SSRF چیست؟ آسیبپذیری خطرناکی که سرور شما را تهدید میکند
SSRF یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد سرور را وادار به ارسال درخواست به مقصدی غیرمجاز کند. این حمله میتواند منجر به دسترسی به سرویسهای داخلی، افشای دادههای ح…
آخرین اخبار، تحلیلها و تحولات مرتبط با HTTP در Titr Tech.
SSRF یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد سرور را وادار به ارسال درخواست به مقصدی غیرمجاز کند. این حمله میتواند منجر به دسترسی به سرویسهای داخلی، افشای دادههای ح…
نسخه ۶.۵ Metasploit Framework با همکاری مشارکتکنندگان متعدد و طی دو سال توسعه، منتشر شد. این نسخه شامل ۴۲۲ ماژول جدید و ویژگیهای مهمی مانند پشتیبانی از پروفایلهای Malleable C2 ب…
کاربران اینترنت متوجه شدند که مکالمات مشترک Claude از طریق جستجوی «site:Claude.ai/share» در Google قابل دسترسی است. Anthropic این موضوع را عملکرد طبیعی قابلیت اشتراکگذاری میداند،…
آسیبپذیری CVE-2026-50559 در چارچوب Quarkus امکان دور زدن سیاستهای امنیتی مبتنی بر مسیر را از طریق کاراکترهای کدگذاریشده فراهم میکند. لایه امنیتی Quarkus از متد normalizedPath()…
مکالمات کاربران با Claude به دلیل طراحی ضعیف ویژگی اشتراکگذاری و عدم استفاده از تگهای noindex و هدرهای HTTP مناسب، در موتورهای جستجوی Google ایندکس شدهاند. این مشکل باعث افشای ا…
کتابخانه گزل در نسخههای قبل از ۷.۱۵.۱ دچار آسیبپذیری در مدیریت کوکیهای تنها میزبان است. این کتابخانه به اشتباه میزبان درخواست را در فیلد Domain کوکی ذخیره میکند و باعث میشود ک…
فورتینت آسیبپذیری تزریق دستور سیستمعامل (CWE-78) در FortiSandbox را تأیید کرد. این آسیبپذیری به مهاجم غیرمجاز اجازه میدهد تا از طریق درخواستهای HTTP دستکاریشده، کدهای مخرب را …
آسیبپذیری در MCP Python SDK باعث میشود که حملونقلهای سرور HTTP از نوع SSE و Streamable، درخواستها را تنها بر اساس شناسه جلسه پردازش کنند، بدون بررسی هویت اصلی ایجادکننده جلسه.…
فورتینت آسیبپذیری تزریق دستور سیستمعامل از نوع دوم را در محصولات FortiSandbox شناسایی کرد. این آسیبپذیری که در رابط کاربری وب این محصولات وجود دارد، به مهاجم اجازه میدهد دستورات…