آسیب‌پذیری

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با آسیب‌پذیری در Titr Tech.

آخرین اخبار آسیب‌پذیری

نمایش 24 خبر از 392 خبر مرتبط

همه موضوعات
Skipper's routesrv-no-auth component: All routesrv API Endpoints Lack Authentication
GitHub Advisory Database · اهمیت 95

هشدار امنیتی: آسیب‌پذیری بحرانی در Skipper افشای داده‌های حساس Kubernetes را امکان‌پذیر می‌کند

آسیب‌پذیری CVE-2026-54246 در مؤلفه routesrv-no-auth سیستم Skipper کشف شد که تمام نقطه‌های پایانی API را بدون احراز هویت در معرض قرار می‌دهد. این مؤلفه توپولوژی کامل مسیرهای خوشه و …

AngleSharp HTML5 Spec Compliance: mXSS via annotation-xml HTML Integration Point Bypass
GitHub Advisory Database · اهمیت 95

⚠️ آسیب‌پذیری بحرانی در AngleSharp: خطر حملات mXSS

کتابخانه AngleSharp، یک تجزیه‌گر HTML مبتنی بر دات‌نت، دچار آسیب‌پذیری mXSS شده است که از طریق عنصر MathML با ویژگی encoding قابل بهره‌برداری است. این آسیب‌پذیری به دلیل عدم پیاده‌…

تصویر مرتبط با خبر: OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests
The Hacker News · اهمیت 95

هشدار: آسیب‌پذیری جدید در OpenSSL می‌تواند سرور شما را با یک درخواست ۱۱ بایتی از کار بیندازد!

آسیب‌پذیری HollowByte در OpenSSL اجازه می‌دهد مهاجم با ارسال یک درخواست TLS ۱۱ بایتی، حافظه سرور را تا ۱۳۱ کیلوبایت برای پیامی که هرگز نمی‌رسد، رزرو کند. این حافظه در سیستم‌های gli…

تصویر مرتبط با خبر: OpenSSL HollowByte: A DoS Hiding in 11 Bytes
Okta Security Blog · اهمیت 95

HollowByte: حمله DoS جدید در OpenSSL با بسته ۱۱ بایتی

تیم قرمز اوکتا آسیب‌پذیری HollowByte را در OpenSSL کشف کرد که با ارسال یک بسته ۱۱ بایتی، مهاجم می‌تواند سرور را وادار به اختصاص حافظه زیاد کند. این حمله از نوع DoS است و قبل از دست…

The Node.js Hexagon Logo
Node.js Blog · اهمیت 95

⚠️ به‌روزرسانی فوری امنیتی نود.جی‌اس: ۱۲ آسیب‌پذیری بحرانی و متوسط کشف شد!

تیم نود.جی‌اس در ۱۸ ژوئن ۲۰۲۶ به‌روزرسانی‌های امنیتی برای نسخه‌های ۲۶.x، ۲۴.x و ۲۲.x منتشر کرد. این به‌روزرسانی‌ها شامل اصلاح ۱۲ آسیب‌پذیری در هسته و وابستگی‌ها است که برخی از آن‌ه…

عضویت در خبرنامه