تغییرات بزرگ در NVD: افزودن SSVC و دادههای «مؤثر» به رکوردهای CVE
پایگاه ملی آسیبپذیریها (NVD) بهروزرسانیهای مهمی در معیارهای ارزیابی آسیبپذیری و ساختار دادههای خود اعمال کرد. این تغییرات شامل افزودن امتیازهای محاسبهشده SSVC و لیست نرمافز…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
پایگاه ملی آسیبپذیریها (NVD) بهروزرسانیهای مهمی در معیارهای ارزیابی آسیبپذیری و ساختار دادههای خود اعمال کرد. این تغییرات شامل افزودن امتیازهای محاسبهشده SSVC و لیست نرمافز…
سیسکو پشتیبانی از نرمافزار IOS نسخه ۱۲٫۴ اصلی را متوقف کرده است. این نسخه دیگر بهروزرسانی یا پشتیبانی فنی دریافت نخواهد کرد. کاربران باید به نسخههای جدیدتر یا جایگزینهای فعلی م…
سازمان ملی امنیت سایبری بریتانیا (NCSC) راهنمایی منتشر کرده است که در آن 10 سوال کلیدی برای سازمانها پیش از استفاده از هوش مصنوعی برای یافتن آسیبپذیریها مطرح شده است. این راهنما…
پلتفرم OSV.dev اعلام کرد که API آن اکنون از پرسوجوی تمام توزیعهای لینوکس پشتیبانیشده خود، از جمله راکی لینوکس، آلما لینوکس، چینگارد/ولفی و SUSE/openSUSE، پشتیبانی میکند. این پی…
سال ۲۰۲۴ برای OSV سالی پررویداد بود. چهار توزیع جدید لینوکس OSV Schema را پذیرفتند و پوشش آسیبپذیریهای Debian با افزودن دادههای CVE گسترش یافت. پروژه curl نیز به مشارکت در رکورد…
شرکت Mythos آسیبپذیریهایی در الگوریتمهای رمزنگاری کشف کرده است که میتواند امنیت سیستمهای دیجیتال را تهدید کند. این آسیبپذیریها امکان دسترسی غیرمجاز به دادهها و دستکاری آنها…
پایگاه داده OSV فیلد جدید «بالادستی» را برای سادهسازی مدیریت آسیبپذیریهای لینوکس معرفی کرد. این فیلد روابط بین اعلامیههای امنیتی توزیعهای لینوکس و CVEهای منبع را به صورت صریح …
آسیبپذیری CVE-2026-54541 در کتابخانه nimq-primitives کشف شد که به مهاجم اجازه میدهد با ارسال یک TrieChunk دستکاریشده، نودهای در حال همگامسازی را دچار خرابی کند. این حمله از طری…
شرکت Palo Alto Networks چندین آسیبپذیری XSS در سرویسهای پورتال احراز هویت User-ID، GlobalProtect و VPN بدون کلاینت نرمافزار PAN-OS را افشا کرد. این آسیبپذیریها به مهاجمان اجاز…
برای سالها، عملیات امنیتی از دنبالهای آشنا پیروی میکرد: شناسایی فعالیت مشکوک، بررسی آنچه رخ داده و واکنش قبل از ایجاد خسارت قابلتوجه. در سال ۲۰۱۹، میانگین زمان شناسایی و مهار ن…
Node.js نسخه ۲۴.۱۸.۱ (LTS) با نام کد Krypton منتشر شد. این نسخه ۱۲ آسیبپذیری امنیتی را اصلاح میکند که شامل ۳ مورد با سطح خطر بالا، ۷ مورد متوسط و ۲ مورد پایین هستند. آسیبپذیریه…
یک مدل هوش مصنوعی توسط SC Media Editorial Intelligence و با نظارت Aparna Achanta، ضعفهای رمزنگاری در الگوریتمهای HAWK و AES را کشف کرد. این کشف میتواند تأثیرات عمیقی بر امنیت سا…
پژوهشگران یک آسیبپذیری ۲۲ ساله در پروتکل IPMI کشف کردند که سرورهای مجهز به BMC را تحت تأثیر قرار میدهد. این آسیبپذیری بیش از ۲۴۰۰۰ سرور را در معرض خطر قرار داده است. مهاجم میتو…
آسیبپذیری در کتابخانه @dynatrace-oss/dynatrace-mcp-server باعث میشود ابزار create_dynatrace_notebook بدون تأیید اپراتور، نوتبوکهای حاوی DQL دلخواه ایجاد کند. این نوتبوکها توسط …
آسیبپذیری CVE-2026-50559 در چارچوب Quarkus امکان دور زدن سیاستهای امنیتی مبتنی بر مسیر را از طریق کاراکترهای کدگذاریشده فراهم میکند. لایه امنیتی Quarkus از متد normalizedPath()…
محققان امنیتی آسیبپذیری جدیدی را در پردازندههای مدیریت سختافزار از راه دور کشف کردهاند که هزاران کنترلر مرکز داده را در معرض حملات شکستن رمز عبور آفلاین قرار میدهد. این پردازن…
آسیبپذیری RufRoot در پلتفرم Ruflo به مهاجم اجازه میدهد بدون احراز هویت، سیستم را در اختیار گرفته و حافظه را آلوده کند. این آسیبپذیری حتی پس از اعمال وصله نیز فعال باقی میماند و…
مدل Mythos شرکت Anthropic زمان بهرهبرداری از آسیبپذیریها را فشرده کرده و بحثهای امنیتی را داغتر نموده است. هوش مصنوعی شناسایی و زنجیرهسازی تکنیکها را تسریع میکند، اما مشکل …
سیسکو اعلانهای امنیتی جدیدی را منتشر کرده است که شامل جزئیات آسیبپذیریهای کشفشده در محصولات این شرکت میباشد. این اعلانها اطلاعاتی درباره CVEها، نسخههای تحت تأثیر، تاریخ انتش…
آسیبپذیری CVE-2026-16771 در دروازه خانگی Arris BGW210-700 کشف شد که به کاربران غیرمجاز در شبکه محلی اجازه میدهد دادههای حساس را بخوانند و تنظیمات دستگاه را تغییر دهند. این آسیب…
در اواخر ۲۰۲۵، Mandiant یک آسیبپذیری بحرانی در KnowledgeDeliver، یک سیستم LMS ژاپنی، کشف کرد که اجازه RCE بدون احراز هویت میداد. این آسیبپذیری به دلیل استفاده از کلیدهای machine…
آسیبپذیریهای متعددی در هسته لینوکس نسخههای دبیان LTS شناسایی شده که امکان ارتقای امتیاز، نقض محرمانگی دادهها و حملات انکار سرویس را فراهم میکنند. نسخههای آسیبپذیر شامل Debia…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه از کشف چندین آسیبپذیری در سرور مترموست خبر داد. این آسیبپذیریها نسخههای ۱۰.۱۱.x قبل از ۱۰.۱۱.۲۱، ۱۱.۶.x قبل از ۱۱.۶.۶، ۱۱.۷.x قبل از ۱…
پژوهشگران Lava بیش از ۳۶ هزار BMC در معرض اینترنت را کشف کردند که در برابر آسیبپذیری CVE-2013-4786 در پروتکل IPMI آسیبپذیر هستند. مهاجمین میتوانند با بهرهبرداری از رمزهای عبور …