آرشیو
RCE در Valkey و Redis: rebase به ۸.۰.۱۰ و ۸.۰.۱۱ روی توزیعهای اصلی
کش و data-plane معمولاً «بعد از LDAP و firewall» پچ میشوند. این موج خلاف آن عادت است. همان راندآپ ۱۰ سپتامبر LinuxCompatible Redis و Valkey را …
پچ بحرانی 389 Directory Server روی خانواده RHEL؛ پنجره نگهداری معمولی کافی نیست
اگر LDAP هویت سازمان را نگه میدارد، این هفته را مثل آپدیت معمولی kernel-tools نگذارید ته صف. جمعبندی ۱۰ سپتامبر LinuxCompatible صریح نوشته: Rocky و …
CVE-2026-84445 در gRPC-Go: سرور xDS با درخواست بدون :authority از پا میافتد
مسیر exploit اینجا RCE نیست. یک ایندکس روی اسلایس خالی است، و goroutine مربوط به RPC از panic برنمیگردد؛ پس کل پروسه خارج میشود.
۸ سپتامبر ۲۰۲۶ …
FMC سیسکو در طبیعت exploit میشود: سرقت credential و باجافزار Qilin
سیسکو فقط «پچ کنید» نگفته. Talos سه خوشهٔ جدا را بعد از نفوذ به Secure Firewall Management Center دیده: یکی webshell و دزدی credential، یکی implant …
NCSC هلند: سوءاستفاده از باگهای بحرانی VPN در Check Point نزدیک است
۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیبپذیری بحرانی VPN در Check Point را نزدیک میداند. PoC عمومی گزارش …
CVE-2026-89714 در Kernel لینوکس: نشت جدول delegation در mount ناموفق NFSv4
یک poller بکاپ Longhorn حدود ۱۰ بار در ثانیه mount.nfs4 را روی سرور فقط-NFSv3 تکرار میکرد. نتیجه در خود توصیف CVE آمده: حدود ۳٫۴ گیگابایت slab …
CVE-2026-53495 در containerd: نشت goroutine در CRI ExecSync و DoS سطح نود
kubelet برای liveness و readiness از نوع exec، و برای بعضی lifecycle hookها، مدام از مسیر همگام CRI به نام ExecSync استفاده میکند: یک فرمان داخل …
Patch Tuesday سپتامبر ۲۰۲۶ مایکروسافت: نزدیک به هزار CVE و دو zero-day فعال
سهشنبه ۸ سپتامبر ۲۰۲۶ مایکروسافت بزرگترین Patch Tuesday تاریخ خودش را منتشر کرد — و منابع معتبر حتی روی یک رقم واحد توافق ندارند.
Zero-day در Magento و Adobe Commerce: StyleSmuggler (CVE-2026-75650)
فروشگاههایی که روی Magento یا Adobe Commerce هستند، همین حالا هدف یک RCE بدون لاگیناند — نه یک advisory روی کاغذ. Adobe در اعلام APSB26-146 (آخرین …
آسیبپذیری بحرانی GitLab با CVSS 10: خواندن فایل بدون احراز هویت (CVE-2026-85706)
CVSS 10.0. بدون لاگین. خواندن فایل دلخواه از دیسک سرور GitLab.
۱۰ سپتامبر ۲۰۲۶ گیتلب یک patch release بحرانی برای CE و EE منتشر کرد: ۱۹.۳.۲، ۱۹.۲.۶ …