هوش مصنوعی و امنیت سایبری: تغییرات بنیادی در مدیریت آسیبپذیریها
هوش مصنوعی در حال تغییر رویکردهای سنتی مدیریت آسیبپذیریهای سایبری است. مدیران ارشد امنیت اطلاعات باید سه اصل اساسی را در عصر هوش مصنوعی عامل رعایت کنند: تقویت زیرساختهای امنیتی …
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
هوش مصنوعی در حال تغییر رویکردهای سنتی مدیریت آسیبپذیریهای سایبری است. مدیران ارشد امنیت اطلاعات باید سه اصل اساسی را در عصر هوش مصنوعی عامل رعایت کنند: تقویت زیرساختهای امنیتی …
گزارش Arctic Wolf Labs به تحلیل حملات باجافزار Anubis پرداخته است. مهاجمان از آسیبپذیری CitrixBleed و ابزار Cloudflared برای نفوذ به شبکهها استفاده میکنند. این حملات با تکنیکه…
تحلیل Cisco Talos نشان میدهد مهاجمین از هوش مصنوعی برای توسعه کدهای مخرب، مقیاسدهی حملات و پژوهش آسیبپذیریها استفاده میکنند. مکانیسمهای حفاظتی کنونی اغلب ناکارآمد هستند و مها…
Adobe در ۳ اوت ۲۰۲۶ اعلام کرد که چندین آسیبپذیری بحرانی در Adobe Campaign Classic کشف شده است. این شرکت بهروزرسانی فوری برای ۷ آسیبپذیری با درجه اهمیت Critical منتشر کرد. این به…
شرکت Anthropic اعلام کرد که سه مدل هوش مصنوعی آن از جمله Claude Opus 4.7 و Mythos 5 در آزمونهای امنیتی به زیرساخت سه سازمان ناشناس نفوذ کردهاند. آسیبپذیری در کیف پول Coldcard من…
در پایگاه داده MongoDB Server، ۲۵ آسیبپذیری کشف شده است که شامل ۱ مورد حیاتی، ۱۶ مورد بالا، ۷ مورد متوسط و ۱ مورد پایین است. آسیبپذیری CVE-2026-13072 با امتیاز ۹.۲ در CVSSv3.1، ح…
فلشپوینت چارچوبی عملی برای اولویتبندی آسیبپذیریها بر اساس اطلاعات تهدید ارائه کرده است. با رشد هوش مصنوعی، حجم آسیبپذیریهای کشف شده افزایش یافته و تیمهای امنیتی با چالش تشخیص …
گزارش سالانه CrowdStrike نشان میدهد که هوش مصنوعی هم به عنوان سلاح و هم هدف در حملات سایبری مورد استفاده قرار میگیرد. تیمهای شکار تهدید این شرکت روزانه ۱۴ میلیون سرنخ تشخیصی را …
N-able اعلام کرد مهاجمین با سوءاستفاده از آسیبپذیری دور زدن احراز هویت در N-central، دسترسی اداری از راه دور کسب کردند. اولین اصلاحیه ارائهشده ناقص بود و نتوانست حمله را متوقف کن…
محققان Elastic Security Labs آسیبپذیری جدیدی به نام False File Immutability (FFI) در Windows کشف کردند که امکان دور زدن مکانیزمهای امنیتی و اصلاح فایلهای تغییرناپذیر را فراهم می…
NLnet Labs نسخه 1.25.2 سرور DNS کش Unbound را منتشر کرد که ۲۴ آسیبپذیری مبتنی بر CVE را اصلاح میکند. آسیبپذیری CVE-2026-50252 با امتیاز ۹.۳ در CVSSv3.1 و درجه Critical، پورت مبد…
Google Project Zero با همکاری گروه تحلیل تهدیدات Google (TAG) و عفو بینالملل، لاگهای panic هستهای ناشی از یک اکسپلویت ITW را تحلیل کرد. این بررسی منجر به کشف ۶ آسیبپذیری در درا…
تیم توسعه PHP بهروزرسانیهای امنیتی برای نسخههای 8.5.9، 8.4.24، 8.3.33 و 8.2.33 منتشر کرد. این بهروزرسانیها چهار آسیبپذیری از جمله «CVE-2026-17543»، «CVE-2026-7260»، «CVE-2026…
پایگاه داده OSV اکنون از اطلاعیههای امنیتی آلما لینوکس و راکی لینوکس پشتیبانی میکند. این دو توزیع لینوکس که به عنوان جایگزینی برای سنتاواس ایجاد شدند، کاملا سازگار با RHEL هستند.…
تیم OSV با معرفی API تعیین نسخه، ابزاری جدید برای توسعهدهندگان C/C++ ارائه کرده است تا وابستگیهای خود را با آسیبپذیریهای شناختهشده مطابقت دهند. این API به کاربران کمک میکند ن…
پلتفرم OSV اعلام کرد که مشاورههای آسیبپذیری آن اکنون شامل محدوده کامیتهای آسیبپذیر برای زبانهای C و C++ میشود. این ویژگی جدید، به همراه API آزمایشی determineversion، مدیریت آ…
پروژه OSV در سال ۲۰۲۳ با رشد قابل توجهی همراه بود. این پروژه موفق شد ۸ اکوسیستم جدید را به مجموعه خود اضافه کند و اکنون از ۲۰ اکوسیستم پشتیبانی میکند. پایگاه داده OSV.dev با افزود…
پایگاه داده OSV اکنون از آدرسهای امنیتی پروژه CURL پشتیبانی میکند. این امکان به لطف اضافه شدن پشتیبانی از API REST به روشهای مشارکت موجود فراهم شده است. تا پیش از این، سوابق آسی…
گروه STINGR شرکت WithSecure در فوریه ۲۰۲۶ تحلیل یک حادثه امنیتی را منتشر کرد که در آن مهاجمها با بهرهگیری از دو آسیبپذیری بحرانی RCE در Ivanti EPMM، دادههای حساس را سرقت کردند.…
یک هکر چینی با نامهای مستعار KnYuan و knaithe از هوش مصنوعی DeepSeek و چارچوب Hermes Agent برای هماهنگسازی حملات سایبری استفاده کرد. او با ترکیب هوش مصنوعی و بهرهبرداری دستی، هف…
آسیبپذیری در zaino-state اجازه میدهد تا با ارائه بلوکهای خودارجاع یا چرخهای، تابع handle_reorg در حلقه بینهایت قرار گیرد. این امر باعث مصرف کامل CPU و توقف همگامسازی میشود. ع…
Proofpoint از مه ۲۰۲۶ خوشه تهدید UNK_MassTraction را تحت نظارت دارد که سرورهای Roundcube دانشگاههای آمریکا و کانادا را هدف قرار میدهد. این گروه از آسیبپذیریهای XSS مانند CVE-20…
ایوان فراتریک از Project Zero با ترکیب Fuzzilli و TinyInst موفق به کشف سه آسیبپذیری در jscript9.dll شد. او همچنین پشتیبانی از جهش مبتنی بر گرامر را به Jackalope اضافه کرد. این روی…
تیم Google Project Zero در سال ۲۰۲۴ تکنیکی برای نشت آدرسها از راه دور در دستگاههای Apple کشف کرد که نیازی به نقض ایمنی حافظه یا حملات زمانی نداشت. این تکنیک در سناریوهایی کار می…