آرشیو

RCE در Valkey و Redis: rebase به ۸.۰.۱۰ و ۸.۰.۱۱ روی توزیع‌های اصلی

کش و data-plane معمولاً «بعد از LDAP و firewall» پچ می‌شوند. این موج خلاف آن عادت است. همان راندآپ ۱۰ سپتامبر LinuxCompatible Redis و Valkey را …

NCSC هلند: سوءاستفاده از باگ‌های بحرانی VPN در Check Point نزدیک است

۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیب‌پذیری بحرانی VPN در Check Point را نزدیک می‌داند. PoC عمومی گزارش …

Zero-day در Magento و Adobe Commerce: StyleSmuggler (CVE-2026-75650)

فروشگاه‌هایی که روی Magento یا Adobe Commerce هستند، همین حالا هدف یک RCE بدون لاگین‌اند — نه یک advisory روی کاغذ. Adobe در اعلام APSB26-146 (آخرین …

RCE بدون احراز هویت در N-central با CVSS 10 (CVE-2026-86218)

N-central ابزار MSP است: به endpoint مشتری، اسکریپت، و غالباً cred مدیریتی وصل است. RCE بدون لاگین روی سرور مدیریت یعنی یک نقطه، تعداد زیادی محیط. …