اکسپلویت فعال آسیب‌پذیری Cisco Unified CM با شناسه CVE-2026-20230 در حملات واقعی

آسیب‌پذیری Cisco Unified CM

یک ضعف امنیتی با شدت بالا (CVSS 8.6) در زیرساخت ارتباطی سیسکو(Cisco) اکنون وارد فاز اکسپلویت عملیاتی شده است. آسیب‌پذیری Cisco Unified CM که با شناسه CVE-2026-20230 ردیابی می‌شود، می‌تواند امکان اجرای حملات جعل درخواست سمت سرور (Server-Side Request Forgery – SSRF) را از طریق دستگاه آسیب‌پذیر برای مهاجم فراهم کند.

سوءاستفاده فعال از آسیب‌پذیری SD‑WAN با بالاترین سطح ریسک در کنترلرهای Cisco Catalyst

آسیب‌پذیری SD‑WAN

آسیب‌پذیری SD‑WAN با شناسه CVE‑2026‑20182 در کنترلرهای Cisco Catalyst SD‑WAN به مهاجمان اجازه می‌دهد بدون احراز هویت به یکی از حیاتی‌ترین کامپوننت‌های مدیریت شبکه دسترسی پیدا کنند. این آسیب‌پذیری SD‑WAN که هم‌اکنون به‌صورت فعال مورد سوءاستفاده قرار گرفته است، می‌تواند کنترل کامل زیرساخت شبکه سازمان را در اختیار مهاجمان قرار دهد؛ موضوعی که با توجه به نقش مرکزی کنترلرهای SD‑WAN در معماری شبکه، ریسک امنیتی بسیار بالایی ایجاد می‌کند.

چرا جاوا اسکریپت بدون نظارت، بزرگ‌ترین تهدید امنیتی شما است!

Why Unmonitored JavaScript Is Your Biggest Holiday Security Risk گروه والنربایت vulnerbyte

فکر می‌کنید فایروال WAF همه چیز را پوشش می‌دهد؟ دوباره فکر کنید.امروزه، جاوا اسکریپت‌ های بدون نظارت بزرگ‌ترین حفره امنیتی شما هستند — جایی که مهاجمان می‌توانند اطلاعات پرداخت کاربران را بدزدند، در حالی‌که سیستم‌های WAF و IDS شما هیچ چیز نمی‌بینند. 📉 نگاهی به سال قبل فصل تعطیلات ۲۰۲۴ شاهد موجی از حملات به […]