هشدار جدی: آسیبپذیریهای جدید در هسته لینوکس رد هت کشف شد!
آژانس CERT-FR از شناسایی آسیبپذیریهای متعدد در هسته لینوکس رد هت خبر داد. این آسیبپذیریها میتوانند منجر به نقض یکپارچگی و محرمانگی دادهها، دور زدن سیاستهای امنیتی و اجرای کد…
آخرین اخبار، تحلیلها و تحولات مرتبط با بهروزرسانی امنیتی در Titr Tech.
آژانس CERT-FR از شناسایی آسیبپذیریهای متعدد در هسته لینوکس رد هت خبر داد. این آسیبپذیریها میتوانند منجر به نقض یکپارچگی و محرمانگی دادهها، دور زدن سیاستهای امنیتی و اجرای کد…
آسیبپذیریهای متعدد در هسته لینوکس اوبونتو توسط CERT-FR گزارش شده است. این آسیبپذیریها امکان ارتقای دسترسی، نشت دادهها، دور زدن سیاستهای امنیتی و اجرا از راه دور کد را فراهم م…
مایکروسافت در جدیدترین بهروزرسانی امنیتی خود، ۵۷۰ آسیبپذیری را اصلاح کرد که رکوردی بیسابقه در تاریخ این شرکت محسوب میشود. از این تعداد، ۴ آسیبپذیری در سطح «حیاتی» و ۶۸ مورد در…
ادوبی، گوگل، موزيلا، برودکام و زوم بهروزرسانیهای امنیتی مهمی را برای محصولات خود منتشر کردند. ادوبی وصلههایی برای ColdFusion، Commerce/Magento و Experience Manager ارائه داد که …
مایکروسافت آسیبپذیری روز صفر RoguePlanet در مایکروسافت دیفندر را با شناسه CVE-2026-50656 اصلاح کرد. این آسیبپذیری توسط پژوهشگر امنیتی Nightmare Eclipse افشا شد و دستگاههای ویندو…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) از کشف آسیبپذیریهای متعدد در گوگل کروم خبر داد. این آسیبپذیریها نسخههای قبل از ۱۵۰.۰.۷۸۷۱.۱۲۴ برای ویندوز و لینوکس و نسخهه…
Zimbra کاربران را به اعمال بهروزرسانی برای رفع یک آسیبپذیری بحرانی در کلاینت وب کلاسیک فراخوانده است. این آسیبپذیری از نوع XSS ذخیرهشده است و امکان اجرا کد مخرب از طریق ایمیله…
بهروزرسانی ژوئیه ۲۰۲۶ ویندوز ۱۱ با اصلاح ۵۷۰ آسیبپذیری، بزرگترین انتشار امنیتی مایکروسافت تا به امروز است. این بهروزرسانی که با شناسه KB5101650 عرضه میشود، نسخههای ۲۵H2 و ۲۴H…
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، رکوردی جدید با اصلاح ۵۷۰ آسیبپذیری امنیتی در ویندوز و سایر محصولات خود ثبت کرد. این تعداد تقریباً سه برابر رکورد قبلی است و به دلیل اس…
GitLab نسخههای اصلاحی ۱۹.۱.۲، ۱۹.۰.۴ و ۱۸.۱۱.۷ را برای نسخههای CE و EE منتشر کرد. این نسخهها شامل اصلاحات امنیتی و باگهای مهم هستند و به شدت توصیه میشود که تمام نصبهای خودمیز…
مایکروسافت در چهارشنبه وصلی ژوئیه ۲۰۲۶، ۵۶۹ آسیبپذیری را اصلاح کرد که بزرگترین انتشار در تاریخ این رویداد است. این بهروزرسانی شامل سه آسیبپذیری روز-صفر است که دو مورد از آنها در…
مایکروسافت آسیبپذیری جدیدی در سرور شیرپوینت خود با شناسه CVE-2026-45659 کشف کرده است. این آسیبپذیری از نوع عدم سریالسازی دادههای غیرمعتبر بوده و به مهاجم مجاز اجازه میدهد کد ر…
وردپرس ۶.۹.۲ به عنوان یک انتشار امنیتی ارائه شد که چندین آسیبپذیری مهم را اصلاح میکند. این نسخه شامل اصلاحات برای مشکلاتی مانند SSRF کور، ضعف زنجیره PoP، حملات DoS، XSS ذخیرهشده…
کلودفلر قوانین جدید WAF را برای محافظت از وردپرس در برابر دو آسیبپذیری بحرانی، شامل تزریق SQL (CVE-2026-60137) و اجرای کد از راه دور (CVE-2026-63030)، فعال کرده است. این قوانین بر…
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت آفیس خبر داد که امکان اجرای کد از راه دور، ارتقای دسترسی و نقض محرمانگی دادهها را فراهم میکنند. این آسیبپذیریها نسخههای مخت…
آژانس CERT-FR از کشف آسیبپذیریهای متعدد در محصولات SAP خبر داد. این آسیبپذیریها که نسخههای قدیمیتر را تحت تأثیر قرار میدهند، امکان اجرای کد دلخواه از راه دور، تزریق XSS، دور…
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت اج خبر داد که نسخههای قبل از ۱۵۰.۰.۴۰۷۸.۴۸ را تحت تأثیر قرار میدهند. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترس…
پژوهشگری به نام Nightmare-Eclipse در اوایل ژوئن کد بهرهبرداری PoC برای آسیبپذیری RoguePlanet در Windows Defender منتشر کرد. این آسیبپذیری صفر روزه میتواند به مهاجم اجازه دهد تا…
آسیبپذیریهای جدیدی در سرویسهای مختلف مایکروسافت آژور از جمله Azure Active Directory، Azure CycleCloud و Azure Spring Apps شناسایی شدهاند. این آسیبپذیریها که در نسخههای قدیمی…
آسیبپذیریهای متعدد در مایکروسافت ویندوز کشف شدهاند که برخی از آنها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم میکنند. مایکروسافت اعلام کرده که آسیبپذیری CV…
مایکروسافت در بهروزرسانی ژوئیه خود، ۵۷۰ آسیبپذیری امنیتی در ویندوز را اصلاح کرد که رکوردی جدید محسوب میشود. این بهروزرسانی برای ویندوز ۱۱ و ۱۰ در دسترس است و شامل سه آسیبپذیری…
بروادکام اعلام کرد که بهروزرسانیهای جدید VMware Avi Load Balancer هفت آسیبپذیری بحرانی و با شدت بالا را اصلاح میکنند. این پلتفرم برای تعادل بار و امنیت برنامهها در محیطهای اب…
مایکروسافت در بهروزرسانی امنیتی جولای ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که رکورد جدیدی برای این شرکت محسوب میشود. از جمله این آسیبپذیریها، دو مورد صفر-روز در Active Directory و…
دو آسیبپذیری بحرانی در ابزارهای نویسندگی یادگیری الکترونیکی Xerte Online Toolkits کشف شده است. آسیبپذیری CVE-2026-14261 به مهاجم اجازه میدهد تا از طریق پوشه `/setup/` باقیمانده…