تحلیل آسیبپذیریها و باگها
گزارش آسیبپذیریهای امنیتی در نرمافزارها و سیستمعاملها

اکسپلویت عمومی Telerik UI: از Padding Oracle تا RCE بدون احراز هویت؛ تحلیل کامل و راهکار مقابله
TantoSec اکسپلویت کامل و عمومی برای زنجیره آسیبپذیری Telerik UI منتشر کرد: Padding Oracle در RadAsyncUpload به CVE-2026-13181 زنجیر شده و RCE بدون احراز هویت میدهد. پیششرط: پیکربندی غیرپیشفرض با کلید رمزگذاری سفارشی. پچ در ژوئیه ۲۰۲۶ منتشر شده، سوءاستفاده در محیط واقعی گزارش نشده.

آسیبپذیری بحرانی CVE-2026-20212 در سوییچهای Cisco Nexus 9000 — اجرای کد با دسترسی root
نقص بحرانی CVE-2026-20212 در سوییچهای Cisco Nexus 9000 اجازه اجرای کد با امتیازات root را میدهد؛ سیسکو وصله و تدابیر موقت از جمله iACL و shield Live Protect ارائه کرده است.

Vercel وصلههای فوری Next.js را برای رفع دو RCE بحرانی منتشر کرد
Vercel دو وصلهٔ امنیتی برای Next.js منتشر کرد که نقصهای بحرانی AVIF و مسیر traversal ویندوز را برطرف میکنند؛ سرورهای ویندوز باید فوراً بهروزرسانی شوند.

پچهای حیاتی Veeam، Terraform MCP و Django منتشر شد — رفع آسیبپذیریهای بحرانی
HashiCorp، Veeam و Django یازده آسیبپذیری را patched کردند؛ بحرانیترین مورد ضعف بینمستأجری Terraform MCP با امتیاز CVSS 10.0 است. اپراتورها باید فوراً نسخهها را ارتقا دهند.

OVSwrap (CVE-2026-64531) — ارتقای دسترسی محلی به روت از طریق Open vSwitch
یک نقص حافظه در datapathِ Open vSwitch (CVE-2026-64531) به کاربران محلی امکان ارتقاء به روت میدهد؛ وصلههای بالادستی عرضه شدند و اکسپلویت عمومی با رکوردهای ~800 بیلد منتشر شده است.

آسیبپذیری بحرانی cPanel (CVE-2026-58048) امکان اجرای دستورات SQL با امتیاز root را فراهم میکرد
cPanel وصلهای برای CVE-2026-58048 منتشر کرد؛ نقصی که بهدارندهٔ حساب اجازه اجرای SQL با هویت root میداد. بیلدهای خاص وصله شده و راهکارهای موقت برای مدیران اعلام شدهاند.

هوش مصنوعی نقصها را مییابد؛ بهرهبرداری اندک اما سریعتر
گزارش VulnCheck نشان میدهد از 1,061 آسیبپذیری کشفشده با کمک هوش مصنوعی در نیمهٔ اول 2026 تنها 14 مورد (1.3%) بهرهبرداری تأییدشده داشتهاند؛ اما سرعت بهرهبرداری رو به افزایش است.

n8n فرار از سندباکس پرخطر را وصله کرد؛ آسیبپذیری با امتیاز CVSS 8.7
n8n وصلهای منتشر کرد که فرار از سندباکس را برطرف میکند؛ مهاجم با حساب ویرایش گردشکار میتوانست دستورات OS را با امتیاز فرایند n8n اجرا کند. مدیران باید فوراً بهروزرسانی و بررسی گردشکارها را انجام دهند.

کشف آسیبپذیری XRING در XQUIC، سقوط سرورهای HTTP/3 با 260 بایت ترافیک
بررسی فنی باگ XRING در کتابخانه XQUIC علیبابا که امکان کرش سرورهای HTTP/3 را با تنها 260 بایت ترافیک فراهم میکند؛ بدون هیچ وصله رسمی.

یک متن سفید نامرئی، امنیت IDE هوش مصنوعی AWS را دور زد
یک متن سفید یکپیکسلی روی یک صفحه وب کافی بود تا IDE هوش مصنوعی AWS Kiro را فریب داده و فایل پیکربندی آن را بازنویسی کند و کد مهاجم را بدون تأیید کاربر اجرا نماید. این آسیبپذیری توسط Intezer کشف و توسط AWS اصلاح شد.

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفتههای باگ ۱۶ ساله FFmpeg
آسیبپذیری بحرانی PixelSmash در کتابخانه قدرتمند FFmpeg پس از ۱۶ سال کشف شد. این باگ به مهاجمان اجازه میدهد تنها با ارسال یک فایل ویدیوی ۵۰ کیلوبایتی، کنترل کامل سرورها و سیستمهای شخصی را به دست بگیرند.

آسیبپذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت
شرکتهای امنیتی ThreatBook و Imperva از بهرهبرداری فعال مهاجمان از آسیبپذیری RCE در کتابخانه Fastjson 1.x علیبابا با نمره CVSS 9.0 خبر دادهاند. نسخههای 1.2.68 تا 1.2.83 آسیبدیدهاند و تاکنون پچی منتشر نشده است.
