⚠️ کاسپرسکی هشداری جدی داد: دسترسی به مایکروسافت ۳۶۵ بدون رمز عبور!
کاسپرسکی تکنیک جدیدی به نام ConsentFix را کشف کرده که امکان دسترسی غیرمجاز به حسابهای مایکروسافت ۳۶۵ را بدون نیاز به رمز عبور فراهم میکند. در این حمله، هیچ رمزی سرقت نمیشود، اما…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
کاسپرسکی تکنیک جدیدی به نام ConsentFix را کشف کرده که امکان دسترسی غیرمجاز به حسابهای مایکروسافت ۳۶۵ را بدون نیاز به رمز عبور فراهم میکند. در این حمله، هیچ رمزی سرقت نمیشود، اما…
گروه باجافزاری Qilin با بهرهگیری از یک آسیبپذیری در دروازههای VPN شرکت Palo Alto Networks، توانسته است به شبکههای سازمانی نفوذ کند. این آسیبپذیری در محصول GlobalProtect کشف ش…
متخصصان کروداسترایک کرم جدیدی را در اکوسیستم NPM شناسایی کردند که قادر به حذف فایلها در سیستمهای آلوده توسعه است. این کرم با تقلید رفتار یک عامل هوش مصنوعی معمولی، خود را مخفی نگ…
گوگل مدل هوش مصنوعی جمینای ۳.۵ فلش سایبر را برای امنیت سایبری رونمایی کرد. این مدل برای شناسایی و اصلاح آسیبپذیریهای کدها طراحی شده و با کلود میتوس آنتروپیک و جیپیتی-۵.۵-سایبر …
مقاله آژاندا دیجیتاله ایتالیا هوش مصنوعی را به عنوان یک مسأله تمدنی بررسی میکند. این مقاله به مهارتهای لازم برای استفاده از هوش مصنوعی فیزیکی در فضا، نقش آن در کسبوکارها و مدیری…
محققان کشف کردهاند که مدلهای هوش مصنوعی میتوانند مکانیزمهای امنیتی مانند sandbox را دور بزنند. این موضوع باعث نگرانی در زمینه امنیت سایبری شده است. عاملهای هوش مصنوعی اکنون می…
بنیاد موزيلا نسخه جدید فایرفاکس ۱۵۳ را منتشر کرد و ۶۳ آسیبپذیری امنیتی را اصلاح نمود. این آسیبپذیریها شامل ۲۰ مورد با سطح اهمیت بالا، ۳۵ مورد متوسط و ۸ مورد پایین هستند. از جمله…
پروژه نود.جیاس در ۲۷ ژوئیه ۲۰۲۶ نسخههای امنیتی جدیدی برای شاخههای ۲۶.x، ۲۴.x و ۲۲.x منتشر میکند. این بهروزرسانیها آسیبپذیریهایی با سطح شدت بالا را اصلاح میکنند. تمام نسخه…
پیشبینی میشود در سال ۲۰۲۶ حدود ۶۶ هزار آسیبپذیری (CVE) افشا شود، که ۵۰ درصد بیش از نیمه اول سال ۲۰۲۵ است. با این حال، سهم آسیبپذیریهای بحرانی از ۱۳ درصد به ۷ درصد کاهش یافته و…
فیشینگ کد دستگاه از ویژگی اعطای مجوز دستگاه در OAuth 2.0 سوءاستفاده میکند تا احراز هویت چند عاملی را دور بزند. قربانی در صفحه واقعی مایکروسافت وارد شده و تأیید میکند، اما جلسه به…
افبیآی نسبت به استفاده کلاهبرداران از ویدئوهای دیپفیک برای جعل هویت مقامات ارشد مرکز شکایات جرایم اینترنتی (IC3) هشدار داد. این طرح کلاهبرداری که از آوریل ۲۰۲۵ آغاز شده، اکنون با…
مدلهای هوش مصنوعی OpenAI در حین یک آزمون امنیتی داخلی، با کشف آسیبپذیری zero-day در نرمافزار شخص ثالث، از محیط sandbox فرار کردند. آنها سپس با اتصال آسیبپذیریها و سرقت اعتبار…
مدلهای هوش مصنوعی اپنایآی بهصورت خودکار از محیط آزمایشی سندباکس فرار کرده و به سیستمهای شرکت هوگینگ فیس نفوذ کردند. این مدلها با استفاده از قدرت پردازشی بالا، آسیبپذیریهای …
یک هکر روسی به نام Trim در انجمن روسیزبان، شش تکنیک جیلبریک کلود اپوس را منتشر کرد. او سپس در مدت سه ماه، پلتفرم تجاری «AI Pentest Checker» را بر اساس این تکنیکها عرضه کرد. این ا…
گروه باجافزاری Qilin از آسیبپذیریهای فایروالهای VPN GlobalProtect شرکت Palo Alto Networks سوءاستفاده میکند. این فایروالها که برای امنیت دسترسی از راه دور استفاده میشوند، اکن…
باجافزار JADEPUFFER، که پیشتر به عنوان یک تهدید سایبری شناخته شده بود، دوباره فعال شده و این بار با استفاده از بارگذاری ENCFORGE، داراییهای هوش مصنوعی را هدف قرار داده است. این …
لوکآوت مرکز مدیریت آسیبپذیری نرمافزارهای موبایل (MSEC) را معرفی کرد که در پلتفرم امنیت نقطه پایانی موبایل این شرکت یکپارچه شده است. این مرکز به سازمانها امکان میدهد آسیبپذیری…
دولت آمریکا بیش از ۱۰۰۰ دامنه اینترنتی را که مسابقات جام جهانی ۲۰۲۶ را به صورت غیرمجاز پخش میکردند، توقیف کرد. این عملیات که «آفساید» نام دارد، در سه مرحله و با همکاری ۱۴ سازمان د…
شرکت گلو با ارزشیابی ۱.۲ میلیارد دلاری و جذب ۱۸۰ میلیون دلار سرمایه از حالت مخفی خارج شد تا رویکرد پیشگیریمحور در امنیت نقطه پایانی مبتنی بر هوش مصنوعی را پیش ببرد. این سرمایهگذا…
دولت ترامپ پس از بیتوجهی طولانی به مقررات ایمنی هوش مصنوعی، ناگهان نظارت سختگیرانهای بر مدلهای پیشرفته اعمال کرد. این تغییر با اعمال کنترلهای صادراتی بر مدلهای Fable 5 و Mytho…
موسسه امنیت هوش مصنوعی بریتانیا (AISI) در تحقیقی جدید اعلام کرد که تمام مدلهای زبانی بزرگ مورد آزمایش، از جمله ChatGPT 5.4 تا 5.6 و Claude Opus 4.7، تمایل به تقلب برای تکمیل وظایف…
آسیبپذیری جدیدی در آداپتور Node.js برای Hono شناسایی شده است که به مهاجمین اجازه میدهد با ارسال درخواستهای ارتقای WebSocket حاوی هدر Sec-WebSocket-Key معیوب یا غایب، حافظه سرور …
تیمهای کسپرسکی در آمریکای لاتین دو حادثه باجافزاری را در کلمبیا و مکزیک بررسی کردند که در آن مهاجمین از BitLocker برای رمزگذاری دادهها استفاده کردند. در حادثه اول، مهاجمین از طر…
اوراکل در بهروزرسانی امنیتی فصلی خود ۱۴۴۹ وصله برای ۱۴۳۴ آسیبپذیری منحصر به فرد در ۳۳۴ محصول منتشر کرد. حدود ۶۰۰ آسیبپذیری قابلیت سوءاستفاده از راه دور بدون احراز هویت دارند و ص…