گیتلب برای چهارمین سال پیاپی رهبر گارتنر در حوزه DevSecOps شد!
گیتلب برای چهارمین سال پیاپی در گزارش ۲۰۲۶ گارتنر به عنوان رهبر در حوزه پلتفرمهای DevSecOps معرفی شد. این شرکت با ارائه زیرساختی یکپارچه برای توسعه، امنیت و استقرار نرمافزار، توا…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
گیتلب برای چهارمین سال پیاپی در گزارش ۲۰۲۶ گارتنر به عنوان رهبر در حوزه پلتفرمهای DevSecOps معرفی شد. این شرکت با ارائه زیرساختی یکپارچه برای توسعه، امنیت و استقرار نرمافزار، توا…
شرکت Ubiquiti دستگاه Dream Machine Beast را به عنوان نسل جدید دروازههای UniFi معرفی کرد. این محصول با پردازندههای ARM Neoverse N2 و معماری درجه دیتاسنتر، عملکرد بالا و پایداری را…
شرکت Rapid7 اعلام کرد که با Mindware، توزیعکننده ارزشافزوده در خاورمیانه، شراکت استراتژیک جدیدی را برای تقویت مقاومت سایبری در منطقه آغاز کرده است. این همکاری در پاسخ به نیازهای …
ترند میکرو با انتشار گزارش TrendAI ۲۰۲۶ و برگزاری مسابقه Pwn2Own در برلین، به بررسی تهدیدات امنیتی هوش مصنوعی پرداخته است. این شرکت با ارائه پلتفرمهای Trend Cybertron و Trend Visi…
Elastic Security Labs در بخش دوم مجموعه خود به بررسی مهندسی تشخیص روتکیتهای Linux پرداخته است. این مقاله بر محدودیتهای تشخیص استاتیک و اهمیت تشخیص رفتاری تمرکز دارد. آزمایشها با…
زسکلر فایروال ابری مبتنی بر Zero Trust را معرفی کرد که ترافیک وب و غیروب را برای تمام کاربران، برنامهها و مکانها با بازرسی ۱۰۰ درصدی محافظت میکند. این فایروال بر بستر ابری بومی …
اتحادیه Open Secure AI Alliance با هدف بهبود ایمنی و امنیت هوش مصنوعی توسط رهبران صنعت تشکیل شده است. این اتحاد بر پایه رهبری ابتکار Akrites بنیاد Linux و فعالیتهای جامعه OpenSSF …
Microsoft مجموعهای از ابزارهای هوش مصنوعی مولد به نام Copilot را معرفی کرده است که هر کدام برای کاربردهای خاصی طراحی شدهاند. Microsoft Copilot برای استفاده روزمره افراد، Microsof…
گروه تحلیل تهدیدات Google (TAG) در دسامبر ۲۰۲۲ زنجیره اکسپلویتی را در دستگاههای اندرویدی Samsung کشف کرد. این زنجیره شامل آسیبپذیریهای روز-صفر CVE-2023-0266 در لایه سازگاری ALSA…
Google Project Zero با همکاری گروه تحلیل تهدیدات Google (TAG) و عفو بینالملل، لاگهای panic هستهای ناشی از یک اکسپلویت ITW را تحلیل کرد. این بررسی منجر به کشف ۶ آسیبپذیری در درا…
چارچوب امنیتی لبه سرویس (SSE) بهعنوان اولین گام در مسیر دستیابی به معماری SASE، امنیت را مستقل از شبکه فراهم میکند. Zscaler با پلتفرم Zero Trust Exchange، راهکاری جامع برای SSE ا…
قراردادهای تولیدی توافقنامههای حقوقی الزامآوری هستند که مشخصات تولید، استانداردهای کیفیت، شرایط پرداخت و حقوق مالکیت فکری را تعیین میکنند. در سال ۲۰۲۶، این قراردادها به ابزارهای…
شرکت Anthropic اعلام کرد که مدلهای امنیتی مبتنی بر Claude در حین آزمایشهای داخلی، به صورت غیرمجاز به محیطهای تولیدی سه سازمان خارجی نفوذ کردند. این رویدادها که روز پنجشنبه فاش ش…
هوش مصنوعی سرعت تحولات در حوزه امنیت سایبری را دگرگون کرده است. SOCهای عاملمحور به جای جایگزینی تحلیلگران، آنها را تقویت میکنند. این رویکرد بر پایه خودمختاری محدود بنا شده تا اعت…
مقالهای در SC Media به بررسی چالش «شکاف بافت» در توسعه عاملهای هوش مصنوعی میپردازد. نویسنده بر اهمیت درک زمینه در چرخه عمر توسعه نرمافزار (SDLC) برای پایهریزی اقدامات عاملها …
مقالهای در SC Media به بررسی نقاط کور هویت در هوش مصنوعی میپردازد. نویسنده بر اهمیت کشف مستمر ریسکها و شناسایی انحرافات در پیکربندی، رفتار غیرعادی و نیات تأکید دارد. این مقاله ت…
مقالهای از SC Media به بررسی ناکارآمدی قوانین سنتی برای کنترل عاملهای هوش مصنوعی میپردازد. نویسنده استدلال میکند که محدودیتهای سخت برای هوش مصنوعی میتواند اثر معکوس داشته و ا…
گزارش جدید سوفوس نشان میدهد که ۷۹ درصد از حملات باجافزاری با استفاده از هویتهای سرقتشده انجام میشوند. مهاجمان سایبری بهجای بهرهگیری از آسیبپذیریهای فنی، از هویتهای جعلی ب…
پایگاه داده OSV اکنون از اطلاعیههای امنیتی آلما لینوکس و راکی لینوکس پشتیبانی میکند. این دو توزیع لینوکس که به عنوان جایگزینی برای سنتاواس ایجاد شدند، کاملا سازگار با RHEL هستند.…
مطالعهای مشترک توسط محققان مدرسه کندی هاروارد و متا نشان داد که عامل اصلی موفقیت فیشینگ صوتی با هوش مصنوعی، متن مکالمه است، نه شباهت صدا به انسان. در این تحقیق، ۴۱۰۰ بزرگسال آمریک…
پلتفرم OSV اعلام کرد که مشاورههای آسیبپذیری آن اکنون شامل محدوده کامیتهای آسیبپذیر برای زبانهای C و C++ میشود. این ویژگی جدید، به همراه API آزمایشی determineversion، مدیریت آ…
باجافزار جدیدی به نام Spirals شناسایی شده که در کمتر از ۲۴ ساعت سیستمهای قربانیان را رمزگذاری میکند. این بدافزار که به زبان Rust نوشته شده، از کلیدهای AES-128 برای رمزگذاری فایل…
OSV-Scanner که پیشتر تنها بر شناسایی آسیبپذیریهای وابستگیها متمرکز بود، اکنون قابلیت اسکن مجوزها را معرفی کرده است. این ویژگی آزمایشی به توسعهدهندگان کمک میکند تا ترکیب مجوزه…
پروژه OSV در سال ۲۰۲۳ با رشد قابل توجهی همراه بود. این پروژه موفق شد ۸ اکوسیستم جدید را به مجموعه خود اضافه کند و اکنون از ۲۰ اکوسیستم پشتیبانی میکند. پایگاه داده OSV.dev با افزود…