هشدار فوری: سایتهای وردپرس در معرض حمله WP2Shell قرار دارند!
آسیبپذیریهای جدید وردپرس با شناسههای CVE-2026-60137 و CVE-2026-63030، که تحت عنوان WP2Shell شناخته میشوند، تنها سه روز پس از افشا مورد سوءاستفاده گسترده قرار گرفتهاند. مهاجمین…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
آسیبپذیریهای جدید وردپرس با شناسههای CVE-2026-60137 و CVE-2026-63030، که تحت عنوان WP2Shell شناخته میشوند، تنها سه روز پس از افشا مورد سوءاستفاده گسترده قرار گرفتهاند. مهاجمین…
آسیبپذیریهای جدیدی در مایکروسافت داتنت کشف شدهاند که نسخههای مختلف این پلتفرم از جمله داتنت ۸.۰، ۹.۰، ۱۰.۰ و فریمورکهای ۳.۵ تا ۴.۸.۱ را تحت تاثیر قرار میدهند. این آسیبپذی…
آژانس CERT-FR از کشف چندین آسیبپذیری در محصولات فورتینت خبر داد که امکان اجرای کد دلخواه، ارتقای دسترسی و نشت دادهها را فراهم میکنند. محصولات آسیبپذیر شامل FortiOS، FortiProxy،…
آسیبپذیری جدیدی در Tenable Nessus Agent کشف شده که نسخههای ۱۱.۲.x قبل از ۱۱.۲.۱ و تمام نسخههای پیش از ۱۱.۱.۴ را درگیر میکند. این آسیبپذیری به مهاجم اجازه میدهد کد دلخواه را ا…
سرت-این هند در سال ۲۰۲۶ طرحی را برای مقابله با تهدیدات سایبری مبتنی بر هوش مصنوعی ارائه کرد که مهار آسیبپذیریها در ۱۲ ساعت را الزامی میداند. هوش مصنوعی کلاس میتوس، کشف آسیبپذیر…
آسیبپذیری جدیدی در نرمافزار Zoom کشف شده است که به مهاجم اجازه میدهد حساب کاربری را در سیستمعامل ویندوز تصرف کند. این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به اطلاعات حساس…
خدمات اطلاعاتی روسیه با بهرهگیری از آسیبپذیریهای امنیتی، روترهای جهانی را به خطر انداختند. این حمله با هدف جمعآوری اطلاعات و اختلال در زیرساختها انجام شد. علاوه بر این، آسیبپ…
ائتلاف آتنا با هدف هماهنگی دفاع از نرمافزارهای متنباز توسط چینگارد راهاندازی شد و کوالیس به آن پیوست. مدلهای هوش مصنوعی آسیبپذیریهای جدیدی را با سرعت بالا کشف میکنند، اما بس…
شرکت Snyk برنامه Secure Developer را معرفی کرد که پلتفرم امنیتی مبتنی بر هوش مصنوعی خود را به صورت رایگان به نگهدارندگان پروژههای اوپن سورس ارائه میدهد. این برنامه با اولویتبندی…
پایگاه داده ملی آسیبپذیریها (NVD) دیگر قادر به غنیسازی کامل تمام آسیبپذیریها نیست و مدل اولویتبندی جدیدی را معرفی کرده است. این تغییر به دلیل حجم بالای ارسالها و محدودیت منا…
وردپرس نسخه ۶.۴.۳ را به عنوان یک بهروزرسانی امنیتی و نگهداری منتشر کرد. این نسخه شامل ۵ اصلاح باگ در هسته، ۱۶ اصلاح برای ویرایشگر بلاک و ۲ اصلاح امنیتی است. به دلیل اهمیت امنیتی، …
وردپرس ۶.۵.۲ به عنوان نخستین بهروزرسانی کوچک برای نسخه ۶.۵ منتشر شد که شامل اصلاحات امنیتی و نگهداری است. این نسخه حاوی ۲ اصلاح باگ در هسته، ۱۲ اصلاح برای ویرایشگر بلاک و ۱ اصلاح …
تیم GitHub Security Lab آسیبپذیری بحرانی CVE-2025-53367 را در کتابخانه DjVuLibre کشف کرد. این آسیبپذیری از نوع نوشتار خارج از محدوده است و میتواند برای اجرا کد دلخواه سوءاستفاده…
آسیبپذیری CVE-2026-52870 در MCP Python SDK کشف شد که به کلاینتها اجازه میدهد وظایف سایر کاربران را در سرورهای چندکلاینتی مشاهده، خواندن و لغو کنند. این مشکل ناشی از عدم بررسی ما…
آسیبپذیری CVE-2026-0280 در نرمافزار PAN-OS شرکت Palo Alto Networks کشف شد که به مهاجم اجازه دور زدن سیاستهای فایروال را میدهد. این آسیبپذیری تنها فایروالهای با IPv6 فعال روی …
گروه Nightmare Eclipse اکسپلویت جدیدی به نام LegacyHive را منتشر کرده است که مایکروسافت را با چالش جدیدی مواجه ساخته است. این آسیبپذیری فاقد پچ رسمی است و زمان برطرف شدن آن هنوز م…
آسیبپذیری جدیدی در نرمافزار ۷-Zip کشف شده که با کلیک روی فایلهای ضمیمه آلوده در ایمیل، امکان اجرای کد مخرب را فراهم میکند. این مشکل ناشی از پردازش نادرست فایلهای آرشیو است و م…
اداره امنیت زیرساخت سایبری آمریکا (CISA) نسبت به سوءاستفاده از سه آسیبپذیری در محصولات FortiSandbox و Microsoft SharePoint هشدار داد. دو آسیبپذیری تزریق دستور سیستمعامل در FortiS…
آسیبپذیری IDOR در نقطه پایانی `/api/v1/responses` پلتفرم Langflow به مهاجم احراز هویتشده اجازه میدهد با مشخص کردن شناسه جریان قربانی، به جریانها و دادههای حساس کاربران دیگر دس…
تیم PostgreSQL نسخه امنیتی ۴۲.۷.۱۲ درایور JDBC را منتشر کرد تا آسیبپذیری CVE-2026-54291 را اصلاح کند. این آسیبپذیری اجازه میدهد اتصالهایی با channelBinding=require به صورت خامو…
سری OpenSSL 3.2 به پایان عمر خود رسیده و دیگر بهروزرسانیهای امنیتی دریافت نخواهد کرد. این نسخه در نوامبر ۲۰۲۳ منتشر شد و طبق سیاستهای آن زمان، برای ۲ سال پشتیبانی عمومی در نظر گ…
آسیبپذیری CVE-2026-54540 در Pheditor 2.0.4 امکان دور زدن لیست سفید دستورات ترمینال را برای کاربران احراز هویت شده فراهم میکند. این مشکل به دلیل بررسی پیشوندی دستورات و عدم مسدودس…
بولتن تهدیدات هفتگی F5 Labs به دو آسیبپذیری مهم اشاره میکند. اول، وصله آسیبپذیری CVE-2026-50656 در Windows Defender باعث ایجاد نقص جدیدی شده که مهاجمان میتوانند با آن فضای دیسک…
محققان امنیتی کشف کردند که حدود یک دوجین بوتلودر شیم آسیبپذیر و ابطالشده UEFI برای سالها همچنان در لیست اعتماد سیستمها باقی ماندهاند. این بوتلودرها به مهاجمها اجازه میدهند م…