امنیتی

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با امنیتی در Titr Tech.

آخرین اخبار امنیتی

نمایش 24 خبر از 309 خبر مرتبط

همه موضوعات
Skipper's routesrv-no-auth component: All routesrv API Endpoints Lack Authentication
GitHub Advisory Database · اهمیت 95

هشدار امنیتی: آسیب‌پذیری بحرانی در Skipper افشای داده‌های حساس Kubernetes را امکان‌پذیر می‌کند

آسیب‌پذیری CVE-2026-54246 در مؤلفه routesrv-no-auth سیستم Skipper کشف شد که تمام نقطه‌های پایانی API را بدون احراز هویت در معرض قرار می‌دهد. این مؤلفه توپولوژی کامل مسیرهای خوشه و …

AngleSharp HTML5 Spec Compliance: mXSS via annotation-xml HTML Integration Point Bypass
GitHub Advisory Database · اهمیت 95

⚠️ آسیب‌پذیری بحرانی در AngleSharp: خطر حملات mXSS

کتابخانه AngleSharp، یک تجزیه‌گر HTML مبتنی بر دات‌نت، دچار آسیب‌پذیری mXSS شده است که از طریق عنصر MathML با ویژگی encoding قابل بهره‌برداری است. این آسیب‌پذیری به دلیل عدم پیاده‌…

تصویر مرتبط با خبر: OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests
The Hacker News · اهمیت 95

هشدار: آسیب‌پذیری جدید در OpenSSL می‌تواند سرور شما را با یک درخواست ۱۱ بایتی از کار بیندازد!

آسیب‌پذیری HollowByte در OpenSSL اجازه می‌دهد مهاجم با ارسال یک درخواست TLS ۱۱ بایتی، حافظه سرور را تا ۱۳۱ کیلوبایت برای پیامی که هرگز نمی‌رسد، رزرو کند. این حافظه در سیستم‌های gli…

تصویر مرتبط با خبر: OpenSSL HollowByte: A DoS Hiding in 11 Bytes
Okta Security Blog · اهمیت 95

HollowByte: حمله DoS جدید در OpenSSL با بسته ۱۱ بایتی

تیم قرمز اوکتا آسیب‌پذیری HollowByte را در OpenSSL کشف کرد که با ارسال یک بسته ۱۱ بایتی، مهاجم می‌تواند سرور را وادار به اختصاص حافظه زیاد کند. این حمله از نوع DoS است و قبل از دست…

تصویر مرتبط با خبر: When a Government Pulls an AI Model: What the Fable 5 and Mythos 5 Suspension Means for Security Teams | Snyk
Snyk Blog · اهمیت 95

چرا آنتروپیک فابل ۵ و میتوس ۵ را غیرفعال کرد؟

در ۱۲ ژوئن ۲۰۲۶، آنتروپیک دسترسی جهانی به مدل‌های فابل ۵ و میتوس ۵ را به دلیل دستور دولت آمریکا متوقف کرد. این دستور، دسترسی افراد خارجی به این مدل‌ها را ممنوع می‌کرد، اما در عمل، …

تصویر مرتبط با خبر: Phishing for Codes: Russian Threat Actors Target Microsoft 365 OAuth Workflows
Volexity Blog · اهمیت 95

هشدار: بازیگران روسی با فیشینگ OAuth مایکروسافت ۳۶۵ سازمان‌ها را هدف قرار می‌دهند

از مارس ۲۰۲۵، بازیگران تهدید روسی با استفاده از مهندسی اجتماعی، حساب‌های مایکروسافت ۳۶۵ را از طریق جریان‌های OAuth هدف قرار داده‌اند. مهاجمین با تماس از طریق سیگنال یا واتساپ، قربا…

تصویر مرتبط با خبر: Sharp rise in AI adoption for cyber defense exposes major governance gap
Cybersecurity Dive · اهمیت 90

شکاف حکمرانی در پذیرش هوش مصنوعی برای دفاع سایبری | چه خطراتی سازمان‌ها را تهدید می‌کند؟

گزارش مؤسسه SANS نشان می‌دهد که پذیرش هوش مصنوعی در دفاع سایبری با سرعت زیادی در حال افزایش است، اما سیاست‌های حکمرانی لازم برای پشتیبانی از این رشد وجود ندارد. ۴۰ درصد از کارشناسا…

Nuclio: Unsanitized runtimeAttributes.repositories injected into Groovy build.gradle leads to build-time RCE
GitHub Advisory Database · اهمیت 95

هشدار امنیتی: آسیب‌پذیری بحرانی در Nuclio کشف شد!

آسیب‌پذیری CVE-2026-52833 در Nuclio کشف شد که به مهاجم اجازه می‌دهد کد دلخواه را در حین ساخت توابع اجرا کند. این آسیب‌پذیری به دلیل تزریق مقادیر غیرپالایش‌شده runtimeAttributes.rep…

عضویت در خبرنامه