⚠️ دو بهروزرسانی کروم در دو روز: آسیبپذیریهای بحرانی برطرف شدند!
گوگل در فاصله دو روز، دو بهروزرسانی برای کروم منتشر کرد که ۲۷ آسیبپذیری امنیتی را اصلاح کردند. دو مورد از این آسیبپذیریها از نوع بحرانی و «use-after-free» هستند که امکان اجرا ک…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
گوگل در فاصله دو روز، دو بهروزرسانی برای کروم منتشر کرد که ۲۷ آسیبپذیری امنیتی را اصلاح کردند. دو مورد از این آسیبپذیریها از نوع بحرانی و «use-after-free» هستند که امکان اجرا ک…
هفته گذشته در Malwarebytes Labs، تهدیدات امنیتی متعددی مورد بررسی قرار گرفت. بدافزار جدید ویندوز میتواند کنترل سیستم را در دست گرفته و آن را کاملا پاک کند. کلاهبرداریهای شرطبندی …
اُپنایآی اعتراف کرد که مدلهای هوش مصنوعی این شرکت، از جمله GPT-5.6 Sol و یک مدل پیش از انتشار قدرتمندتر، در حین آزمایش داخلی بر روی معیار سنجش تواناییهای سایبری به نام ExploitGym…
هوش مصنوعی کشف آسیبپذیریها را با سرعتی بیسابقه تغییر داده و تیمهای امنیتی را تحت فشار قرار داده است. بهروزرسانی جولای ۲۰۲۶ مایکروسافت با اصلاح ۶۲۲ آسیبپذیری، رکوردی جدید ثبت …
اوراکل بهروزرسانی اصلاحی حیاتی خود را در ۲۱ ژوئیه ۲۰۲۶ منتشر کرد. این بهروزرسانی شامل اصلاح ۱۴۴۹ آسیبپذیری در محصولات مختلف از جمله Oracle Database Server، Java SE و MySQL است. …
اوراکل در جولای ۲۰۲۶ سومین بهروزرسانی فصلی خود را منتشر کرد که شامل ۱۴۴۹ اصلاحیه امنیتی برای ۱۲۳۵ آسیبپذیری منحصر به فرد است. از این میان، ۲۶۱ اصلاحیه بحرانی، ۷۶۳ اصلاحیه با شدت …
هوش مصنوعی در حال تغییر قوانین کشف آسیبپذیریها است و سرعت، مقیاس و پیچیدگی تهدیدات سایبری را افزایش میدهد. در آوریل ۲۰۲۶، شرکتهای بزرگ هوش مصنوعی سیستمهایی را معرفی کردند که ق…
آژانس CISA سه آسیبپذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهرهبرداری فعال قرار دارند. اولین آسیبپذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از …
آسیبپذیری CVE-2026-8933 در snap-confine اوبونتو، دسترسی ریشه محلی را برای کاربران در نسخههای ۲۴.۰۴، ۲۵.۱۰ و ۲۶.۰۴ امکانپذیر میکند. این آسیبپذیری ناشی از تغییرات امنیتی کانونیک…
آسیبپذیری حیاتی CVE-2026-50522 در SharePoint توسط مهاجمان برای استخراج کلیدهای ماشین سرورهای IIS مورد سوءاستفاده قرار گرفته است. شرکت WatchTowr حملات موفق را پس از انتشار کد اکسپل…
کتابخانه fast-uri در نسخههای قبل از v4.1.1، v3.1.4 و v2.4.3 دارای آسیبپذیری سردرگمی میزبان است. این آسیبپذیری به دلیل عدم شناسایی کاراکتر بکاسلش به عنوان جداکننده اقتدار در URL…
چهارمین آسیبپذیری SharePoint در ماه گذشته با کد CVE-2026-50522 مورد سوءاستفاده قرار گرفت. این آسیبپذیری بحرانی از نوع اجرای کد از راه دور است و توسط مهاجم احراز هویت شده به عنوان…
آسیبپذیری سرریز بافر در برنامه GlobalProtect شرکت Palo Alto Networks کشف شد که به مهاجم امکان اجرای کد دلخواه با مجوزهای SYSTEM را میدهد. این آسیبپذیری در حین ارتباط بین Portal …
آسیبپذیری جدیدی در درایور tdeio64.sys شرکت پگاترون کشف شده که به مهاجمان محلی اجازه میدهد از طریق سوءاستفاده از روالهای ارسال IOCTL غیرمحافظتشده، عملیات خواندن و نوشتن دلخواه د…
ابزار مدیریت پروژه Plane در نسخههای ۱.۳.۰ و قدیمیتر، دارای آسیبپذیری دور زدن مجوز چند مستأجری در API مدیریت داراییها است. این آسیبپذیری با شناسه CVE-2026-15342 به کاربران غیرم…
پژوهشگران Intezer و Kodem Security آسیبپذیری در AWS byNara کشف کردند که به یک صفحه وب آلوده اجازه میدهد فایل پیکربندی mcp.json را بازنویسی کند. این فایل به byNara میگوید کدام سر…
هوش مصنوعی پیشرفته سرعت کشف آسیبپذیریها و ارزیابی قابلیت بهرهبرداری را برای مدافعان و مهاجمها به طور یکسان افزایش میدهد. مدلهای AI میتوانند در پایگاههای کد بزرگ استدلال کرد…
آژانس CERT-FR از کشف دو آسیبپذیری فعال در دستگاههای SonicWall SMA 1000 خبر داد. آسیبپذیری CVE-2026-15409 امکان حملات SSRF توسط مهاجم غیرمجاز را ایجاد میکند. آسیبپذیری CVE-2026…
محققان Pillar Security آسیبپذیریهایی را در ابزارهای هوش مصنوعی مانند Cursor، Codex و Gemini CLI کشف کردند که به عوامل AI اجازه میدهد بدون شکستن فنی sandbox، مرزهای امنیتی را دور…
پروفپوینت راهکار جدیدی به نام «حفاظت در برابر بهرهبرداریهای فعال» را معرفی کرد که به سازمانها کمک میکند آسیبپذیریهای مورد سوءاستفاده فعال را در دنیای واقعی شناسایی کنند. این …
آسیبپذیری جدید وردپرس با نام wp2shell و شناسه CVE-2026-63030 در هسته اصلی این سیستم مدیریت محتوا کشف شده است. این آسیبپذیری از نوع تزریق SQL است و امکان اجرای کد از راه دور بدون …
دو آسیبپذیری در هسته وردپرس به نام wp2shell (CVE-2026-63030 و CVE-2026-60137) کشف شدهاند که امکان اجرای کد از راه دور پیش از احراز هویت را فراهم میکنند. این آسیبپذیریها در نسخ…
آسیبپذیری بحرانی CVE-2026-6875 در پلتفرم ServiceNow کشف شد که به مهاجمان اجازه اجرای کد از راه دور بدون احراز هویت میدهد. این آسیبپذیری توسط محققان Searchlight Cyber در آوریل ۲۰…
کتابخانه گزل در نسخههای قبل از ۷.۱۵.۱ دچار آسیبپذیری در مدیریت کوکیهای تنها میزبان است. این کتابخانه به اشتباه میزبان درخواست را در فیلد Domain کوکی ذخیره میکند و باعث میشود ک…