⚠️ هشدار امنیتی: آسیبپذیری CVE-2026-50559 در Quarkus
آسیبپذیری CVE-2026-50559 در چارچوب Quarkus امکان دور زدن سیاستهای امنیتی مبتنی بر مسیر را از طریق کاراکترهای کدگذاریشده فراهم میکند. لایه امنیتی Quarkus از متد normalizedPath()…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیتی در Titr Tech.
آسیبپذیری CVE-2026-50559 در چارچوب Quarkus امکان دور زدن سیاستهای امنیتی مبتنی بر مسیر را از طریق کاراکترهای کدگذاریشده فراهم میکند. لایه امنیتی Quarkus از متد normalizedPath()…
مدل Mythos شرکت Anthropic زمان بهرهبرداری از آسیبپذیریها را فشرده کرده و بحثهای امنیتی را داغتر نموده است. هوش مصنوعی شناسایی و زنجیرهسازی تکنیکها را تسریع میکند، اما مشکل …
رویداد KeycloakCon ژاپن ۲۰۲۶ در ۲۸ ژوئیه در یوکوهاما برگزار میشود و بخشی از KubeCon + CloudNativeCon است. این رویداد نیمهروزانه بر هویت در عصر هوش مصنوعی و پروتکل MCP متمرکز است.…
Burp Scanner، توسعهیافته توسط PortSwigger، ابزاری قدرتمند برای شناسایی خودکار آسیبپذیریهای وب است که در هسته هر دو نسخه Burp Suite Professional و DAST قرار دارد. این اسکنر با اس…
PortSwigger ابزار Shadow Repeater را منتشر کرده است که تست دستی را با هوش مصنوعی تقویت میکند. این ابزار به صورت خودکار درخواستهای Burp Repeater را نظارت کرده و تغییرات در پارامتر…
آسیبپذیری CVE-2026-14266 در ۷-Zip، یک سرریز بافر مبتنی بر هیپ در پردازش آرشیوهای XZ است که امکان اجرا کد در بافت فرآیند جاری را فراهم میکند. این مشکل در نسخه ۲۶.۰۲ اصلاح شده است.…
مایکروسافت با انتشار بهروزرسانی KB5101650، باگ ویندوز ۱۱ را که باعث اشغال تا ۵۰۰ گیگابایت فضای ذخیرهسازی توسط فایل CapabilityAccessManager.db-wal میشد، برطرف کرد. این فایل به سر…
سامسونگ بهروزرسانی ژوئیه One UI 8.5 را برای سری گلکسی S24 منتشر کرد. این بهروزرسانی در حال حاضر در کره جنوبی با شمارههای ساخت خاص در دسترس است و به زودی در اروپا و سایر کشورها ع…
اپل بهروزرسانی iOS ۲۶.۶ را با بیش از ۷۵ اصلاح امنیتی برای آیفون منتشر کرد. این بهروزرسانی همراه با اصلاحات macOS، watchOS، tvOS و visionOS، مجموعاً بیش از ۲۰۰ آسیبپذیری را پوشش …
گوگل از ۲۲ جولای ۲۰۲۶ اجازه فعالیت اپ استورهای شخص ثالث در اندروید را میدهد. این تصمیم در پی موافقت گوگل با اپیک گیمز برای پایان دادن به دعوای حقوقی و رعایت حکم دادگاه صورت گرفت. …
اندروید ۱۷ پس از یک ماه انحصار بر روی گوشیهای گوگل پیکسل، اکنون برای شیائومی ۱۷ و ۱۷ اولترا در دسترس قرار گرفته است. شیائومی با انتشار بهروزرسانی HyperOS 3، اولین سازنده پس از گو…
مایکروسافت تاریخ پایان پشتیبانی از کلاینت همگامسازی OneDrive در ویندوز ۱۰ را اعلام کرد. نسخه ۲۲H1 از ۱۵ اوت ۲۰۲۶ و نسخه ۲۲H2 از ۱۰ اکتبر ۲۰۲۸ تحت تأثیر قرار خواهند گرفت. پس از این…
در رویداد DO_BYTE، سخنرانی «Was ist Matrix?» توسط strifel برگزار شد که به معرفی ماتریکس و ابزارهای آن پرداخت. رویدادهای جامعه ماتریکس از جمله Stammtisch در کلن آلمان برگزار خواهد ش…
گروه هکری Cl0p با سوءاستفاده از یک آسیبپذیری اصلاحنشده، نقشههای فنی موشکها و خودروها را سرقت و افشا کرد. آنها دادههای سرقتشده را مستقیماً روی سرورهای هکشده دستهبندی میکنن…
یک اکسپلویت جدید برای vBulletin منتشر شده که امکان حمله RCE را بدون نیاز به مجوز فراهم میکند. این آسیبپذیری به دلیل استفاده از تابع eval() در کدهای vBulletin ایجاد شده است. سروره…
اریستا یک آسیبپذیری بحرانی در VeloCloud را اصلاح کرد که توسط مهاجمین به صورت فعال مورد سوءاستفاده قرار میگیرد. این آسیبپذیری از نوع تزریق دستور بدون احراز هویت است و امتیاز ۱۰ ا…
ابزار اکسپلویت آسیبپذیری Certighost در Active Directory مایکروسافت تنها 10 روز پس از انتشار وصله امنیتی، در دسترس عموم قرار گرفت. این آسیبپذیری که مکانیزم تأیید هویت را هدف قرار …
ادغام CipherStash با Supabase امکان رمزگذاری در سطح فیلد را برای پروژههای مبتنی بر PostgreSQL فراهم میکند. این فناوری از کنترل دسترسی در سطح داده (DLAC) استفاده میکند تا سیاسته…
بوتنت تنگو، مشتق از Mirai، با بهرهگیری از واچداگ سختافزاری دستگاههای لینوکس آلوده، قادر به ریاستارت خودکار دستگاه در صورت کشتن فرآیند اصلی است. این بدافزار از طریق حملات brute …
بولتن هفتگی F5 Labs به تهدیدات جدیدی از جمله بدافزار باجافزاری Chaos پرداخته است که با استفاده از تروجان msaRAT ترافیک C2 خود را در مرورگرهای Chrome یا Edge مخفی میکند. این بدافز…
آسیبپذیری در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` اجازه دسترسی به مقاصد در محدوده CGNAT (100.64.0.0/10) را میدهد. این تابع که برای اعتبارسنجی آدرسهای URL …
گروه APT Mirage Kitten با نامهای دیگر مانند UNC1549 شناخته میشود و بر بخشهای حساس خاورمیانه و آفریقا تمرکز دارد. این گروه از بدافزارهای جدیدی همچون درپش NightLedger و ابزارهای ت…
JetBrains از کشف آسیبپذیری بحرانی در TeamCity با شناسه CVE-2026-63077 و امتیاز CVSS 9.8 خبر داد. این آسیبپذیری تمام نسخههای محلی TeamCity را تحت تأثیر قرار میدهد و امکان اجرای …
تیم OpenWrt نسخه ۲۴.۱۰.۸ را برای رفع آسیبپذیری بحرانی سرریز بافر در DHCPv6 با شناسه CVE-2026-53921 و امتیاز ۹.۸ در مقیاس CVSS منتشر کرد. این آسیبپذیری به مهاجم غیرمجاز اجازه مید…