دو آسیبپذیری خطرناک در وردپرس کشف شد؛ کاربران هرچه سریعتر سایت خود را بهروزرسانی کنند
وردپرس دو آسیبپذیری امنیتی خطرناک با شناسههای CVE-2026-60137 و CVE-2026-63030 را برطرف کرد. نسخههای آسیبپذیر و راهکارهای بهروزرسانی را بخوانید.
وصلههای امنیتی مایکروسافت؛ رکورد ۶۲۲ آسیبپذیری در جولای ۲۰۲۶
وصلههای امنیتی مایکروسافت در جولای ۲۰۲۶ با رفع ۶۲۲ آسیبپذیری، از جمله دو Zero-Day ، رکورد جدیدی ثبت کرد. جزئیات، تحلیل و پیامدهای امنیتی این بهروزرسانی را بخوانید.
دو آسیبپذیری خطرناک در وردپرس کشف شد؛ کاربران هرچه سریعتر سایت خود را بهروزرسانی کنند
وردپرس دو آسیبپذیری امنیتی خطرناک با شناسههای CVE-2026-60137 و CVE-2026-63030 را برطرف کرد. نسخههای آسیبپذیر و راهکارهای بهروزرسانی را بخوانید.
وصلههای امنیتی مایکروسافت؛ رکورد ۶۲۲ آسیبپذیری در جولای ۲۰۲۶
وصلههای امنیتی مایکروسافت در جولای ۲۰۲۶ با رفع ۶۲۲ آسیبپذیری، از جمله دو Zero-Day ، رکورد جدیدی ثبت کرد. جزئیات، تحلیل و پیامدهای امنیتی این بهروزرسانی را بخوانید.
سهگانه پچهای حیاتی؛ فورتینت، ایوانتی و SAP آسیبپذیریهای روز صفر خود را وصله کردند
شرکتهای بزرگ تکنولوژی شامل Fortinet،Ivanti و SAP با انتشار مجموعهای از بهروزرسانیهای اضطراری، چندین نقص امنیتی بحرانی با نمرههای حساسیت بالا (تا ۱۰ از ۱۰) را برطرف کردند. این آسیبپذیریها میتوانند منجر به دور زدن مکانیزمهای احراز هویت و اجرای کدهای مخرب از راه دور (RCE) روی تجهیزات سازمانی شوند.
وضعیت اضطراری در غول نرمافزاری جهان؛ انتشار ۱۵ وصله امنیتی برای انسداد روزنههای نفوذ بحرانی SAP
زنگ خطری بزرگ برای زیرساختهای سازمانی! شرکت بزرگ SAP در روز وصله ماه ژوئن ۲۰۲۶، با انتشار ۱۵ یادداشت امنیتی اضطراری، چندین حفره امنیتی فوقالعاده خطرناک را در هسته سیستمهای خود وصله کرد؛ روزنههایی که برخی از آنها بدون نیاز به هیچگونه نام کاربری و رمز عبور، کنترل کامل سرورها را به هکرها واگذار میکنند.
انتشار پچ اضطراری گوگل برای چهارمین روز صفر سال ۲۰۲۶
شرکت گوگل با انتشار یک بهروزرسانی اضطراری برای مرورگر Google Chrome، به ترمیم ۲۱ نقص امنیتی پرداخته است که در میان آنها، یک آسیبپذیری روز صفر (Zero-day) با بهرهبرداری فعال در سطح وب دیده میشود. این حفره امنیتی که با شناسه CVE-2026-5281 ردیابی شده، به مهاجمان اجازه میدهد تا از طریق صفحات وب دستکاریشده، کدهای مخرب خود را روی سیستم قربانیان اجرا کنند. آژانس امنیت سایبری آمریکا (CISA) نیز با قید فوریت این باگ را به کاتالوگ آسیبپذیریهای شناختهشده اضافه کرده است.
ماراتن ۱۲۰ وصله امنیتی؛ مایکروسافت شکافهای بهار ۲۰۲۶ را بست
دومین سهشنبه ماه می ۲۰۲۶(Patch Tuesday)، با انتشار بستههای امنیتی حجیم برای محصولات مایکروسافت همراه شد. این شرکت با انتشار اصلاحیههایی برای ۱۲۰ نقص امنیتی، تلاش کرد تا پیش از آنکه هکرها از این حفرهها برای حملات گسترده استفاده کنند، سد دفاعی خود را تقویت کند. با وجود اینکه در گزارش رسمی مایکروسافت، هیچکدام از این باگها به عنوان تحت حمله فعال (Exploited) طبقهبندی نشدهاند، اما وجود ۱۷ آسیبپذیری با درجه حساسیت بحرانی (Critical) نشان میدهد که نباید در نصب این آپدیتها حتی یک ساعت تعلل کرد.
نفوذ به قلب لینوکس؛ هشدار فوری CISA درباره بهرهبرداری از نقص «Copy Fail»
آژانس امنیت زیرساخت و امنیت سایبری آمریکا (CISA)، نقص امنیتی بحرانی جدیدی با نام "Copy Fail" شناسه CVE-2026-31431 را به فهرست آسیبپذیریهای تحت بهرهبرداری فعال اضافه کرد. این حفره امنیتی که در هسته (Kernel) لینوکس و در رابط الگوریتم رمزنگاری algif_aead یافت شده است، به کاربران عادی و بدون سطح دسترسی اجازه میدهد تنها با نوشتن چهار بایت کنترلشده در حافظه موقت (Page Cache)، دسترسی کامل Root (مدیریت مطلق سیستم) را بهدست آورند.
انتشار پچ اضطراری مایکروسافت برای رفع حفره امنیتی بحرانی در ASP.NET Core
مایکروسافت با انتشار بهروزرسانیهای خارج از نوبه (OOB)، یک آسیبپذیری بحرانی در زیرساخت .NET را که منجر به ارتقای سطح دسترسی مهاجمان میشد، مسدود کرد.
وصلههای Chrome ۱۴۴ برای اصلاح نقص بحرانی موتور V۸
این آسیبپذیری که با شناسه CVE-2026-1220 مشخص شده، یک شرط رقابتی (Race Condition) در موتور V8 است و میتواند به مهاجم اجازه دهد کد دلخواه را در فضای مرورگر اجرا کند.
Atlassian،GitLab و Zoom وصلههای متعدد امنیتی منتشر کردند
چند شرکت بزرگ ابزارهای توسعه و ارتباطات سازمانی، شامل Atlassian، GitLab و Zoom در چند روز اخیر بهروزرسانیهای امنیتی مهمی برای محصولات خود منتشر کردهاند که مجموعاً بیش از دو دهه آسیبپذیری را پوشش میدهند.