هشدار فوری: آسیبپذیریهای جدید در مایکروسافت آفیس کشف شد!
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت آفیس خبر داد که امکان اجرای کد از راه دور، ارتقای دسترسی و نقض محرمانگی دادهها را فراهم میکنند. این آسیبپذیریها نسخههای مخت…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت آفیس خبر داد که امکان اجرای کد از راه دور، ارتقای دسترسی و نقض محرمانگی دادهها را فراهم میکنند. این آسیبپذیریها نسخههای مخت…
مایکروسافت در «چهارشنبه وصلی» جولای ۲۰۲۶، ۶۲۲ آسیبپذیری را در محصولات خود برطرف کرد که رکورد قبلی را سه برابر کرد. این تعداد شامل ۴۱۶ نقص در ویندوز، ۸۲ در آفیس و ۴۶ در اج است. دو …
کاخ سفید جزئیات مرکز تبادل اطلاعات «گولد ایگل» را برای مقابله با تهدیدات سایبری هوش مصنوعی منتشر کرد. این مرکز که توسط وزارت خزانهداری مدیریت میشود، با همکاری آژانسهای دولتی و بخ…
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت اج خبر داد که نسخههای قبل از ۱۵۰.۰.۴۰۷۸.۴۸ را تحت تأثیر قرار میدهند. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترس…
آسیبپذیری SSRF در ToolHive اجازه میدهد سرورهای MCP از راه دور مخرب، میزبان ToolHive را وادار به دسترسی به آدرسهای داخلی کنند. این آسیبپذیری در نسخههای تا v0.29.3 و شاخه اصلی و…
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که ۵۷ مورد حیاتی هستند. دو آسیبپذیری در حملات واقعی مورد سوءاستفاده قرار گرفتهاند، از جمله یک آسیبپذیری …
بنیاد لینوکس و شرکای بزرگ فناوری و مالی، پروژه «آکریتس» را برای دفاع از نرمافزارهای منبعباز حیاتی در برابر تهدیدات سایبری مبتنی بر هوش مصنوعی راهاندازی کردند. این ابتکار با حمایت…
قانون تابآوری سایبری اتحادیه اروپا (CRA) در دسامبر ۲۰۲۴ معرفی شد تا اولین خط پایه افقی امنیت سایبری را برای محصولات دیجیتال در اروپا تعیین کند. این مقررات از دسامبر ۲۰۲۷ بهطور کا…
شرکت امنیتی Manifold اعلام کرد دو آسیبپذیری گزارششده به Anthropic در ماه مه هنوز در افزونه Claude برای کروم قابل سوءاستفاده هستند. این نقصها به افزونههای مخرب اجازه میدهند تا …
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به حملات سایبری جهانی به دیوارههای آتش و دروازههای VPN فورتینت هشدار داد. این حملات میتوانند منجر به دسترسی غیرمجاز، سرقت دادهها و اخ…
هکرهای حامی ایران با سوءاستفاده از ربات پشتیبانی هوش مصنوعی متا، حسابهای اینستاگرام کاخ سفید اوباما و سرهنگ فضایی آمریکا را هک کردند. آنها با استفاده از VPN و درخواست ریست رمز عبو…
سهشنبه اصلاحیه ژوئیه ۲۰۲۵ با ۶۲۲ آسیبپذیری، از جمله ۶۲ مورد بحرانی و ۳ روز-صفر، رکوردی بیسابقه ثبت کرد. مایکروسافت اعلام کرده که پژوهشهای هوش مصنوعی مرزی باعث کشف این آسیبپذیر…
آسیبپذیریهای جدیدی در سرویسهای مختلف مایکروسافت آژور از جمله Azure Active Directory، Azure CycleCloud و Azure Spring Apps شناسایی شدهاند. این آسیبپذیریها که در نسخههای قدیمی…
آسیبپذیریهای متعدد در مایکروسافت ویندوز کشف شدهاند که برخی از آنها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم میکنند. مایکروسافت اعلام کرده که آسیبپذیری CV…
آسیبپذیریهای جدیدی در دستگاههای SonicWall Secure Mobile Access 1000 کشف شده است که امکان اجرا کد از راه دور و حمله SSRF را میدهند. مدلهای تحت تأثیر شامل SMA1000 6210، 7210 و 8…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) از کشف چندین آسیبپذیری در مایکروسافت Azure Linux خبر داد. این آسیبپذیریها در بستههای مختلفی همچون ClamAV، cURL، OpenSSH، Nod…
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری از جمله سه روز-صفر را اصلاح کرد. این تعداد سه برابر رکورد قبلی در ژوئن ۲۰۲۶ است و نشان میدهد که کشف آسیبپذیریها با هوش مصنوع…
محقق امنیتی آیوش پال روش حملهای را کشف کرد که با سوءاستفاده از قابلیت مرور وب دستیار هوشمند کلود، اطلاعات شخصی ذخیرهشده در حافظه را به سایتهای خارجی ارسال میکند. این حمله از طریق…
مایکروسافت در چهارشنبه اصلاحیه ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که ۶۲ مورد آن بحرانی هستند. دو آسیبپذیری ارتقای سطح دسترسی در خدمات فدراسیون دایرکتوری اکتیو و سرور شیرپوینت…
داکر به ائتلاف آتنا، یک همکاری بینصنعت برای امنیت زنجیره تأمین نرمافزار، پیوست. با رشد هوش مصنوعی، مهاجمها آسیبپذیریها را سریعتر کشف میکنند و فاصله بین کشف و سوءاستفاده از آ…
NIST از طریق NVD ماشینحساب جدید CVSS نسخه ۴ را معرفی کرده است. این ابزار به کاربران اجازه میدهد تا با تنظیم مقادیر متغیرهای مختلف، امتیاز نهایی آسیبپذیریها را محاسبه کنند. CVSS…
سیستم امتیازدهی آسیبپذیریهای رایج (CVSS) ابزاری برای سنجش کیفی شدت آسیبپذیریها است که توسط سازمان FIRST مدیریت میشود. این سیستم امتیازهایی بین ۰ تا ۱۰ را بر اساس معیارهای مختل…
برنامه پرداخت موبایلی PayRange در نسخه ۷.۰.۷ خود دارای دو آسیبپذیری بحرانی است. اولین آسیبپذیری (CVE-2026-13462) باعث پذیرش گواهینامههای SSL نامعتبر در WebView میشود که زنجیره …
دو آسیبپذیری بحرانی در ابزارهای نویسندگی یادگیری الکترونیکی Xerte Online Toolkits کشف شده است. آسیبپذیری CVE-2026-14261 به مهاجم اجازه میدهد تا از طریق پوشه `/setup/` باقیمانده…