⚠️ میلیونها خودرو در کالیفرنیا از طریق بلوتوث قابل هک هستند!
محققان دانشگاه کالیفرنیا سن دیگو اعلام کردند که سیستمهای امنیتی KARR/SWDS نصبشده توسط نمایندگیها در خودروها، همگی از یک کلید امنیتی یکسان استفاده میکنند. این موضوع باعث میشود …
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
محققان دانشگاه کالیفرنیا سن دیگو اعلام کردند که سیستمهای امنیتی KARR/SWDS نصبشده توسط نمایندگیها در خودروها، همگی از یک کلید امنیتی یکسان استفاده میکنند. این موضوع باعث میشود …
آسیبپذیری RefluXFS در هسته لینوکس کشف شد که به مهاجم اجازه میدهد در ثانیهها دسترسی روت کسب کند. این آسیبپذیری در سیستم فایل لینوکس قرار دارد و بدون ردپا عمل میکند. مکانیسمهای…
تیم تحقیقات کوالیس آسیبپذیری CVE-2026-8933 را در snap-confine شناسایی کرد که به کاربران محلی اجازه میدهد دسترسی root کسب کنند. این نقص در نسخههای ۲۴.۰۴، ۲۵.۱۰ و ۲۶.۰۴ اوبونتو دس…
AWS Security Hub اکنون از نظارت بر منابع مایکروسافت آژور پشتیبانی میکند. این ویژگی جدید امکان مدیریت یکپارچه امنیت، تحلیل ریسک و پاسخ به تهدیدات را در هر دو ابر AWS و آژور فراهم م…
AWS Security Hub قابلیت اسکن شبکه را برای شناسایی منابع قابل دسترسی از اینترنت عمومی معرفی کرد. این ویژگی آدرسهای IP، ماشینهای مجازی و متعادلسازهای بار را در AWS و Azure کشف میک…
کاخ سفید پروژه «گولد ایگل» را برای مدیریت آسیبپذیریها با استفاده از هوش مصنوعی پیشرفته راهاندازی کرد. مدل «میتوس» شرکت Anthropic قادر به کشف آسیبپذیریهای پیچیدهای است که ابزا…
شرکت پروگرس به مشتریان ShareFile دستور داد سرورهای کنترلکننده Storage Zone را به دلیل تهدید امنیتی خارجی خاموش کنند. این شرکت دسترسی به حسابهای تحت تأثیر را غیرفعال کرده و اعلام …
Zenity Labs آسیبپذیری بحرانی به نام AgentForger را در عاملهای Workspace ChatGPT کشف کرد که به مهاجم اجازه میداد با یک حمله فیشینگ، عامل هوش مصنوعی خودمختار و نامرئی را درون سازم…
آسیبپذیری تزریق دستور در نرمافزار PAN-OS شرکت Palo Alto Networks کشف شد که به مدیران احراز هویتشده اجازه میدهد دستورات دلخواه را به عنوان کاربر root اجرا کنند. این مشکل از طریق…
شرکت جفروگ در ۲۵ ژوئن ۲۰۲۶ جزئیات آسیبپذیری CVE-2026-43503 را با نام DirtyClone منتشر کرد. این آسیبپذیری که در ۲۳ مه ۲۰۲۶ رکورد CVE آن ثبت شده بود، هسته لینوکس را تحت تأثیر قرار …
پایگاه داده ملی آسیبپذیریها (NVD) نIST با بیش از ۳۶۴ هزار رکورد CVE، APIهای مبتنی بر REST و JSON را برای دسترسی آسان به اطلاعات آسیبپذیریها ارائه میدهد. این APIها از صفحهبندی…
اوراکل مشتریان خود را به آمادهسازی برای نصب بهروزرسانی فصلی آینده پایگاهداده تا ۲۱ ژوئیه ۲۰۲۶ فراخوانده است. این بهروزرسانی شامل اصلاحات امنیتی حیاتی برای نسخههای ۱۹c و ۲۶ai ا…
سیسکو در جدیدترین مطلب خود به بررسی روشهای اولویتبندی آسیبپذیریها پرداخته و بر لزوم استفاده از سیستمهای امتیازدهی EPSS و CVSS به صورت همزمان تأکید میکند. CVSS شدت آسیبپذیری ر…
مدیسون فیکوریلی، مدیر ارشد امنیت گیتهاب، تیم پایگاه داده مشاورههای امنیتی را رهبری میکند و بر شفافیت آسیبپذیریها تمرکز دارد. گیتهاب از امروز هشدارهای Dependabot را برای GitHub …
چکپوینت آسیبپذیری بحرانی CVE-2026-16232 را در فرآیند ورود SmartConsole شناسایی کرد که به مهاجم اجازه میدهد با استفاده از توکن برنامه، به عنوان ادمین وارد شده و سیاستهای امنیتی …
Zimbra، مجموعه محبوب ایمیل و همکاری که جایگزینی خودمیزبان برای مایکروسافت اکسچنج است، این هفته نسخه ۱۰.۱.۲۰ را منتشر کرد. این نسخه ۹ آسیبپذیری را اصلاح میکند، از جمله یک آسیبپذی…
گزارش جدید بلک کایت حاکی از آن است که بسیاری از قربانیان باجافزار پس از بازیابی، هنوز آسیبپذیریهای خود را اصلاح نکردهاند. ۴۳ درصد از سازمانها حداقل یک آسیبپذیری حیاتی اصلاحن…
مایکروسافت تلاش میکند ویندوز ۱۱ را جایگزین ویندوز ۱۰ کند، اما هنوز ۱۶.۹ درصد از دستگاهها به ویندوز ۱۰ وابستهاند. این دستگاهها به دلیل محدودیتهای سختافزاری، هزینههای بالا یا …
مطالعهای توسط Lansweeper نشان میدهد ویندوز ۱۰ دارای سه برابر آسیبپذیریهای امنیتی بیشتر از ویندوز ۱۱ است. میانگین آسیبپذیریهای فعال در ویندوز ۱۰ برابر با ۱۹۰۳ مورد و در ویندوز…
وردپرس آسیبپذیری wp2shell را در هسته خود اصلاح کرد که امکان کنترل کامل سایت و اجرای کد از راه دور را به مهاجم میدهد. این آسیبپذیریها بدون نیاز به افزونه یا احراز هویت قابل بهره…
آسیبپذیری بحرانی CVE-2026-50522 در مایکروسافت شیئرپوینت با امتیاز شدت ۹.۸ از ۱۰ در حال بهرهبرداری توسط هکرها است. این آسیبپذیری از نوع deserialization بوده و امکان اجرای کد راه …
پروژه نود.جیاس در ۲۷ ژوئیه ۲۰۲۶ نسخههای امنیتی جدیدی برای شاخههای ۲۶.x، ۲۴.x و ۲۲.x منتشر میکند. این بهروزرسانیها آسیبپذیریهایی با سطح شدت بالا را اصلاح میکنند. تمام نسخه…
پیشبینی میشود در سال ۲۰۲۶ حدود ۶۶ هزار آسیبپذیری (CVE) افشا شود، که ۵۰ درصد بیش از نیمه اول سال ۲۰۲۵ است. با این حال، سهم آسیبپذیریهای بحرانی از ۱۳ درصد به ۷ درصد کاهش یافته و…
یک هکر روسی به نام Trim در انجمن روسیزبان، شش تکنیک جیلبریک کلود اپوس را منتشر کرد. او سپس در مدت سه ماه، پلتفرم تجاری «AI Pentest Checker» را بر اساس این تکنیکها عرضه کرد. این ا…