هشدار CISA: آسیبپذیری بحرانی SharePoint در حال سوءاستفاده است!
آژانس CISA آسیبپذیری بحرانی CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر میگذارد، به کاتالوگ KEV اضافه کرد. این آسیبپذیری با امتیاز CVSS 9.8، یک نقص deserializatio…
آخرین اخبار، تحلیلها و تحولات مرتبط با CISA در Titr Tech.
آژانس CISA آسیبپذیری بحرانی CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر میگذارد، به کاتالوگ KEV اضافه کرد. این آسیبپذیری با امتیاز CVSS 9.8، یک نقص deserializatio…
سازمان CISA آسیبپذیری جدیدی در افزونه Page Builder CK برای جوملا را به کاتالوگ KEV خود اضافه کرده است. این افزونه که برای ساخت صفحات پویا در جوملا استفاده میشود، در معرض حملات فع…
پژوهشگران ۱۱ بسته مخرب NuGet را شناسایی کردند که به عنوان ابزارهای تقلب بازی منتشر شدهاند و جاسوسافزارهایی را روی دستگاه قربانیان نصب میکنند. گروه UAT-11795 نیز با استفاده از نص…
آژانس CISA گزارش پسا-حادثهای درباره نشت دادههای خود منتشر کرد که در آن یک پیمانکار به مدت شش ماه اعتبارنامههای داخلی از جمله کلیدهای AWS GovCloud را در مخزن عمومی GitHub قرار دا…
دستور جدید OMB با عنوان M-26-14، مدل بلوغ پنجسطحی برای ثبت لاگ را معرفی کرده که هر سطح آن به شناسایی داراییهای IT/OT/IoT وابسته است. آژانسها باید در سطوح ۱ تا ۴ به ترتیب ۷۰٪، ۸۰…
دستورالعمل BOD 26-04 سیسا شیوه مدیریت آسیبپذیریها در آژانسهای فدرال را متحول میکند و بر اولویتبندی مبتنی بر ریسک تأکید دارد. این دستورالعمل نه تنها فرآیند وصله کردن را تغییر م…
آژانس CISA هشدار داد که سه آسیبپذیری در سرور SharePoint مایکروسافت به صورت فعال مورد سوءاستفاده قرار میگیرند. این آسیبپذیریها میتوانند به مهاجمین اجازه دسترسی غیرمجاز به سروره…
مایکروسافت آسیبپذیری جدیدی در SharePoint با شناسه CVE-2026-56164 کشف کرده است. این آسیبپذیری ناشی از عدم احراز هویت برای یک عملکرد حیاتی است. مهاجم میتواند از طریق شبکه و بدون ا…
مایکروسافت آسیبپذیری جدیدی در SharePoint با شناسه CVE-2026-58644 شناسایی کرده است. این آسیبپذیری از نوع عدم سریالسازی دادههای غیرمعتبر بوده و به مهاجم اجازه اجرای کد از راه دور …
در شماره ژوئن ۲۰۲۶ برنامه «امنیتی این ماه»، تونی آنسکامب از ESET به بررسی اخبار مهم امنیتی پرداخته است. آژانس CISA مهلت سهروزه برای وصله کردن آسیبپذیریهای خطرناک برای نهادهای فد…
آژانس CISA به نهادهای فدرال آمریکا دستور داد تا آسیبپذیری دور زدن احراز هویت در پلتفرم Langflow را تا روز جمعه اصلاح کنند. این آسیبپذیری با کد CVE-2026-55255 شناخته میشود و از ن…
آژانس CISA از سازمانها خواسته است تا فوراً سرورهای مایکروسافت SharePoint خود را در برابر سه آسیبپذیری فعال (CVE-2026-332201، CVE-2026-45659 و CVE-2026-56164) که به کاتالوگ KEV اض…
آژانس CISA از سوءاستفاده فعال از سه آسیبپذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد. هکرها با بهرهگیری از این آسیبپذیریها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز د…
این هفته آسیبپذیریهای متعددی از جمله اجرای کد از راه دور در هسته وردپرس (wp2shell) کشف شد که بدون نیاز به احراز هویت قابل سوءاستفاده است. این آسیبپذیری ترکیبی از دو CVE است که م…
مایکروسافت در بهروزرسانی جولای ۲۰۲۶ خود ۵۷۰ آسیبپذیری را اصلاح کرد که شامل ۵۷ مورد حیاتی و سه آسیبپذیری روز صفر میشود. ادوبی نیز ۸۹ آسیبپذیری در ۱۲ محصول خود را برطرف کرد که ۶…
سونیکوال دو آسیبپذیری روز صفر را در دستگاههای سری SMA 1000 خود اصلاح کرده است که در محیط واقعی مورد سوءاستفاده قرار گرفتهاند. CVE-2026-15409 یک آسیبپذیری SSRF در رابط کاربری SM…
تیم MDR شرکت Rapid7 دو آسیبپذیری روز صفر جدید در دستگاههای سری SMA1000 شرکت SonicWall کشف کرده است که در حال بهرهبرداری فعال هستند. این آسیبپذیریها شامل CVE-2026-15409 (SSRF ب…
کاخ سفید جزئیات مرکز تبادل اطلاعات «گولد ایگل» را برای مقابله با تهدیدات سایبری هوش مصنوعی منتشر کرد. این مرکز که توسط وزارت خزانهداری مدیریت میشود، با همکاری آژانسهای دولتی و بخ…
یک پیمانکار CISA به طور عمدی کلیدهای AWS GovCloud و اسرار داخلی این آژانس را در یک مخزن عمومی GitHub به نام «Private-CISA» منتشر کرد. بررسیها نشان داد این مخزن از نوامبر ۲۰۲۵ فعال…
دستورالعمل BOD 26-04 سیسا، اصلاح آسیبپذیریهای پرخطر، عمومی و مورد سوءاستفاده را ظرف ۳ روز الزامی میکند. این دستورالعمل از مدل مبتنی بر ریسک استفاده میکند که عوامل مختلفی مانند …
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری از جمله سه روز-صفر را اصلاح کرد. این تعداد سه برابر رکورد قبلی در ژوئن ۲۰۲۶ است و نشان میدهد که کشف آسیبپذیریها با هوش مصنوع…
فرمان اجرایی ۱۴۴۰۹ رئیسجمهور ترامپ در ژوئن ۲۰۲۶، با هدف ترویج نوآوری و امنیت هوش مصنوعی، اقدامات فوری را برای مقابله با چالشهای امنیتی ناشی از رشد سریع هوش مصنوعی الزامی میکند. …
آسیبپذیری CVE-2026-45659 در سرورهای شیئرپوینت مایکروسافت با امتیاز خطر ۸.۸، توسط مهاجمین به صورت فعال مورد بهرهبرداری قرار گرفته است. این آسیبپذیری امکان اجرا کردن کد مخرب از را…