اصلاح سوابق CVE کوبرنتس: چرا این تغییر مهم است؟
پروژه کوبرنتس در حال اصلاح سوابق CVE برای سه آسیبپذیری قدیمی و برطرفنشده است که به اشتباه دارای فیلد نسخه اصلاحشده بودند. این آسیبپذیریها (CVE-2020-8561، CVE-2020-8562 و CVE-2…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
پروژه کوبرنتس در حال اصلاح سوابق CVE برای سه آسیبپذیری قدیمی و برطرفنشده است که به اشتباه دارای فیلد نسخه اصلاحشده بودند. این آسیبپذیریها (CVE-2020-8561، CVE-2020-8562 و CVE-2…
توسعهدهندگان Redis وصلههای امنیتی معیوبی را منتشر کردند که باعث آسیبپذیری هزاران سرور شد. آنها تصور میکردند که آسیبپذیری را برطرف کردهاند، اما هکرها به راحتی از این وصلهها …
آسیبپذیری جدیدی در مکانیزم اشتراکگذاری فایل OpenList شناسایی شده که به دلیل اعتبارسنجی نادرست مسیر، امکان دور زدن مجوزها را فراهم میکند. این مشکل ناشی از استفاده نادرست از تابع …
مایکروسافت به دلیل تسریع کشف آسیبپذیریها توسط هوش مصنوعی، مدیران را موظف به اعمال وصحیحهای امنیتی ظرف سه روز کرده است. جرمی چپمن، مدیر مایکروسافت ۳۶۵، اعلام کرد که تأخیر در اعما…
زوم یک آسیبپذیری بحرانی با کد CVE-2026-53412 و امتیاز شدت ۹.۸ را در کلاینتهای ویندوز و SDK خود اصلاح کرد. این باگ امکان تصرف حساب کاربری از راه دور را فراهم میکرد. علاوه بر آن، …
مایکروسافت بهروزرسانی امنیتی KB5101650 را برای ویندوز ۱۱ منتشر کرد که ۵۷۰ آسیبپذیری را برطرف میکند. این پچ بهبودهایی در عملکرد بلوتوث و File Explorer دارد، اما باعث بروز مشکلاتی…
شرکت امنیتی Huntress گزارش داد که یک کارگزار دسترسی اولیه از آسیبپذیری CitrixBleed 2 در حملات سایبری علیه چندین سازمان در نیمه اول سال ۲۰۲۶ سوءاستفاده کرده است. مهاجمان پس از بهره…
مایکروسافت بهروزرسانی امنیتی KB5099539 را برای ویندوز ۱۰ در چارچوب برنامه ESU منتشر کرد. این بهروزرسانی آسیبپذیریهای امنیتی را برطرف کرده، باگهای سیستمعامل را اصلاح میکند و گ…
هر هفته نشت اطلاعات جدیدی به دلیل آسیبپذیریهای وصلنشده رخ میدهد و با هزاران CVE جدید در سال، اکثر تیمها قادر به همگامسازی نیستند. OpenAI و Hugging Face با چالشهای امنیتی هوش…
گوگل ابزار جدید هوش مصنوعی خود به نام «کدمندر» را معرفی کرد که قادر است کدها را برای آسیبپذیریهای امنیتی اسکن کند. این ابزار نه تنها باگها را شناسایی میکند، بلکه میتواند اثبات…
آسیبپذیری تزریق قالب در Oh My Posh امکان اجرای دستورات دلخواه را از طریق نام پوشههای حاوی سینتکس قالب Go فراهم میکند. موتور قالب Go در این ابزار، تابع `cmd` را ارائه میدهد که د…
کتابخانه py-libp2p در مولتیپلکسر yamux خود، طول فریمهای DATA ورودی را قبل از خواندن بدنه آنها در برابر پنجره دریافت اعتبارسنجی نمیکند. این امر امکان ارسال فریمهای دستکاریشده …
مایکروسافت یک آسیبپذیری امنیتی در Azure Automation را اصلاح کرد که به دلیل تنظیمات عمومی پیشفرض و زنجیرهای از نقصهای کد ایجاد شده بود. این آسیبپذیری به مهاجم اجازه میداد هویت…
ظهور مدلهای هوش مصنوعی پیشرو مانند کلود میتوس، کشف آسیبپذیریها را با سرعتی بیسابقه تسریع کرده است. این ابزارها با اسکن مخازن کد بازمبع و زنجیرههای وابستگی پیچیده، آسیبپذیریه…
آسیبپذیری SSRF در پولر تغییرات OpenAPI آداپتور شناسایی شد که مکانیزمهای امنیتی را در پولینگ دورهای دور میزند. این آسیبپذیری به مهاجم اجازه میدهد تا از طریق آدرسهای غیرقابل ا…
محققان XBOW دو آسیبپذیری بحرانی در سرویس پردازش تصویر Bing کشف کردند که به مهاجم اجازه اجرای دستورات با بالاترین سطح دسترسی روی سرورهای مایکروسافت را میداد. این آسیبپذیریها با …
پژوهشگران آسیبپذیری جدیدی به نام Certighost در Active Directory Certificate Services (AD CS) کشف کردند که به کاربران کمامتیاز اجازه میدهد به عنوان Domain Controller احراز هویت ک…
محققان دو آسیبپذیری Path Traversal را در درایورهای CSI کوبرنتز برای NFS و SMB کشف کردند که با شناسههای CVE-2026-3864 و CVE-2026-3865 ثبت شدهاند. این آسیبپذیریها به مهاجم اجازه…
محققان امنیتی آسیبپذیری «PromptFiction» را در مدل هوش مصنوعی کلود شناسایی کردند که امکان ارسال خودکار پرامپتهای مخرب به عوامل هوش مصنوعی را فراهم میکرد. این آسیبپذیری که توسط ش…
گزارش سیسکو تالوس به تحلیل روندهای آسیبپذیری در سهماهه دوم ۲۰۲۶ میپردازد. رشد ۴۹ درصدی سالانه CVEها مشاهده شده، در حالی که KEVها تنها ۱۳ درصد رشد کردهاند. ۴۶ درصد از KEVهای فعل…
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نسبت به سه آسیبپذیری حیاتی در پلتفرم SharePoint مایکروسافت هشدار داد که در حال حاضر بهطور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار…
آسیبپذیری HermeticReader در افزونه Adobe Acrobat برای کروم با کد CVE-2026-48294 کشف شد که امکان جاسوسی از مکالمات WhatsApp Web را فراهم میکرد. این حمله نیازی به بدافزار یا سرقت ا…
گروههای باجافزاری مانند کیلین، جنتلمن و آکیرا در حال بهرهبرداری از آسیبپذیریهای دستگاههای امنیتی لبه شبکه هستند. آسیبپذیری CVE-2026-0257 در GlobalProtect پالو آلتو، ظرف چند …
ابزارهای کدنویسی هوش مصنوعی با هزینه ماهانه ۱۹ تا ۲۰۰ دلار برای هر کاربر ارائه میشوند. با این حال، هزینههای پنهانی مانند اسکن امنیتی، اصلاح آسیبپذیریها و هشدارهای کاذب نیز وجود…