⚠️ آسیبپذیری حیاتی در دروپال: فوراً بهروزرسانی کنید!
هسته دروپال دچار آسیبپذیری حیاتی اسکریپتنویسی متقاطع (XSS) شده است که ناشی از فیلتر نشدن کافی پیامهای خطا در شرایط خاص است. این آسیبپذیری با شناسه CVE-2025-3057 در نسخههای متع…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری امنیتی در Titr Tech.
هسته دروپال دچار آسیبپذیری حیاتی اسکریپتنویسی متقاطع (XSS) شده است که ناشی از فیلتر نشدن کافی پیامهای خطا در شرایط خاص است. این آسیبپذیری با شناسه CVE-2025-3057 در نسخههای متع…
هسته دروپال دچار آسیبپذیری XSS بحرانی با امتیاز ۱۵ از ۲۵ شده است. این مشکل ناشی از عدم ضدعفونی کافی گزینهها در کادرهای گفتگوی مودال AJAX است. نسخههای تحت تأثیر شامل طیف وسیعی از…
هسته دروپال دچار آسیبپذیری تزریق SQL در API انتزاع پایگاهداده خود شده است که سایتهای مبتنی بر PostgreSQL را هدف قرار میدهد. این آسیبپذیری با امتیاز ریسک ۲۳ از ۲۵، امکان اجرای …
آسیبپذیری حیاتی تزریق شیء PHP در هسته دروپال کشف شد که نسخههای قدیمیتر از ۱۰.۵.۱۲، ۱۰.۶.۰ تا ۱۰.۶.۱۱، ۱۱.۲.۰ تا ۱۱.۲.۱۴ و ۱۱.۳.۰ تا ۱۱.۳.۱۲ را تحت تأثیر قرار میدهد. این آسیبپذ…
GitLab نسخههای اصلاحی ۱۹.۱.۱، ۱۹.۰.۳ و ۱۸.۱۱.۶ را برای نسخههای CE و EE منتشر کرد. این نسخهها شامل اصلاحات امنیتی مهمی هستند که آسیبپذیریهایی با امتیاز CVSS تا ۸.۷ را برطرف می…
نسخه ۲۲.۲۳.۰ Node.js با نام کد «Jod» به عنوان نسخه LTS منتشر شد. این نسخه شامل اصلاح ۱۱ آسیبپذیری امنیتی در سطوح بالا، متوسط و پایین است. مهمترین اصلاحات مربوط به نرمالسازی نام …
نسخه ۲۶.۳.۱ نود.جیاس با هدف رفع ۱۰ آسیبپذیری امنیتی منتشر شد. دو مورد از این آسیبپذیریها در سطح «بالا» قرار دارند، از جمله نرمالسازی نام میزبان در ماژول TLS و محافظت از طول خر…
هسته دروپال دارای یک آسیبپذیری امنیتی در کنترلر rebuild.php است که به دلیل عدم بررسی صحیح هدر Host، میتواند منجر به مسمومیت کش یا هدایت کاربران به دامنههای مخرب شود. این مشکل در…
تیم OpenSSL انتشار نسخههای جدید ۳.۶.۱، ۳.۵.۵، ۳.۴.۴، ۳.۳.۶، ۳.۰.۱۹، ۱.۱.۱ze و ۱.۰.۲zn را اعلام کرد. این نسخهها شامل اصلاح ۱۳ آسیبپذیری امنیتی از جمله سرریز بافر، ارجاع به اشاره…
تیم OpenSSL نسخههای جدیدی از کتابخانه خود را برای SSL/TLS منتشر کرد. در نسخه ۳.۶.۲، هفت آسیبپذیری امنیتی از جمله سرریز بافر هیپ، ارجاع به اشارهگر NULL و خواندن خارج از حدود اصلا…
ماژول Media در دروپال از oEmbed برای جاسازی محتوا استفاده میکند. آسیبپذیری کشف شده در مکانیسم کشف آدرس (URL discovery) این پروتکل، امکان ارسال درخواستهای سمت سرور به آدرسهای دل…
آسیبپذیریهای متعدد در محصولات مایکروسافت از جمله Exchange Server، SQL Server، SharePoint و Visual Studio کشف شده است. این آسیبپذیریها امکان اجرا از راه دور کد، ارتقای دسترسی و …
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه از کشف آسیبپذیریهای متعدد در مایکروسافت Azure Linux خبر داد. این آسیبپذیریها در هسته، کتابخانههای مختلف و سرور وب nginx شناسایی شدها…
آژانس CISA به نهادهای فدرال آمریکا دستور داد تا آسیبپذیری دور زدن احراز هویت در پلتفرم Langflow را تا روز جمعه اصلاح کنند. این آسیبپذیری با کد CVE-2026-55255 شناخته میشود و از ن…
توسعه نرمافزار با کمک هوش مصنوعی و رویکرد «کدنویسی بر اساس حس و حال» به سرعت در حال گسترش است. این روش شامل دادن دستور کلی به هوش مصنوعی و اجازه دادن به آن برای نوشتن کد با خودمخت…
Zimbra کاربران را به اعمال بهروزرسانی برای رفع یک آسیبپذیری بحرانی در کلاینت وب کلاسیک فراخوانده است. این آسیبپذیری از نوع XSS ذخیرهشده است و امکان اجرا کد مخرب از طریق ایمیله…
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، رکوردی جدید با اصلاح ۵۷۰ آسیبپذیری امنیتی در ویندوز و سایر محصولات خود ثبت کرد. این تعداد تقریباً سه برابر رکورد قبلی است و به دلیل اس…
آژانس CERT-FR از کشف آسیبپذیریهای متعدد در محصولات SAP خبر داد. این آسیبپذیریها که نسخههای قدیمیتر را تحت تأثیر قرار میدهند، امکان اجرای کد دلخواه از راه دور، تزریق XSS، دور…
آسیبپذیری «2-Click Cursor» به مهاجمین اجازه میدهد با دو کلیک ساده، محیطهای توسعه را تصرف کنند. این حفره امنیتی قدیمی، دسترسی به کدهای منبع، اسرار توسعهدهندگان و دادههای حساس ر…
ادوبی در بهروزرسانی اخیر خود، ۸۸ آسیبپذیری امنیتی را در ۱۲ محصول از جمله ColdFusion، Commerce و Experience Manager برطرف کرد. هشت مورد از ۱۳ نقص امنیتی ColdFusion بحرانی هستند و …
گزارش جدید Fortified Health Security نشان میدهد که بخش مراقبتهای بهداشتی با چالشهای فزایندهای در زمینه امنیت سایبری، بهویژه مدیریت ریسک زنجیره تأمین و هویت، مواجه است. در نیمی…
مایکروسافت در بهروزرسانی ژوئیه خود، ۵۷۰ آسیبپذیری امنیتی در ویندوز را اصلاح کرد که رکوردی جدید محسوب میشود. این بهروزرسانی برای ویندوز ۱۱ و ۱۰ در دسترس است و شامل سه آسیبپذیری…
گزارش واحد ۴۲ پالوآلتو نتورکس به تحلیل چالشهای مرکز عملیات امنیتی مدرن پرداخته است. این گزارش با عنوان «مسابقه ۷۲ دقیقهای» نشان میدهد که تیمهای امنیتی چگونه باید در مدت زمان کو…
مایکروسافت در بهروزرسانی امنیتی جولای ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که رکورد جدیدی برای این شرکت محسوب میشود. از جمله این آسیبپذیریها، دو مورد صفر-روز در Active Directory و…