چرا حاکمیت هوش مصنوعی برای CISOها دشوار است؟
گزارش Okta نشان میدهد که ۸۱ درصد از CISOها نگران حاکمیت نادرست سیستمهای هوش مصنوعی در سازمانهای خود هستند. تنها ۴۷ درصد از شرکتها تمام عوامل هوش مصنوعی موجود در شبکههای خود را…
آخرین اخبار، تحلیلها و تحولات مرتبط با Okta در Titr Tech.
گزارش Okta نشان میدهد که ۸۱ درصد از CISOها نگران حاکمیت نادرست سیستمهای هوش مصنوعی در سازمانهای خود هستند. تنها ۴۷ درصد از شرکتها تمام عوامل هوش مصنوعی موجود در شبکههای خود را…
شرکت Okta نسبت به یک طرح فیشینگ صوتی (vishing) هشدار داده است که در آن مهاجمان با تماس تلفنی و فریب کاربران، دادههای حساس را اخاذی میکنند. این حمله از طریق مهندسی اجتماعی انجام م…
Okta با معرفی کدهای دسترسی موقت (TAC) راهکاری برای بازیابی حساب کاربری بدون نیاز به ریست کردن رمز عبور ارائه کرده است. این کدها، برخلاف رمزهای موقت، مشمول سیاستهای احراز هویت بوده…
مدیریت پراکندگی برنامهها در پلتفرمهای SaaS مانند Google Workspace همواره چالشبرانگیز بوده است. مجوزهای OAuth که به کاربران اجازه میدادند برنامههای شخص ثالث را به دادههای خود …
شرکت NEC در کارگاهی تخصصی به بررسی هویتهای غیرانسانی (NHI) و ریسکهای امنیتی آنها پرداخت. این هویتها که به سیستمها یا نرمافزارها اختصاص مییابند، در ارتباط بین سرویسها یا دست…
تیم قرمز Okta آسیبپذیری جدیدی به نام HollowByte در OpenSSL کشف کرد که به مهاجمان اجازه میدهد با ارسال بار مخرب ۱۱ بایتی، حافظه سرور را تخلیه کنند. این آسیبپذیری از نوع DoS است و…
آسیبپذیری HollowByte در OpenSSL اجازه میدهد مهاجم با ارسال یک درخواست TLS ۱۱ بایتی، حافظه سرور را تا ۱۳۱ کیلوبایت برای پیامی که هرگز نمیرسد، رزرو کند. این حافظه در سیستمهای gli…
Okta نسخه ۱.۱ راهنمای امنیتی STIG خود را برای هویتهای غیرانسانی منتشر کرد. این راهنما که با همکاری DISA تهیه شده، پنج بررسی جدید برای حفاظت از حسابهای سرویس، اتوماسیونها و عامل…
در ۳ دسامبر ۲۰۲۵، آسیبپذیری بحرانی RCE در React Server Components با امتیاز CVSS 10.0 افشا شد. این آسیبپذیری نسخههای ۱۹.۰.۰ تا ۱۹.۲.۰ RSC و Next.js را تحت تأثیر قرار میدهد. Okt…