چگونه جونو با دراگوس نقاط کور OT را برطرف کرد؟
شهرداری جونو در آلاسکا با تیمی کوچک، زیرساخت آب و فاضلاب گستردهای را مدیریت میکند که خدمات حیاتی به جامعه، نهادهای دولتی و صنایع ارائه میدهد. حادثهای در زنجیره تأمین باعث شد ای…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
شهرداری جونو در آلاسکا با تیمی کوچک، زیرساخت آب و فاضلاب گستردهای را مدیریت میکند که خدمات حیاتی به جامعه، نهادهای دولتی و صنایع ارائه میدهد. حادثهای در زنجیره تأمین باعث شد ای…
آسیبپذیریهای سیستمهای رایگیری در آمریکا واقعی هستند و پژوهشگران امنیتی آنها را در کدها و عملیات این سیستمها شناسایی میکنند. این آسیبپذیریها میتوانند توسط افراد یا گروهها…
جعل درخواست بینسایتی (CSRF) یک آسیبپذیری امنیتی وب است که مهاجم را قادر میسازد کاربران را به انجام اقدامات ناخواسته وادار کند. این حمله با دور زدن سیاست منشاء یکسان انجام میشود…
مکالمات کاربران با Claude به دلیل طراحی ضعیف ویژگی اشتراکگذاری و عدم استفاده از تگهای noindex و هدرهای HTTP مناسب، در موتورهای جستجوی Google ایندکس شدهاند. این مشکل باعث افشای ا…
گزارش گروه NCC نشان میدهد حملات باجافزاری در ژوئن ۲۰۲۶ برای چهارمین ماه متوالی نسبت به سال گذشته افزایش یافته است. دستگاههای لبه شبکه، بهویژه VPNهای شرکتهایی مانند Fortinet، C…
مقامهای فدرال و ایالتی آمریکا حمله سایبری هماهنگی را علیه سیستمهای آب بیش از 30 جامعه در مینهسوتا بررسی میکنند. این حمله طی دو روز انجام شد و آژانسهایی مانند FBI، EPA و CISA د…
شرکت پروفپوینت به برنامه شرکای سایبری OpenAI Daybreak پیوست تا هوش مصنوعی را در عملیات دفاعی امنیتی خود ادغام کند. این شرکت از مدل GPT-5.5 در محصولات و خدمات خود برای پشتیبانی از م…
سرقت محمولهها با استفاده از روشهای سایبری پیچیده در حال افزایش است. سارقان با نفوذ به شبکه شرکتها و جعل هویت حملکنندگان، محمولههای گرانقیمتی مانند لابستر و ویسکی را میدزدند.…
ارتش اتریش با هدف استقلال از شرکتهای آمریکایی مانند مایکروسافت، به استفاده گسترده از نرمافزارهای اوپن سورس روی آورده است. این اقدام که ۱۶ هزار کارمند را تحت پوشش قرار میدهد، بر …
کلاهبرداری جدیدی در شبکههای اجتماعی ادعا میکند که با اضافه کردن کلمه «play» به لینک IMDb میتوان فیلمها را رایگان تماشا کرد. این روش کاربر را به سایتهای غیرقانونی هدایت میکند …
گروه جرایم سایبری «ورلد لیکس» هزاران سند مربوط به نیروگاه هستهای کودانکولام هند را منتشر کرد که ظاهرا شامل نقشههای مهندسی، اطلاعات تأمینکنندگان و اسناد بیمهای بود. شرکت ملی انر…
اصطلاح «خزندههای پنهان» به ابزارهای خودکاری اشاره دارد که دادههای عمومی وب را بدون افشای هویت جمعآوری میکنند. این ابزارها در فعالیتهای مفیدی مانند روزنامهنگاری تحقیقی، پژوهش…
حملهای جدید از طریق لینکهای نمادین در مخازن گیت شناسایی شده است که میتواند با فریب کاربر یا ابزارهای خودکار، فایلهای حساس را دستکاری کند. این حمله که بر پایه ویژگیهای قدیمی یو…
اسکریپتنویسی بینسایتی (XSS) یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد تا تعاملات کاربران با برنامههای آسیبپذیر را به خطر اندازد. این حمله با تزریق کد جاوااسکریپت مخرب…
الکساندر کراسنوف، مهندس امنیت محصول در دراپباکس، در گفتگوی اخیر با PortSwigger به اشتراک گذاشت که چگونه سازمانها میتوانند با DevSecOps تحول امنیتی خود را آغاز کنند. او تأکید کرد …
پورتسویگر نسخه جدید Burp Suite Professional 2025.2 را با معرفی Burp AI منتشر کرد. این مجموعه شامل پنج ویژگی جدید برای بهبود تست امنیتی، کاهش نویز و تحلیل عمیق آسیبپذیریها است. ک…
دزدان در اسپانیا از کاغذ آلومینیومی یا کیسههای فلزی برای مسدود کردن سیگنال آیفونهای دزدیدهشده استفاده میکنند. این روش بر اساس اصل «قفس فارادی» کار میکند و امواج الکترومغناطیسی…
سرعت تشخیص آسیبپذیریها از رفع آنها پیشی گرفته است، به طوری که Snyk شش آسیبپذیری را شناسایی میکند در حالی که تنها یکی رفع میشود. گزارش NIST و گارتنر نشان میدهند که ثبت CVEها…
نظرسنجی Rapid7 نشان میدهد که سازمانها در حال حرکت به سوی امنیت پیشگیرانه هستند، اما با چالشهایی مانند کمبود منابع، ابزارهای پراکنده و ریسکهای نوظهور هوش مصنوعی مواجهاند. ۵۷ در…
قفلهای دیجیتال ارزان در بازارهای آنلاین به وفور یافت میشوند، اما کیفیت آنها همواره مورد تردید است. این قفلها ویژگیهایی مانند باز شدن با رمز عبور یا بیومتری دارند، ولی مقاومت ف…
دولت هند یک گروه بینوزارتی برای تدوین استراتژی امنیت سایبری بخش مالی تشکیل داده است. این اقدام در پاسخ به افزایش تهدیدات سایبری مبتنی بر هوش مصنوعی مانند دیپفیک، فیشینگ و کلاهبردار…
هسته دروپال نسخههای ۱۱.۲ و بالاتر کتابخانه HTMX را یکپارچه کردهاند. فیلتر XSS هسته دروپال برخی ویژگیهای HTMX را به طور کامل ضدعفونی نمیکند که میتواند منجر به آسیبپذیری XSS شو…
تیم امنیتی دروپال یک آسیبپذیری XSS در ماژول Layout Builder شناسایی کرد که ناشی از عدم ضدعفونی کافی برچسبهای بلوک است. این آسیبپذیری تنها در صورت استفاده همزمان مهاجم و کاربر هدف…
بنیاد نرمافزاری آپاچی فهرستی از پروژههای خود را همراه با اطلاعات امنیتی و آسیبپذیریهای شناختهشده منتشر کرده است. هر پروژه دارای یک آدرس تماس امنیتی برای گزارش آسیبپذیریهای ج…