⚠️ آسیبپذیری جدید در PAN-OS: خطر حذف فایل در رابط وب مدیریتی
آسیبپذیری CVE-2026-0282 در نرمافزار PAN-OS شرکت Palo Alto Networks کشف شد که به مهاجم غیرمجاز امکان حذف فایلها از دایرکتوری موقت را میدهد. این مشکل فایروالهای سری PA، VM و Pan…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
آسیبپذیری CVE-2026-0282 در نرمافزار PAN-OS شرکت Palo Alto Networks کشف شد که به مهاجم غیرمجاز امکان حذف فایلها از دایرکتوری موقت را میدهد. این مشکل فایروالهای سری PA، VM و Pan…
وردپرس نسخه امنیتی ۷.۰.۲ را منتشر کرد تا دو آسیبپذیری بحرانی و با شدت بالا را اصلاح کند. اولین آسیبپذیری (CVE-2026-60137) یک مشکل تزریق SQL است که توسط تیم TF1T، dtro و haongo کش…
آسیبپذیری CVE-2026-54567 در کتابخانه Flask-Reuploaded کشف شد که یک نوع اصلاح ناقص از CVE-2026-27641 است. این آسیبپذیری به دلیل عدم تقارن در پردازش حروف بزرگ و کوچک در مسیر جایگزی…
آسیبپذیری CVE-2026-55177 در CloudTAK شناسایی شد که امکان حمله SSRF با دسترسی کامل به خواندن را فراهم میکند. این آسیبپذیری در مسیرهای /api/esri* به دلیل عدم اعتبارسنجی آدرسهای م…
آسیبپذیری CVE-2025-0072 در درایور Arm Mali کشف شد که در بهروزرسانی ژانویه بولتن پیکسل نادیده گرفته شد. این نقص امنیتی با تنها دو خط تغییر در کد، امکان اجرای کد دلخواه در هسته و ک…
آسیبپذیری تراورس مسیر در دستور `proot-distro copy` در محیط Termux کشف شده است. این آسیبپذیری به مهاجم اجازه میدهد تا با دستکاری مسیرها، به فایلهای خارج از سیستم فایل ریشه کانتی…
آسیبپذیری CVE-2026-54246 در مؤلفه routesrv-no-auth سیستم Skipper کشف شد که تمام نقطههای پایانی API را بدون احراز هویت در معرض قرار میدهد. این مؤلفه توپولوژی کامل مسیرهای خوشه و …
کتابخانه AngleSharp، یک تجزیهگر HTML مبتنی بر داتنت، دچار آسیبپذیری mXSS شده است که از طریق عنصر MathML با ویژگی encoding قابل بهرهبرداری است. این آسیبپذیری به دلیل عدم پیاده…
پژوهشگران Trend Micro یک زنجیره حمله RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools کشف کردند که از طریق دروازه PSIGW و سوءاستفاده از SSRF به یک servlet داخلی دسترسی پیدا م…
آسیبپذیری HollowByte در OpenSSL اجازه میدهد مهاجم با ارسال یک درخواست TLS ۱۱ بایتی، حافظه سرور را تا ۱۳۱ کیلوبایت برای پیامی که هرگز نمیرسد، رزرو کند. این حافظه در سیستمهای gli…
دو آسیبپذیری جدید در هسته وردپرس با شناسههای CVE-2026-63030 و CVE-2026-60137 کشف شدند که امکان اجرای کد از راه دور توسط مهاجمین ناشناس را فراهم میکنند. این آسیبپذیریها که wp2s…
گزارشهای ژوئن ۲۰۲۶ از حملهای گسترده به دستگاههای FortiGate خبر دادند که از طریق استفاده مجدد از اعتبارنامهها و حملات brute-force انجام شد. این حملات بر روی درگاههای مدیریت و S…
تیم قرمز اوکتا آسیبپذیری HollowByte را در OpenSSL کشف کرد که با ارسال یک بسته ۱۱ بایتی، مهاجم میتواند سرور را وادار به اختصاص حافظه زیاد کند. این حمله از نوع DoS است و قبل از دست…
مایکروسافت آسیبپذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میآورد. این آسیبپذیری با امتیاز CVSS 9.8، نا…
دستگاههای SonicWall SMA1000 دارای آسیبپذیری جعل درخواست سمت سرور (SSRF) هستند. این آسیبپذیری به مهاجم راه دور اجازه میدهد تا دستگاه را وادار به ارسال درخواست به مقاصد غیرمنتظره…
مایکروسافت آسیبپذیری جدیدی با شناسه CVE-2026-56155 در سرویس Active Directory Federation Services شناسایی کرد. این آسیبپذیری ناشی از عدم دقت کافی در کنترل دسترسی است و به مهاجم مج…
فورتینت آسیبپذیری تزریق دستور سیستمعامل (CWE-78) در FortiSandbox را تأیید کرد. این آسیبپذیری به مهاجم غیرمجاز اجازه میدهد تا از طریق درخواستهای HTTP دستکاریشده، کدهای مخرب را …
Okta نسخه ۱.۱ راهنمای امنیتی STIG خود را برای هویتهای غیرانسانی منتشر کرد. این راهنما که با همکاری DISA تهیه شده، پنج بررسی جدید برای حفاظت از حسابهای سرویس، اتوماسیونها و عامل…
آسیبپذیری ClaudeBleed در افزونه Claude for Chrome کشف شد که به افزونههای مخرب اجازه میدهد خود را به عنوان وبسایت رسمی کلود معرفی کنند و دستورات را به صورت مخفیانه به کلود ارسال…
آژانس CISA هشدار داد که چهار آسیبپذیری در SharePoint Server در حال سوءاستفاده فعال هستند. این آسیبپذیریها با شناسههای CVE-2026-32201، CVE-2026-45659، CVE-2026-56164 و CVE-2026-…
وردپرس ۷.۰.۲ به عنوان یک بهروزرسانی امنیتی منتشر شد تا دو آسیبپذیری بحرانی و با شدت بالا را اصلاح کند. این آسیبپذیریها شامل تزریق SQL و ابهام در مسیر API REST هستند که میتوانن…
آژانس CISA بهرهبرداری فعال از سه آسیبپذیری سرور شریپوینت مایکروسافت را تایید کرد که برای دسترسی غیرمجاز، اجرای کد از راه دور و سرقت کلیدهای IIS استفاده میشوند. مایکروسافت پنج آس…
در ۱۷ ژوئیه ۲۰۲۶، آسیبپذیری بحرانی CVE-2026-63030 در هسته وردپرس کشف شد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند. این آسیبپذیری نسخههای ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.…
تیم نود.جیاس در ۱۸ ژوئن ۲۰۲۶ بهروزرسانیهای امنیتی برای نسخههای ۲۶.x، ۲۴.x و ۲۲.x منتشر کرد. این بهروزرسانیها شامل اصلاح ۱۲ آسیبپذیری در هسته و وابستگیها است که برخی از آنه…