وصله

اخبار

دو آسیب‌پذیری خطرناک در وردپرس کشف شد؛ کاربران هرچه سریع‌تر سایت خود را به‌روزرسانی کنند

وردپرس دو آسیب‌پذیری امنیتی خطرناک با شناسه‌های CVE-2026-60137 و CVE-2026-63030 را برطرف کرد. نسخه‌های آسیب‌پذیر و راهکارهای به‌روزرسانی را بخوانید.

وصله‌های امنیتی مایکروسافت؛ رکورد ۶۲۲ آسیب‌پذیری در جولای ۲۰۲۶

وصله‌های امنیتی مایکروسافت در جولای ۲۰۲۶ با رفع ۶۲۲ آسیب‌پذیری، از جمله دو Zero-Day ، رکورد جدیدی ثبت کرد. جزئیات، تحلیل و پیامدهای امنیتی این به‌روزرسانی را بخوانید.

سه‌گانه پچ‌های حیاتی؛ فورتی‌نت، ایوانتی و SAP آسیب‌پذیری‌های روز صفر خود را وصله کردند

شرکت‌های بزرگ تکنولوژی شامل Fortinet،Ivanti و SAP با انتشار مجموعه‌ای از به‌روزرسانی‌های اضطراری، چندین نقص امنیتی بحرانی با نمره‌های حساسیت بالا (تا ۱۰ از ۱۰) را برطرف کردند. این آسیب‌پذیری‌ها می‌توانند منجر به دور زدن مکانیزم‌های احراز هویت و اجرای کدهای مخرب از راه دور (RCE) روی تجهیزات سازمانی شوند.

وضعیت اضطراری در غول نرم‌افزاری جهان؛ انتشار ۱۵ وصله امنیتی برای انسداد روزنه‌های نفوذ بحرانی SAP

زنگ خطری بزرگ برای زیرساخت‌های سازمانی! شرکت بزرگ SAP در روز وصله ماه ژوئن ۲۰۲۶، با انتشار ۱۵ یادداشت امنیتی اضطراری، چندین حفره امنیتی فوق‌العاده خطرناک را در هسته سیستم‌های خود وصله کرد؛ روزنه‌هایی که برخی از آن‌ها بدون نیاز به هیچ‌گونه نام کاربری و رمز عبور، کنترل کامل سرورها را به هکرها واگذار می‌کنند.

انتشار پچ اضطراری گوگل برای چهارمین روز صفر سال ۲۰۲۶

شرکت گوگل با انتشار یک به‌روزرسانی اضطراری برای مرورگر Google Chrome، به ترمیم ۲۱ نقص امنیتی پرداخته است که در میان آن‌ها، یک آسیب‌پذیری روز صفر (Zero-day) با بهره‌برداری فعال در سطح وب دیده می‌شود. این حفره امنیتی که با شناسه CVE-2026-5281 ردیابی شده، به مهاجمان اجازه می‌دهد تا از طریق صفحات وب دستکاری‌شده، کدهای مخرب خود را روی سیستم قربانیان اجرا کنند. آژانس امنیت سایبری آمریکا (CISA) نیز با قید فوریت این باگ را به کاتالوگ آسیب‌پذیری‌های شناخته‌شده اضافه کرده است.

ماراتن ۱۲۰ وصله امنیتی؛ مایکروسافت شکاف‌های بهار ۲۰۲۶ را بست

دومین سه‌شنبه ماه می ۲۰۲۶(Patch Tuesday)، با انتشار بسته‌های امنیتی حجیم برای محصولات مایکروسافت همراه شد. این شرکت با انتشار اصلاحیه‌هایی برای ۱۲۰ نقص امنیتی، تلاش کرد تا پیش از آنکه هکرها از این حفره‌ها برای حملات گسترده استفاده کنند، سد دفاعی خود را تقویت کند. با وجود اینکه در گزارش رسمی مایکروسافت، هیچ‌کدام از این باگ‌ها به عنوان تحت حمله فعال (Exploited) طبقه‌بندی نشده‌اند، اما وجود ۱۷ آسیب‌پذیری با درجه حساسیت بحرانی (Critical) نشان می‌دهد که نباید در نصب این آپدیت‌ها حتی یک ساعت تعلل کرد.

نفوذ به قلب لینوکس؛ هشدار فوری CISA درباره بهره‌برداری از نقص «Copy Fail»

آژانس امنیت زیرساخت و امنیت سایبری آمریکا (CISA)، نقص امنیتی بحرانی جدیدی با نام "Copy Fail" شناسه CVE-2026-31431 را به فهرست آسیب‌پذیری‌های تحت بهره‌برداری فعال اضافه کرد. این حفره امنیتی که در هسته (Kernel) لینوکس و در رابط الگوریتم رمزنگاری algif_aead یافت شده است، به کاربران عادی و بدون سطح دسترسی اجازه می‌دهد تنها با نوشتن چهار بایت کنترل‌شده در حافظه موقت (Page Cache)، دسترسی کامل Root (مدیریت مطلق سیستم) را به‌دست آورند.

انتشار پچ اضطراری مایکروسافت برای رفع حفره امنیتی بحرانی در ASP.NET Core

مایکروسافت با انتشار به‌روزرسانی‌های خارج از نوبه (OOB)، یک آسیب‌پذیری بحرانی در زیرساخت .NET را که منجر به ارتقای سطح دسترسی مهاجمان می‌شد، مسدود کرد.

وصله‌های Chrome ۱۴۴ برای اصلاح نقص بحرانی موتور V۸

 این آسیب‌پذیری که با شناسه CVE-2026-1220 مشخص شده، یک شرط رقابتی (Race Condition) در موتور V8 است و می‌تواند به مهاجم اجازه دهد کد دلخواه را در فضای مرورگر اجرا کند.

Atlassian،GitLab و Zoom وصله‌های متعدد امنیتی منتشر کردند

چند شرکت بزرگ ابزارهای توسعه و ارتباطات سازمانی، شامل Atlassian، GitLab  و Zoom در چند روز اخیر به‌روزرسانی‌های امنیتی مهمی برای محصولات خود منتشر کرده‌اند که مجموعاً بیش از دو دهه آسیب‌پذیری را پوشش می‌دهند.

خانه پربازدید پربحث