تحلیل آسیب‌پذیری‌ها و باگ‌ها

گزارش آسیب‌پذیری‌های امنیتی در نرم‌افزارها و سیستم‌عامل‌ها

اکسپلویت عمومی Telerik UI: از Padding Oracle تا RCE بدون احراز هویت؛ تحلیل کامل و راهکار مقابله
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت عمومی Telerik UI: از Padding Oracle تا RCE بدون احراز هویت؛ تحلیل کامل و راهکار مقابله

TantoSec اکسپلویت کامل و عمومی برای زنجیره آسیب‌پذیری Telerik UI منتشر کرد: Padding Oracle در RadAsyncUpload به CVE-2026-13181 زنجیر شده و RCE بدون احراز هویت می‌دهد. پیش‌شرط: پیکربندی غیرپیش‌فرض با کلید رمزگذاری سفارشی. پچ در ژوئیه ۲۰۲۶ منتشر شده، سوءاستفاده در محیط واقعی گزارش نشده.

محمد علی ذاکری۲ روز پیش
آسیب‌پذیری بحرانی CVE-2026-20212 در سوییچ‌های Cisco Nexus 9000 — اجرای کد با دسترسی root
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی CVE-2026-20212 در سوییچ‌های Cisco Nexus 9000 — اجرای کد با دسترسی root

نقص بحرانی CVE-2026-20212 در سوییچ‌های Cisco Nexus 9000 اجازه اجرای کد با امتیازات root را می‌دهد؛ سیسکو وصله و تدابیر موقت از جمله iACL و shield Live Protect ارائه کرده است.

محمد علی ذاکری۶ روز پیش
Vercel وصله‌های فوری Next.js را برای رفع دو RCE بحرانی منتشر کرد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

Vercel وصله‌های فوری Next.js را برای رفع دو RCE بحرانی منتشر کرد

Vercel دو وصلهٔ امنیتی برای Next.js منتشر کرد که نقص‌های بحرانی AVIF و مسیر traversal ویندوز را برطرف می‌کنند؛ سرورهای ویندوز باید فوراً به‌روزرسانی شوند.

محمد علی ذاکری۵ شهریور ۱۴۰۵
پچ‌های حیاتی Veeam، Terraform MCP و Django منتشر شد — رفع آسیب‌پذیری‌های بحرانی
تحلیل آسیب‌پذیری‌ها و باگ‌ها

پچ‌های حیاتی Veeam، Terraform MCP و Django منتشر شد — رفع آسیب‌پذیری‌های بحرانی

HashiCorp، Veeam و Django یازده آسیب‌پذیری را patched کردند؛ بحرانی‌ترین مورد ضعف بین‌مستأجری Terraform MCP با امتیاز CVSS 10.0 است. اپراتورها باید فوراً نسخه‌ها را ارتقا دهند.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
OVSwrap (CVE-2026-64531) — ارتقای دسترسی محلی به روت از طریق Open vSwitch
تحلیل آسیب‌پذیری‌ها و باگ‌ها

OVSwrap (CVE-2026-64531) — ارتقای دسترسی محلی به روت از طریق Open vSwitch

یک نقص حافظه در datapathِ Open vSwitch (CVE-2026-64531) به کاربران محلی امکان ارتقاء به روت می‌دهد؛ وصله‌های بالادستی عرضه شدند و اکسپلویت عمومی با رکوردهای ~800 بیلد منتشر شده است.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی cPanel (CVE-2026-58048) امکان اجرای دستورات SQL با امتیاز root را فراهم می‌کرد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی cPanel (CVE-2026-58048) امکان اجرای دستورات SQL با امتیاز root را فراهم می‌کرد

cPanel وصله‌ای برای CVE-2026-58048 منتشر کرد؛ نقصی که به‌دارندهٔ حساب اجازه اجرای SQL با هویت root می‌داد. بیلدهای خاص وصله شده و راهکارهای موقت برای مدیران اعلام شده‌اند.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
هوش مصنوعی نقص‌ها را می‌یابد؛ بهره‌برداری اندک اما سریع‌تر
تحلیل آسیب‌پذیری‌ها و باگ‌ها

هوش مصنوعی نقص‌ها را می‌یابد؛ بهره‌برداری اندک اما سریع‌تر

گزارش VulnCheck نشان می‌دهد از 1,061 آسیب‌پذیری کشف‌شده با کمک هوش مصنوعی در نیمهٔ اول 2026 تنها 14 مورد (1.3%) بهره‌برداری تأییدشده داشته‌اند؛ اما سرعت بهره‌برداری رو به افزایش است.

محمد علی ذاکری۱۱ مرداد ۱۴۰۵
n8n فرار از سندباکس پرخطر را وصله کرد؛ آسیب‌پذیری با امتیاز CVSS 8.7
تحلیل آسیب‌پذیری‌ها و باگ‌ها

n8n فرار از سندباکس پرخطر را وصله کرد؛ آسیب‌پذیری با امتیاز CVSS 8.7

n8n وصله‌ای منتشر کرد که فرار از سندباکس را برطرف می‌کند؛ مهاجم با حساب ویرایش گردش‌کار می‌توانست دستورات OS را با امتیاز فرایند n8n اجرا کند. مدیران باید فوراً به‌روزرسانی و بررسی گردش‌کارها را انجام دهند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
کشف آسیب‌پذیری XRING در XQUIC، سقوط سرورهای HTTP/3 با 260 بایت ترافیک
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کشف آسیب‌پذیری XRING در XQUIC، سقوط سرورهای HTTP/3 با 260 بایت ترافیک

بررسی فنی باگ XRING در کتابخانه XQUIC علی‌بابا که امکان کرش سرورهای HTTP/3 را با تنها 260 بایت ترافیک فراهم می‌کند؛ بدون هیچ وصله رسمی.

محمد علی ذاکری۷ مرداد ۱۴۰۵
یک متن سفید نامرئی، امنیت IDE هوش مصنوعی AWS را دور زد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

یک متن سفید نامرئی، امنیت IDE هوش مصنوعی AWS را دور زد

یک متن سفید یک‌پیکسلی روی یک صفحه وب کافی بود تا IDE هوش مصنوعی AWS Kiro را فریب داده و فایل پیکربندی آن را بازنویسی کند و کد مهاجم را بدون تأیید کاربر اجرا نماید. این آسیب‌پذیری توسط Intezer کشف و توسط AWS اصلاح شد.

محمد علی ذاکری۶ مرداد ۱۴۰۵
یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفته‌های باگ ۱۶ ساله FFmpeg
تحلیل آسیب‌پذیری‌ها و باگ‌ها

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفته‌های باگ ۱۶ ساله FFmpeg

آسیب‌پذیری بحرانی PixelSmash در کتابخانه قدرتمند FFmpeg پس از ۱۶ سال کشف شد. این باگ به مهاجمان اجازه می‌دهد تنها با ارسال یک فایل ویدیوی ۵۰ کیلوبایتی، کنترل کامل سرورها و سیستم‌های شخصی را به دست بگیرند.

محمد ابراهیمی فر۴ مرداد ۱۴۰۵
آسیب‌پذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت

شرکت‌های امنیتی ThreatBook و Imperva از بهره‌برداری فعال مهاجمان از آسیب‌پذیری RCE در کتابخانه Fastjson 1.x علی‌بابا با نمره CVSS 9.0 خبر داده‌اند. نسخه‌های 1.2.68 تا 1.2.83 آسیب‌دیده‌اند و تاکنون پچی منتشر نشده است.

محمد علی ذاکری۳ مرداد ۱۴۰۵