هشدار امنیتی: آسیبپذیری جدید در SSL-VPN FortiOS کشف شد!
آسیبپذیری جدیدی در SSL-VPN FortiOS شناسایی شده که به مهاجم غیراحراز هویت اجازه دور زدن وصله مکانیسم پایداری لینک نمادین را میدهد. این حمله از طریق درخواستهای HTTP دستکاریشده ان…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
آسیبپذیری جدیدی در SSL-VPN FortiOS شناسایی شده که به مهاجم غیراحراز هویت اجازه دور زدن وصله مکانیسم پایداری لینک نمادین را میدهد. این حمله از طریق درخواستهای HTTP دستکاریشده ان…
ادغام دادههای امنیت برنامه با پلتفرم مدیریت ریسک، دید جامعی از کد تا زمان اجرا فراهم میکند و ریسکهای پنهان را آشکار میسازد. این کار به تیمهای امنیتی و توسعه کمک میکند تا آسیب…
آسیبپذیریهای متعدد در نرمافزار Roundcube Webmail کشف شدهاند که نسخههای قدیمیتر از 1.5.14، 1.6.14 و 1.7-rc5 را تحت تأثیر قرار میدهند. این نقصها امکان نقض محرمانگی دادهها، د…
آسیبپذیریهای متعدد در Oracle Database Server و Oracle Net Services کشف شدهاند که نسخههای ۱۹.۳ تا ۱۹.۳۱، ۲۱.۳ تا ۲۱.۲۲ و ۲۳.۴.۰ تا ۲۳.۲۶.۲ را تحت تأثیر قرار میدهند. این آسیبپذ…
آسیبپذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager کشف شد که به مهاجم اجازه اجرا کد از راه دور میدهد. این آسیبپذیری نسخههای قدیمیتر 15.1.x، 16.1.x، 17.1.x و 17.5.x را…
آژانس CERT-FR از آسیبپذیریهای بحرانی در Ivanti Endpoint Manager Mobile خبر داد که با شناسههای CVE-2026-1281 و CVE-2026-1340 شناخته میشوند. این آسیبپذیریها به مهاجم اجازه اجرا…
شرکت SimpleHelp بهروزرسانیهای امنیتی جدیدی برای نسخههای ۵.۵ و ۶.۰ محصول خود منتشر کرد. این وصحیحنامهها شامل SimpleHelp 5.5.16 و SimpleHelp 6.0 RC2 میشوند که برای کاربران نسخه…
شرکت پراگرس پس از چهار روز تعلیق امنیتی، دسترسی به Storage Zones Controller سرویس ShareFile را بازگرداند. این تعلیق به دلیل شناسایی یک تهدید امنیتی خارجی در تاریخ ۱۰ ژوئیه صورت گرف…
RabbitMQ یک آسیبپذیری امنیتی را اصلاح کرد که به مهاجم اجازه میداد با افشای راز OAuth، کارگزار را تصرف کند. این آسیبپذیری میتوانست منجر به دسترسی غیرمجاز، اختلال در سرویسها یا …
تیم امنیت وردپرس افزونه Advanced Custom Fields (ACF) را به دلیل مشکلات امنیتی و تغییرات در سیاستهای بهروزرسانی توسط WP Engine، به یک نسخه جدید به نام Secure Custom Fields (SCF) ت…
پژوهشگر گیتهاب آسیبپذیریهایی در کتابخانه GStreamer و سرور Apache HTTP کشف کرد و یک مولد فازی سفارشی برای فایلهای MP4 ساخت. گیتهاب موفق شد در کمتر از ۴۵ روز به تمام مخازن فعال ما…
پلتفرم OSV در سال ۲۰۲۵ با جذب ۱۱ ارائهدهنده داده و اکوسیستم جدید، پوشش آسیبپذیریها را گسترش داد. بهبودهای زیرساختی مانند افزایش سرعت API تا ۵ برابر و کاهش تاخیر پرسوجوها از ۱۰ …
محققان آسیبپذیری در محیط توسعه Cursor را در دسامبر گزارش کردند، اما این مشکل هنوز حل نشده است. این آسیبپذیری به مهاجم اجازه میدهد تا کد مخرب را از طریق مخازن مسموم به صورت خودکا…
اپل برنامه دستگاه تحقیقات امنیتی (SRD) را برای تسهیل تحقیقات امنیتی روی iOS راهاندازی کرده است. این دستگاه آیفون ویژه با دسترسی به شل، ابزارهای اختصاصی و جامعه تحقیقاتی، امکان سفا…
گزارش دراگوس در سال ۲۰۲۶ نشان میدهد که تنها ۳ درصد از آسیبپذیریهای OT در دسته «فوری» قرار دارند و نیازمند اقدام فوری هستند. ۷۱ درصد باید از طریق کاهش برنامهریزیشده برطرف شوند …
فریمورک Spring Boot در جاوا بهطور پیشفرض نقطه پایانی /actuator/heapdump را برای دیباگ در معرض قرار میدهد که فایل heapdump.hprof حاوی تصویر حافظه برنامه را برمیگرداند. این فایل…
آسیبپذیریهای «نماینده سرگردان» در پلتفرمهای ابری گوگل کلاد و مایکروسافت آژور کشف شدهاند. این آسیبپذیریها به مهاجم اجازه میدهند دسترسیهای ادمین را کسب کرده و کنترلهای دسترس…
پژوهشگران امنیتی روس گزارش دادند که چتجیپیتی پس از بهروزرسانی تابستان گذشته، دستورالعملهای ساخت سلاحهای بیولوژیکی را ارائه میکند. این موضوع نشاندهنده ضعف در سیستمهای فیلتر…
میخائو زالیوسکی دو سال پیش حملهای را معرفی کرد که به سایتهای مخرب اجازه میداد فایلها را از کامپیوتر کاربر بدزدند. اکنون نسخه جدید این حمله، مرورگرهای مبتنی بر WebKit و فایرفاکس…
کتابخانه blaze در پارسر Java خود با پنج آسیبپذیری مرتبط با عدم انطباق با استانداردهای HTTP/1.1 مواجه است. این آسیبپذیریها باعث اختلاف در مرزهای درخواست با واسطههای سختگیرتر می…
گزارش هالسیون در سهماهه دوم ۲۰۲۶ نشان میدهد که غیرفعالسازی EDR به یک استاندارد در حملات باجافزاری تبدیل شده است. گروههای پیشرو مانند The Gentlemen، Qilin و LockBit 5.0 از این …
آسیبپذیری IDOR در Poweradmin کشف شد که به کاربران احراز هویت شده اجازه میدهد رکوردهای DNS مناطق دیگر را تغییر دهند. این مشکل در نسخههای master و 4.x وجود دارد و در نصبهای چندمس…
سرور Blaze در چارچوب http4s دارای آسیبپذیری است که به مهاجم اجازه میدهد فیلدهای تریلر بدنههای chunked را به سرآیندهای Request.headers ارتقا دهد. این امر باعث دور زدن پاکسازی سر…
آسیبپذیری جدیدی در GitHub Advisory Database شناسایی شده که به کاربران احراز هویتشده اجازه میدهد از طریق دستکاری پارامتر `src_name` در API تغییر نام دستهجمعی، فایلها را خارج از…