⚠️ بهروزرسانی فوری PHP: اصلاح آسیبپذیریهای بحرانی CVE-2026
تیم توسعه PHP بهروزرسانیهای امنیتی برای نسخههای 8.5.9، 8.4.24، 8.3.33 و 8.2.33 منتشر کرد. این بهروزرسانیها چهار آسیبپذیری از جمله «CVE-2026-17543»، «CVE-2026-7260»، «CVE-2026…
آخرین اخبار، تحلیلها و تحولات مرتبط با PHP در Titr Tech.
تیم توسعه PHP بهروزرسانیهای امنیتی برای نسخههای 8.5.9، 8.4.24، 8.3.33 و 8.2.33 منتشر کرد. این بهروزرسانیها چهار آسیبپذیری از جمله «CVE-2026-17543»، «CVE-2026-7260»، «CVE-2026…
تیم Securonix کمپین TAX#TRIDENT را کشف کرد که با طعمههای مالیاتی جعلی هند فعالیت میکند. این کمپین از سه مسیر تحویل شامل ZIP، VBS و اسکریپتهای پوشاندهشده در PHP استفاده میکند. …
پژوهشگران PortSwigger به بررسی آسیبپذیری تزریق قالب پرداختهاند که در آن ورودی کاربر میتواند عبارتهای قالب را تعریف کند. این آسیبپذیری به دو نوع اصلی تقسیم میشود: تزریق قالب س…
مقاله PortSwigger Research به بررسی آسیبپذیریهای جدید در پروتکل SAML 2.0 میپردازد که بر پایه فناوری XML قدیمی و ناامن ساخته شده است. این پژوهش نشان میدهد چگونه ناهنجاریهای سطح…
کتابخانه Guzzle در PHP دچار آسیبپذیری امنیتی شده است که در آن قطعههای URI در سربرگ Referer هدرایت افشا میشوند. این مشکل زمانی رخ میدهد که تنظیمات ارجاع سربرگ فعال باشد و Redire…
کتابخانه گزل در نسخههای قبل از ۷.۱۵.۱ دچار آسیبپذیری در مدیریت کوکیهای تنها میزبان است. این کتابخانه به اشتباه میزبان درخواست را در فیلد Domain کوکی ذخیره میکند و باعث میشود ک…
وردپرس نسخه ۶.۴.۳ را به عنوان یک بهروزرسانی امنیتی و نگهداری منتشر کرد. این نسخه شامل ۵ اصلاح باگ در هسته، ۱۶ اصلاح برای ویرایشگر بلاک و ۲ اصلاح امنیتی است. به دلیل اهمیت امنیتی، …
آسیبپذیری CVE-2026-54540 در Pheditor 2.0.4 امکان دور زدن لیست سفید دستورات ترمینال را برای کاربران احراز هویت شده فراهم میکند. این مشکل به دلیل بررسی پیشوندی دستورات و عدم مسدودس…
آسیبپذیری CVE-2026-55578 در نرمافزار Pheditor کشف شد که به دلیل لیست سیاه ناقص کاراکترها در ویژگی ترمینال، امکان اجرای کد از راه دور (RCE) را فراهم میکند. کاراکترهای |، ` و خط ج…