ورسل از ۱۲ پروژه متنباز نوآورانه در گروه بهار ۲۰۲۶ حمایت میکند
ورسل برنامه حمایت از پروژههای متنباز خود را با معرفی گروه بهار ۲۰۲۶ گسترش داد. این گروه شامل ۱۲ پروژه متنوع از جمله ابزارهای تبدیل ویدئو به ASCII، کتابخانههای UI ریاکت با بیش از…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیتی در Titr Tech.
ورسل برنامه حمایت از پروژههای متنباز خود را با معرفی گروه بهار ۲۰۲۶ گسترش داد. این گروه شامل ۱۲ پروژه متنوع از جمله ابزارهای تبدیل ویدئو به ASCII، کتابخانههای UI ریاکت با بیش از…
تیم امنیتی G DATA کمپینی مخرب را شناسایی کرد که بانک بینالمللی اول اوکراین را هدف قرار داده است. در این حمله، لودر EmmenHTAl به همراه بدافزار SmokeLoader استفاده شده است. زنجیره آ…
گروه سایبری FIN7 بکدر جدیدی به نام AnubisBackdoor را در کمپینهای اخیر خود به کار گرفته است. این بکدر مبتنی بر پایتون با استفاده از تکنیکهای مبهمسازی و رمزنگاری AES-CBC، نرخ تشخی…
آزمایشگاه تهدیدات Netskope کمپینهای فیشینگ جدیدی را کشف کرده که از دعوتنامههای جعلی جلسات ویدئویی در Zoom، Microsoft Teams و Google Meet برای فریب کاربران استفاده میکنند. مهاجمی…
Netskope Threat Labs یک کمپین بدافزاری را در مخازن GitHub کشف کرد که بیش از ۳۰۰ بسته توزیع را شامل میشود. این کمپین از طعمههای متنوعی مانند OpenClaw، ابزارهای AI، چیتهای بازی و …
در آوریل ۲۰۲۶، Netskope Threat Labs بدافزار Infostealer مبتنی بر NodeJS را کشف کرد که از طریق تکنیک ClickFix توزیع میشد. مهاجمین مخازن GitHub را کلون کرده و لینکهای دانلود را به …
نه موسسه بزرگ بیتکوین به رهبری BlackRock و Coinbase کنسرسیوم امنیتی بیتکوین را با بودجه ۱۵ میلیون دلاری برای سه سال آینده تأسیس کردند. این کنسرسیوم بر تحقیقات امنیتی و توسعه متنبا…
مؤسسات آموزشی برزیل به دلیل حجم بالای دادههای حساس و پیچیدگی شبکههای خود، هدف اصلی حملات سایبری هستند. بر اساس گزارش Kaspersky، از ژانویه ۲۰۲۵ تا ژوئن ۲۰۲۶، ۶۰ درصد حملات به مؤسس…
Zscaler Agentic SOC با یکپارچهسازی هشدارها از سراسر زیرساخت امنیتی، داستانهای تهدید قابل اقدام و اولویتدار ایجاد میکند. این سیستم هر حادثه را با زمینههای کسبوکاری مانند اهمیت …
در ۲۹ ژوئیه ۲۰۲۶، Ruby on Rails آسیبپذیری CVE-2026-66066 را افشا کرد که امکان خواندن فایل دلخواه در Active Storage را فراهم میکند. این آسیبپذیری برنامههایی را تحت تأثیر قرار می…
کلاهبرداریهای تلفنی با استفاده از هوش مصنوعی مولد و کلونسازی صدا در حال افزایش هستند. مجرمان آنلاین با ابزارهای AI میتوانند تماسهای جعلی با صدای واقعی ایجاد کنند که شناسایی آنه…
حمله فیشینگ با موضوع «افزایش حقوق» منجر به نصب مخفیانه ابزار RMM یعنی LogMeIn Resolve شد که دسترسی مداوم به محیط را برای مهاجم فراهم کرد. این حادثه واقعی توسط Huntress Managed EDR …
در پایگاه داده MongoDB Server، ۲۵ آسیبپذیری کشف شده است که شامل ۱ مورد حیاتی، ۱۶ مورد بالا، ۷ مورد متوسط و ۱ مورد پایین است. آسیبپذیری CVE-2026-13072 با امتیاز ۹.۲ در CVSSv3.1، ح…
Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار میدهد، تحلیل کرده است. این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده میکند که قادر به جمعآوری داد…
پروژه Ire Microsoft نمونهای جدید از بدافزار LOTUSLITE را شناسایی کرد که یک درب پشتی DLL برای Windows است. این نمونه، با هش SHA-256 47e51e82229e80a387c3cb100d39d3705e6360bbf9bfa160…
محققان Elastic Security Labs آسیبپذیری جدیدی به نام False File Immutability (FFI) در Windows کشف کردند که امکان دور زدن مکانیزمهای امنیتی و اصلاح فایلهای تغییرناپذیر را فراهم می…
GitLab نسخه 19.1 را با ویژگیهای جدید در زمینه امنیت و خودکارسازی منتشر کرد. تشخیص اشکال کاذب در تشخیص اسرار با پلتفرم GitLab Duo Agent اکنون به صورت عمومی در دسترس است و به تیمها…
Node.js با معرفی پشتیبانی بومی از WHATWG Fetch، امکان مهاجرت از Axios را فراهم کرده است. این تغییر مزایایی همچون حذف وابستگیهای خارجی، بهبود عملکرد، انطباق با استانداردهای وب و اف…
نسخه ۲۲.۲۲.۳ Node.js با نام «جود» به عنوان یک نسخه LTS منتشر شد. این نسخه شامل اصلاحات امنیتی مهمی در ماژول crypto، بهروزرسانی گواهیهای ریشه به NSS 3.121 و ارتقای وابستگیهای کلی…
نسخه ۲۶.۲.۰ نود.جیاس با تمرکز بر بهبودهای امنیتی و عملکردی منتشر شد. در این نسخه، پشتیبانی از الگوریتمهای رمزنگاری جدیدی مانند ML-DSA، ML-KEM و ChaCha20-Poly1305 برای BoringSSL ف…
نسخه ۲۶.۳.۰ نود.جیاس با تغییرات مهمی منتشر شد. پروژه نود.جیاس هشدار داد که به دلیل کاهش پشتیبانی اپل از معماری اینتل، ممکن است نتواند باینریهای جهانی برای مک را برای کل عمر این …
Elastic Security Labs در بخش دوم مجموعه خود به بررسی مهندسی تشخیص روتکیتهای Linux پرداخته است. این مقاله بر محدودیتهای تشخیص استاتیک و اهمیت تشخیص رفتاری تمرکز دارد. آزمایشها با…
پژوهشگران Elastic Security Labs با استفاده از مدلهای زبانی بزرگ و مقایسه پچها، آسیبپذیری Use-After-Free در Windows DWM را کشف کردند. این آسیبپذیری در فایل dwmcore.dll نسخه ۱۰.۰…
گروه هکرهای روسی Laundry Bear از آسیبپذیری CVE-2026-42897 در Microsoft OWA برای حمله به نهادهای دولتی و بخشهای کلیدی در آمریکا و اروپا استفاده میکنند. این آسیبپذیری از نوع XSS …