آسیبپذیریهای رایگیری: واقعی، خطرناک، اما قابل کنترل
آسیبپذیریهای سیستمهای رایگیری در آمریکا واقعی هستند و پژوهشگران امنیتی آنها را در کدها و عملیات این سیستمها شناسایی میکنند. این آسیبپذیریها میتوانند توسط افراد یا گروهها…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
آسیبپذیریهای سیستمهای رایگیری در آمریکا واقعی هستند و پژوهشگران امنیتی آنها را در کدها و عملیات این سیستمها شناسایی میکنند. این آسیبپذیریها میتوانند توسط افراد یا گروهها…
تیمهای توسعه نرمافزار امروزه بیش از آنکه با کمبود شفافیت مواجه باشند، با چالش اولویتبندی آسیبپذیریها دست و پنجه نرم میکنند. آنالیز ترکیب نرمافزار (SCA) اگرچه مؤلفههای متنب…
سوناتایپ سیاست پیشنهادی جدیدی به نام «برنامه CARE» را برای Maven Central معرفی کرده است. این برنامه به Central اجازه میدهد در شرایط اضطراری، نسخههای اصلاح امنیتی را تحت مختصات مو…
فورتینت ابزار Lacework FortiCNAPP را برای شناسایی آسیبپذیریها و تهدیدات در محیطهای ابری معرفی کرد. این ابزار قادر است آسیبپذیریهای میزبانها، کانتینرها و پادها را ارزیابی و گز…
آسیبپذیری CVE-2026-14266 در ۷-Zip، یک سرریز بافر مبتنی بر هیپ در پردازش آرشیوهای XZ است که امکان اجرا کد در بافت فرآیند جاری را فراهم میکند. این مشکل در نسخه ۲۶.۰۲ اصلاح شده است.…
هسته دروپال نسخههای ۱۱.۲ و بالاتر کتابخانه HTMX را یکپارچه کردهاند. فیلتر XSS هسته دروپال برخی ویژگیهای HTMX را به طور کامل ضدعفونی نمیکند که میتواند منجر به آسیبپذیری XSS شو…
اپل بهروزرسانی iOS ۲۶.۶ را با بیش از ۷۵ اصلاح امنیتی برای آیفون منتشر کرد. این بهروزرسانی همراه با اصلاحات macOS، watchOS، tvOS و visionOS، مجموعاً بیش از ۲۰۰ آسیبپذیری را پوشش …
بنیاد نرمافزاری آپاچی فهرستی از پروژههای خود را همراه با اطلاعات امنیتی و آسیبپذیریهای شناختهشده منتشر کرده است. هر پروژه دارای یک آدرس تماس امنیتی برای گزارش آسیبپذیریهای ج…
اپل بهروزرسانیهای جدیدی برای تمام سیستمعاملهای خود از جمله iOS 26.6، macOS 26.6 و سایر پلتفرمها منتشر کرد. این بهروزرسانیها عمدتاً بر اصلاح باگها و برطرف کردن آسیبپذیریها…
مایکروسافت اولین مدل هوش مصنوعی تخصصی خود برای امنیت سایبری به نام MAI-Cyber-1-Flash را رونمایی کرد. این مدل که در چارچوب MDASH ادغام شده، در آزمون CyberGym با امتیاز ۹۵.۹۵ درصد از…
گروه هکری Cl0p با سوءاستفاده از یک آسیبپذیری اصلاحنشده، نقشههای فنی موشکها و خودروها را سرقت و افشا کرد. آنها دادههای سرقتشده را مستقیماً روی سرورهای هکشده دستهبندی میکنن…
یک اکسپلویت جدید برای vBulletin منتشر شده که امکان حمله RCE را بدون نیاز به مجوز فراهم میکند. این آسیبپذیری به دلیل استفاده از تابع eval() در کدهای vBulletin ایجاد شده است. سروره…
پژوهشگران با استفاده از مدل هوش مصنوعی Kimi K3 ادعای کشف ۱۹ آسیبپذیری روز صفر در Redis کردند. تیم Redis بلافاصله بررسی این ادعا را آغاز کرد. Redis یکی از محبوبترین پایگاههای داد…
اریستا یک آسیبپذیری بحرانی در VeloCloud را اصلاح کرد که توسط مهاجمین به صورت فعال مورد سوءاستفاده قرار میگیرد. این آسیبپذیری از نوع تزریق دستور بدون احراز هویت است و امتیاز ۱۰ ا…
ابزار اکسپلویت آسیبپذیری Certighost در Active Directory مایکروسافت تنها 10 روز پس از انتشار وصله امنیتی، در دسترس عموم قرار گرفت. این آسیبپذیری که مکانیزم تأیید هویت را هدف قرار …
شرکت Arista Networks آسیبپذیری تزریق دستور سیستمعامل با شناسه CVE-2026-16812 را در نسخه آنپرایمیس «VeloCloud Orchestrator (VCO)» افشا کرد. این آسیبپذیری امکان حمله از راه دور بد…
GitHub و PyPI، دو پلتفرم کلیدی در اکوسیستم توسعه نرمافزار، اقدامات امنیتی جدیدی را برای مقابله با حملات زنجیره تأمین معرفی کردند. GitHub ابزارهای اسکن خودکار کد را برای شناسایی آس…
آسیبپذیری جدید دور زدن احراز هویت در محصولات چکپوینت توسط مهاجمین مورد سوءاستفاده قرار گرفته است. این آسیبپذیری به لیست آسیبپذیریهای شناختهشده و مورد بهرهبرداری فعال (KEV) آ…
آزمایشگاه STAR Labs اکسپلویتی برای هسته لینوکس منتشر کرد که با بهرهگیری از آسیبپذیری CVE-2026-53264، کاربر محلی را به root ارتقا میدهد. این آسیبپذیری از نوع مسابقه use-after-fr…
سه آسیبپذیری شدید در کتابخانه دیفیوزرز هوگینگ فیس کشف شد که مکانیسم trust_remote_code را دور میزنند و به مخازن مدلهای دستکاریشده اجازه میدهند کد دلخواه را اجرا کنند. این کتابخ…
آسیبپذیری در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` اجازه دسترسی به مقاصد در محدوده CGNAT (100.64.0.0/10) را میدهد. این تابع که برای اعتبارسنجی آدرسهای URL …
JetBrains از کشف آسیبپذیری بحرانی در TeamCity با شناسه CVE-2026-63077 و امتیاز CVSS 9.8 خبر داد. این آسیبپذیری تمام نسخههای محلی TeamCity را تحت تأثیر قرار میدهد و امکان اجرای …
پژوهشگران امنیت سایبری ۳۶٬۸۷۲ رابط مدیریت سرور مبتنی بر IPMI را در معرض اینترنت کشف کردند که از این میان ۲۴٬۶۵۰ مورد هشهای رمز عبور را قبل از ورود افشا میکنند. آسیبپذیری CVE-201…
موزيلا در نسخه جدید فايرفاكس ۱۵۰، ۲۷۱ مشکل شناساییشده توسط مدل Mythos را اصلاح کرد، اما تنها سه مورد از آنها آسیبپذیری CVE بودند. بقیه قابل بهرهبرداری نبودند. این نشان میدهد که…