هشدار: بهرهبرداری فعال از آسیبپذیری بحرانی در دروپال!
آسیبپذیری CVE-2026-9082 یک نقص تزریق SQL پیش از احراز هویت در ماژول JSON:API هسته دروپال است که امتیاز CVSS 9.8 دارد. این آسیبپذیری نسخههای ۸.۹.۰ تا ۱۱.x دروپال را تحت تأثیر قرا…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
آسیبپذیری CVE-2026-9082 یک نقص تزریق SQL پیش از احراز هویت در ماژول JSON:API هسته دروپال است که امتیاز CVSS 9.8 دارد. این آسیبپذیری نسخههای ۸.۹.۰ تا ۱۱.x دروپال را تحت تأثیر قرا…
مسابقه Pwn2Own برلین ۲۰۲۶ توسط Trend Micro برگزار شد و نشان داد که هوش مصنوعی مولد هم به عنوان شکارچی و هم شکار در حوزه امنیت سایبری عمل میکند. در این رویداد، ابزارهای هوش مصنوعی …
وردپرس ۶.۵.۵ با تمرکز بر امنیت منتشر شد و شامل اصلاح ۳ آسیبپذیری امنیتی و ۳ باگ در هسته است. این آسیبپذیریها شامل دو مورد XSS در HTML API و بلوک Template Part و همچنین یک مشکل P…
آسیبپذیری جدیدی در دروازه Envoy شناسایی شده که به دلیل اعتبارسنجی نادرست ورودی در سیاست EnvoyExtensionPolicy Lua، امکان دور زدن احراز هویت و افشای اسرار را فراهم میکند. تابع to_a…
آسیبپذیری CVE-2026-53714 در Envoy Gateway شناسایی شد که در حالت GatewayNamespaceMode باعث افشای اطلاعات Control Plane xDS میشود. سرور gRPC این سیستم فاقد UnaryInterceptor برای اح…
آسیبپذیری CVE-2026-52833 در Nuclio کشف شد که به مهاجم اجازه میدهد کد دلخواه را در حین ساخت توابع اجرا کند. این آسیبپذیری به دلیل تزریق مقادیر غیرپالایششده runtimeAttributes.rep…
آسیبپذیری جدید در Nuclio امکان نوشتن فایلهای خودسرانه در کانتینر داشبورد را فراهم میکند. این مشکل به دلیل عدم اعتبارسنجی فیلد spec.handler در نقطه پایان POST /api/functions رخ م…
آسیبپذیری در MCP Python SDK باعث میشود که حملونقلهای سرور HTTP از نوع SSE و Streamable، درخواستها را تنها بر اساس شناسه جلسه پردازش کنند، بدون بررسی هویت اصلی ایجادکننده جلسه.…
آسیبپذیری بحرانی CVE-2026-58644 در مایکروسافت SharePoint با امتیاز CVSS 9.8 کشف شد که به مهاجمان احراز هویت شده اجازه اجرای کد از راه دور میدهد. این نقص در بهروزرسانی جولای 2026…
بانکهای مدرن علاوه بر بستر اصلی بانکی، به تجهیزات متصل مانند دوربینها، سنسورها و سیستمهای مدیریت ساختمان متکی هستند. این تجهیزات، که اغلب توسط پیمانکاران خارجی اداره میشوند، به…
امنیت نرمافزار بهطور سنتی به عنوان مسئولیتی فردی در نظر گرفته میشد، اما در دنیای مبتنی بر متنباز، این رویکرد دیگر کارایی ندارد. امروزه هزاران سازمان به مؤلفههای مشابه وابستها…
حمله عبور از مسیر یا Directory Traversal، آسیبپذیری است که به مهاجم اجازه میدهد فایلهای حساس سرور را بخواند یا تغییر دهد. این حمله از طریق دستکاری مسیرهای فایل و استفاده از توال…
آسیبپذیری غیرایمنسازی داده در فرآیند Pickle در پروژه SGLang کشف شده است که به مهاجم اجازه اجرای کد از راه دور میدهد. این آسیبپذیری با شناسه CVE-2026-14890 ردیابی میشود و در زی…
آژانس CISA آسیبپذیری بحرانی CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر میگذارد، به کاتالوگ KEV اضافه کرد. این آسیبپذیری با امتیاز CVSS 9.8، یک نقص deserializatio…
سازمان CISA آسیبپذیری جدیدی در افزونه Page Builder CK برای جوملا را به کاتالوگ KEV خود اضافه کرده است. این افزونه که برای ساخت صفحات پویا در جوملا استفاده میشود، در معرض حملات فع…
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به وقوع یک موج گسترده از اصلاحیههای امنیتی هشدار داده است. این موج ناشی از دههها بدهی فنی در اکوسیستم فناوری است که هوش مصنوعی توانایی …
آسیبپذیری CVE-2026-54542 در کتابخانه Nimiq-Primitives شناسایی شد که به حملهکنندگان اجازه میدهد با ساخت دادههای مخرب، گرههای همگامساز را دچار خرابی کنند. مشکل اصلی در تابع Key…
آسیبپذیری CVE-2026-55578 در نرمافزار Pheditor کشف شد که به دلیل لیست سیاه ناقص کاراکترها در ویژگی ترمینال، امکان اجرای کد از راه دور (RCE) را فراهم میکند. کاراکترهای |، ` و خط ج…
آسیبپذیری CVE-2026-55579 در Pheditor به دلیل رمز عبور پیشفرض سختکدشده 'admin' کشف شده است. این رمز عبور که به صورت هش SHA-512 در کد منبع ذخیره شده، بدون اجبار به تغییر در اولین …
بانک اطلاعاتی مشاوره GitHub آسیبپذیری جدیدی در ArcadeDB با شناسه GHSA-48qw-824m-86pr افشا کرد. کاربران با نقش خواننده میتوانند از طریق نقطه پایانی HTTP و استفاده از زبان اسکریپت…
آسیبپذیری CVE-2026-59950 در MCP Python SDK شناسایی شد که حملونقل سرور WebSocket منسوخ را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل عدم اعتبارسنجی سربرگهای Host و Origin در د…
امنیت فناوری عملیاتی (OT) به دلیل استفاده از سیستمهای قدیمی و زیرساختهای حیاتی، با چالشهای منحصربهفردی روبرو است. برخلاف فناوری اطلاعات (IT)، در OT حملات انکار سرویس (DoS) میت…
آسیبپذیری Januscape با شناسه CVE-2026-53359 در هسته لینوکس کشف شد که تمام نسخههای اوبونتو را تحت تأثیر قرار میدهد. این آسیبپذیری از نوع افزایش امتیاز محلی (LPE) است و در تاریخ …
در عصر هوش مصنوعی، آسیبپذیریها با سرعت و مقیاس بیسابقهای کشف و سوءاستفاده میشوند. مدل کلود میتوس آنتروپیک، با توانایی یافتن باگهای پنهان در کدهای پیچیده، هم برای مدافعان و هم…