⚠️ هشدار امنیتی: آسیبپذیری بحرانی در PostgreSQL JDBC کشف شد!
تیم PostgreSQL نسخه امنیتی ۴۲.۷.۱۲ درایور JDBC را منتشر کرد تا آسیبپذیری CVE-2026-54291 را اصلاح کند. این آسیبپذیری اجازه میدهد اتصالهایی با channelBinding=require به صورت خامو…
آخرین اخبار، تحلیلها و تحولات مرتبط با بهروزرسانی امنیتی در Titr Tech.
تیم PostgreSQL نسخه امنیتی ۴۲.۷.۱۲ درایور JDBC را منتشر کرد تا آسیبپذیری CVE-2026-54291 را اصلاح کند. این آسیبپذیری اجازه میدهد اتصالهایی با channelBinding=require به صورت خامو…
سری OpenSSL 3.2 به پایان عمر خود رسیده و دیگر بهروزرسانیهای امنیتی دریافت نخواهد کرد. این نسخه در نوامبر ۲۰۲۳ منتشر شد و طبق سیاستهای آن زمان، برای ۲ سال پشتیبانی عمومی در نظر گ…
پروژه OpenSSL نسخه بتای 4.0 را منتشر کرد که شامل ویژگیهای جدید، اصلاحات امنیتی و حذف پشتیبانی از پروتکلهای منسوخ است. این نسخه از Encrypted Client Hello (ECH) و الگوریتمهای جدید…
وردپرس نسخه امنیتی ۷.۰.۲ را منتشر کرد تا دو آسیبپذیری بحرانی و با شدت بالا را اصلاح کند. اولین آسیبپذیری (CVE-2026-60137) یک مشکل تزریق SQL است که توسط تیم TF1T، dtro و haongo کش…
مایکروسافت آسیبپذیری روز صفر RoguePlanet (CVE-2026-50656) را در Microsoft Defender اصلاح کرد. این آسیبپذیری از نوع ارتقای سطح دسترسی است که به مهاجم اجازه میدهد کنترل کامل سیستم…
مایکروسافت آسیبپذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میآورد. این آسیبپذیری با امتیاز CVSS 9.8، نا…
هسته دروپال دچار آسیبپذیری حیاتی اسکریپتنویسی متقاطع (XSS) شده است که ناشی از فیلتر نشدن کافی پیامهای خطا در شرایط خاص است. این آسیبپذیری با شناسه CVE-2025-3057 در نسخههای متع…
هسته دروپال دچار آسیبپذیری XSS بحرانی با امتیاز ۱۵ از ۲۵ شده است. این مشکل ناشی از عدم ضدعفونی کافی گزینهها در کادرهای گفتگوی مودال AJAX است. نسخههای تحت تأثیر شامل طیف وسیعی از…
هسته دروپال دچار آسیبپذیری تزریق SQL در API انتزاع پایگاهداده خود شده است که سایتهای مبتنی بر PostgreSQL را هدف قرار میدهد. این آسیبپذیری با امتیاز ریسک ۲۳ از ۲۵، امکان اجرای …
آسیبپذیری حیاتی تزریق شیء PHP در هسته دروپال کشف شد که نسخههای قدیمیتر از ۱۰.۵.۱۲، ۱۰.۶.۰ تا ۱۰.۶.۱۱، ۱۱.۲.۰ تا ۱۱.۲.۱۴ و ۱۱.۳.۰ تا ۱۱.۳.۱۲ را تحت تأثیر قرار میدهد. این آسیبپذ…
GitLab نسخههای اصلاحی ۱۹.۱.۱، ۱۹.۰.۳ و ۱۸.۱۱.۶ را برای نسخههای CE و EE منتشر کرد. این نسخهها شامل اصلاحات امنیتی مهمی هستند که آسیبپذیریهایی با امتیاز CVSS تا ۸.۷ را برطرف می…
وردپرس ۷.۰.۲ به عنوان یک بهروزرسانی امنیتی منتشر شد تا دو آسیبپذیری بحرانی و با شدت بالا را اصلاح کند. این آسیبپذیریها شامل تزریق SQL و ابهام در مسیر API REST هستند که میتوانن…
در ۱۷ ژوئیه ۲۰۲۶، آسیبپذیری بحرانی CVE-2026-63030 در هسته وردپرس کشف شد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند. این آسیبپذیری نسخههای ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.…
تیم نود.جیاس در ۱۸ ژوئن ۲۰۲۶ بهروزرسانیهای امنیتی برای نسخههای ۲۶.x، ۲۴.x و ۲۲.x منتشر کرد. این بهروزرسانیها شامل اصلاح ۱۲ آسیبپذیری در هسته و وابستگیها است که برخی از آنه…
وردپرس ۶.۵.۵ با تمرکز بر امنیت منتشر شد و شامل اصلاح ۳ آسیبپذیری امنیتی و ۳ باگ در هسته است. این آسیبپذیریها شامل دو مورد XSS در HTML API و بلوک Template Part و همچنین یک مشکل P…
هسته دروپال دارای یک آسیبپذیری امنیتی در کنترلر rebuild.php است که به دلیل عدم بررسی صحیح هدر Host، میتواند منجر به مسمومیت کش یا هدایت کاربران به دامنههای مخرب شود. این مشکل در…
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به وقوع یک موج گسترده از اصلاحیههای امنیتی هشدار داده است. این موج ناشی از دههها بدهی فنی در اکوسیستم فناوری است که هوش مصنوعی توانایی …
تیم OpenSSL انتشار نسخههای جدید ۳.۶.۱، ۳.۵.۵، ۳.۴.۴، ۳.۳.۶، ۳.۰.۱۹، ۱.۱.۱ze و ۱.۰.۲zn را اعلام کرد. این نسخهها شامل اصلاح ۱۳ آسیبپذیری امنیتی از جمله سرریز بافر، ارجاع به اشاره…
تیم OpenSSL نسخههای جدیدی از کتابخانه خود را برای SSL/TLS منتشر کرد. در نسخه ۳.۶.۲، هفت آسیبپذیری امنیتی از جمله سرریز بافر هیپ، ارجاع به اشارهگر NULL و خواندن خارج از حدود اصلا…
آسیبپذیری CVE-2026-59950 در MCP Python SDK شناسایی شد که حملونقل سرور WebSocket منسوخ را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل عدم اعتبارسنجی سربرگهای Host و Origin در د…
ماژول Media در دروپال از oEmbed برای جاسازی محتوا استفاده میکند. آسیبپذیری کشف شده در مکانیسم کشف آدرس (URL discovery) این پروتکل، امکان ارسال درخواستهای سمت سرور به آدرسهای دل…
آسیبپذیری Januscape با شناسه CVE-2026-53359 در هسته لینوکس کشف شد که تمام نسخههای اوبونتو را تحت تأثیر قرار میدهد. این آسیبپذیری از نوع افزایش امتیاز محلی (LPE) است و در تاریخ …
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که شامل ۲ آسیبپذیری صفر-روزه تحت بهرهبرداری، ۱ آسیبپذیری صفر-روزه افشاشده عمومی و ۶۲ آسیبپذیری بحرانی ا…
آسیبپذیریهای متعدد در محصولات مایکروسافت از جمله Exchange Server، SQL Server، SharePoint و Visual Studio کشف شده است. این آسیبپذیریها امکان اجرا از راه دور کد، ارتقای دسترسی و …