هشدار امنیتی: آسیبپذیری خطرناک در ابزار Prompty
آسیبپذیری CVE-2026-53597 در بارگذار TypeScript ابزار Prompty شناسایی شد که امکان اجرای کد دلخواه جاوااسکریپت را از طریق فرانتمتا فراهم میکرد. این مشکل در نسخههای پیشانتشار v۲ ا…
آخرین اخبار، تحلیلها و تحولات مرتبط با اجرای کد دلخواه در Titr Tech.
آسیبپذیری CVE-2026-53597 در بارگذار TypeScript ابزار Prompty شناسایی شد که امکان اجرای کد دلخواه جاوااسکریپت را از طریق فرانتمتا فراهم میکرد. این مشکل در نسخههای پیشانتشار v۲ ا…
آژانس CERT-FR از آسیبپذیریهای بحرانی در Ivanti Endpoint Manager Mobile خبر داد که با شناسههای CVE-2026-1281 و CVE-2026-1340 شناخته میشوند. این آسیبپذیریها به مهاجم اجازه اجرا…
آسیبپذیری سرریز بافر در برنامه GlobalProtect شرکت Palo Alto Networks کشف شد که به مهاجم امکان اجرای کد دلخواه با مجوزهای SYSTEM را میدهد. این آسیبپذیری در حین ارتباط بین Portal …
آژانس CERT-FR از کشف دو آسیبپذیری فعال در دستگاههای SonicWall SMA 1000 خبر داد. آسیبپذیری CVE-2026-15409 امکان حملات SSRF توسط مهاجم غیرمجاز را ایجاد میکند. آسیبپذیری CVE-2026…
آژانس CERT-FR از کشف چندین آسیبپذیری در محصولات فورتینت خبر داد که امکان اجرای کد دلخواه، ارتقای دسترسی و نشت دادهها را فراهم میکنند. محصولات آسیبپذیر شامل FortiOS، FortiProxy،…
آسیبپذیری جدیدی در Tenable Nessus Agent کشف شده که نسخههای ۱۱.۲.x قبل از ۱۱.۲.۱ و تمام نسخههای پیش از ۱۱.۱.۴ را درگیر میکند. این آسیبپذیری به مهاجم اجازه میدهد کد دلخواه را ا…
شرکت Palo Alto Networks از کشف چندین آسیبپذیری سرریز بافر در مؤلفه User-ID Terminal Server Agent (TSA) نرمافزار PAN-OS خبر داد. این آسیبپذیریها به مهاجم غیرمجاز اجازه میدهند ت…
آژانس CERT-FR از شناسایی آسیبپذیریهای متعدد در هسته لینوکس رد هت خبر داد. این آسیبپذیریها میتوانند منجر به نقض یکپارچگی و محرمانگی دادهها، دور زدن سیاستهای امنیتی و اجرای کد…