هشدار امنیتی: اوپنکلا در معرض حمله است!
اوپنکلا یک اکوسیستم محبوب برای عاملهای هوش مصنوعی است که با پذیرش دستورات زبان طبیعی و بدون نیاز به کدنویسی، توانسته کاربران بسیاری را جذب کند. این پلتفرم از مهارتهایی استفاده م…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
اوپنکلا یک اکوسیستم محبوب برای عاملهای هوش مصنوعی است که با پذیرش دستورات زبان طبیعی و بدون نیاز به کدنویسی، توانسته کاربران بسیاری را جذب کند. این پلتفرم از مهارتهایی استفاده م…
آژانس امنیت سایبری استرالیا (ACSC) نسبت به کمپین جهانی سوءاستفاده از آسیبپذیریهای سیستمهای مدیریت محتوا (CMS) هشدار داد. این کمپین که کسبوکارهای کوچک و متوسط را هدف قرار داده، …
آژانس CISA هشدار داد که سه آسیبپذیری در سرور SharePoint مایکروسافت به صورت فعال مورد سوءاستفاده قرار میگیرند. این آسیبپذیریها میتوانند به مهاجمین اجازه دسترسی غیرمجاز به سروره…
آسیبپذیریهای جدید در لایه امنیتی مایکروسافت بیتلاکر، که برای حفاظت از خودپردازها و سازمانها استفاده میشود، کشف شده است. این نقصها میتوانند توسط مهاجمین برای دسترسی غیرمجاز ب…
آسیبپذیریهای جدید در وایفای ۶ گیگاهرتزی کشف شده است که سیستمهای هماهنگسازی فرکانسی خودکار (AFC) را هدف قرار میدهد. این سیستمها بهصورت پیشفرض به دادههای سمت کاربر اعتماد م…
مایکروسافت آسیبپذیری جدیدی در SharePoint با شناسه CVE-2026-56164 کشف کرده است. این آسیبپذیری ناشی از عدم احراز هویت برای یک عملکرد حیاتی است. مهاجم میتواند از طریق شبکه و بدون ا…
اوراکل بهروزرسانی اصلاحی امنیتی حیاتی مه ۲۰۲۶ را با ۳۵ وصح جدید منتشر کرد. این وصحها آسیبپذیریهای کدهای اوراکل و مؤلفههای شخص ثالث را برطرف میکنند و مکمل بهروزرسانیهای تجمع…
فورتینت آسیبپذیری تزریق دستور سیستمعامل از نوع دوم را در محصولات FortiSandbox شناسایی کرد. این آسیبپذیری که در رابط کاربری وب این محصولات وجود دارد، به مهاجم اجازه میدهد دستورات…
مایکروسافت آسیبپذیری جدیدی در SharePoint با شناسه CVE-2026-58644 شناسایی کرده است. این آسیبپذیری از نوع عدم سریالسازی دادههای غیرمعتبر بوده و به مهاجم اجازه اجرای کد از راه دور …
در شماره ژوئن ۲۰۲۶ برنامه «امنیتی این ماه»، تونی آنسکامب از ESET به بررسی اخبار مهم امنیتی پرداخته است. آژانس CISA مهلت سهروزه برای وصله کردن آسیبپذیریهای خطرناک برای نهادهای فد…
آسیبپذیری SSRF در GNU Wget نسخههای ۱.۲۵.۰ و قدیمیتر کشف شد که در حالت غیرفعال FTP، آدرسهای IP پاسخ PASV را اعتبارسنجی نمیکند. مهاجم میتواند با کنترل سرور FTP، اتصال Wget را ب…
SBOM یا فهرست مواد نرمافزاری، یک فهرست ساختاریافته از تمام اجزای درون یک محصول نرمافزاری است که به صورت ماشینخوان قابل دسترسی است. این فهرست شامل اطلاعاتی مانند نام بسته، نسخه، …
آژانس امنیت فرانسه (CERT-FR) از کشف آسیبپذیریهای متعدد در محصولات Progress LoadMaster خبر داد. این آسیبپذیریها که نسخههای قدیمیتر از ۷.۲.۶۳.۲ و ۷.۲.۵۴.۱۸ را تحت تأثیر قرار می…
آسیبپذیریهای متعدد در هسته لینوکس SUSE کشف شدهاند که میتوانند توسط مهاجم برای نقض محرمانگی و یکپارچگی دادهها و دور زدن سیاستهای امنیتی مورد سوءاستفاده قرار گیرند. این آسیبپذ…
آژانس CERT-FR از شناسایی آسیبپذیریهای متعدد در هسته لینوکس رد هت خبر داد. این آسیبپذیریها میتوانند منجر به نقض یکپارچگی و محرمانگی دادهها، دور زدن سیاستهای امنیتی و اجرای کد…
آسیبپذیریهای متعدد در هسته لینوکس اوبونتو توسط CERT-FR گزارش شده است. این آسیبپذیریها امکان ارتقای دسترسی، نشت دادهها، دور زدن سیاستهای امنیتی و اجرا از راه دور کد را فراهم م…
آسیبپذیری CVE-2026-42897 در Microsoft Exchange Server کشف شد که به مهاجم اجازه میدهد از طریق ایمیل آلوده در Outlook Web Access حمله XSS انجام دهد. این آسیبپذیری در حال بهرهبردا…
مایکروسافت در جدیدترین بهروزرسانی امنیتی خود، ۵۷۰ آسیبپذیری را اصلاح کرد که رکوردی بیسابقه در تاریخ این شرکت محسوب میشود. از این تعداد، ۴ آسیبپذیری در سطح «حیاتی» و ۶۸ مورد در…
اُپنایآی مدلی به نام جیپیتی-رد توسعه داده که برای یافتن آسیبپذیریهای مدلهای خودش از طریق حملات تزریق پرامپت طراحی شده است. این مدل در یک حلقه خودآموزی با مدلهای دفاعی رقابت…
پژوهشگران چک پوینت آسیبپذیری جدیدی در چارچوب LangGraph کشف کردند که امکان تزریق SQL و اجرای کد از راه دور را فراهم میآورد. LangGraph یک چارچوب منبعباز برای ساخت سیستمهای هوش مصن…
آژانس CISA از سازمانها خواسته است تا فوراً سرورهای مایکروسافت SharePoint خود را در برابر سه آسیبپذیری فعال (CVE-2026-332201، CVE-2026-45659 و CVE-2026-56164) که به کاتالوگ KEV اض…
دولت آمریکا مرکز هماهنگی آسیبپذیریهای سایبری «گولد ایگل» را برای مقابله با افزایش نقصهای امنیتی کشفشده توسط هوش مصنوعی راهاندازی کرد. این برنامه با استفاده از پلتفرم VINCE، گز…
آژانس CISA از سوءاستفاده فعال از سه آسیبپذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد. هکرها با بهرهگیری از این آسیبپذیریها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز د…
پروتکل HTTP/1.1 به دلیل نقص بنیادی در تعیین مرزهای درخواستها، ذاتاً ناامن است و میلیونها وبسایت را در معرض حملات قرار میدهد. تحقیقات جدید کلاسهای جدیدی از حملات HTTP desync را…