آرشیو

پچ بحرانی 389 Directory Server روی خانواده RHEL؛ پنجره نگهداری معمولی کافی نیست

اگر LDAP هویت سازمان را نگه می‌دارد، این هفته را مثل آپدیت معمولی kernel-tools نگذارید ته صف. جمع‌بندی ۱۰ سپتامبر LinuxCompatible صریح نوشته: Rocky و …

CVE-2026-84445 در gRPC-Go: سرور xDS با درخواست بدون :authority از پا می‌افتد

مسیر exploit این‌جا RCE نیست. یک ایندکس روی اسلایس خالی است، و goroutine مربوط به RPC از panic برنمی‌گردد؛ پس کل پروسه خارج می‌شود.

۸ سپتامبر ۲۰۲۶ …

NCSC هلند: سوءاستفاده از باگ‌های بحرانی VPN در Check Point نزدیک است

۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیب‌پذیری بحرانی VPN در Check Point را نزدیک می‌داند. PoC عمومی گزارش …

CVE-2026-53495 در containerd: نشت goroutine در CRI ExecSync و DoS سطح نود

kubelet برای liveness و readiness از نوع exec، و برای بعضی lifecycle hookها، مدام از مسیر همگام CRI به نام ExecSync استفاده می‌کند: یک فرمان داخل …

Patch Tuesday سپتامبر ۲۰۲۶ مایکروسافت: نزدیک به هزار CVE و دو zero-day فعال

سه‌شنبه ۸ سپتامبر ۲۰۲۶ مایکروسافت بزرگ‌ترین Patch Tuesday تاریخ خودش را منتشر کرد — و منابع معتبر حتی روی یک رقم واحد توافق ندارند.

BleepingComputer …

آسیب‌پذیری بحرانی GitLab با CVSS 10: خواندن فایل بدون احراز هویت (CVE-2026-85706)

CVSS 10.0. بدون لاگین. خواندن فایل دلخواه از دیسک سرور GitLab.

۱۰ سپتامبر ۲۰۲۶ گیت‌لب یک patch release بحرانی برای CE و EE منتشر کرد: ۱۹.۳.۲، ۱۹.۲.۶ …

حمله زنجیره‌ای به JFrog Artifactory: از توکن ناشناس تا backdoor

در بعضی محیط‌های نفوذشده، از اولین درخواست تا حساب ادمین کمتر از پنج دقیقه طول کشیده.

Wiz Research در ۱۰–۱۱ سپتامبر ۲۰۲۶ گزارش داد که سه آسیب‌پذیری …

قوانین جدید GitHub: مسدود کردن Pull Request با secret اسکن‌نشده

یک هفته در Changelog گیت‌هاب دو گیت جدا برای ورود به main گذاشت: یکی سر secret در کد، یکی سر مسموم کردن cache در CI.

merge نمی‌شود تا alert بسته شود …

هشدار امنیتی: حمله Supply Chain در litellm (نسخه‌های 1.82.7 و 1.82.8)

litellm_init.pth

## 🚨 هشدار امنیتی بسیار مهم

نسخه 1.82.8 (و همچنین 1.82.7) از پکیج litellm که روی PyPI منتشر شده، آلوده به کد مخرب است و اطلاعات حساس …