اوراکل ۳۵ وصح امنیتی جدید منتشر کرد: اعمال فوریت وصحها ضروری است!
اوراکل بهروزرسانی اصلاحی امنیتی حیاتی مه ۲۰۲۶ را با ۳۵ وصح جدید منتشر کرد. این وصحها آسیبپذیریهای کدهای اوراکل و مؤلفههای شخص ثالث را برطرف میکنند و مکمل بهروزرسانیهای تجمع…
آخرین اخبار، تحلیلها و تحولات مرتبط با CVE در Titr Tech.
اوراکل بهروزرسانی اصلاحی امنیتی حیاتی مه ۲۰۲۶ را با ۳۵ وصح جدید منتشر کرد. این وصحها آسیبپذیریهای کدهای اوراکل و مؤلفههای شخص ثالث را برطرف میکنند و مکمل بهروزرسانیهای تجمع…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه از کشف آسیبپذیریهای متعدد در مایکروسافت Azure Linux خبر داد. این آسیبپذیریها در هسته، کتابخانههای مختلف و سرور وب nginx شناسایی شدها…
ادوبی، گوگل، موزيلا، برودکام و زوم بهروزرسانیهای امنیتی مهمی را برای محصولات خود منتشر کردند. ادوبی وصلههایی برای ColdFusion، Commerce/Magento و Experience Manager ارائه داد که …
آژانس CISA از سازمانها خواسته است تا فوراً سرورهای مایکروسافت SharePoint خود را در برابر سه آسیبپذیری فعال (CVE-2026-332201، CVE-2026-45659 و CVE-2026-56164) که به کاتالوگ KEV اض…
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را منتشر کرد که ۴۱۶ مورد آن مربوط به ویندوز است. دو آسیبپذیری در محیط واقعی مورد سوءاستفاده قرار گرفتهاند و یکی دیگر به صورت …
گوگل بهروزرسانی کانال پایدار ChromeOS و ChromeOS Flex را منتشر کرد. این نسخه شامل اصلاحات امنیتی متعددی برای آسیبپذیریهای بحرانی و مهم است. آسیبپذیریها در اجزایی مانند هسته لی…
صنعت امنیتی پس از افشای میتوس توسط آنتروپیک، بر حجم آسیبپذیریهای جدید متمرکز شد، اما معیار کلیدی «پنجره آسیبپذیری» نادیده گرفته شد. این پنجره، فاصله بین قابل بهرهبرداری شدن یک …
تحقیقات شرکت «اینفورمزاشچیتا» نشان میدهد که ۵۸ درصد سازمانها قادر به شناسایی آسیبپذیریهای مورد سوءاستفاده توسط مهاجمان نیستند. تنها ۳۴ درصد از شرکتها به صورت خودکار اکسپلویته…
Zimbra کاربران را به اعمال بهروزرسانی برای رفع یک آسیبپذیری بحرانی در کلاینت وب کلاسیک فراخوانده است. این آسیبپذیری از نوع XSS ذخیرهشده است و امکان اجرا کد مخرب از طریق ایمیله…
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، رکوردی جدید با اصلاح ۵۷۰ آسیبپذیری امنیتی در ویندوز و سایر محصولات خود ثبت کرد. این تعداد تقریباً سه برابر رکورد قبلی است و به دلیل اس…
شرکت Tenable در یک دوره ۳۰ روزه، ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در بیش از ۷۰۰۰ سازمان شناسایی کرد که بهطور متوسط ۶۲۰۰۰ آسیبپذیری در هر سازمان را نشان میدهد. این …
مایکروسافت در چهارشنبه وصلی ژوئیه ۲۰۲۶، ۵۶۹ آسیبپذیری را اصلاح کرد که بزرگترین انتشار در تاریخ این رویداد است. این بهروزرسانی شامل سه آسیبپذیری روز-صفر است که دو مورد از آنها در…
مایکروسافت در بهروزرسانی جولای خود، ۵۷۰ آسیبپذیری را اصلاح کرد که رکوردی جدید محسوب میشود. این اقدام پس از هشدارهای مایکروسافت درباره استفاده از هوش مصنوعی برای کشف آسیبپذیریه…
آژانس CERT-FR از کشف دهها آسیبپذیری در محصولات زیمنس از جمله Desigo CC و SIMATIC S7-1500 خبر داد. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم …
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت آفیس خبر داد که امکان اجرای کد از راه دور، ارتقای دسترسی و نقض محرمانگی دادهها را فراهم میکنند. این آسیبپذیریها نسخههای مخت…
مایکروسافت در «چهارشنبه وصلی» جولای ۲۰۲۶، ۶۲۲ آسیبپذیری را در محصولات خود برطرف کرد که رکورد قبلی را سه برابر کرد. این تعداد شامل ۴۱۶ نقص در ویندوز، ۸۲ در آفیس و ۴۶ در اج است. دو …
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت اج خبر داد که نسخههای قبل از ۱۵۰.۰.۴۰۷۸.۴۸ را تحت تأثیر قرار میدهند. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترس…
ادوبی در بهروزرسانی اخیر خود، ۸۸ آسیبپذیری امنیتی را در ۱۲ محصول از جمله ColdFusion، Commerce و Experience Manager برطرف کرد. هشت مورد از ۱۳ نقص امنیتی ColdFusion بحرانی هستند و …
آسیبپذیریهای جدیدی در سرویسهای مختلف مایکروسافت آژور از جمله Azure Active Directory، Azure CycleCloud و Azure Spring Apps شناسایی شدهاند. این آسیبپذیریها که در نسخههای قدیمی…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) از کشف چندین آسیبپذیری در مایکروسافت Azure Linux خبر داد. این آسیبپذیریها در بستههای مختلفی همچون ClamAV، cURL، OpenSSH، Nod…
مایکروسافت در بهروزرسانی امنیتی جولای ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که رکورد جدیدی برای این شرکت محسوب میشود. از جمله این آسیبپذیریها، دو مورد صفر-روز در Active Directory و…
سیستم امتیازدهی آسیبپذیریهای رایج (CVSS) ابزاری برای سنجش کیفی شدت آسیبپذیریها است که توسط سازمان FIRST مدیریت میشود. این سیستم امتیازهایی بین ۰ تا ۱۰ را بر اساس معیارهای مختل…
تیم تالوس سیسکو سه آسیبپذیری در WolfSSL، چهارده آسیبپذیری در GeoVision و یک آسیبپذیری در VTK-DICOM کشف کرد. این آسیبپذیریها شامل اعتبارسنجی نادرست ورودی، سرریز بافر، تزریق دست…