⚠️ هشدار: حمله باجافزاری Qilin به فایروالهای پالوآلتو نتورکس
گروه باجافزاری Qilin از آسیبپذیریهای فایروالهای VPN GlobalProtect شرکت Palo Alto Networks سوءاستفاده میکند. این فایروالها که برای امنیت دسترسی از راه دور استفاده میشوند، اکن…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
گروه باجافزاری Qilin از آسیبپذیریهای فایروالهای VPN GlobalProtect شرکت Palo Alto Networks سوءاستفاده میکند. این فایروالها که برای امنیت دسترسی از راه دور استفاده میشوند، اکن…
تابع `allowed_uri?` در Loofah آدرسهای `javascript:` تقسیمشده توسط ارجاعات کاراکتری عددی بدون سمیکولون را تشخیص نمیدهد. مرورگرها این ارجاعات را رمزگشایی کرده و آدرس را به طرح `ja…
آسیبپذیری جدیدی در آداپتور Node.js برای Hono شناسایی شده است که به مهاجمین اجازه میدهد با ارسال درخواستهای ارتقای WebSocket حاوی هدر Sec-WebSocket-Key معیوب یا غایب، حافظه سرور …
کتابخانه rails-html-sanitizer دارای آسیبپذیری XSS در پیکربندیهای خاص است که اجازه میدهد عناصر مرجع SVG مانند <use> یا <feImage> استفاده شوند. نسخههای >= 1.0.3 و < 1.7.1 تحت تأث…
کتابخانه fast-xml-parser در پردازش اعلامیههای DOCTYPE تکراری در یک سند XML دچار آسیبپذیری شده است. هر اعلامیه DOCTYPE باعث بازنشانی شمارندههای توسعه موجودیتها میشود و این امر …
اوراکل در بهروزرسانی امنیتی فصلی خود ۱۴۴۹ وصله برای ۱۴۳۴ آسیبپذیری منحصر به فرد در ۳۳۴ محصول منتشر کرد. حدود ۶۰۰ آسیبپذیری قابلیت سوءاستفاده از راه دور بدون احراز هویت دارند و ص…
آسیبپذیری سرریز بافر مبتنی بر پشته در فرمور DD-WRT کشف شد. این آسیبپذیری در سرویس UPnP قرار دارد و به مهاجم غیرمجاز اجازه اجرای کد از راه دور میدهد. حمله موفق میتواند منجر به ک…
آسیبپذیریهای جدیدی در نرمافزار Roundcube Webmail کشف شده است که نسخههای قدیمیتر از 1.6.17 و 1.7.2 را تحت تاثیر قرار میدهد. این آسیبپذیریها شامل دور زدن سیاستهای امنیتی، حم…
محققان Pillar آسیبپذیری فرار از سندباکس را در عاملهای هوشمند کدنویسی مانند Cursor، Codex، Gemini CLI و Antigravity کشف کردند. این آسیبپذیریها اجازه میدهند پیکربندیهای نوشته ش…
در هفته گذشته، آسیبپذیریهای متعددی گزارش شد که از جمله آنها میتوان به افشای اطلاعات حساس توسط جاروبرقیهای شارک، گسترش مخالفتها با دوربینهای Flock و انتشار بهروزرسانیهای ام…
آسیبپذیری بحرانی در نرمافزار ۷-Zip کشف شد که با باز کردن یک فایل آلوده، امکان اجرای خودکار کد مخرب را فراهم میکرد. این نقص میتوانست منجر به نصب بدافزار یا کنترل سیستم قربانی شو…
جعبهماسهها برای ایزوله کردن عاملهای هوش مصنوعی طراحی شدهاند، اما محققان نشان دادهاند که این عاملها میتوانند با نوشتن فایلهای مخرب، سیستم میزبان را تحت تأثیر قرار دهند. تیم …
محققان امنیتی آسیبپذیری جدیدی در آیفون کشف کردند که به جای گزارش به اپل، آن را برای اجاره به نهادهای دولتی یا گروههای سایبری عرضه میکنند. اپل آخرین شرکتی بود که از این مشکل آگاه…
آسیبپذیری جدیدی در محصولات SonicWall کشف شد که به مهاجمان اجازه میداد کدهای دلخواه را با دسترسی root اجرا کنند. این حمله از ژوئن آغاز شده بود و برای هفتهها شناسایی نشد. آسیبپذی…
چهارچوب متاسپلویت این هفته با چهار ماژول جدید و بهبودهایی در گزارشدهی بهروزرسانی شد. ماژولهای جدید شامل اسکنر دور زدن احراز هویت API در Audiobookshelf (CVE-2025-25205)، تزریق SQ…
ژوئن ۲۰۲۶ شاهد افزایش ۵۵.۵ درصدی حملات سایبری بود که پس از سه ماه ثبات، به سطحی مشابه اوج سال جاری رسید. آسیبپذیری CVE-2024-44000، یک نقص بحرانی در افزونه LiteSpeed Cache وردپرس، …
کتابخانه Guzzle در PHP دچار آسیبپذیری امنیتی شده است که در آن قطعههای URI در سربرگ Referer هدرایت افشا میشوند. این مشکل زمانی رخ میدهد که تنظیمات ارجاع سربرگ فعال باشد و Redire…
آسیبپذیری SSRF در نرمافزار PAN-OS شرکت پالوآلتو نتورکس کشف شد که به مدیران احراز هویتشده اجازه میدهد درخواستهای غیرمجاز به سرویسهای داخلی ارسال کنند. این آسیبپذیری در صورت د…
هند از سال ۲۰۱۳ سیاست ملی بهروزشدهای در زمینه امنیت سایبری ندارد و هیچ نهاد نظارتی مسئولیتپذیری در این حوزه وجود ندارد. کارشناسان بر عدم پاسخگویی CERT-In، آژانس ملی امنیت سایبری…
یک آسیبپذیری بحرانی در نرمافزار زوم شناسایی شده که به مهاجم امکان میدهد حساب کاربری قربانیان را در ویندوز به سرقت ببرد. این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به جلسات، …
کتابخانه ExifReader نسخه ۴.۴۰.۰ در پردازش فایلهای HEIC/AVIF دستکاریشده دچار آسیبپذیری میشود. این آسیبپذیری با پرتاب خطای RangeError کنترلنشده، منجر به انکار سرویس در برنامهه…
کتابخانه PocketSphinx دچار آسیبپذیری سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی شده است. این مشکل در نسخه ۵prealpha به دلیل عدم بررسی شرایط مرزی در خواندن فایلهای مدل زبانی ب…
ترند مایکرو در گزارش جدید خود، بدافزارهای جدیدی همچون بکدور TOFSEE.VSNTGE2، تروجان COROXY.A و تروجان جاسوسی XTRAT.A را معرفی کرده است. همچنین، آسیبپذیریهای جدیدی مانند CVE-2024-1…
شرکت Palo Alto Networks آسیبپذیریهای متعدد انکار سرویس (DoS) در نرمافزار PAN-OS را افشا کرد. مهاجم غیرمجاز میتواند با ارسال ترافیک شبکه خاص به اینترفیس dataplane، وضعیت DoS ایج…