چرا تشخیص استاتیک روتکیتهای Linux غیرقابل اعتماد است؟
Elastic Security Labs در بخش دوم مجموعه خود به بررسی مهندسی تشخیص روتکیتهای Linux پرداخته است. این مقاله بر محدودیتهای تشخیص استاتیک و اهمیت تشخیص رفتاری تمرکز دارد. آزمایشها با…
آخرین اخبار، تحلیلها و تحولات مرتبط با Linux در Titr Tech.
Elastic Security Labs در بخش دوم مجموعه خود به بررسی مهندسی تشخیص روتکیتهای Linux پرداخته است. این مقاله بر محدودیتهای تشخیص استاتیک و اهمیت تشخیص رفتاری تمرکز دارد. آزمایشها با…
امنیت ابری امروزه با چالشهای متعددی از جمله آسیبپذیریهای بحرانی در پلتفرمهایی مانند Azure Cosmos DB مواجه است. همکاریهای استراتژیک مانند شراکت Zscaler و Schwarz Digits در اروپ…
تیم Google Project Zero آسیبپذیری CVE-2025-38236 را در پیادهسازی MSG_OOB سوکتهای دامنه UNIX جریانمحور کرنل Linux کشف کرد. این باگ که کرنلهای نسخه ۶.۹ و بالاتر را تحت تأثیر قرا…
یک عملیات استخراج ارز دیجیتال با استفاده از سرورهای Linux آلوده، به جای حفظ دسترسی root، هویت کاربران با دسترسی کم را تقلید میکند تا از هشدارهای SOC اجتناب کند. مهاجمین از طریق یک…
DirtyFrag یک آسیبپذیری افزايش دسترسی محلی در Linux است که از دو باگ هستهای CVE-2026-43284 و CVE-2026-43500 سوءاستفاده میکند. این آسیبپذیریها تمام توزیعهای اصلی Linux را تحت ت…
محققان Google Project Zero در تحقیق روی کرنل Pixel دریافتند که نقشهخطی کرنل Linux در ARM64 به دلیل عدم تصادفیسازی آدرس پایه، قابل پیشبینی است. memstart_addr در دستگاههای Pixel …
باجافزار جدید GenieLocker توسط گروه Toy Ghouls از مارس ۲۰۲۶ فعال شده و علیه سازمانهای روسی، بهویژه در بخش تولید، مورد استفاده قرار گرفته است. این باجافزار در دو نسخه PE برای Wi…
Firefox 153 با ویژگیهای جدیدی همچون پخش ویدئوهای HDR برای Windows، تولید کد QR برای اشتراکگذاری لینکها و ادغام فایلهای PDF منتشر شد. Mozilla در این نسخه ۶۳ آسیبپذیری امنیتی را…