Flashpoint EASM: هوش آسیبپذیری پیشرو برای داراییهای رو به اینترنت
Flashpoint ماژول جدید External Attack Surface Management (EASM) را در پلتفرم Ignite معرفی کرد که به تیمهای امنیتی دیدگاه مداوم و از منظر مهاجم نسبت به داراییهای رو به اینترنت ارا…
آخرین اخبار، تحلیلها و تحولات مرتبط با NVD در Titr Tech.
Flashpoint ماژول جدید External Attack Surface Management (EASM) را در پلتفرم Ignite معرفی کرد که به تیمهای امنیتی دیدگاه مداوم و از منظر مهاجم نسبت به داراییهای رو به اینترنت ارا…
تیم OSV با معرفی API تعیین نسخه، ابزاری جدید برای توسعهدهندگان C/C++ ارائه کرده است تا وابستگیهای خود را با آسیبپذیریهای شناختهشده مطابقت دهند. این API به کاربران کمک میکند ن…
پلتفرم OSV اعلام کرد که مشاورههای آسیبپذیری آن اکنون شامل محدوده کامیتهای آسیبپذیر برای زبانهای C و C++ میشود. این ویژگی جدید، به همراه API آزمایشی determineversion، مدیریت آ…
NIST روش مدیریت آسیبپذیریها در پایگاه داده ملی آسیبپذیریها (NVD) را تغییر داد. رشد بیسابقه ارسال CVEها بین سالهای ۲۰۲۰ تا ۲۰۲۵ (۲۶۳ درصد) و ادامه این روند در سال ۲۰۲۶، باعث …
پایگاه ملی آسیبپذیریها (NVD) بهروزرسانیهای مهمی در معیارهای ارزیابی آسیبپذیری و ساختار دادههای خود اعمال کرد. این تغییرات شامل افزودن امتیازهای محاسبهشده SSVC و لیست نرمافز…
سال ۲۰۲۴ برای OSV سالی پررویداد بود. چهار توزیع جدید لینوکس OSV Schema را پذیرفتند و پوشش آسیبپذیریهای Debian با افزودن دادههای CVE گسترش یافت. پروژه curl نیز به مشارکت در رکورد…
پلتفرم OSV در سال ۲۰۲۵ با جذب ۱۱ ارائهدهنده داده و اکوسیستم جدید، پوشش آسیبپذیریها را گسترش داد. بهبودهای زیرساختی مانند افزایش سرعت API تا ۵ برابر و کاهش تاخیر پرسوجوها از ۱۰ …
پایگاه داده ملی آسیبپذیریها (NVD) نIST با بیش از ۳۶۴ هزار رکورد CVE، APIهای مبتنی بر REST و JSON را برای دسترسی آسان به اطلاعات آسیبپذیریها ارائه میدهد. این APIها از صفحهبندی…
پیشبینی میشود در سال ۲۰۲۶ حدود ۶۶ هزار آسیبپذیری (CVE) افشا شود، که ۵۰ درصد بیش از نیمه اول سال ۲۰۲۵ است. با این حال، سهم آسیبپذیریهای بحرانی از ۱۳ درصد به ۷ درصد کاهش یافته و…
هوش مصنوعی در حال تغییر قوانین کشف آسیبپذیریها است و سرعت، مقیاس و پیچیدگی تهدیدات سایبری را افزایش میدهد. در آوریل ۲۰۲۶، شرکتهای بزرگ هوش مصنوعی سیستمهایی را معرفی کردند که ق…
پایگاه داده ملی آسیبپذیریها (NVD) دیگر قادر به غنیسازی کامل تمام آسیبپذیریها نیست و مدل اولویتبندی جدیدی را معرفی کرده است. این تغییر به دلیل حجم بالای ارسالها و محدودیت منا…
NIST از طریق NVD ماشینحساب جدید CVSS نسخه ۴ را معرفی کرده است. این ابزار به کاربران اجازه میدهد تا با تنظیم مقادیر متغیرهای مختلف، امتیاز نهایی آسیبپذیریها را محاسبه کنند. CVSS…
سیستم امتیازدهی آسیبپذیریهای رایج (CVSS) ابزاری برای سنجش کیفی شدت آسیبپذیریها است که توسط سازمان FIRST مدیریت میشود. این سیستم امتیازهایی بین ۰ تا ۱۰ را بر اساس معیارهای مختل…
سازمان NVD در هفته اول ژوئیه ۲۰۲۶، چندین آسیبپذیری امنیتی بحرانی را در ابزارهای محبوب مانند radare2، ImageMagick، چارچوب Phoenix و Esri Portal for ArcGIS افشا کرد. این آسیبپذیری…