هشدار فوری: کاربران ۷-Zip در معرض خطر هک قرار دارند!
آسیبپذیری جدیدی در نرمافزار ۷-Zip کشف شده که با کلیک روی فایلهای ضمیمه آلوده در ایمیل، امکان اجرای کد مخرب را فراهم میکند. این مشکل ناشی از پردازش نادرست فایلهای آرشیو است و م…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
آسیبپذیری جدیدی در نرمافزار ۷-Zip کشف شده که با کلیک روی فایلهای ضمیمه آلوده در ایمیل، امکان اجرای کد مخرب را فراهم میکند. این مشکل ناشی از پردازش نادرست فایلهای آرشیو است و م…
گروه هکری World Leaks حدود 19 هزار سند فنی مربوط به راکتورهای نیروگاه اتمی کودانکولام هند را منتشر کرد. این اسناد شامل نقشهها و جزئیات سیستمهای کمکی نیروگاه هستند که میتوانند بر…
بودجههای امنیتی هوش مصنوعی باید از خرید ابزارهای پراکنده به سرمایهگذاری یکپارچه در شفافیت، حاکمیت و کنترل در سراسر چرخه حیات AI تبدیل شوند. سازمانها باید برای دو جبهه اصلی بودجه…
در اول ژوئن ۲۰۲۶، حمله زنجیره تأمین میاسما با کشف کد مخرب در ۳۲ نسخه از بستههای npm فضای نام @redhat-cloud-services شناسایی شد. این بستهها مولفههای فرانتاند و مشتریان API کنسول…
مراکز عملیات امنیتی (SOC) نقش کلیدی در دفاع سایبری سازمانها دارند، اما ارزیابی عملکرد آنها با معیارهای نامناسب میتواند اثربخشی آنها را کاهش دهد. معیارهایی مانند تعداد تیکتهای پر…
تیم PostgreSQL نسخه امنیتی ۴۲.۷.۱۲ درایور JDBC را منتشر کرد تا آسیبپذیری CVE-2026-54291 را اصلاح کند. این آسیبپذیری اجازه میدهد اتصالهایی با channelBinding=require به صورت خامو…
هوش مصنوعی عامل توانایی برنامهریزی، تصمیمگیری و اقدام مستقل را دارد و گامی فراتر از هوش مصنوعی مولد محسوب میشود. سازمان امنیت سایبری بریتانیا (NCSC) در راهنمای جدید خود هشدار می…
سری OpenSSL 3.2 به پایان عمر خود رسیده و دیگر بهروزرسانیهای امنیتی دریافت نخواهد کرد. این نسخه در نوامبر ۲۰۲۳ منتشر شد و طبق سیاستهای آن زمان، برای ۲ سال پشتیبانی عمومی در نظر گ…
پروژه OpenSSL نسخه بتای 4.0 را منتشر کرد که شامل ویژگیهای جدید، اصلاحات امنیتی و حذف پشتیبانی از پروتکلهای منسوخ است. این نسخه از Encrypted Client Hello (ECH) و الگوریتمهای جدید…
گزارش F5 Labs وضعیت پذیرش رمزنگاری پساکوانتومی (PQC) در میان یک میلیون وبسایت برتر جهان را بررسی کرده است. تنها ۸.۶ درصد از این وبسایتها از مکانیسمهای هیبریدی PQC پشتیبانی میک…
بولتن تهدیدات هفتگی F5 Labs به دو آسیبپذیری مهم اشاره میکند. اول، وصله آسیبپذیری CVE-2026-50656 در Windows Defender باعث ایجاد نقص جدیدی شده که مهاجمان میتوانند با آن فضای دیسک…
بدافزار جدید macOS به نام ClickLock Stealer با استفاده از مهندسی اجتماعی و متوقف کردن فرآیندها، حفاظتهای سیستمعامل اپل را دور میزند. این بدافزار که توسط Group-IB کشف شد، حداقل ۱۰…
محققان امنیتی کشف کردند که حدود یک دوجین بوتلودر شیم آسیبپذیر و ابطالشده UEFI برای سالها همچنان در لیست اعتماد سیستمها باقی ماندهاند. این بوتلودرها به مهاجمها اجازه میدهند م…
تحقیقات اخیر نشان میدهد که بیش از یک میلیون ایمیل فیشینگ با استفاده از تکنیک «نمکزنی متن» فیلترهای امنیتی هوش مصنوعی را دور میزنند. در این روش، متنهای مخفی یا بیمعنا به ایمیل…
هوش مصنوعی عاملمحور به دلیل توانایی انجام خودمختار وظایف، خطرات جدیدی برای سازمانها ایجاد میکند. این فناوری نیازمند بازنگری در چارچوبهای امنیتی است تا با تهدیداتی مانند سوءاستفا…
دادههای کودکان هدف جذابی برای سارقان هویت هستند، زیرا میتوانند سالها بدون کشف مورد سوءاستفاده قرار گیرند. امتیاز اعتباری بینقص کودکان، کلاهبرداریها را آسانتر میکند و ابزارها…
سوگیری عادیانگاری باعث میشود سازمانها احتمال حملات سایبری را دستکم بگیرند و عدم دریافت هشدارها را نشانه ایمنی بدانند. گزارش NCSC در سال ۲۰۲۵ نشان میدهد حملات سایبری با اهمیت م…
محققان حمله سایبری جدیدی به نام «تزریق داده عامل» (ADI) را کشف کردند که در آن دادههای جعلی به عاملهای هوش مصنوعی تزریق میشود تا آنها را وادار به انجام اقدامات مخرب کند. این حمل…
در ماه مه ۲۰۲۶، تونی آنسکامب از ESET به بررسی حملات سایبری به پنج تأسیسات آبرسانی لهستان پرداخت که از طریق گذرواژههای ضعیف و سیستمهای در معرض اینترنت انجام شد. این حملات مشابه حم…
بدافزار ClickLock یک سارق اطلاعات جدید برای macOS است که با بسته شدن مکرر برنامهها هر ۲۱۰ میلیثانیه، کاربر را وادار به وارد کردن رمز عبور میکند. این بدافزار از طریق ترمینال نصب …
گزارش جهانی پاسخ به حوادث یونیت ۴۲ در سال ۲۰۲۶ به بررسی تأثیر هوش مصنوعی و اتوماسیون بر حملات سایبری پرداخته است. این گزارش نشان میدهد که مهاجمین از مدلهای زبانی بزرگ و سیستمهای…
مدیران ارشد فناوری اطلاعات در خاورمیانه و آفریقا، تابآوری عملیاتی و حاکمیت دیجیتال را در اولویت قرار دادهاند. حفظ سیستمها در حالت آنلاین برای اعتماد مشتریان حیاتی است و قطع زیرس…
عوامل هوشمند (AI Agents) از دموها به کاربردهای عملی منتقل شدهاند و ۶۰ درصد سازمانها آنها را در محیط تولید اجرا میکنند. این عوامل نه تنها پاسخ میدهند، بلکه با دریافت هدف، برنامه…
پژوهشگران ترندمیکرو بیش از ۲۰۰ لاگ جلسه Gemini CLI را تحلیل کردند که نشان میداد یک عامل تهدید روسزبان از هوش مصنوعی برای مدیریت باتنت زنده استفاده کرده است. آنها مهاجرت کامل سر…