آسیب‌پذیری

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با آسیب‌پذیری در Titr Tech.

آخرین اخبار آسیب‌پذیری

نمایش 24 خبر از 392 خبر مرتبط

همه موضوعات
تصویر مرتبط با خبر: GenAI Is Both Hunter and Hunted at Pwn2Own Berlin 2026
Trend Micro Research · اهمیت 95

هوش مصنوعی در Pwn2Own برلین ۲۰۲۶: شکارچی یا شکار؟

مسابقه Pwn2Own برلین ۲۰۲۶ توسط Trend Micro برگزار شد و نشان داد که هوش مصنوعی مولد هم به عنوان شکارچی و هم شکار در حوزه امنیت سایبری عمل می‌کند. در این رویداد، ابزارهای هوش مصنوعی …

تصویر خبر
WordPress Security Releases · اهمیت 95

⚠️ وردپرس ۶.۵.۵ منتشر شد: به‌روزرسانی امنیتی فوری برای جلوگیری از حملات سایبری

وردپرس ۶.۵.۵ با تمرکز بر امنیت منتشر شد و شامل اصلاح ۳ آسیب‌پذیری امنیتی و ۳ باگ در هسته است. این آسیب‌پذیری‌ها شامل دو مورد XSS در HTML API و بلوک Template Part و همچنین یک مشکل P…

Nuclio: Unsanitized runtimeAttributes.repositories injected into Groovy build.gradle leads to build-time RCE
GitHub Advisory Database · اهمیت 95

هشدار امنیتی: آسیب‌پذیری بحرانی در Nuclio کشف شد!

آسیب‌پذیری CVE-2026-52833 در Nuclio کشف شد که به مهاجم اجازه می‌دهد کد دلخواه را در حین ساخت توابع اجرا کند. این آسیب‌پذیری به دلیل تزریق مقادیر غیرپالایش‌شده runtimeAttributes.rep…

Image with a logo for Akrites side-by-side with the logo for Sonatype
Sonatype Blog · اهمیت 90

چرا دفاع جمعی برای امنیت متن‌باز ضروری است؟

امنیت نرم‌افزار به‌طور سنتی به عنوان مسئولیتی فردی در نظر گرفته می‌شد، اما در دنیای مبتنی بر متن‌باز، این رویکرد دیگر کارایی ندارد. امروزه هزاران سازمان به مؤلفه‌های مشابه وابسته‌ا…

تصویر مرتبط با خبر: What is path traversal, and how to prevent it? | Web Security Academy
PortSwigger Daily Swig · اهمیت 90

چگونه از حمله عبور از مسیر جلوگیری کنیم؟

حمله عبور از مسیر یا Directory Traversal، آسیب‌پذیری است که به مهاجم اجازه می‌دهد فایل‌های حساس سرور را بخواند یا تغییر دهد. این حمله از طریق دستکاری مسیرهای فایل و استفاده از توال…

تصویر مرتبط با خبر: Preparing for a ‘vulnerability patch wave’
UK NCSC News and Guidance · اهمیت 95

⚠️ هشدار NCSC: موج اصلاح آسیب‌پذیری‌ها در راه است!

مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به وقوع یک موج گسترده از اصلاحیه‌های امنیتی هشدار داده است. این موج ناشی از دهه‌ها بدهی فنی در اکوسیستم فناوری است که هوش مصنوعی توانایی …

ArcadeDB: Privilege escalation via reader role in /api/v1/command JS scripting language — arbitrary host file read
GitHub Advisory Database · اهمیت 95

هشدار امنیتی: آسیب‌پذیری بحرانی در ArcadeDB کشف شد

بانک اطلاعاتی مشاوره GitHub آسیب‌پذیری جدیدی در ArcadeDB با شناسه GHSA-48qw-824m-86pr افشا کرد. کاربران با نقش خواننده می‌توانند از طریق نقطه پایانی HTTP و استفاده از زبان اسکریپت‌…

تصویر مرتبط با خبر: Legacy Systems, Real-World Impacts: The Reality of OT Security
SecurityWeek · اهمیت 95

چرا امنیت OT اینقدر چالش‌برانگیز است؟

امنیت فناوری عملیاتی (OT) به دلیل استفاده از سیستم‌های قدیمی و زیرساخت‌های حیاتی، با چالش‌های منحصربه‌فردی روبرو است. برخلاف فناوری اطلاعات (IT)، در OT حملات انکار سرویس (DoS) می‌ت…

تصویر خبر
Ubuntu Blog · اهمیت 95

⚠️ آسیب‌پذیری خطرناک Januscape در لینوکس؛ تمام نسخه‌های اوبونتو در معرض خطر هستند!

آسیب‌پذیری Januscape با شناسه CVE-2026-53359 در هسته لینوکس کشف شد که تمام نسخه‌های اوبونتو را تحت تأثیر قرار می‌دهد. این آسیب‌پذیری از نوع افزایش امتیاز محلی (LPE) است و در تاریخ …

تصویر مرتبط با خبر: Using AI to build a more resilient network — from the inside out
HPE Newsroom · اهمیت 90

میتوس: ابزاری قدرتمند برای کشف آسیب‌پذیری‌ها یا خطرناک‌ترین سلاح سایبری؟

در عصر هوش مصنوعی، آسیب‌پذیری‌ها با سرعت و مقیاس بی‌سابقه‌ای کشف و سوءاستفاده می‌شوند. مدل کلود میتوس آنتروپیک، با توانایی یافتن باگ‌های پنهان در کدهای پیچیده، هم برای مدافعان و هم…

عضویت در خبرنامه