آرشیو
RCE در Valkey و Redis: rebase به ۸.۰.۱۰ و ۸.۰.۱۱ روی توزیعهای اصلی
کش و data-plane معمولاً «بعد از LDAP و firewall» پچ میشوند. این موج خلاف آن عادت است. همان راندآپ ۱۰ سپتامبر LinuxCompatible Redis و Valkey را …
NCSC هلند: سوءاستفاده از باگهای بحرانی VPN در Check Point نزدیک است
۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیبپذیری بحرانی VPN در Check Point را نزدیک میداند. PoC عمومی گزارش …
Zero-day در Magento و Adobe Commerce: StyleSmuggler (CVE-2026-75650)
فروشگاههایی که روی Magento یا Adobe Commerce هستند، همین حالا هدف یک RCE بدون لاگیناند — نه یک advisory روی کاغذ. Adobe در اعلام APSB26-146 (آخرین …
RCE بدون احراز هویت در N-central با CVSS 10 (CVE-2026-86218)
N-central ابزار MSP است: به endpoint مشتری، اسکریپت، و غالباً cred مدیریتی وصل است. RCE بدون لاگین روی سرور مدیریت یعنی یک نقطه، تعداد زیادی محیط. …