RufRoot: آسیبپذیری که هوش مصنوعی را تهدید میکند!
آسیبپذیری RufRoot در پلتفرم Ruflo به مهاجم اجازه میدهد بدون احراز هویت، سیستم را در اختیار گرفته و حافظه را آلوده کند. این آسیبپذیری حتی پس از اعمال وصله نیز فعال باقی میماند و…
آخرین اخبار، تحلیلها و تحولات مرتبط با وصله امنیتی در Titr Tech.
آسیبپذیری RufRoot در پلتفرم Ruflo به مهاجم اجازه میدهد بدون احراز هویت، سیستم را در اختیار گرفته و حافظه را آلوده کند. این آسیبپذیری حتی پس از اعمال وصله نیز فعال باقی میماند و…
ابزار اکسپلویت آسیبپذیری Certighost در Active Directory مایکروسافت تنها 10 روز پس از انتشار وصله امنیتی، در دسترس عموم قرار گرفت. این آسیبپذیری که مکانیزم تأیید هویت را هدف قرار …
توسعهدهندگان Redis وصلههای امنیتی معیوبی را منتشر کردند که باعث آسیبپذیری هزاران سرور شد. آنها تصور میکردند که آسیبپذیری را برطرف کردهاند، اما هکرها به راحتی از این وصلهها …
بهروزرسانی امنیتی جولای ۲۰۲۶ اوراکل با ۱۴۴۹ وصله برای ۳۲ خانواده محصول منتشر شد. Fusion Middleware با ۳۵۵ آسیبپذیری، از جمله ۲۱۹ مورد قابل بهرهبرداری از راه دور، بیشترین تأثیر ر…
اوراکل در بهروزرسانی امنیتی فصلی خود ۱۴۴۹ وصله برای ۱۴۳۴ آسیبپذیری منحصر به فرد در ۳۳۴ محصول منتشر کرد. حدود ۶۰۰ آسیبپذیری قابلیت سوءاستفاده از راه دور بدون احراز هویت دارند و ص…
آسیبپذیری بحرانی در هوش مصنوعی سرویسناو، تنها چند روز پس از انتشار وصله، توسط مهاجمین مورد بهرهبرداری قرار گرفت. این آسیبپذیری در مدلهای زبانی بزرگ (LLM) پلتفرم وجود داشت و ام…
آژانس CISA بهرهبرداری فعال از سه آسیبپذیری سرور شریپوینت مایکروسافت را تایید کرد که برای دسترسی غیرمجاز، اجرای کد از راه دور و سرقت کلیدهای IIS استفاده میشوند. مایکروسافت پنج آس…