آسیب‌پذیری

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با آسیب‌پذیری در Titr Tech.

آخرین اخبار آسیب‌پذیری

نمایش 24 خبر از 392 خبر مرتبط

همه موضوعات
تصویر مرتبط با خبر: 10 questions to ask when using AI models to find vulnerabilities
UK NCSC News and Guidance · اهمیت 85

قبل از استفاده از هوش مصنوعی برای یافتن آسیب‌پذیری‌ها، این 10 سوال را بپرسید!

سازمان ملی امنیت سایبری بریتانیا (NCSC) راهنمایی منتشر کرده است که در آن 10 سوال کلیدی برای سازمان‌ها پیش از استفاده از هوش مصنوعی برای یافتن آسیب‌پذیری‌ها مطرح شده است. این راهنما…

تصویر خبر
OSV.dev · اهمیت 85

OSV فیلد «بالادستی» را معرفی کرد: مدیریت آسیب‌پذیری‌های لینوکس آسان‌تر می‌شود

پایگاه داده OSV فیلد جدید «بالادستی» را برای ساده‌سازی مدیریت آسیب‌پذیری‌های لینوکس معرفی کرد. این فیلد روابط بین اعلامیه‌های امنیتی توزیع‌های لینوکس و CVEهای منبع را به صورت صریح …

The Next Evolution of MDR: Preemptive Defense and Agentic Investigation
Rapid7 Blog · اهمیت 90

تکامل بعدی MDR: چگونه دفاع پیشگیرانه و بررسی عامل‌محور امنیت سایبری را متحول می‌کند؟

برای سال‌ها، عملیات امنیتی از دنباله‌ای آشنا پیروی می‌کرد: شناسایی فعالیت مشکوک، بررسی آنچه رخ داده و واکنش قبل از ایجاد خسارت قابل‌توجه. در سال ۲۰۱۹، میانگین زمان شناسایی و مهار ن…

Quarkus: Authentication/Authorization Bypass via Advanced Path Normalization Vulnerabilities
GitHub Advisory Database · اهمیت 95

⚠️ هشدار امنیتی: آسیب‌پذیری CVE-2026-50559 در Quarkus

آسیب‌پذیری CVE-2026-50559 در چارچوب Quarkus امکان دور زدن سیاست‌های امنیتی مبتنی بر مسیر را از طریق کاراکترهای کدگذاری‌شده فراهم می‌کند. لایه امنیتی Quarkus از متد normalizedPath()…

Thousands of Data Center Controllers Open to Takeover
Dark Reading · اهمیت 95

⚠️ هزاران کنترلر مرکز داده در معرض تصرف هستند!

محققان امنیتی آسیب‌پذیری جدیدی را در پردازنده‌های مدیریت سخت‌افزار از راه دور کشف کرده‌اند که هزاران کنترلر مرکز داده را در معرض حملات شکستن رمز عبور آفلاین قرار می‌دهد. این پردازن…

Patch-Resistant 'RufRoot' Flaw Can Unleash Malicious AI Agent Swarms
Dark Reading · اهمیت 95

RufRoot: آسیب‌پذیری که هوش مصنوعی را تهدید می‌کند!

آسیب‌پذیری RufRoot در پلتفرم Ruflo به مهاجم اجازه می‌دهد بدون احراز هویت، سیستم را در اختیار گرفته و حافظه را آلوده کند. این آسیب‌پذیری حتی پس از اعمال وصله نیز فعال باقی می‌ماند و…

تصویر مرتبط با خبر: Mythos Asks the Right Question. It Doesn't Answer It.
The Hacker News · اهمیت 95

Mythos و هوش مصنوعی: آیا سازمان‌ها آماده تغییر در مدیریت آسیب‌پذیری‌ها هستند؟

مدل Mythos شرکت Anthropic زمان بهره‌برداری از آسیب‌پذیری‌ها را فشرده کرده و بحث‌های امنیتی را داغ‌تر نموده است. هوش مصنوعی شناسایی و زنجیره‌سازی تکنیک‌ها را تسریع می‌کند، اما مشکل …

تصویر مرتبط با خبر: A 13-year-old flaw is exposing tens of thousands of data center management systems
CSO Online · اهمیت 95

هشدار: ۳۶ هزار BMC در معرض آسیب‌پذیری ۱۳ ساله IPMI

پژوهشگران Lava بیش از ۳۶ هزار BMC در معرض اینترنت را کشف کردند که در برابر آسیب‌پذیری CVE-2013-4786 در پروتکل IPMI آسیب‌پذیر هستند. مهاجمین می‌توانند با بهره‌برداری از رمزهای عبور …

عضویت در خبرنامه