Flashpoint EASM: هوش آسیبپذیری پیشرو برای داراییهای رو به اینترنت
Flashpoint ماژول جدید External Attack Surface Management (EASM) را در پلتفرم Ignite معرفی کرد که به تیمهای امنیتی دیدگاه مداوم و از منظر مهاجم نسبت به داراییهای رو به اینترنت ارا…
آخرین اخبار، تحلیلها و تحولات مرتبط با KEV در Titr Tech.
Flashpoint ماژول جدید External Attack Surface Management (EASM) را در پلتفرم Ignite معرفی کرد که به تیمهای امنیتی دیدگاه مداوم و از منظر مهاجم نسبت به داراییهای رو به اینترنت ارا…
فلشپوینت چارچوبی عملی برای اولویتبندی آسیبپذیریها بر اساس اطلاعات تهدید ارائه کرده است. با رشد هوش مصنوعی، حجم آسیبپذیریهای کشف شده افزایش یافته و تیمهای امنیتی با چالش تشخیص …
گزارش Flashpoint نشان میدهد که پنجره زمانی بهرهبرداری (TTE) از آسیبپذیریهای N-Day از ۷۴۵ روز در سال ۲۰۲۰ به ۴۴ روز در سال ۲۰۲۵ کاهش یافته است. آسیبپذیریهای N-Day، که نقصهای …
گروه Insikt در ژوئن ۲۰۲۶، ۵۹ آسیبپذیری با تأثیر بالا شناسایی کرد که ۳۰ مورد از آنها دارای امتیاز خطر بسیار بحرانی بودند. این تعداد نسبت به ماه گذشته ۴۷ درصد افزایش داشته است. ۲۳ آ…
NIST روش مدیریت آسیبپذیریها در پایگاه داده ملی آسیبپذیریها (NVD) را تغییر داد. رشد بیسابقه ارسال CVEها بین سالهای ۲۰۲۰ تا ۲۰۲۵ (۲۶۳ درصد) و ادامه این روند در سال ۲۰۲۶، باعث …
Cisco آسیبپذیری CVE-2026-20316 را در محصول Cisco Secure Firewall Management Center (FMC) تأیید کرد. این آسیبپذیری به دلیل ذخیرهسازی سختکد شده اطلاعات احراز هویت در رابط وب ایجا…
آسیبپذیری جدید دور زدن احراز هویت در محصولات چکپوینت توسط مهاجمین مورد سوءاستفاده قرار گرفته است. این آسیبپذیری به لیست آسیبپذیریهای شناختهشده و مورد بهرهبرداری فعال (KEV) آ…
گزارش سیسکو تالوس به تحلیل روندهای آسیبپذیری در سهماهه دوم ۲۰۲۶ میپردازد. رشد ۴۹ درصدی سالانه CVEها مشاهده شده، در حالی که KEVها تنها ۱۳ درصد رشد کردهاند. ۴۶ درصد از KEVهای فعل…
سیسکو در جدیدترین مطلب خود به بررسی روشهای اولویتبندی آسیبپذیریها پرداخته و بر لزوم استفاده از سیستمهای امتیازدهی EPSS و CVSS به صورت همزمان تأکید میکند. CVSS شدت آسیبپذیری ر…
آژانس CISA دستورالعمل جدید BOD-26-04 را برای مدیریت پویای آسیبپذیریها در آژانسهای فدرال صادر کرد. این دستورالعمل، اولویتبندی اصلاحات را بر اساس چهار معیار کلیدی از جمله قرارگیر…
پیشبینی میشود در سال ۲۰۲۶ حدود ۶۶ هزار آسیبپذیری (CVE) افشا شود، که ۵۰ درصد بیش از نیمه اول سال ۲۰۲۵ است. با این حال، سهم آسیبپذیریهای بحرانی از ۱۳ درصد به ۷ درصد کاهش یافته و…
آسیبپذیری سرریز بافر مبتنی بر پشته در فرمور DD-WRT کشف شد. این آسیبپذیری در سرویس UPnP قرار دارد و به مهاجم غیرمجاز اجازه اجرای کد از راه دور میدهد. حمله موفق میتواند منجر به ک…
هوش مصنوعی در حال تغییر قوانین کشف آسیبپذیریها است و سرعت، مقیاس و پیچیدگی تهدیدات سایبری را افزایش میدهد. در آوریل ۲۰۲۶، شرکتهای بزرگ هوش مصنوعی سیستمهایی را معرفی کردند که ق…
آژانس CISA سه آسیبپذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهرهبرداری فعال قرار دارند. اولین آسیبپذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از …
چهارمین آسیبپذیری SharePoint در ماه گذشته با کد CVE-2026-50522 مورد سوءاستفاده قرار گرفت. این آسیبپذیری بحرانی از نوع اجرای کد از راه دور است و توسط مهاجم احراز هویت شده به عنوان…
ائتلاف آتنا با هدف هماهنگی دفاع از نرمافزارهای متنباز توسط چینگارد راهاندازی شد و کوالیس به آن پیوست. مدلهای هوش مصنوعی آسیبپذیریهای جدیدی را با سرعت بالا کشف میکنند، اما بس…
پایگاه داده ملی آسیبپذیریها (NVD) دیگر قادر به غنیسازی کامل تمام آسیبپذیریها نیست و مدل اولویتبندی جدیدی را معرفی کرده است. این تغییر به دلیل حجم بالای ارسالها و محدودیت منا…
آژانس CISA آسیبپذیری بحرانی CVE-2023-21935 در Oracle E-Business Suite را به فهرست KEV خود افزود. این آسیبپذیری توسط مهاجمین برای دسترسی غیرمجاز به سیستمها مورد سوءاستفاده قرار م…
مایکروسافت آسیبپذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میآورد. این آسیبپذیری با امتیاز CVSS 9.8، نا…
آژانس CISA از سازمانهای فدرال آمریکا خواست تا فوریاً وصحیحهای دو آسیبپذیری بحرانی در FortiSandbox فورتینت را اعمال کنند. این آسیبپذیریها با شناسههای CVE-2026-39808 و CVE-2026…
آژانس CISA آسیبپذیری بحرانی CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر میگذارد، به کاتالوگ KEV اضافه کرد. این آسیبپذیری با امتیاز CVSS 9.8، یک نقص deserializatio…
سازمان CISA آسیبپذیری جدیدی در افزونه Page Builder CK برای جوملا را به کاتالوگ KEV خود اضافه کرده است. این افزونه که برای ساخت صفحات پویا در جوملا استفاده میشود، در معرض حملات فع…
مایکروسافت آسیبپذیری جدیدی در SharePoint با شناسه CVE-2026-56164 کشف کرده است. این آسیبپذیری ناشی از عدم احراز هویت برای یک عملکرد حیاتی است. مهاجم میتواند از طریق شبکه و بدون ا…
آژانس CISA به نهادهای فدرال آمریکا دستور داد تا آسیبپذیری دور زدن احراز هویت در پلتفرم Langflow را تا روز جمعه اصلاح کنند. این آسیبپذیری با کد CVE-2026-55255 شناخته میشود و از ن…