اخطار فوری: آسیبپذیریهای بحرانی در Ivanti Sentry کشف شد!
CERT-EU اخطار امنیتی 2026-008 را درباره آسیبپذیریهای بحرانی در Ivanti Sentry منتشر کرد. این آسیبپذیریها امکان دسترسی غیرمجاز، اجرا کد از راه دور و اختلال در سرویسها را فراهم م…
آخرین اخبار، تحلیلها و تحولات مرتبط با دسترسی غیرمجاز در Titr Tech.
CERT-EU اخطار امنیتی 2026-008 را درباره آسیبپذیریهای بحرانی در Ivanti Sentry منتشر کرد. این آسیبپذیریها امکان دسترسی غیرمجاز، اجرا کد از راه دور و اختلال در سرویسها را فراهم م…
آسیبپذیریهای «نماینده سرگردان» در پلتفرمهای ابری گوگل کلاد و مایکروسافت آژور کشف شدهاند. این آسیبپذیریها به مهاجم اجازه میدهند دسترسیهای ادمین را کسب کرده و کنترلهای دسترس…
آسیبپذیری جدیدی در مکانیزم اشتراکگذاری فایل OpenList شناسایی شده که به دلیل اعتبارسنجی نادرست مسیر، امکان دور زدن مجوزها را فراهم میکند. این مشکل ناشی از استفاده نادرست از تابع …
کاسپرسکی تکنیک جدیدی به نام ConsentFix را کشف کرده که امکان دسترسی غیرمجاز به حسابهای مایکروسافت ۳۶۵ را بدون نیاز به رمز عبور فراهم میکند. در این حمله، هیچ رمزی سرقت نمیشود، اما…
فیشینگ کد دستگاه از ویژگی اعطای مجوز دستگاه در OAuth 2.0 سوءاستفاده میکند تا احراز هویت چند عاملی را دور بزند. قربانی در صفحه واقعی مایکروسافت وارد شده و تأیید میکند، اما جلسه به…
آسیبپذیری جدیدی در محصولات SonicWall کشف شد که به مهاجمان اجازه میداد کدهای دلخواه را با دسترسی root اجرا کنند. این حمله از ژوئن آغاز شده بود و برای هفتهها شناسایی نشد. آسیبپذی…
آژانس CISA آسیبپذیری بحرانی CVE-2023-21935 در Oracle E-Business Suite را به فهرست KEV خود افزود. این آسیبپذیری توسط مهاجمین برای دسترسی غیرمجاز به سیستمها مورد سوءاستفاده قرار م…
آسیبپذیری CVE-2026-52870 در MCP Python SDK کشف شد که به کلاینتها اجازه میدهد وظایف سایر کاربران را در سرورهای چندکلاینتی مشاهده، خواندن و لغو کنند. این مشکل ناشی از عدم بررسی ما…
آژانس CISA از سوءاستفاده فعال از سه آسیبپذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد. هکرها با بهرهگیری از این آسیبپذیریها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز د…
GitLab نسخههای اصلاحی ۱۹.۱.۲، ۱۹.۰.۴ و ۱۸.۱۱.۷ را برای نسخههای CE و EE منتشر کرد. این نسخهها شامل اصلاحات امنیتی و باگهای مهم هستند و به شدت توصیه میشود که تمام نصبهای خودمیز…