🚨 کشف آسیبپذیری خطرناک در MacOS توسط Google Project Zero!
دیلن فرانکه از Google Project Zero در پستی جدید به بررسی آسیبپذیریهای امنیتی در MacOS پرداخته است. او با استفاده از پیامهای IPC Mach به عنوان بردار حمله، موفق به شناسایی یک آسیب…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری در Titr Tech.
دیلن فرانکه از Google Project Zero در پستی جدید به بررسی آسیبپذیریهای امنیتی در MacOS پرداخته است. او با استفاده از پیامهای IPC Mach به عنوان بردار حمله، موفق به شناسایی یک آسیب…
تیم Google Project Zero جزئیات یک زنجیره حمله صفر-کلیک برای Pixel 9 را منتشر کرد که از آسیبپذیری CVE-2025-54957 در Dolby Unified Decoder بهرهبرداری میکند. این آسیبپذیری به مهاج…
گزارش IBM X-Force در سال 2026 نشان میدهد که بهرهبرداری از برنامههای عمومی رو به کاربر اکنون رایجترین بردار دسترسی اولیه در حملات سایبری است. این حملات 44 درصد رشد سالانه داشته…
هوش مصنوعی سطح حمله سایبری را سریعتر از توان تست سازمانها گسترش میدهد. مهاجم امروزی دیگر انسانی نیست و با سرعت ماشین عمل میکند. سازمانهای Five Eyes هشدار دادهاند که هوش مصنوع…
گزارش جهانی هوش تهدیدات Flashpoint در سال ۲۰۲۶ به بررسی همگرایی تهدیدات سایبری و فیزیکی میپردازد. این گزارش نشان میدهد که سیلوهای سنتی امنیتی در حال فروپاشی هستند و حملات خودمختا…
شرکت OnTrac حمله سایبری را بین ۲۰ تا ۲۲ مارس تجربه کرد که منجر به دسترسی مهاجمان به شبکه و فایلهای آن شد. Adobe وصحیحکنندههایی برای آسیبپذیریهای بحرانی در محصولات خود منتشر کر…
Google اعلام کرد که هوش مصنوعی آن موفق به کشف آسیبپذیری ۱۳ ساله در کروم شده است. این آسیبپذیری با شناسه CVE-2026-3545 و امتیاز CVSS 9.8، یک نقص فرار از سندباکس بود که از طریق صفح…
گروه Insikt در ژوئن ۲۰۲۶، ۵۹ آسیبپذیری با تأثیر بالا شناسایی کرد که ۳۰ مورد از آنها دارای امتیاز خطر بسیار بحرانی بودند. این تعداد نسبت به ماه گذشته ۴۷ درصد افزایش داشته است. ۲۳ آ…
Microsoft در بهروزرسانی ژوئن ۲۰۲۶، ۲۰۶ آسیبپذیری را اصلاح کرد که شامل ۳ روز-صفر افشاشده و ۳۷ آسیبپذیری بحرانی است. پرخطرترین انواع آسیبپذیریها ارتقای سطح دسترسی (۳۲ درصد)، اجر…
محققان Google Project Zero در تحقیق روی کرنل Pixel دریافتند که نقشهخطی کرنل Linux در ARM64 به دلیل عدم تصادفیسازی آدرس پایه، قابل پیشبینی است. memstart_addr در دستگاههای Pixel …
پژوهشگران PortSwigger در کنفرانسهای امنیتی معتبر، یافتههای جدیدی درباره حملات سایبری با استفاده از CSS و HTML ارائه میدهند. Gareth Heyes نشان میدهد چگونه میتوان با بهرهگیری ا…
PortSwigger Research لیست ۱۰ تکنیک برتر هک وب سال ۲۰۲۳ را منتشر کرد. این لیست حاصل ارزیابی جامعه و پنل متخصصان از ۶۸ نامزد ارسالی است. رقابت امسال شدید بود و بسیاری از تحقیقات باکی…
پژوهش جدید PortSwigger به بررسی تفاوتهای تجزیهکنندههای آدرس ایمیل پرداخته و نشان میدهد که این تفاوتها میتوانند برای دور زدن کنترلهای دسترسی و حتی اجرای کد از راه دور (RCE) م…
رد هت با همکاری NVIDIA از هوش مصنوعی عاملمحور برای بهبود مدیریت آسیبپذیریها استفاده میکند. ابزار Trusted Profile Analyzer این شرکت، با تحلیل در سطح تابع، هشدارهای کاذب را کاهش د…
کاپجمینی با تأکید بر اهمیت امنیت سایبری، رویکردی شفاف در مدیریت آسیبپذیریها دارد. این شرکت تیمی اختصاصی برای نظارت بر امنیت سیستمها، خدمات و محصولات خود تشکیل داده است. فرآیند گ…
CERT-EU از شناسایی آسیبپذیری بحرانی در PAN-OS خبر داد که میتواند امنیت شبکهها را به خطر اندازد. این آسیبپذیری با کد 2026-006 ثبت شده و نیاز به اصلاح فوری دارد. PAN-OS توسط Palo…
تیم Google Project Zero زنجیره بهرهبرداری ۰-کلیک برای Pixel 10 را کشف کرد که از طریق آسیبپذیری CVE-2025-54957 در کتابخانه Dolby UDC کار میکند. این زنجیره با بهرهگیری از درایور …
NIST روش مدیریت آسیبپذیریها در پایگاه داده ملی آسیبپذیریها (NVD) را تغییر داد. رشد بیسابقه ارسال CVEها بین سالهای ۲۰۲۰ تا ۲۰۲۵ (۲۶۳ درصد) و ادامه این روند در سال ۲۰۲۶، باعث …
آسیبپذیری بحرانی RufRoot با کد CVE-2026-59726 در پلتفرم Ruflo کشف شد که امتیاز CVSS آن 10.0 است. این آسیبپذیری نسخههای قبل از 3.16.3 را تحت تأثیر قرار میدهد و به مهاجمان اجازه …
شرکت Lava گزارش داد که هشهای احراز هویت IPMI به صورت عمومی در دسترس هستند و حملهکنندگان میتوانند با تحلیل آفلاین آنها، گذرواژهها را شناسایی کنند. از ۳۶۸۷۲ سرور IPMI شناساییشده…
هاوکون مورلی، محقق امنیتی، برای نخستین بار توانسته است اثبات مفهومی کرم هوش مصنوعی خودتکثیر را ارائه دهد که Microsoft Copilot در Word را هدف قرار میدهد. این کرم از طریق دستورالعمل…
هاکن مولوی، کارشناس نروژی، آسیبپذیری در Microsoft Copilot کشف کرده که امکان انتشار کرم هوشمند از طریق اسناد Word را فراهم میکند. این کرم با اجرای درخواستهای پنهان در سند، دادهه…
هارنسهای AI از هزاران نرمافزار تشکیل شدهاند که مشکلات اعتماد بین اجزا میتواند بردارهای حمله جدیدی ایجاد کند. پژوهشگران هشدار میدهند که پیچیدگی این معماریها فرصتهای بهرهبردا…
پلتفرم GitHub با افزایش سریع مخازن مخرب مواجه شده است که امنیت کد باز را به چالش کشیده است. مهاجمین با استفاده از تکنیکهای مختلف، کدهای آلوده را در مخازن عمومی قرار میدهند. این م…