پرسوجوهای API برای توزیعهای لینوکس بیشتر در OSV.dev رونمایی شد
پلتفرم OSV.dev اعلام کرد که API آن اکنون از پرسوجوی تمام توزیعهای لینوکس پشتیبانیشده خود، از جمله راکی لینوکس، آلما لینوکس، چینگارد/ولفی و SUSE/openSUSE، پشتیبانی میکند. این پی…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
پلتفرم OSV.dev اعلام کرد که API آن اکنون از پرسوجوی تمام توزیعهای لینوکس پشتیبانیشده خود، از جمله راکی لینوکس، آلما لینوکس، چینگارد/ولفی و SUSE/openSUSE، پشتیبانی میکند. این پی…
کتابخانه OpenSSL در نسخه ۴.۰ خود پشتیبانی از پروتکل SSLv3 را بهطور کامل حذف کرده است. این پروتکل از سال ۲۰۱۶ بهصورت پیشفرض غیرفعال بود و اکنون بهکل از کدهای کتابخانه خارج شده ا…
سال ۲۰۲۴ برای OSV سالی پررویداد بود. چهار توزیع جدید لینوکس OSV Schema را پذیرفتند و پوشش آسیبپذیریهای Debian با افزودن دادههای CVE گسترش یافت. پروژه curl نیز به مشارکت در رکورد…
شرکت Mythos آسیبپذیریهایی در الگوریتمهای رمزنگاری کشف کرده است که میتواند امنیت سیستمهای دیجیتال را تهدید کند. این آسیبپذیریها امکان دسترسی غیرمجاز به دادهها و دستکاری آنها…
نسخه بتا ۱ OSV-Scanner 2.0.0 با بازنویسی ساختار داخلی بر پایه OSV-Scalibr منتشر شد. این نسخه ویژگیهای جدیدی مانند اسکن کانتینرهای Debian، Ubuntu و Alpine با آگاهی از لایهها و تصو…
تیم OpenSSL در کنفرانس ICMC26 اعلام کرد که برنامه انتشار نسخههای آینده این کتابخانه تغییر کرده است. نسخه LTS بعدی، ۴.۲، در آوریل ۲۰۲۷ و نسخه اصلی ۵.۰ در اکتبر ۲۰۲۷ منتشر خواهند شد…
پایگاه داده OSV فیلد جدید «بالادستی» را برای سادهسازی مدیریت آسیبپذیریهای لینوکس معرفی کرد. این فیلد روابط بین اعلامیههای امنیتی توزیعهای لینوکس و CVEهای منبع را به صورت صریح …
آسیبپذیری CVE-2026-54541 در کتابخانه nimq-primitives کشف شد که به مهاجم اجازه میدهد با ارسال یک TrieChunk دستکاریشده، نودهای در حال همگامسازی را دچار خرابی کند. این حمله از طری…
استارتآپ Oak با ۶۰ میلیون دلار سرمایه از حالت پنهان خارج شد تا سیستمعامل هویت مبتنی بر هوش مصنوعی خود را معرفی کند. این پلتفرم که توسط Accel، Greylock و CRV حمایت مالی شده، حاکمی…
آژانس ملی جرم بریتانیا (NCA) اعلام کرد ثالها جوبیر و اوون فلاورز، اعضای گروه سایبری اسکترد اسپایدر، به دلیل حمله به سازمان حملونقل لندن (TfL) در سال ۲۰۲۴ که خسارتی ۲۹ میلیون پوندی…
شرکت Palo Alto Networks چندین آسیبپذیری XSS در سرویسهای پورتال احراز هویت User-ID، GlobalProtect و VPN بدون کلاینت نرمافزار PAN-OS را افشا کرد. این آسیبپذیریها به مهاجمان اجاز…
برای سالها، عملیات امنیتی از دنبالهای آشنا پیروی میکرد: شناسایی فعالیت مشکوک، بررسی آنچه رخ داده و واکنش قبل از ایجاد خسارت قابلتوجه. در سال ۲۰۱۹، میانگین زمان شناسایی و مهار ن…
گوگل نسخه LTS-144 سیستمعامل ChromeOS را با شماره ۱۴۴.۰.۷۵۵۹.۲۵۷ منتشر کرد. این نسخه شامل ۱۰ اصلاح امنیتی از جمله ۲ آسیبپذیری بحرانی و ۸ آسیبپذیری با سطح خطر بالا است. آسیبپذیری…
BTMOB یک تروجان دسترسی از راه دور (RAT) مخرب است که دستگاههای اندرویدی را هدف قرار میدهد و از ابزارهای آماده کمپین برای نفوذ عمیق استفاده میکند. این بدافزار که از خانواده SpySol…
مرکز ملی امنیت سایبری بریتانیا (NCSC) راهنمایی جدیدی برای کمک به سازمانهای آسیبدیده از حملات سایبری منتشر کرد. این سند به سه بخش تقسیم شده است: اقدامات فوری در ساعات و روزهای اول…
TrendAI بین ژانویه تا ژوئن ۲۰۲۶، ۳۵٬۵۳۸ سایت مخرب مرتبط با جام جهانی فیفا را شناسایی کرد که حدود ۱٫۴۸ میلیون بازدید از ژاپن داشتند. این سایتها شامل فروشگاههای جعلی، صفحات بلیتفروشی…
یک مدل هوش مصنوعی توسط SC Media Editorial Intelligence و با نظارت Aparna Achanta، ضعفهای رمزنگاری در الگوریتمهای HAWK و AES را کشف کرد. این کشف میتواند تأثیرات عمیقی بر امنیت سا…
گروه TA488، که با نامهای Void Blizzard و Laundry Bear نیز شناخته میشود، پس از ماهها غیبت، با حملاتی به Outlook Web Access (OWA) بازگشته است. این گروه از آسیبپذیری CVE-2026-4289…
آسیبپذیری در کتابخانه @dynatrace-oss/dynatrace-mcp-server باعث میشود ابزار create_dynatrace_notebook بدون تأیید اپراتور، نوتبوکهای حاوی DQL دلخواه ایجاد کند. این نوتبوکها توسط …
فورتینت خدمات امنیتی AI-Protect را برای نظارت و حفاظت از برنامههای هوش مصنوعی نسل جدید معرفی کرد. این خدمات دید کامل، ارزیابی ریسک و حفاظت بلادرنگ ارائه میدهد و از ورود دادههای …
دولت استرالیا چارچوب جدید «هوش مصنوعی در منافع استرالیا» را منتشر کرد که شامل استانداردهای ملی هوش مصنوعی و تأسیس دفتر هوش مصنوعی است. این چارچوب بر تعادل بین فرصتهای اقتصادی و اع…
آژانسهای CISA و ACSC راهنمای مشترکی برای جداسازی سیستمهای حیاتی OT در زیرساختهای بحرانی منتشر کردند. این راهنما به سازمانها کمک میکند تا سیستمهای حیاتی را از شبکههای دیگر جدا…
محققان امنیتی آسیبپذیری جدیدی را در پردازندههای مدیریت سختافزار از راه دور کشف کردهاند که هزاران کنترلر مرکز داده را در معرض حملات شکستن رمز عبور آفلاین قرار میدهد. این پردازن…
آسیبپذیری RufRoot در پلتفرم Ruflo به مهاجم اجازه میدهد بدون احراز هویت، سیستم را در اختیار گرفته و حافظه را آلوده کند. این آسیبپذیری حتی پس از اعمال وصله نیز فعال باقی میماند و…