اپل آسیبپذیریهای امنیتی گستردهای را در iOS و macOS اصلاح کرد
اپل در بهروزرسانیهای اخیر خود، ۸۷ آسیبپذیری در iOS و iPadOS 26.6، ۱۵۵ آسیبپذیری در macOS Tahoe 26.6، ۱۳۸ آسیبپذیری در macOS Sequoia 15.7.8 و ۱۲۷ آسیبپذیری در macOS Sonoma 14.…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
اپل در بهروزرسانیهای اخیر خود، ۸۷ آسیبپذیری در iOS و iPadOS 26.6، ۱۵۵ آسیبپذیری در macOS Tahoe 26.6، ۱۳۸ آسیبپذیری در macOS Sequoia 15.7.8 و ۱۲۷ آسیبپذیری در macOS Sonoma 14.…
گروه هکری دولتی ایرانی Nimbus Manticore حملات جدیدی را با استفاده از درپش ویندوزی NightLedger و دو تونلساز سفارشی مبتنی بر WebSocket به نامهای BridgeHead و ArcBridge انجام داده اس…
پژوهشگران امنیت سایبری ۳۶٬۸۷۲ رابط مدیریت سرور مبتنی بر IPMI را در معرض اینترنت کشف کردند که از این میان ۲۴٬۶۵۰ مورد هشهای رمز عبور را قبل از ورود افشا میکنند. آسیبپذیری CVE-201…
نوکیا در گزارش جدید خود به توضیح فناوریهای کلیدی آینده از جمله ۶G، کوانتوم، هوش مصنوعی و شبکههای خصوصی ۵G پرداخته است. این شرکت ۶G را با ادغام هوش مصنوعی، دوقلوهای دیجیتال و پاید…
پذیرش عاملهای هوش مصنوعی در توسعه نرمافزار چالشهای امنیتی جدیدی را ایجاد کرده است. برخلاف روشهای سنتی که بر خروجیهای کد متمرکز بودند، ریسک اکنون از طریق اقدامات عاملها در حین…
موزيلا در نسخه جدید فايرفاكس ۱۵۰، ۲۷۱ مشکل شناساییشده توسط مدل Mythos را اصلاح کرد، اما تنها سه مورد از آنها آسیبپذیری CVE بودند. بقیه قابل بهرهبرداری نبودند. این نشان میدهد که…
رد هت نسخه پیشنمایش فنی Red Hat Enterprise Linux CoreOS 10 را در OpenShift 4.22 معرفی کرد. این نسخه امکان اجرا همزمان گرههای CoreOS 9 و 10 در یک خوشه را فراهم میآورد. مهاجرت به …
در آگوست ۲۰۲۵، نسخههای آلوده بسته Nx در npm منتشر شد که حاوی هوک مخرب پس از نصب بود. این هوک به جای استفاده از اسکنر خود، از عاملهای کدنویسی هوش مصنوعی نصب شده برای جستجوی رازها …
اسلک پروتکل MCP را به عنوان استانداردی باز برای اتصال عاملهای هوش مصنوعی به ابزارهای خارجی معرفی کرده است. این پروتکل به Slackbot اجازه میدهد تا به عنوان هماهنگکننده مرکزی هوش م…
هواوی در صفحه مرکز اعتماد خود، به معرفی رویکردها و اسناد امنیتی خود پرداخته است. این شرکت با انتشار سندهای فنی و سفیدنامههایی در زمینه امنیت سایبری، ۵G، هوش مصنوعی و ابر، تعهد خود…
آسیبپذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager کشف شد که به مهاجم اجازه اجرا کد از راه دور میدهد. این آسیبپذیری نسخههای قدیمیتر 15.1.x، 16.1.x، 17.1.x و 17.5.x را…
گزارش ورایزون در سال ۲۰۲۶ نشان میدهد که باجافزار در ۴۸ درصد از نقضهای امنیتی نقش داشته است. عدم وضوح در اختیار قطع سیستمها، برنامههای پاسخ به حادثه را با چالش مواجه میکند. در…
کلیدهای عبور به عنوان جایگزینی امنتر برای رمزهای عبور سنتی معرفی شدهاند که با استفاده از رمزنگاری FIDO2، امنیت را افزایش میدهند. این فناوری با تولید جفت کلید عمومی-خصوصی برای هر…
اورنج یکی از بزرگترین اپراتورهای مخابراتی جهان است که در ۲۶ کشور فعالیت دارد و به ۳۴۰ میلیون مشتری خدمات ارائه میدهد. این شرکت با زیرساختهای گسترده خود در خشکی، دریا و آسمان، شبکه…
در پادکست Lock and Code به بررسی ارزش دادهها در دارک وب پرداخته شد. عبارت «دادهها نفت جدید هستند» امروزه بیش از پیش حقیقت دارد، زیرا دادهها نقش کلیدی در اقتصاد جهانی ایفا میکنن…
نقض امنیتی کلو در سال ۲۰۲۶ یک حمله زنجیره تأمین SaaS بود که توسط گروه جنایتکار ایکاروس انجام شد. مهاجمین با کشف یک اعتبارنامه غیرفعال اما فعال، به زیرساخت یکپارچهسازی کلو نفوذ کرد…
سوفوس برای هفدهمین سال متوالی به عنوان رهبر در چهارچوب جادویی گارتنر ۲۰۲۶ برای پلتفرمهای حفاظت از نقطه پایانی معرفی شد. این شناخت نشاندهنده پایداری استراتژی سوفوس و توانایی آن در…
گزارش شاخص آمادگی سایبری SMB ایست ۲۰۲۶ نشان میدهد که ۴۵ درصد از کسبوکارهای کوچک و متوسط در سال گذشته حداقل یک حادثه سایبری را تجربه کردهاند. اعتماد به نفس این کسبوکارها پس از ح…
آژانس CISA جزئیات پاسخ خود به افشای کلیدهای AWS GovCloud در یک مخزن عمومی GitHub را منتشر کرد. این حادثه توسط یک پژوهشگر امنیتی از GitGuardian کشف شد که مخزنی حاوی اعتبارنامههای د…
یک هکر ارمنی به نام کارن واردانیان پس از استرداد از اوکراین، در دادگاه آمریکا به نقش خود در گروه باجافزاری ریوک اعتراف کرد. وی بین سالهای ۲۰۱۹ تا ۲۰۲۰ به سیستمهای سازمانهای آمر…
در عصر مدلهای هوش مصنوعی پیشرفته مانند میتوس، زمان بین کشف آسیبپذیری و بهرهبرداری از آن به شدت کاهش یافته است. این مدلها قادرند هم نقصها را شناسایی کنند و هم اکسپلویتهای آنه…
شرکت پروگرس سوفتور از تهدید امنیتی خارجی به سرویس ShareFile خود خبر داد. این تهدید کنترلکنندههای Storage Zone را هدف گرفته است، اما تاکنون شواهدی از دسترسی غیرمجاز به دادهها یا …
تلفونیکا استراتژیهای خود را بر محور پایداری و نوآوری متمرکز کرده است. این شرکت بر کاهش ردپای کربن، استفاده از انرژیهای تجدیدپذیر و اقتصاد دایرهای تأکید دارد. توسعه شبکههای مقاو…
اورنج خود را به عنوان یک اپراتور مخابراتی قابل اعتماد معرفی میکند که ماموریتش ارائه کلیدهای دنیای دیجیتال مسئولانه به کاربران است. این شرکت با تمرکز بر حفاظت از دادههای شخصی، امن…