EvilTokens: حمله فیشینگ جدید که 2FA را بیاثر میکند!
کیت فیشینگ EvilTokens با دستکاری جریان احراز هویت قانونی مایکروسافت، به مهاجمان اجازه میدهد بدون سرقت رمز عبور یا ساخت صفحات جعلی، به حسابهای Microsoft 365 دسترسی پیدا کنند. این …
آخرین اخبار، تحلیلها و تحولات مرتبط با احراز هویت در Titr Tech.
کیت فیشینگ EvilTokens با دستکاری جریان احراز هویت قانونی مایکروسافت، به مهاجمان اجازه میدهد بدون سرقت رمز عبور یا ساخت صفحات جعلی، به حسابهای Microsoft 365 دسترسی پیدا کنند. این …
سیستمهای OT قدیمی در کارخانهها، علیرغم پایداری طولانیمدت، به دلیل عدم بهروزرسانی و جداسازی از شبکههای IT، به نقاط کور امنیتی تبدیل شدهاند. ادغام IT و OT در صنعت ۴.۰، این سیس…
آسیبپذیری SSRF در ToolHive اجازه میدهد سرورهای MCP از راه دور مخرب، میزبان ToolHive را وادار به دسترسی به آدرسهای داخلی کنند. این آسیبپذیری در نسخههای تا v0.29.3 و شاخه اصلی و…
تیم Unit 42 شرکت Palo Alto Networks روش افزودن پروتکل WebAuthn به یک کلاینت RDP مبتنی بر مرورگر را توضیح داده است. WebAuthn یک استاندارد مدرن برای احراز هویت بدون کلمه عبور است که …
آسیبپذیری CVE-2026-11405 در فرمور روترهای تندا کشف شد که یک در پشتی احراز هویت مستندنشده دارد. این آسیبپذیری به مهاجمان اجازه میدهد با استفاده از رمز عبور ثابت در کد دستگاه، دست…