آرشیو
پچ بحرانی 389 Directory Server روی خانواده RHEL؛ پنجره نگهداری معمولی کافی نیست
اگر LDAP هویت سازمان را نگه میدارد، این هفته را مثل آپدیت معمولی kernel-tools نگذارید ته صف. جمعبندی ۱۰ سپتامبر LinuxCompatible صریح نوشته: Rocky و …
CVE-2026-84445 در gRPC-Go: سرور xDS با درخواست بدون :authority از پا میافتد
مسیر exploit اینجا RCE نیست. یک ایندکس روی اسلایس خالی است، و goroutine مربوط به RPC از panic برنمیگردد؛ پس کل پروسه خارج میشود.
۸ سپتامبر ۲۰۲۶ …
NCSC هلند: سوءاستفاده از باگهای بحرانی VPN در Check Point نزدیک است
۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیبپذیری بحرانی VPN در Check Point را نزدیک میداند. PoC عمومی گزارش …
CVE-2026-53495 در containerd: نشت goroutine در CRI ExecSync و DoS سطح نود
kubelet برای liveness و readiness از نوع exec، و برای بعضی lifecycle hookها، مدام از مسیر همگام CRI به نام ExecSync استفاده میکند: یک فرمان داخل …
Patch Tuesday سپتامبر ۲۰۲۶ مایکروسافت: نزدیک به هزار CVE و دو zero-day فعال
سهشنبه ۸ سپتامبر ۲۰۲۶ مایکروسافت بزرگترین Patch Tuesday تاریخ خودش را منتشر کرد — و منابع معتبر حتی روی یک رقم واحد توافق ندارند.
آسیبپذیری بحرانی GitLab با CVSS 10: خواندن فایل بدون احراز هویت (CVE-2026-85706)
CVSS 10.0. بدون لاگین. خواندن فایل دلخواه از دیسک سرور GitLab.
۱۰ سپتامبر ۲۰۲۶ گیتلب یک patch release بحرانی برای CE و EE منتشر کرد: ۱۹.۳.۲، ۱۹.۲.۶ …
حمله زنجیرهای به JFrog Artifactory: از توکن ناشناس تا backdoor
در بعضی محیطهای نفوذشده، از اولین درخواست تا حساب ادمین کمتر از پنج دقیقه طول کشیده.
Wiz Research در ۱۰–۱۱ سپتامبر ۲۰۲۶ گزارش داد که سه آسیبپذیری …
قوانین جدید GitHub: مسدود کردن Pull Request با secret اسکننشده
یک هفته در Changelog گیتهاب دو گیت جدا برای ورود به main گذاشت: یکی سر secret در کد، یکی سر مسموم کردن cache در CI.
merge نمیشود تا alert بسته شود …
هشدار امنیتی: حمله Supply Chain در litellm (نسخههای 1.82.7 و 1.82.8)
litellm_init.pth
نسخه 1.82.8 (و همچنین 1.82.7) از پکیج litellm که روی PyPI منتشر شده، آلوده به کد مخرب است و اطلاعات حساس …