رونمایی از @supabase/server: انقلاب در مدیریت احراز هویت توابع Edge
سوپابیس نسخه بتای عمومی بسته @supabase/server را منتشر کرد که مدیریت احراز هویت، راهاندازی کلاینت و بافت درخواست را خودکار میکند. این بسته برای استفاده در Edge Functions، Vercel …
آخرین اخبار، تحلیلها و تحولات مرتبط با احراز هویت در Titr Tech.
سوپابیس نسخه بتای عمومی بسته @supabase/server را منتشر کرد که مدیریت احراز هویت، راهاندازی کلاینت و بافت درخواست را خودکار میکند. این بسته برای استفاده در Edge Functions، Vercel …
یونیت ۴۲ سه روش حمله به Google Password Manager در کروم را کشف کرده است که به بدافزارها اجازه میدهد بدون نیاز به تأیید کاربر، به حسابهای محافظتشده با passkey دسترسی پیدا کنند. ا…
CERT-EU اخطار امنیتی 2026-008 را درباره آسیبپذیریهای بحرانی در Ivanti Sentry منتشر کرد. این آسیبپذیریها امکان دسترسی غیرمجاز، اجرا کد از راه دور و اختلال در سرویسها را فراهم م…
کمپین FortiBleed منجر به افشای اطلاعات احراز هویت ۷۳٬۹۳۲ سیستم FortiGate شد. این دادهها توسط گروههای تهدید روسزبان در فرومها و کانالهای Telegram به فروش گذاشته میشوند. پژوهشگ…
مقاله PortSwigger Research به بررسی آسیبپذیریهای جدید در پروتکل SAML 2.0 میپردازد که بر پایه فناوری XML قدیمی و ناامن ساخته شده است. این پژوهش نشان میدهد چگونه ناهنجاریهای سطح…
["تیکتاک ابزار جدیدی برای شناسایی دیپفیکهای کاربران آزمایش میکند.","این ابزار با استفاده از هوش مصنوعی به کاربران کمک میکند تا نسخههای غیرمجاز چهره خود را پیدا کنند.","برای ا…
سوپابیس ویژگی «لاگهای یکپارچه» را به مرحله بتای عمومی رساند. این ابزار تمام لاگهای سرویسهای پروژه را در یک نمای واحد و جستجوپذیر گرد هم میآورد. پیش از این، اشکالزدایی یک درخوا…
ورسل شرکت Better Auth، سازنده کتابخانه احراز هویت اوپن سورس TypeScript، را خریداری کرد. این کتابخانه با بیش از ۴.۷ میلیون دانلود هفتگی در npm و ۸۵۰ مشارکتکننده، یکی از پرمخاطبتری…
اینفینون محصول جدید امنیتی خود، SECORA™ ID Key S USB را معرفی کرد. این کلید USB برای احراز هویت و شناسایی ایمن در کاربردهای دولتی و سازمانی طراحی شده است. این محصول از فناوریهای پ…
رمزهای عبور همچنان یکی از رایجترین روشهای احراز هویت هستند، اگرچه فناوریهای امنتری در حال ظهورند. طولانیتر بودن رمز عبور، مقاومت آن در برابر حملات brute force را افزایش میدهد…
شرکت ۱Password ادغام جدیدی به نام «۱Password برای کلود» را معرفی کرده است که به کلود، دستیار هوش مصنوعی Anthropic، اجازه میدهد بدون دسترسی به رمزهای عبور یا اطلاعات محرمانه، وظایف…
گزارش سیسکو تالوس از سهماهه دوم ۲۰۲۶ نشان میدهد فیشینگ اصلیترین روش دسترسی اولیه در بیش از نیمی از موارد مداخله بوده است. سوءاستفاده از احراز هویت به ۶۵ درصد موارد رسیده و مهاجم…
کلیدهای عبور به عنوان جایگزینی امنتر برای رمزهای عبور سنتی معرفی شدهاند که با استفاده از رمزنگاری FIDO2، امنیت را افزایش میدهند. این فناوری با تولید جفت کلید عمومی-خصوصی برای هر…
سامسونگ راهکار جامع خود را برای کارتهای بیومتریک معرفی کرده است که تراکنشهای روزانه را ایمنتر و آسانتر میکند. این کارتها با استفاده از حسگرهای بیومتریک، احراز هویت از طریق اث…
مرکز امنیت سایبری ملی بریتانیا (NCSC) اعلام کرد که کلیدهای دسترسی (Passkeys) جایگزین مناسبی برای گذرواژههای سنتی هستند. این فناوری بر اساس استانداردهای FIDO2 و WebAuthn کار میکند…
فریمورک Spring Boot در جاوا بهطور پیشفرض نقطه پایانی /actuator/heapdump را برای دیباگ در معرض قرار میدهد که فایل heapdump.hprof حاوی تصویر حافظه برنامه را برمیگرداند. این فایل…
Okta با معرفی کدهای دسترسی موقت (TAC) راهکاری برای بازیابی حساب کاربری بدون نیاز به ریست کردن رمز عبور ارائه کرده است. این کدها، برخلاف رمزهای موقت، مشمول سیاستهای احراز هویت بوده…
VoidProxy یک چارچوب فیشینگ بهعنوان سرویس (PhaaS) جدید و بسیار فرار است که توسط مهاجمان برای هدف قرار دادن حسابهای مایکروسافت و گوگل استفاده میشود. این سرویس با استفاده از تکنیک…
آمازون وب سرویسز در مقالهای جدید به بررسی روشهای امنسازی زمان اجرا AgentCore در Amazon Bedrock با استفاده از AWS WAF پرداخته است. این راهکارها برای محیطهای تولیدی طراحی شدهاند…
AWS پشتیبانی از استاندارد OAuth را برای سرور MCP خود معرفی کرد. این ویژگی امکان اتصال مستقیم عاملهای هوش مصنوعی به سرور MCP را با استفاده از AWS Sign-In فراهم میکند. توسعهدهندگا…
کاسپرسکی تکنیک جدیدی به نام ConsentFix را کشف کرده که امکان دسترسی غیرمجاز به حسابهای مایکروسافت ۳۶۵ را بدون نیاز به رمز عبور فراهم میکند. در این حمله، هیچ رمزی سرقت نمیشود، اما…
آسیبپذیری CVE-2026-54246 در مؤلفه routesrv-no-auth سیستم Skipper کشف شد که تمام نقطههای پایانی API را بدون احراز هویت در معرض قرار میدهد. این مؤلفه توپولوژی کامل مسیرهای خوشه و …
آسیبپذیری در MCP Python SDK باعث میشود که حملونقلهای سرور HTTP از نوع SSE و Streamable، درخواستها را تنها بر اساس شناسه جلسه پردازش کنند، بدون بررسی هویت اصلی ایجادکننده جلسه.…
تلگرام در بهروزرسانی جدید خود ویژگیهای متعددی را معرفی کرده است که به کاربران، بهویژه خالقان محتوا و چهرههای عمومی، امکان کنترل بیشتر بر حریم خصوصی و کسب درآمد از طریق ستارهها…