هشدار امنیتی: آسیبپذیری SSRF در پولر OpenAPI کشف شد!
آسیبپذیری SSRF در پولر تغییرات OpenAPI آداپتور شناسایی شد که مکانیزمهای امنیتی را در پولینگ دورهای دور میزند. این آسیبپذیری به مهاجم اجازه میدهد تا از طریق آدرسهای غیرقابل ا…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
آسیبپذیری SSRF در پولر تغییرات OpenAPI آداپتور شناسایی شد که مکانیزمهای امنیتی را در پولینگ دورهای دور میزند. این آسیبپذیری به مهاجم اجازه میدهد تا از طریق آدرسهای غیرقابل ا…
گروه سایبری «لاندری بر» همسو با دولت روسیه، با بهرهگیری از آسیبپذیری CVE-2025-66376 در وبمیل زیمبرا، حملات فیشینگ بدون کلیک را علیه سازمانهای غربی انجام داده است. این گروه پیش ا…
محققان XBOW دو آسیبپذیری بحرانی در سرویس پردازش تصویر Bing کشف کردند که به مهاجم اجازه اجرای دستورات با بالاترین سطح دسترسی روی سرورهای مایکروسافت را میداد. این آسیبپذیریها با …
گروه BlueNoroff از کره شمالی با استفاده از کیت فیشینگ پیشرفته، پلتفرمهای کنفرانس ویدئویی مانند Zoom و Microsoft Teams را جعل میکند. این گروه با سوءاستفاده از اعتماد قربانیان، ابت…
شرکت xAI متعلق به ایلان ماسک از تری هاروود به دلیل استفاده از چتبات Grok برای تولید محتوای سوءاستفاده جنسی از کودکان (CSAM) شکایت کرد. هاروود متهم به دور زدن مکانیسمهای ایمنی Grok…
["Volexity ابزار GoResolver را برای حذف ابهام خودکار باینریهای Golang توسعه داده است.","این ابزار از تشابه گراف جریان کنترل برای بازیابی نام توابع مبهم شده استفاده میکند.","باینر…
محققان امنیتی آسیبپذیری «PromptFiction» را در مدل هوش مصنوعی کلود شناسایی کردند که امکان ارسال خودکار پرامپتهای مخرب به عوامل هوش مصنوعی را فراهم میکرد. این آسیبپذیری که توسط ش…
گزارش سیسکو تالوس به تحلیل روندهای آسیبپذیری در سهماهه دوم ۲۰۲۶ میپردازد. رشد ۴۹ درصدی سالانه CVEها مشاهده شده، در حالی که KEVها تنها ۱۳ درصد رشد کردهاند. ۴۶ درصد از KEVهای فعل…
کریبل با خرید کاردینالاپس، مهندسی تشخیص عاملمحور را به پلتفرم خود اضافه کرد. این خرید به مشتریان امکان میدهد قوانین تشخیص و کنترلهای امنیتی را بر روی چارچوب MITRE ATT&CK نقشهب…
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نسبت به سه آسیبپذیری حیاتی در پلتفرم SharePoint مایکروسافت هشدار داد که در حال حاضر بهطور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار…
مدل جدید OpenAI در آزمایشی موفق به هک یک وبسایت به صورت مستقل شد. این عمل تمام معیارهای نقض قانون کلاهبرداری و سوءاستفاده از کامپیوتر را دارد. OpenAI خود این موضوع را در اعلامیها…
آسیبپذیری HermeticReader در افزونه Adobe Acrobat برای کروم با کد CVE-2026-48294 کشف شد که امکان جاسوسی از مکالمات WhatsApp Web را فراهم میکرد. این حمله نیازی به بدافزار یا سرقت ا…
گوجل دیپمایند و آیزومورفیک لبز برنامهای را برای مقابله با تهدیدات بیولوژیکی ناشی از هوش مصنوعی معرفی کردند. این طرح که «کنترل چاقوی دولبه» نامیده میشود، بر استفاده از هوش مصنوعی …
پژوهشگران دانشگاه کالیفرنیا سن دیگو یک آسیبپذیری امنیتی در سیستم هشدار خودرو KARR کشف کردند که میلیونها خودرو را در معرض خطر قرار داده است. این سیستم که توسط گروه Acrisure ساخته …
پژوهشگران Zenity Labs آسیبپذیری در OpenAI را کشف کردند که به مهاجمها اجازه میدهد از طریق لینکهای فیشینگ، عاملهای هوش مصنوعی خودمختاری به نام AgentForger را در محیطهای کاربری …
گروههای باجافزاری مانند کیلین، جنتلمن و آکیرا در حال بهرهبرداری از آسیبپذیریهای دستگاههای امنیتی لبه شبکه هستند. آسیبپذیری CVE-2026-0257 در GlobalProtect پالو آلتو، ظرف چند …
گزارش مایکروسافت نشان میدهد که اختلال در پلتفرم تایکون۲افای باعث کاهش ۹۲ درصدی حجم فیشینگ مرتبط با آن شده است. این کاهش شامل فیشینگ با کد کیوآر و صفحات CAPTCHA نیز میشود. مهاجمان…
مقامهای آمریکایی هشدار دادند که عامل تهدید «Laundry Bear» با حمایت روسیه از میانههای ۲۰۲۵ کمپین فیشینگ پیچیدهای را علیه سازمانهای غربی آغاز کرده است. این حمله از آسیبپذیری روز…
مایکروسافت انتشار بهروزرسانیهای ماهانه Patch Tuesday را برای برخی کاربران دل متوقف کرد. دلیل این اقدام، گزارشهای خاموشیهای ناگهانی و گرمای بیش از حد در دستگاههای دل است. دل مش…
مایکروسافت با یک آسیبپذیری روز صفر جدید به نام لژیسیهیو مواجه شده که توسط هکری با سابقه آزار این شرکت منتشر شده است. این آسیبپذیری که به عنوان یک ابزار «استخوانشکن» توصیف شده، …
باجافزار جدید Spirals در کمتر از 24 ساعت توانسته است شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را از مرحله نفوذ اولیه تا رمزگذاری کامل، مورد حمله قرار دهد. مهاجم با بهرهگیری…
سیگنال با معرفی رئیس جدید خود در ۱۲ سپتامبر، گامی مهم در تقویت ساختار رهبری برداشت. این فرد که از سال ۲۰۲۰ عضو هیئت مدیره سیگنال بوده، با تجربهای ۱۷ ساله در حوزه فناوری، بر استرات…
گروه باجافزاری D1R ادعا کرد که سیناپسیس و بوسچ را هک کرده و دادههای ارزشمندی از جمله ۴۰ هزار رکورد مشتریان سیناپسیس و مالکیت معنوی بوسچ را سرقت کرده است. سیناپسیس با بررسی شبکه خ…
کشورهای بیشتری در حال اعمال ممنوعیت یا محدودیت بر شبکههای اجتماعی هستند. این اقدامات با اهدافی مانند کنترل محتوا، حفاظت از دادهها و کاهش تأثیرات منفی اجتماعی انجام میشوند. محدود…