هکرهای روسی با حمله صفر-کلیک به سازمانهای غربی نفوذ کردند!
هکرهای حمایتشده از دولت روسیه با استفاده از تکنیک حمله صفر-کلیک، سازمانهای غربی را از طریق نرمافزار Zimbra Collaboration Suite هدف قرار دادهاند. این کمپین که از ژوئیه ۲۰۲۵ آغاز…
آخرین اخبار، تحلیلها و تحولات مرتبط با CISA در Titr Tech.
هکرهای حمایتشده از دولت روسیه با استفاده از تکنیک حمله صفر-کلیک، سازمانهای غربی را از طریق نرمافزار Zimbra Collaboration Suite هدف قرار دادهاند. این کمپین که از ژوئیه ۲۰۲۵ آغاز…
آژانسهای فدرال آمریکا هشدار خود درباره حملات سایبری ایران به سیستمهای OT را گسترش دادند. این هشدار ابتدا متمرکز بر PLCهای راکول اتومیشن و آلن-برادلی بود، اما اکنون شنایدر الکتریک…
آژانس CISA دستورالعمل جدید BOD-26-04 را برای مدیریت پویای آسیبپذیریها در آژانسهای فدرال صادر کرد. این دستورالعمل، اولویتبندی اصلاحات را بر اساس چهار معیار کلیدی از جمله قرارگیر…
آسیبپذیری سرریز بافر مبتنی بر پشته در فرمور DD-WRT کشف شد. این آسیبپذیری در سرویس UPnP قرار دارد و به مهاجم غیرمجاز اجازه اجرای کد از راه دور میدهد. حمله موفق میتواند منجر به ک…
آژانس CISA سه آسیبپذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهرهبرداری فعال قرار دارند. اولین آسیبپذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از …
آسیبپذیری حیاتی CVE-2026-50522 در SharePoint توسط مهاجمان برای استخراج کلیدهای ماشین سرورهای IIS مورد سوءاستفاده قرار گرفته است. شرکت WatchTowr حملات موفق را پس از انتشار کد اکسپل…
چهارمین آسیبپذیری SharePoint در ماه گذشته با کد CVE-2026-50522 مورد سوءاستفاده قرار گرفت. این آسیبپذیری بحرانی از نوع اجرای کد از راه دور است و توسط مهاجم احراز هویت شده به عنوان…
آسیبپذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهرهبرداری عمومی در حال سوءاستفاده فعال است. این آسیبپذیری ناشی از عدم سریالسازی صحیح دادههای …
پژوهشگران شرکت Volexity کشف کردند که دو آسیبپذیری بحرانی در دستگاههای SonicWall SMA1000 از اواخر ژوئن مورد سوءاستفاده قرار گرفتهاند. این آسیبپذیریها شامل CVE-2026-15409 (SSRF …
پروفپوینت راهکار جدیدی به نام «حفاظت در برابر بهرهبرداریهای فعال» را معرفی کرد که به سازمانها کمک میکند آسیبپذیریهای مورد سوءاستفاده فعال را در دنیای واقعی شناسایی کنند. این …
سال ۲۰۲۶ با تحقق پیشبینیهای حملات سایبری مبتنی بر هوش مصنوعی مواجه است، جایی که مدلهای جدیدی مانند Mythos، Fable، GPT-5.5 و GLM-5.2 تواناییهایی همتراز با هکرهای انسانی دارند. …
دو آسیبپذیری روز صفر در دستگاههای SonicWall با شناسههای CVE-2026-15409 و CVE-2026-15410 توسط عامل تهدید UTA0533 مورد سوءاستفاده قرار گرفتند. این آسیبپذیریها از ۲۲ ژوئن برای نف…
مهاجمان در حال سوءاستفاده از آسیبپذیریهای تزریق دستور در FortiSandbox هستند. CISA این آسیبپذیریها را در لیست آسیبپذیریهای مورد سوءاستفاده قرار داده و دستور اصلاح فوری صادر کر…
آژانس CISA آسیبپذیری بحرانی CVE-2023-21935 در Oracle E-Business Suite را به فهرست KEV خود افزود. این آسیبپذیری توسط مهاجمین برای دسترسی غیرمجاز به سیستمها مورد سوءاستفاده قرار م…
اداره امنیت زیرساخت سایبری آمریکا (CISA) نسبت به سوءاستفاده از سه آسیبپذیری در محصولات FortiSandbox و Microsoft SharePoint هشدار داد. دو آسیبپذیری تزریق دستور سیستمعامل در FortiS…
اخبار امنیتی این هفته شامل ردیابی تلفنهای نظامی آمریکا توسط ایران از طریق سوءاستفاده از دادههای تبلیغاتی و روامینگ سلولی است. بدافزار CrashStealer برای macOS به عنوان یک برنامه گ…
مایکروسافت آسیبپذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میآورد. این آسیبپذیری با امتیاز CVSS 9.8، نا…
دستگاههای SonicWall SMA1000 دارای آسیبپذیری جعل درخواست سمت سرور (SSRF) هستند. این آسیبپذیری به مهاجم راه دور اجازه میدهد تا دستگاه را وادار به ارسال درخواست به مقاصد غیرمنتظره…
انجمن KNX آسیبپذیری جدیدی در پروتکل خود شناسایی کرده است که مکانیسم قفل حساب را بیش از حد محدود میکند. این آسیبپذیری به مهاجم اجازه میدهد تمام دستگاههای متصل را بدون نیاز به ف…
آژانس CISA هشدار داد که چهار آسیبپذیری در SharePoint Server در حال سوءاستفاده فعال هستند. این آسیبپذیریها با شناسههای CVE-2026-32201، CVE-2026-45659، CVE-2026-56164 و CVE-2026-…
آژانس CISA بهرهبرداری فعال از سه آسیبپذیری سرور شریپوینت مایکروسافت را تایید کرد که برای دسترسی غیرمجاز، اجرای کد از راه دور و سرقت کلیدهای IIS استفاده میشوند. مایکروسافت پنج آس…
آژانس CISA از سازمانهای فدرال آمریکا خواست تا فوریاً وصحیحهای دو آسیبپذیری بحرانی در FortiSandbox فورتینت را اعمال کنند. این آسیبپذیریها با شناسههای CVE-2026-39808 و CVE-2026…
آسیبپذیری بحرانی CVE-2026-58644 در مایکروسافت SharePoint با امتیاز CVSS 9.8 کشف شد که به مهاجمان احراز هویت شده اجازه اجرای کد از راه دور میدهد. این نقص در بهروزرسانی جولای 2026…
بر اساس آمار EPA، کمتر از ۲۵ درصد تأسیسات آب و فاضلاب آمریکا سالانه ارزیابی ریسک سایبری انجام میدهند. بخش آب به عنوان یکی از زیرساختهای حیاتی ملی در وضعیت هشدار بالا قرار دارد. سا…