هشدار امنیتی: ۲۴ آسیبپذیری در Unbound کشف شد!
NLnet Labs نسخه 1.25.2 سرور DNS کش Unbound را منتشر کرد که ۲۴ آسیبپذیری مبتنی بر CVE را اصلاح میکند. آسیبپذیری CVE-2026-50252 با امتیاز ۹.۳ در CVSSv3.1 و درجه Critical، پورت مبد…
آخرین اخبار، تحلیلها و تحولات مرتبط با DoS در Titr Tech.
NLnet Labs نسخه 1.25.2 سرور DNS کش Unbound را منتشر کرد که ۲۴ آسیبپذیری مبتنی بر CVE را اصلاح میکند. آسیبپذیری CVE-2026-50252 با امتیاز ۹.۳ در CVSSv3.1 و درجه Critical، پورت مبد…
آسیبپذیری در zaino-state اجازه میدهد تا با ارائه بلوکهای خودارجاع یا چرخهای، تابع handle_reorg در حلقه بینهایت قرار گیرد. این امر باعث مصرف کامل CPU و توقف همگامسازی میشود. ع…
آسیبپذیری CVE-2026-53715 در Envoy Gateway کشف شد که به مهاجم اجازه میدهد با ارسال درخواستهای فراوان و تغییر سیاستهای EnvoyExtensionPolicy، حمله DoS را اجرا کند. مشکل اصلی خواند…
آسیبپذیری CVE-2026-54541 در کتابخانه nimq-primitives کشف شد که به مهاجم اجازه میدهد با ارسال یک TrieChunk دستکاریشده، نودهای در حال همگامسازی را دچار خرابی کند. این حمله از طری…
Broadcom پچهایی برای پنج آسیبپذیری در محصولات VMware شامل ESXi، vCenter، Workstation و Fusion منتشر کرد. سه مورد از این آسیبپذیریها حیاتی هستند: CVE-2026-47876 (VM Escape در VM…
اپل در بهروزرسانیهای اخیر خود، ۸۷ آسیبپذیری در iOS و iPadOS 26.6، ۱۵۵ آسیبپذیری در macOS Tahoe 26.6، ۱۳۸ آسیبپذیری در macOS Sequoia 15.7.8 و ۱۲۷ آسیبپذیری در macOS Sonoma 14.…
آسیبپذیریهای متعدد در Oracle Database Server و Oracle Net Services کشف شدهاند که نسخههای ۱۹.۳ تا ۱۹.۳۱، ۲۱.۳ تا ۲۱.۲۲ و ۲۳.۴.۰ تا ۲۳.۲۶.۲ را تحت تأثیر قرار میدهند. این آسیبپذ…
کتابخانه py-libp2p در مولتیپلکسر yamux خود، طول فریمهای DATA ورودی را قبل از خواندن بدنه آنها در برابر پنجره دریافت اعتبارسنجی نمیکند. این امر امکان ارسال فریمهای دستکاریشده …
آسیبپذیری جدیدی در آداپتور Node.js برای Hono شناسایی شده است که به مهاجمین اجازه میدهد با ارسال درخواستهای ارتقای WebSocket حاوی هدر Sec-WebSocket-Key معیوب یا غایب، حافظه سرور …
آسیبپذیریهای جدیدی در نرمافزار Roundcube Webmail کشف شده است که نسخههای قدیمیتر از 1.6.17 و 1.7.2 را تحت تاثیر قرار میدهد. این آسیبپذیریها شامل دور زدن سیاستهای امنیتی، حم…
کتابخانه ExifReader نسخه ۴.۴۰.۰ در پردازش فایلهای HEIC/AVIF دستکاریشده دچار آسیبپذیری میشود. این آسیبپذیری با پرتاب خطای RangeError کنترلنشده، منجر به انکار سرویس در برنامهه…
شرکت Palo Alto Networks آسیبپذیریهای متعدد انکار سرویس (DoS) در نرمافزار PAN-OS را افشا کرد. مهاجم غیرمجاز میتواند با ارسال ترافیک شبکه خاص به اینترفیس dataplane، وضعیت DoS ایج…
هسته دروپال دچار آسیبپذیری انکار سرویس (DoS) شده که نسخههای متعدد آن را تحت تأثیر قرار داده است. این آسیبپذیری با شناسه CVE-2025-13080 ثبت شده و ناشی از سوءاستفاده از یک ویژگی ن…
شرکت Palo Alto Networks از کشف چندین آسیبپذیری سرریز بافر در مؤلفه User-ID Terminal Server Agent (TSA) نرمافزار PAN-OS خبر داد. این آسیبپذیریها به مهاجم غیرمجاز اجازه میدهند ت…
آسیبپذیری HollowByte در OpenSSL اجازه میدهد مهاجم با ارسال یک درخواست TLS ۱۱ بایتی، حافظه سرور را تا ۱۳۱ کیلوبایت برای پیامی که هرگز نمیرسد، رزرو کند. این حافظه در سیستمهای gli…
تیم قرمز اوکتا آسیبپذیری HollowByte را در OpenSSL کشف کرد که با ارسال یک بسته ۱۱ بایتی، مهاجم میتواند سرور را وادار به اختصاص حافظه زیاد کند. این حمله از نوع DoS است و قبل از دست…
تیم نود.جیاس در ۱۸ ژوئن ۲۰۲۶ بهروزرسانیهای امنیتی برای نسخههای ۲۶.x، ۲۴.x و ۲۲.x منتشر کرد. این بهروزرسانیها شامل اصلاح ۱۲ آسیبپذیری در هسته و وابستگیها است که برخی از آنه…
آسیبپذیری جدیدی در پیادهسازیهای سرور HTTP/2 کشف شده که به مهاجم اجازه میدهد با استفاده از مکانیسم کنترل جریان، سرور را وادار به مصرف بیش از حد حافظه کند. این حمله از طریق تنظیم…
این هفته آسیبپذیریهای متعددی از جمله اجرای کد از راه دور در هسته وردپرس (wp2shell) کشف شد که بدون نیاز به احراز هویت قابل سوءاستفاده است. این آسیبپذیری ترکیبی از دو CVE است که م…
وردپرس ۶.۹.۲ به عنوان یک انتشار امنیتی ارائه شد که چندین آسیبپذیری مهم را اصلاح میکند. این نسخه شامل اصلاحات برای مشکلاتی مانند SSRF کور، ضعف زنجیره PoP، حملات DoS، XSS ذخیرهشده…
آژانس CERT-FR از کشف دهها آسیبپذیری در محصولات زیمنس از جمله Desigo CC و SIMATIC S7-1500 خبر داد. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم …
آسیبپذیریهای جدیدی در سرویسهای مختلف مایکروسافت آژور از جمله Azure Active Directory، Azure CycleCloud و Azure Spring Apps شناسایی شدهاند. این آسیبپذیریها که در نسخههای قدیمی…
آسیبپذیریهای متعدد در مایکروسافت ویندوز کشف شدهاند که برخی از آنها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم میکنند. مایکروسافت اعلام کرده که آسیبپذیری CV…
سازمان NVD در هفته اول ژوئیه ۲۰۲۶، چندین آسیبپذیری امنیتی بحرانی را در ابزارهای محبوب مانند radare2، ImageMagick، چارچوب Phoenix و Esri Portal for ArcGIS افشا کرد. این آسیبپذیری…