⚠️ هشدار CISA: سوءاستفاده فعال از آسیبپذیریهای SharePoint Server
آژانس CISA هشدار داد که چهار آسیبپذیری در SharePoint Server در حال سوءاستفاده فعال هستند. این آسیبپذیریها با شناسههای CVE-2026-32201، CVE-2026-45659، CVE-2026-56164 و CVE-2026-…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
آژانس CISA هشدار داد که چهار آسیبپذیری در SharePoint Server در حال سوءاستفاده فعال هستند. این آسیبپذیریها با شناسههای CVE-2026-32201، CVE-2026-45659، CVE-2026-56164 و CVE-2026-…
وردپرس ۷.۰.۲ به عنوان یک بهروزرسانی امنیتی منتشر شد تا دو آسیبپذیری بحرانی و با شدت بالا را اصلاح کند. این آسیبپذیریها شامل تزریق SQL و ابهام در مسیر API REST هستند که میتوانن…
تیم نود.جیاس در ۱۸ ژوئن ۲۰۲۶ بهروزرسانیهای امنیتی برای نسخههای ۲۶.x، ۲۴.x و ۲۲.x منتشر کرد. این بهروزرسانیها شامل اصلاح ۱۲ آسیبپذیری در هسته و وابستگیها است که برخی از آنه…
استیمایکروالکترونیکس تراشه ST54M را به عنوان اولین تراشه موبایل امن با رمزنگاری پساکوانتومی معرفی کرد. این تراشه تکتراشهای با شتابدهنده سختافزاری PQC، قابلیتهای NFC، عنصر امن …
آسیبپذیری CVE-2026-9082 یک نقص تزریق SQL پیش از احراز هویت در ماژول JSON:API هسته دروپال است که امتیاز CVSS 9.8 دارد. این آسیبپذیری نسخههای ۸.۹.۰ تا ۱۱.x دروپال را تحت تأثیر قرا…
گزارش F5 Labs روندهای حملات DDoS در سال ۲۰۲۴ را بررسی میکند و نشان میدهد که این حملات در سال ۲۰۲۳ با رشدی ۱۱۲ درصدی مواجه بودهاند. بزرگترین حمله ثبتشده در سال ۲۰۲۳ به اوج ۱ ترا…
ترند مایکرو با بررسی ۲۰۰ لاگ جلسه CLI جمنای، فعالیتهای یک هکر روسزبان به نام «bandcampro» را بررسی کرد. این هکر با کمک هوش مصنوعی، مهاجرت سرور C&C یک باتنت را در شش دقیقه انجام د…
مسابقه Pwn2Own برلین ۲۰۲۶ توسط Trend Micro برگزار شد و نشان داد که هوش مصنوعی مولد هم به عنوان شکارچی و هم شکار در حوزه امنیت سایبری عمل میکند. در این رویداد، ابزارهای هوش مصنوعی …
آژانس CISA از سازمانهای فدرال آمریکا خواست تا فوریاً وصحیحهای دو آسیبپذیری بحرانی در FortiSandbox فورتینت را اعمال کنند. این آسیبپذیریها با شناسههای CVE-2026-39808 و CVE-2026…
مهاجمان سایبری با بهرهگیری از ابزارهای خودکار و هوش مصنوعی، توانستهاند یک عملیات باجافزاری کامل را در کمتر از یک روز اجرا کنند. این حمله شامل مراحل نفوذ، حرکت جانبی در شبکه، رمز…
پژوهشگران دانشگاه برکلی مفهوم «Cross-Site Prompting» (XSP) را به عنوان معادل حمله XSS در عصر عاملهای وب معرفی کردند. عاملهای وب خودمختار تمام محتواهای صفحه از جمله نظرات کاربران …
وردپرس ۶.۵.۵ با تمرکز بر امنیت منتشر شد و شامل اصلاح ۳ آسیبپذیری امنیتی و ۳ باگ در هسته است. این آسیبپذیریها شامل دو مورد XSS در HTML API و بلوک Template Part و همچنین یک مشکل P…
آسیبپذیری جدیدی در دروازه Envoy شناسایی شده که به دلیل اعتبارسنجی نادرست ورودی در سیاست EnvoyExtensionPolicy Lua، امکان دور زدن احراز هویت و افشای اسرار را فراهم میکند. تابع to_a…
آسیبپذیری در MCP Python SDK باعث میشود که حملونقلهای سرور HTTP از نوع SSE و Streamable، درخواستها را تنها بر اساس شناسه جلسه پردازش کنند، بدون بررسی هویت اصلی ایجادکننده جلسه.…
رویداد Pwn2Own برلین ۲۰۲۶ با کشف ۴۷ آسیبپذیری روز-صفر در ده دسته هدف و پرداخت جوایزی به مبلغ ۱٬۲۹۸٬۲۵۰ دلار برگزار شد. زیرشاخههای هوش مصنوعی نظیر عوامل کدگذاری، استنتاج محلی و مح…
مهاجمان سایبری با سوءاستفاده از تبلیغات گوگل، کاربران جستجوی ابزارهای توسعه هوش مصنوعی را به صفحات دانلود مخرب هدایت کردند. آنها سپس به پلتفرم claude.ai روی آوردند و از چت اشتراکی…
گروه APT ToddyCat با توسعه ابزاری به نام Umbrij، توانسته است به حسابهای جیمیل شرکتی از طریق API گوگل دسترسی پیدا کند. این ابزار از تکنیک «توکن سایه از طریق دیباگ راه دور» (STRD) ا…
بر اساس آمار EPA، کمتر از ۲۵ درصد تأسیسات آب و فاضلاب آمریکا سالانه ارزیابی ریسک سایبری انجام میدهند. بخش آب به عنوان یکی از زیرساختهای حیاتی ملی در وضعیت هشدار بالا قرار دارد. سا…
بانکهای مدرن علاوه بر بستر اصلی بانکی، به تجهیزات متصل مانند دوربینها، سنسورها و سیستمهای مدیریت ساختمان متکی هستند. این تجهیزات، که اغلب توسط پیمانکاران خارجی اداره میشوند، به…
اُپنایآی مدل هوش مصنوعی جدیدی به نام GPT-Red را رونمایی کرد که برای شناسایی آسیبپذیریهای امنیتی در سیستمهای خود طراحی شده است. این ابزار با شبیهسازی حملات سایبری، به ویژه تزریق…
گروه هکری کیمسوکی از کرهٔ شمالی با استفاده از تکالیف برنامهنویسی جعلی و تماسهای ویدئویی مبتنی بر هوش مصنوعی، شرکتهای ارز دیجیتال را هدف قرار میدهد. در حملات «React2Shell»، بدافز…
پژوهشگران کسپرسکی بدافزار GoSerpent را کشف کردند که از اواخر ۲۰۲۵ نهادهای دولتی و دیپلماتیک جنوب شرقی آسیا را هدف قرار داده است. این بدافزار با سرورهای خارجی ارتباط برقرار کرده و ب…
سازمان CISA آسیبپذیری جدیدی در افزونه Page Builder CK برای جوملا را به کاتالوگ KEV خود اضافه کرده است. این افزونه که برای ساخت صفحات پویا در جوملا استفاده میشود، در معرض حملات فع…
هواوی کلود در کنفرانس INSPIRE 2026 در شانگهای از سری محصولات جدید هوش مصنوعی Agentic رونمایی کرد. این محصولات شامل زیرساخت یکپارچه هوشمند-محاسباتی Agentic Infra، پلتفرم آموزش و است…