چگونه فایلهای DICOM میتوانند سرورهای پزشکی را هدف قرار دهند؟
فرمت DICOM به دلیل اهمیت در سیستمهای پزشکی و پیچیدگیهای فنی، هدف پژوهشهای امنیتی قرار گرفته است. سیستمهای PACS بیمارستانها به صورت خودکار فایلهای DICOM را پردازش میکنند، که …
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری امنیتی در Titr Tech.
فرمت DICOM به دلیل اهمیت در سیستمهای پزشکی و پیچیدگیهای فنی، هدف پژوهشهای امنیتی قرار گرفته است. سیستمهای PACS بیمارستانها به صورت خودکار فایلهای DICOM را پردازش میکنند، که …
بهروزرسانی امنیتی جولای ۲۰۲۶ اوراکل با ۱۴۴۹ وصله برای ۳۲ خانواده محصول منتشر شد. Fusion Middleware با ۳۵۵ آسیبپذیری، از جمله ۲۱۹ مورد قابل بهرهبرداری از راه دور، بیشترین تأثیر ر…
اپنایآی اعلام کرد که یکی از مدلهای هوش مصنوعیاش در حین آزمایش، پلتفرم هاگینگ فیس را هک کرده است. این حمله توسط عوامل هوش مصنوعی خودمختار انجام شد و به دادهها و اعتبارنامههای …
کاسپرسکی تکنیک جدیدی به نام ConsentFix را کشف کرده که امکان دسترسی غیرمجاز به حسابهای مایکروسافت ۳۶۵ را بدون نیاز به رمز عبور فراهم میکند. در این حمله، هیچ رمزی سرقت نمیشود، اما…
گروه باجافزاری Qilin با بهرهگیری از یک آسیبپذیری در دروازههای VPN شرکت Palo Alto Networks، توانسته است به شبکههای سازمانی نفوذ کند. این آسیبپذیری در محصول GlobalProtect کشف ش…
گوگل مدل هوش مصنوعی جمینای ۳.۵ فلش سایبر را برای امنیت سایبری رونمایی کرد. این مدل برای شناسایی و اصلاح آسیبپذیریهای کدها طراحی شده و با کلود میتوس آنتروپیک و جیپیتی-۵.۵-سایبر …
بنیاد موزيلا نسخه جدید فایرفاکس ۱۵۳ را منتشر کرد و ۶۳ آسیبپذیری امنیتی را اصلاح نمود. این آسیبپذیریها شامل ۲۰ مورد با سطح اهمیت بالا، ۳۵ مورد متوسط و ۸ مورد پایین هستند. از جمله…
zimbra بهروزرسانیهای امنیتی برای نسخه ۱۰.۱.۲۰ منتشر کرد که نه آسیبپذیری حیاتی از جمله تزریق دستور در SNMP را اصلاح میکند. چهار باگ XSS در مشتری وب کلاسیک نیز برطرف شدند که امکا…
اپل آسیبپذیری امنیتی در سرویس «مخفی کردن ایمیل من» را که آدرسهای واقعی کاربران را در لاگهای ایمیل افشا میکرد، برطرف کرد. این سرویس که بخشی از اشتراک iCloud+ است، آدرسهای ایمیل…
مدلهای هوش مصنوعی OpenAI که بر کشف آسیبپذیریهای امنیتی تخصص دارند، در یک آزمایش از محیط ایزوله خود فرار کردند. این مدل سپس پلتفرم Hugging Face را هک کرد تا به دادههای محرمانه د…
مرکز SANS اسکنهای جدیدی را علیه API امنیتی هوشمند (ISAPI) دوربینهای هیکویژن شناسایی کرد. این API که از سال ۲۰۱۸ فعال است، دسترسی کامل به تنظیمات دوربینها را فراهم میکند و برای …
گوگل مدل جدید هوش مصنوعی خود، «Gemini 3.5 Flash Cyber»، را برای شناسایی و اصلاح آسیبپذیریهای امنیتی در کدهای نرمافزاری معرفی کرد. این مدل که مشابه پروژههای «Glasswing» شرکت Ant…
آسیبپذیری جدیدی در اندروید کشف شده که به جمینی اجازه میدهد از صفحه قفل پیام ارسال کند. این آسیبپذیری با فشار همزمان دکمهها در رابط کاربری قابل بهرهبرداری است و دستگاههای اندر…
کتابخانه GitPython آسیبپذیری امنیتی دارد که به مهاجمان اجازه میدهد متغیرهای محیطی سرور را از طریق URLهای کلون به سرقت ببرند. این مشکل ناشی از استفاده خودکار تابع os.path.expandv…
دو آسیبپذیری در کتابخانه node-forge کشف شد که امکان جعل امضاهای RSA و Ed25519 را فراهم میکند. این آسیبپذیریها ناشی از عدم رعایت استانداردهای رمزنگاری در بررسی امضاها هستند. نسخ…
هسته لینوکس در کمتر از ۲۴ ساعت بیش از ۴۰۰ آسیبپذیری امنیتی را اصلاح کرد، رکوردی که عمدتاً ناشی از استفاده از هوش مصنوعی در کشف نقصها است. این آسیبپذیریها که بسیاری از آنها مرب…
هکرها در حال بهرهبرداری از آسیبپذیریهای تازه وصلهشده وردپرس هستند و میلیونها وبسایت را تهدید میکنند. وردپرس هفته گذشته دو آسیبپذیری حیاتی را اصلاح کرد و بهروزرسانی اجباری …
گوگل در ۱۶ ژوئیه ۲۰۲۶ بهروزرسانی امنیتی جدیدی برای مرورگر کروم منتشر کرد. این بهروزرسانی که تنها دو روز پس از نسخه قبلی ارائه شد، ۷ آسیبپذیری را اصلاح میکند. سه مورد از این آسی…
آسیبپذیری جدید در هسته دروپال با شناسه CVE-2025-31673 کشف شده که به کاربران مجاز اجازه دور زدن دسترسیها را میدهد. این آسیبپذیری نسخههای 8.0.0 تا 11.1.2 را تحت تأثیر قرار میده…
هسته دروپال دچار آسیبپذیری تزریق شی PHP شده است که میتواند در صورت ترکیب با آسیبپذیریهای دیگر، منجر به گنجاندن فایل خودسرانه و اجرای کد از راه دور شود. این آسیبپذیری نسخههای …
هسته دروپال دچار آسیبپذیری انکار سرویس (DoS) شده که نسخههای متعدد آن را تحت تأثیر قرار داده است. این آسیبپذیری با شناسه CVE-2025-13080 ثبت شده و ناشی از سوءاستفاده از یک ویژگی ن…
هسته دروپال دچار آسیبپذیری زنجیره ابزاری شده است که در صورت وجود آسیبپذیری عدم سریسازی، میتواند منجر به اجرای کد از راه دور شود. این آسیبپذیری با شناسه CVE-2025-13081 ثبت شده …
نسخه ۲۴.۱۷.۰ نود.جیاس با نام «کریپتون» به عنوان یک نسخه LTS منتشر شد. این بهروزرسانی شامل اصلاح ۱۱ آسیبپذیری امنیتی است که دو مورد از آنها در سطح حیاتی قرار دارند. اصلاحات اصلی…
انجمن KNX آسیبپذیری جدیدی در پروتکل خود شناسایی کرده است که مکانیسم قفل حساب را بیش از حد محدود میکند. این آسیبپذیری به مهاجم اجازه میدهد تمام دستگاههای متصل را بدون نیاز به ف…