هشدار: حمله جعل هویت GitHub برای سرقت اطلاعات!
Arctic Wolf Labs در گزارش جدید خود به بررسی حملهای پرداخته که از طریق جعل هویت GitHub انجام میشود. در این حمله، مهاجم با ایجاد صفحات جعلی مشابه GitHub، کاربران را فریب داده و آن…
آخرین اخبار، تحلیلها و تحولات مرتبط با GitHub در Titr Tech.
Arctic Wolf Labs در گزارش جدید خود به بررسی حملهای پرداخته که از طریق جعل هویت GitHub انجام میشود. در این حمله، مهاجم با ایجاد صفحات جعلی مشابه GitHub، کاربران را فریب داده و آن…
Netskope Threat Labs یک کمپین بدافزاری را در مخازن GitHub کشف کرد که بیش از ۳۰۰ بسته توزیع را شامل میشود. این کمپین از طعمههای متنوعی مانند OpenClaw، ابزارهای AI، چیتهای بازی و …
در آوریل ۲۰۲۶، Netskope Threat Labs بدافزار Infostealer مبتنی بر NodeJS را کشف کرد که از طریق تکنیک ClickFix توزیع میشد. مهاجمین مخازن GitHub را کلون کرده و لینکهای دانلود را به …
کتابخانه [email protected] به خطر افتاده و از الگوی حمله drop-and-execute برای سرقت اعتبارنامههای GitHub استفاده میکند. این حمله مشابه حملات گذشته Shai-Hulud است که به صورت کرمو…
Microsoft ریسرچ سیستم حافظه مقیاسپذیر Memora را برای عاملهای هوش مصنوعی معرفی کرد. این سیستم با جداسازی محتوای غنی از روش بازیابی، تعادل بین انتزاع و جزئیات را برقرار میکند. Mem…
Microsoft مجموعهای از ابزارهای هوش مصنوعی مولد به نام Copilot را معرفی کرده است که هر کدام برای کاربردهای خاصی طراحی شدهاند. Microsoft Copilot برای استفاده روزمره افراد، Microsof…
بدج جدید کنفرانس Defcon توسط اندرو «بانی» هوانگ طراحی شده و حاوی تراشه منبعباز Baochip-1x است. این تراشه که سه سال در حال ساخت بوده، امکان بررسی فیزیکی ساختار داخلی خود را از طریق …
محققان Arctic Wolf Labs یک کمپین بدافزاری در GitHub کشف کردند که از طریق مخازن جعلی با نام برندهای معتبر مانند Arctic Wolf، بدافزار BoryptGrab-Lineage را توزیع میکند. تا کنون بیش …
Microsoft نسخه جدیدی از مدل پایه باز سیستم زمین خود، Aurora 1.5، را معرفی کرد. این مدل با افزودن ۲۲ متغیر هواشناسی جدید، وضوح زمانی ساعتی و پیشبینی مجموعهای احتمالاتی، قابلیتهای…
پژوهشگران Blackpoint Cyber چارچوب لودر HollowFrame مبتنی بر Go و بدافزار Matryoshka مبتنی بر Rust را کشف کردند. حمله با یک پیام اسپیرفیشینگ حاوی آرشیو رمزگذاریشده و فایل LNK آغاز …
یک هکر چینی با نامهای مستعار KnYuan و knaithe از هوش مصنوعی DeepSeek و چارچوب Hermes Agent برای هماهنگسازی حملات سایبری استفاده کرد. او با ترکیب هوش مصنوعی و بهرهبرداری دستی، هف…
آسیبپذیری در zaino-state اجازه میدهد تا با ارائه بلوکهای خودارجاع یا چرخهای، تابع handle_reorg در حلقه بینهایت قرار گیرد. این امر باعث مصرف کامل CPU و توقف همگامسازی میشود. ع…
Replit در شش ماه گذشته با استفاده از عاملهای هوش مصنوعی، تولید کد مهندسان را سه برابر کرده است. این عاملها وظایفی مانند بررسی حوادث تولید، مرور pull requestها، تحلیل دادههای تج…
DirtyFrag یک آسیبپذیری افزايش دسترسی محلی در Linux است که از دو باگ هستهای CVE-2026-43284 و CVE-2026-43500 سوءاستفاده میکند. این آسیبپذیریها تمام توزیعهای اصلی Linux را تحت ت…
بستههای npm در فضایهای نامی @tanstack، @mistralai، @uipath و سایرین توسط یک کرم سایبری آلوده شدهاند. این حمله از الگوی drop-and-execute برای اجرا کردن یک infostealer استفاده می…
PortSwigger Research ابزار جدیدی به نام URL Validation Bypass Cheat Sheet را معرفی کرد که برای مقابله با آسیبپذیریهای ناشی از دور زدن اعتبارسنجی URL طراحی شده است. این ابزار یک ب…
توسعهدهنده Wintoys به نام BogdanX یک عملیات سایبری پیچیده را افشا کرد که در آن دهها اپلیکیشن محبوب Windows از طریق سایتهای جعلی تقلید میشوند. این سایتها بدافزارهایی توزیع میکنن…
پلتفرم GitHub با افزایش سریع مخازن مخرب مواجه شده است که امنیت کد باز را به چالش کشیده است. مهاجمین با استفاده از تکنیکهای مختلف، کدهای آلوده را در مخازن عمومی قرار میدهند. این م…
آسیبپذیری در روال استخراج ZIP ابزار app-builder شرکت Develar به مهاجم اجازه میدهد تا فایلهای دلخواه را بر روی سیستمهای macOS با APFS بازنویسی کند. این مشکل ناشی از ترکیب برخورد…
اتlassian اتصالدهنده Teamwork Graph برای GitHub را معرفی کرد تا بافت GitHub را به Rovo بیاورد. این ابزار به تیمهای نرمافزاری اجازه میدهد تا اطلاعاتی مانند Pull Requestها، Issue…
آسیبپذیری در کتابخانه @dynatrace-oss/dynatrace-mcp-server باعث میشود ابزار create_dynatrace_notebook بدون تأیید اپراتور، نوتبوکهای حاوی DQL دلخواه ایجاد کند. این نوتبوکها توسط …
GitHub و PyPI، دو پلتفرم کلیدی در اکوسیستم توسعه نرمافزار، اقدامات امنیتی جدیدی را برای مقابله با حملات زنجیره تأمین معرفی کردند. GitHub ابزارهای اسکن خودکار کد را برای شناسایی آس…
آژانس CISA جزئیات پاسخ خود به افشای کلیدهای AWS GovCloud در یک مخزن عمومی GitHub را منتشر کرد. این حادثه توسط یک پژوهشگر امنیتی از GitGuardian کشف شد که مخزنی حاوی اعتبارنامههای د…
آژانس CISA گزارش پس از حادثه نشت اعتبارنامههای GitHub را منتشر کرد. این نشت منجر به بهبود نظارت بر اسرار، گزارشدهی حوادث و کتابچه راهنمای پاسخ به حوادث شد. اعتبارنامههای نشتیاف…