⚠️ آسیبپذیری حیاتی در SharePoint: دور زدن احراز هویت JWT و خطر RCE
آسیبپذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را میدهد. این آسیبپذیری با امتیاز CVSS 9.1 (حیاتی) طبقهبندی شده و در دسته…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
آسیبپذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را میدهد. این آسیبپذیری با امتیاز CVSS 9.1 (حیاتی) طبقهبندی شده و در دسته…
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را منتشر کرد که ۴۱۶ مورد آن مربوط به ویندوز است. دو آسیبپذیری در محیط واقعی مورد سوءاستفاده قرار گرفتهاند و یکی دیگر به صورت …
OpenAI مدلی به نام GPT-Red توسعه داده است که به عنوان یک هکر عمل میکند تا آسیبپذیریهای مدلهای هوش مصنوعی خود را پیش از عمومی شدن کشف کند. این مدل با استفاده از تکنیکی به نام «ح…
گوگل بهروزرسانی کانال پایدار ChromeOS و ChromeOS Flex را منتشر کرد. این نسخه شامل اصلاحات امنیتی متعددی برای آسیبپذیریهای بحرانی و مهم است. آسیبپذیریها در اجزایی مانند هسته لی…
آسیبپذیری جدیدی در پیادهسازیهای سرور HTTP/2 کشف شده که به مهاجم اجازه میدهد با استفاده از مکانیسم کنترل جریان، سرور را وادار به مصرف بیش از حد حافظه کند. این حمله از طریق تنظیم…
این هفته آسیبپذیریهای متعددی از جمله اجرای کد از راه دور در هسته وردپرس (wp2shell) کشف شد که بدون نیاز به احراز هویت قابل سوءاستفاده است. این آسیبپذیری ترکیبی از دو CVE است که م…
صنعت امنیتی پس از افشای میتوس توسط آنتروپیک، بر حجم آسیبپذیریهای جدید متمرکز شد، اما معیار کلیدی «پنجره آسیبپذیری» نادیده گرفته شد. این پنجره، فاصله بین قابل بهرهبرداری شدن یک …
OpenAI مدل GPT-Red را به عنوان یک هکر هوشمند برای تست امنیت مدلهای زبانی خود توسعه داده است. این مدل با استفاده از روش «red-teaming» خودکار، آسیبپذیریها را پیش از انتشار عمومی ش…
تابستان با کاهش نیروی کار در تیمهای فناوری اطلاعات، فرصت مناسبی برای مجرمان سایبری ایجاد میکند تا از نظارت کمتر و زمان پاسخگویی کندتر سوءاستفاده کنند. آمارها حاکی از ۴۰ درصد افزا…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) از کشف آسیبپذیریهای متعدد در گوگل کروم خبر داد. این آسیبپذیریها نسخههای قبل از ۱۵۰.۰.۷۸۷۱.۱۲۴ برای ویندوز و لینوکس و نسخهه…
تحقیقات شرکت «اینفورمزاشچیتا» نشان میدهد که ۵۸ درصد سازمانها قادر به شناسایی آسیبپذیریهای مورد سوءاستفاده توسط مهاجمان نیستند. تنها ۳۴ درصد از شرکتها به صورت خودکار اکسپلویته…
بهروزرسانی ژوئیه ۲۰۲۶ ویندوز ۱۱ با اصلاح ۵۷۰ آسیبپذیری، بزرگترین انتشار امنیتی مایکروسافت تا به امروز است. این بهروزرسانی که با شناسه KB5101650 عرضه میشود، نسخههای ۲۵H2 و ۲۴H…
مایکروسافت در بهروزرسانی جولای ۲۰۲۶ خود ۵۷۰ آسیبپذیری را اصلاح کرد که شامل ۵۷ مورد حیاتی و سه آسیبپذیری روز صفر میشود. ادوبی نیز ۸۹ آسیبپذیری در ۱۲ محصول خود را برطرف کرد که ۶…
GitLab نسخههای اصلاحی ۱۹.۱.۲، ۱۹.۰.۴ و ۱۸.۱۱.۷ را برای نسخههای CE و EE منتشر کرد. این نسخهها شامل اصلاحات امنیتی و باگهای مهم هستند و به شدت توصیه میشود که تمام نصبهای خودمیز…
شرکت Tenable در یک دوره ۳۰ روزه، ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در بیش از ۷۰۰۰ سازمان شناسایی کرد که بهطور متوسط ۶۲۰۰۰ آسیبپذیری در هر سازمان را نشان میدهد. این …
مایکروسافت در چهارشنبه وصلی ژوئیه ۲۰۲۶، ۵۶۹ آسیبپذیری را اصلاح کرد که بزرگترین انتشار در تاریخ این رویداد است. این بهروزرسانی شامل سه آسیبپذیری روز-صفر است که دو مورد از آنها در…
شرکت سوفوس اعلام کرد که فناوری Sophos Endpoint میتواند از بهرهبرداریهای روز صفر تولیدشده توسط هوش مصنوعی جلوگیری کند. مدلهای هوش مصنوعی مانند کلود میتوس قادرند آسیبپذیریهای ن…
پژوهشگران ایست ۱۱ بارگذار اولیه UEFI آسیبپذیر و امضاشده توسط مایکروسافت کشف کردند که امکان دور زدن مکانیسم Secure Boot را فراهم میآورند. این بارگذارها، که در نسخههای ۰.۹ و پایین…
مایکروسافت آسیبپذیری جدیدی در سرور شیرپوینت خود با شناسه CVE-2026-45659 کشف کرده است. این آسیبپذیری از نوع عدم سریالسازی دادههای غیرمعتبر بوده و به مهاجم مجاز اجازه میدهد کد ر…
مایکروسافت در بهروزرسانی جولای خود، ۵۷۰ آسیبپذیری را اصلاح کرد که رکوردی جدید محسوب میشود. این اقدام پس از هشدارهای مایکروسافت درباره استفاده از هوش مصنوعی برای کشف آسیبپذیریه…
محققان ESET ۱۱ بوتلودر شیم آسیبپذیر با امضای مایکروسافت کشف کردند که امکان دور زدن Secure Boot را فراهم میکنند. این شیمها تحت گواهی شخص ثالث مایکروسافت امضا شدهاند و به بوتلودر…
وردپرس ۶.۹.۲ به عنوان یک انتشار امنیتی ارائه شد که چندین آسیبپذیری مهم را اصلاح میکند. این نسخه شامل اصلاحات برای مشکلاتی مانند SSRF کور، ضعف زنجیره PoP، حملات DoS، XSS ذخیرهشده…
کلودفلر قوانین جدید WAF را برای محافظت از وردپرس در برابر دو آسیبپذیری بحرانی، شامل تزریق SQL (CVE-2026-60137) و اجرای کد از راه دور (CVE-2026-63030)، فعال کرده است. این قوانین بر…
آژانس CERT-FR از کشف دهها آسیبپذیری در محصولات زیمنس از جمله Desigo CC و SIMATIC S7-1500 خبر داد. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم …