Agent Insta: تشخیص آسیبپذیریها با سرعت ماشین توسط Qualys
Qualys با معرفی Agent Insta و سرویس InstaScan، تشخیص آسیبپذیریها را با سرعت ماشین امکانپذیر کرده است. هوش مصنوعی Frontier زمان سلاحسازی CVE را به چند ساعت کاهش داده و تشخیص مبت…
آخرین اخبار، تحلیلها و تحولات مرتبط با CVE در Titr Tech.
Qualys با معرفی Agent Insta و سرویس InstaScan، تشخیص آسیبپذیریها را با سرعت ماشین امکانپذیر کرده است. هوش مصنوعی Frontier زمان سلاحسازی CVE را به چند ساعت کاهش داده و تشخیص مبت…
Qualys نسخه جدیدی از TruConfirm را معرفی کرده است که اعتبارسنجی آسیبپذیریها را از شبکه به میزبان گسترش میدهد. این ابزار مبتنی بر Cloud Agent، مدل اعتبارسنجی مبتنی بر شواهد را به…
در پایگاه داده MongoDB Server، ۲۵ آسیبپذیری کشف شده است که شامل ۱ مورد حیاتی، ۱۶ مورد بالا، ۷ مورد متوسط و ۱ مورد پایین است. آسیبپذیری CVE-2026-13072 با امتیاز ۹.۲ در CVSSv3.1، ح…
یک هکر چینی با نامهای مستعار KnYuan و knaithe از هوش مصنوعی DeepSeek و چارچوب Hermes Agent برای هماهنگسازی حملات سایبری استفاده کرد. او با ترکیب هوش مصنوعی و بهرهبرداری دستی، هف…
Traefik Labs تصویر Distro Zero را به عنوان یک runtime امن برای دروازههای API و AI معرفی کرد. این تصویر یک کانتینر با باینری ایمن حافظهمحور است که تمام قابلیتهای پیشرفته را از طر…
گزارش IBM X-Force در سال 2026 نشان میدهد که بهرهبرداری از برنامههای عمومی رو به کاربر اکنون رایجترین بردار دسترسی اولیه در حملات سایبری است. این حملات 44 درصد رشد سالانه داشته…
CrowdStrike اعلام کرد که Falcon Exposure Management اکنون برای محیطهای شخص ثالث در دسترس است. این ابزار به سازمانها کمک میکند تا آسیبپذیریها را بر اساس قابلیت بهرهبرداری اولو…
گروه Insikt در ژوئن ۲۰۲۶، ۵۹ آسیبپذیری با تأثیر بالا شناسایی کرد که ۳۰ مورد از آنها دارای امتیاز خطر بسیار بحرانی بودند. این تعداد نسبت به ماه گذشته ۴۷ درصد افزایش داشته است. ۲۳ آ…
NIST روش مدیریت آسیبپذیریها در پایگاه داده ملی آسیبپذیریها (NVD) را تغییر داد. رشد بیسابقه ارسال CVEها بین سالهای ۲۰۲۰ تا ۲۰۲۵ (۲۶۳ درصد) و ادامه این روند در سال ۲۰۲۶، باعث …
تیم امنیتی Chrome در Google بهروزرسانی نسخه ۱۵۱ را برای Windows، Mac و Linux منتشر کرد که شامل وصحیحکنندههایی برای ۳۷۰ آسیبپذیری است. هفت مورد از این آسیبپذیریها بحرانی هستند…
پایگاه ملی آسیبپذیریها (NVD) بهروزرسانیهای مهمی در معیارهای ارزیابی آسیبپذیری و ساختار دادههای خود اعمال کرد. این تغییرات شامل افزودن امتیازهای محاسبهشده SSVC و لیست نرمافز…
سال ۲۰۲۴ برای OSV سالی پررویداد بود. چهار توزیع جدید لینوکس OSV Schema را پذیرفتند و پوشش آسیبپذیریهای Debian با افزودن دادههای CVE گسترش یافت. پروژه curl نیز به مشارکت در رکورد…
پایگاه داده OSV فیلد جدید «بالادستی» را برای سادهسازی مدیریت آسیبپذیریهای لینوکس معرفی کرد. این فیلد روابط بین اعلامیههای امنیتی توزیعهای لینوکس و CVEهای منبع را به صورت صریح …
گوگل نسخه LTS-144 سیستمعامل ChromeOS را با شماره ۱۴۴.۰.۷۵۵۹.۲۵۷ منتشر کرد. این نسخه شامل ۱۰ اصلاح امنیتی از جمله ۲ آسیبپذیری بحرانی و ۸ آسیبپذیری با سطح خطر بالا است. آسیبپذیری…
شرکت Huntress از شناسایی موجی از حملات سایبری به ۳۰ مشتری SonicWall در طی ۲ روز خبر داد. این حملات از نوع "credential stuffing" بوده و ۹۲ حساب کاربری را در ۴۱ ساعت به خطر انداختند.…
سیسکو اعلانهای امنیتی جدیدی را منتشر کرده است که شامل جزئیات آسیبپذیریهای کشفشده در محصولات این شرکت میباشد. این اعلانها اطلاعاتی درباره CVEها، نسخههای تحت تأثیر، تاریخ انتش…
در حادثهای بیسابقه، دو مدل امنیتی اپنایآی با بهرهگیری از آسیبپذیریهای صفر روزه در آرتیفکتوری جفروگ، به شبکه هاگینگ فیس نفوذ کردند. این مدلها در حین آزمایش داخلی، از محیط مح…
پلتفرم OSV در سال ۲۰۲۵ با جذب ۱۱ ارائهدهنده داده و اکوسیستم جدید، پوشش آسیبپذیریها را گسترش داد. بهبودهای زیرساختی مانند افزایش سرعت API تا ۵ برابر و کاهش تاخیر پرسوجوها از ۱۰ …
اپل بهروزرسانی iOS 26.6 را منتشر کرد که بیش از ۷۵ آسیبپذیری امنیتی را در سیستمهای مختلف از جمله هسته، WebKit، وایفای و مجوزهای سیستم برطرف میکند. این آسیبپذیریها میتوانند م…
گزارش دراگوس در سال ۲۰۲۶ نشان میدهد که تنها ۳ درصد از آسیبپذیریهای OT در دسته «فوری» قرار دارند و نیازمند اقدام فوری هستند. ۷۱ درصد باید از طریق کاهش برنامهریزیشده برطرف شوند …
پروژه کوبرنتس در حال اصلاح سوابق CVE برای سه آسیبپذیری قدیمی و برطرفنشده است که به اشتباه دارای فیلد نسخه اصلاحشده بودند. این آسیبپذیریها (CVE-2020-8561، CVE-2020-8562 و CVE-2…
ظهور مدلهای هوش مصنوعی پیشرو مانند کلود میتوس، کشف آسیبپذیریها را با سرعتی بیسابقه تسریع کرده است. این ابزارها با اسکن مخازن کد بازمبع و زنجیرههای وابستگی پیچیده، آسیبپذیریه…
گزارش سیسکو تالوس به تحلیل روندهای آسیبپذیری در سهماهه دوم ۲۰۲۶ میپردازد. رشد ۴۹ درصدی سالانه CVEها مشاهده شده، در حالی که KEVها تنها ۱۳ درصد رشد کردهاند. ۴۶ درصد از KEVهای فعل…
کاخ سفید پروژه «گولد ایگل» را برای مدیریت آسیبپذیریها با استفاده از هوش مصنوعی پیشرفته راهاندازی کرد. مدل «میتوس» شرکت Anthropic قادر به کشف آسیبپذیریهای پیچیدهای است که ابزا…