هفتهای پر از تهدیدات سایبری: از آسیبپذیریها تا کلاهبرداریها
در هفته گذشته، آسیبپذیریهای متعددی گزارش شد که از جمله آنها میتوان به افشای اطلاعات حساس توسط جاروبرقیهای شارک، گسترش مخالفتها با دوربینهای Flock و انتشار بهروزرسانیهای ام…
آخرین اخبار، تحلیلها و تحولات مرتبط با بهروزرسانی امنیتی در Titr Tech.
در هفته گذشته، آسیبپذیریهای متعددی گزارش شد که از جمله آنها میتوان به افشای اطلاعات حساس توسط جاروبرقیهای شارک، گسترش مخالفتها با دوربینهای Flock و انتشار بهروزرسانیهای ام…
آسیبپذیری بحرانی در نرمافزار ۷-Zip کشف شد که با باز کردن یک فایل آلوده، امکان اجرای خودکار کد مخرب را فراهم میکرد. این نقص میتوانست منجر به نصب بدافزار یا کنترل سیستم قربانی شو…
ژوئن ۲۰۲۶ شاهد افزایش ۵۵.۵ درصدی حملات سایبری بود که پس از سه ماه ثبات، به سطحی مشابه اوج سال جاری رسید. آسیبپذیری CVE-2024-44000، یک نقص بحرانی در افزونه LiteSpeed Cache وردپرس، …
آسیبپذیری جدیدی در اندروید کشف شده که به جمینی اجازه میدهد از صفحه قفل پیام ارسال کند. این آسیبپذیری با فشار همزمان دکمهها در رابط کاربری قابل بهرهبرداری است و دستگاههای اندر…
هوش مصنوعی کشف آسیبپذیریها را با سرعتی بیسابقه تغییر داده و تیمهای امنیتی را تحت فشار قرار داده است. بهروزرسانی جولای ۲۰۲۶ مایکروسافت با اصلاح ۶۲۲ آسیبپذیری، رکوردی جدید ثبت …
اوراکل بهروزرسانی اصلاحی حیاتی خود را در ۲۱ ژوئیه ۲۰۲۶ منتشر کرد. این بهروزرسانی شامل اصلاح ۱۴۴۹ آسیبپذیری در محصولات مختلف از جمله Oracle Database Server، Java SE و MySQL است. …
اوراکل در جولای ۲۰۲۶ سومین بهروزرسانی فصلی خود را منتشر کرد که شامل ۱۴۴۹ اصلاحیه امنیتی برای ۱۲۳۵ آسیبپذیری منحصر به فرد است. از این میان، ۲۶۱ اصلاحیه بحرانی، ۷۶۳ اصلاحیه با شدت …
آژانس CISA سه آسیبپذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهرهبرداری فعال قرار دارند. اولین آسیبپذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از …
آسیبپذیری CVE-2026-8933 در snap-confine اوبونتو، دسترسی ریشه محلی را برای کاربران در نسخههای ۲۴.۰۴، ۲۵.۱۰ و ۲۶.۰۴ امکانپذیر میکند. این آسیبپذیری ناشی از تغییرات امنیتی کانونیک…
آسیبپذیری سرریز بافر در برنامه GlobalProtect شرکت Palo Alto Networks کشف شد که به مهاجم امکان اجرای کد دلخواه با مجوزهای SYSTEM را میدهد. این آسیبپذیری در حین ارتباط بین Portal …
هکرها در حال بهرهبرداری از آسیبپذیریهای تازه وصلهشده وردپرس هستند و میلیونها وبسایت را تهدید میکنند. وردپرس هفته گذشته دو آسیبپذیری حیاتی را اصلاح کرد و بهروزرسانی اجباری …
گوگل در ۱۶ ژوئیه ۲۰۲۶ بهروزرسانی امنیتی جدیدی برای مرورگر کروم منتشر کرد. این بهروزرسانی که تنها دو روز پس از نسخه قبلی ارائه شد، ۷ آسیبپذیری را اصلاح میکند. سه مورد از این آسی…
دو آسیبپذیری در هسته وردپرس به نام wp2shell (CVE-2026-63030 و CVE-2026-60137) کشف شدهاند که امکان اجرای کد از راه دور پیش از احراز هویت را فراهم میکنند. این آسیبپذیریها در نسخ…
آسیبپذیری بحرانی CVE-2026-6875 در پلتفرم ServiceNow کشف شد که به مهاجمان اجازه اجرای کد از راه دور بدون احراز هویت میدهد. این آسیبپذیری توسط محققان Searchlight Cyber در آوریل ۲۰…
تیم قرمز Okta آسیبپذیری جدیدی به نام HollowByte در OpenSSL کشف کرد که به مهاجمان اجازه میدهد با ارسال بار مخرب ۱۱ بایتی، حافظه سرور را تخلیه کنند. این آسیبپذیری از نوع DoS است و…
آسیبپذیری جدید در هسته دروپال با شناسه CVE-2025-31673 کشف شده که به کاربران مجاز اجازه دور زدن دسترسیها را میدهد. این آسیبپذیری نسخههای 8.0.0 تا 11.1.2 را تحت تأثیر قرار میده…
هسته دروپال دچار آسیبپذیری تزریق شی PHP شده است که میتواند در صورت ترکیب با آسیبپذیریهای دیگر، منجر به گنجاندن فایل خودسرانه و اجرای کد از راه دور شود. این آسیبپذیری نسخههای …
آسیبپذیریهای جدیدی در مایکروسافت داتنت کشف شدهاند که نسخههای مختلف این پلتفرم از جمله داتنت ۸.۰، ۹.۰، ۱۰.۰ و فریمورکهای ۳.۵ تا ۴.۸.۱ را تحت تاثیر قرار میدهند. این آسیبپذی…
آسیبپذیری جدیدی در Tenable Nessus Agent کشف شده که نسخههای ۱۱.۲.x قبل از ۱۱.۲.۱ و تمام نسخههای پیش از ۱۱.۱.۴ را درگیر میکند. این آسیبپذیری به مهاجم اجازه میدهد کد دلخواه را ا…
هسته دروپال دچار آسیبپذیری زنجیره ابزاری شده است که در صورت وجود آسیبپذیری عدم سریسازی، میتواند منجر به اجرای کد از راه دور شود. این آسیبپذیری با شناسه CVE-2025-13081 ثبت شده …
گوگل بهروزرسانی امنیتی جدیدی برای کروم منتشر کرد که سه آسیبپذیری بحرانی از نوع «Use-after-free» در اجزای CameraCapture، GPU و Network را برطرف میکند. این آسیبپذیریها میتوانند…
آسیبپذیری جدیدی در نرمافزار Zoom کشف شده است که به مهاجم اجازه میدهد حساب کاربری را در سیستمعامل ویندوز تصرف کند. این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به اطلاعات حساس…
وردپرس ۶.۴.۲ با هدف بهبود پایداری و امنیت منتشر شد. این نسخه شامل ۷ اصلاح باگ در هسته است که یکی از آنها مربوط به مشکل برگرداندن نتایج نادرست توسط دایرکتوریهای استایلشیت و پوسته…
آسیبپذیری CVE-2026-52870 در MCP Python SDK کشف شد که به کلاینتها اجازه میدهد وظایف سایر کاربران را در سرورهای چندکلاینتی مشاهده، خواندن و لغو کنند. این مشکل ناشی از عدم بررسی ما…