SSRF چیست؟ آسیبپذیری خطرناکی که سرور شما را تهدید میکند
SSRF یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد سرور را وادار به ارسال درخواست به مقصدی غیرمجاز کند. این حمله میتواند منجر به دسترسی به سرویسهای داخلی، افشای دادههای ح…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سرور در Titr Tech.
SSRF یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد سرور را وادار به ارسال درخواست به مقصدی غیرمجاز کند. این حمله میتواند منجر به دسترسی به سرویسهای داخلی، افشای دادههای ح…
شرکت Lava گزارش داد که هشهای احراز هویت IPMI به صورت عمومی در دسترس هستند و حملهکنندگان میتوانند با تحلیل آفلاین آنها، گذرواژهها را شناسایی کنند. از ۳۶۸۷۲ سرور IPMI شناساییشده…
پژوهشگران یک آسیبپذیری ۲۲ ساله در پروتکل IPMI کشف کردند که سرورهای مجهز به BMC را تحت تأثیر قرار میدهد. این آسیبپذیری بیش از ۲۴۰۰۰ سرور را در معرض خطر قرار داده است. مهاجم میتو…
آسیبپذیری جدیدی در آداپتور Node.js برای Hono شناسایی شده است که به مهاجمین اجازه میدهد با ارسال درخواستهای ارتقای WebSocket حاوی هدر Sec-WebSocket-Key معیوب یا غایب، حافظه سرور …
حمله عبور از مسیر یا Directory Traversal، آسیبپذیری است که به مهاجم اجازه میدهد فایلهای حساس سرور را بخواند یا تغییر دهد. این حمله از طریق دستکاری مسیرهای فایل و استفاده از توال…
آسیبپذیری CVE-2026-59950 در MCP Python SDK شناسایی شد که حملونقل سرور WebSocket منسوخ را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل عدم اعتبارسنجی سربرگهای Host و Origin در د…