آسیب‌پذیری امنیتی

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با آسیب‌پذیری امنیتی در Titr Tech.

آخرین اخبار آسیب‌پذیری امنیتی

نمایش 24 خبر از 74 خبر مرتبط

همه موضوعات
تصویر خبر
Drupal Security Advisories · اهمیت 95

⚠️ هشدار فوری: آسیب‌پذیری تزریق SQL در دروپال (CVE-2026-9082) - سایت‌های PostgreSQL در خطر!

هسته دروپال دچار آسیب‌پذیری تزریق SQL در API انتزاع پایگاه‌داده خود شده است که سایت‌های مبتنی بر PostgreSQL را هدف قرار می‌دهد. این آسیب‌پذیری با امتیاز ریسک ۲۳ از ۲۵، امکان اجرای …

تصویر خبر
Drupal Security Advisories · اهمیت 95

⚠️ آسیب‌پذیری حیاتی در دروپال: به‌روزرسانی فوری برای جلوگیری از حملات سایبری

آسیب‌پذیری حیاتی تزریق شیء PHP در هسته دروپال کشف شد که نسخه‌های قدیمی‌تر از ۱۰.۵.۱۲، ۱۰.۶.۰ تا ۱۰.۶.۱۱، ۱۱.۲.۰ تا ۱۱.۲.۱۴ و ۱۱.۳.۰ تا ۱۱.۳.۱۲ را تحت تأثیر قرار می‌دهد. این آسیب‌پذ…

تصویر خبر
GitLab Blog · اهمیت 95

⚠️ GitLab نسخه‌های اصلاحی جدید را با اصلاح آسیب‌پذیری‌های امنیتی منتشر کرد

GitLab نسخه‌های اصلاحی ۱۹.۱.۱، ۱۹.۰.۳ و ۱۸.۱۱.۶ را برای نسخه‌های CE و EE منتشر کرد. این نسخه‌ها شامل اصلاحات امنیتی مهمی هستند که آسیب‌پذیری‌هایی با امتیاز CVSS تا ۸.۷ را برطرف می‌…

تصویر خبر
Drupal Security Advisories · اهمیت 90

⚠️ هشدار امنیتی دروپال: مسمومیت کش و هدایت باز به دامنه‌های مخرب!

هسته دروپال دارای یک آسیب‌پذیری امنیتی در کنترلر rebuild.php است که به دلیل عدم بررسی صحیح هدر Host، می‌تواند منجر به مسمومیت کش یا هدایت کاربران به دامنه‌های مخرب شود. این مشکل در…

تصویر خبر
OpenSSL Vulnerabilities · اهمیت 95

⚠️ OpenSSL نسخه‌های جدید را منتشر کرد: اصلاح ۱۳ آسیب‌پذیری امنیتی بحرانی

تیم OpenSSL انتشار نسخه‌های جدید ۳.۶.۱، ۳.۵.۵، ۳.۴.۴، ۳.۳.۶، ۳.۰.۱۹، ۱.۱.۱ze و ۱.۰.۲zn را اعلام کرد. این نسخه‌ها شامل اصلاح ۱۳ آسیب‌پذیری امنیتی از جمله سرریز بافر، ارجاع به اشاره‌…

تصویر خبر
OpenSSL Vulnerabilities · اهمیت 95

⚠️ هشدار امنیتی: OpenSSL نسخه‌های جدیدی با اصلاح ۷ آسیب‌پذیری منتشر کرد!

تیم OpenSSL نسخه‌های جدیدی از کتابخانه خود را برای SSL/TLS منتشر کرد. در نسخه ۳.۶.۲، هفت آسیب‌پذیری امنیتی از جمله سرریز بافر هیپ، ارجاع به اشاره‌گر NULL و خواندن خارج از حدود اصلا…

تصویر مرتبط با خبر: CISA orders feds to prioritize patching Langflow auth bypass flaw
BleepingComputer · اهمیت 90

دستور فوری CISA: اصلاح آسیب‌پذیری Langflow تا جمعه

آژانس CISA به نهادهای فدرال آمریکا دستور داد تا آسیب‌پذیری دور زدن احراز هویت در پلتفرم Langflow را تا روز جمعه اصلاح کنند. این آسیب‌پذیری با کد CVE-2026-55255 شناخته می‌شود و از ن…

تصویر مرتبط با خبر: The 'vibe coding spectrum' approach to AI-assisted software development
UK NCSC News and Guidance · اهمیت 90

طیف کدنویسی بر اساس حس و حال: چگونه از هوش مصنوعی در توسعه نرم‌افزار ایمن استفاده کنیم؟

توسعه نرم‌افزار با کمک هوش مصنوعی و رویکرد «کدنویسی بر اساس حس و حال» به سرعت در حال گسترش است. این روش شامل دادن دستور کلی به هوش مصنوعی و اجازه دادن به آن برای نوشتن کد با خودمخت…

تصویر مرتبط با خبر: Inside the Modern SOC: The 72-Minute Race
Palo Alto Unit 42 · اهمیت 90

مسابقه ۷۲ دقیقه‌ای در مرکز عملیات امنیتی: چگونه با تهدیدات سایبری مقابله کنیم؟

گزارش واحد ۴۲ پالوآلتو نتورکس به تحلیل چالش‌های مرکز عملیات امنیتی مدرن پرداخته است. این گزارش با عنوان «مسابقه ۷۲ دقیقه‌ای» نشان می‌دهد که تیم‌های امنیتی چگونه باید در مدت زمان کو…

عضویت در خبرنامه