⚠️ هشدار NCSC: موج اصلاح آسیبپذیریها در راه است!
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به وقوع یک موج گسترده از اصلاحیههای امنیتی هشدار داده است. این موج ناشی از دههها بدهی فنی در اکوسیستم فناوری است که هوش مصنوعی توانایی …
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به وقوع یک موج گسترده از اصلاحیههای امنیتی هشدار داده است. این موج ناشی از دههها بدهی فنی در اکوسیستم فناوری است که هوش مصنوعی توانایی …
تیم OpenSSL نسخههای جدیدی از کتابخانه خود را برای SSL/TLS منتشر کرد. در نسخه ۳.۶.۲، هفت آسیبپذیری امنیتی از جمله سرریز بافر هیپ، ارجاع به اشارهگر NULL و خواندن خارج از حدود اصلا…
نسخه نهایی OpenSSL 4.0 منتشر شد و تغییرات اساسی در ساختار و عملکرد این کتابخانه ایجاد کرده است. این نسخه شامل حذف پشتیبانی از پروتکلهای قدیمی مانند SSLv2 و SSLv3، حذف موتورهای سفا…
گزارش کسپرسکی در سال ۲۰۲۵ نشان میدهد که بسیاری از حملات سایبری برای مدت طولانی کشفنشده باقی میمانند. ۲۰ درصد حوادث به صورت دستی و ۶۰ درصد به دلیل عدم هشدارهای قابل اعتماد کشف نشد…
بانک اطلاعاتی مشاوره GitHub آسیبپذیری جدیدی در ArcadeDB با شناسه GHSA-48qw-824m-86pr افشا کرد. کاربران با نقش خواننده میتوانند از طریق نقطه پایانی HTTP و استفاده از زبان اسکریپت…
آسیبپذیری CVE-2026-59950 در MCP Python SDK شناسایی شد که حملونقل سرور WebSocket منسوخ را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل عدم اعتبارسنجی سربرگهای Host و Origin در د…
کمپین HelloNet از طریق سیستم بهروزرسانی نرمافزار ViPNet، که برای ایجاد شبکههای امن استفاده میشود، راهاندازی شده است. این حمله از مه ۲۰۲۶ آغاز شده و سازمانهای روسی در بخشهای …
استفاده از هوش مصنوعی به عنوان بزرگترین حوزه رشد در فناوری، تقاضا برای مراکز داده تخصصی را افزایش داده است. این مراکز برخلاف نمونههای سنتی، به عنوان موتورهای پردازشی واحد با توان …
امنیت فناوری عملیاتی (OT) به دلیل استفاده از سیستمهای قدیمی و زیرساختهای حیاتی، با چالشهای منحصربهفردی روبرو است. برخلاف فناوری اطلاعات (IT)، در OT حملات انکار سرویس (DoS) میت…
هکرهای اطلاعات نظامی روسیه (سندورم) با استفاده از پیامهای CAPTCHA جعلی در وبسایتهای آلوده، کاربران اوکراینی را فریب میدهند تا دستورات PowerShell مخربی را اجرا کنند. این دستورات…
گروه PhantomEnigma بیش از ۲۰ وبسایت دولتی برزیل را ربوده و به کانالهای توزیع بدافزار تبدیل کرده است. تحقیق شرکت ANY.RUN نشان داد که این کمپین با استفاده از زیرساختهای معتبر دولتی…
پژوهشگران ۱۱ بسته مخرب NuGet را شناسایی کردند که به عنوان ابزارهای تقلب بازی منتشر شدهاند و جاسوسافزارهایی را روی دستگاه قربانیان نصب میکنند. گروه UAT-11795 نیز با استفاده از نص…
اُوین فلاورز و ثَلها جوبیر، اعضای گروه هکری Scattered Spider، به دلیل حمله سایبری به سازمان حملونقل لندن (TfL) در سال ۲۰۲۴ به پنج سال و نیم زندان محکوم شدند. این حمله باعث از کار …
گزارش جدید Dragos به بررسی درسهای امنیتی سایبری در سیستمهای کنترلی صنعتی (OT) میپردازد. این درسها بر اساس تجربیات عملی در محیطهای صنعتی واقعی استخراج شدهاند. مهاجمین معمولاً …
آژانس CISA گزارش پسا-حادثهای درباره نشت دادههای خود منتشر کرد که در آن یک پیمانکار به مدت شش ماه اعتبارنامههای داخلی از جمله کلیدهای AWS GovCloud را در مخزن عمومی GitHub قرار دا…
الاستیک در آزمون امنیت تجاری ۲۰۲۶ AV-Comparatives با امتیاز کامل ۱۰۰ درصد در حفاظت از بدافزار پیشتاز شد. این شرکت تنها فروشندهای بود که در میان ۱۶ راهکار سازمانی، نرخ حفاظت کامل ر…
دستور جدید OMB با عنوان M-26-14، مدل بلوغ پنجسطحی برای ثبت لاگ را معرفی کرده که هر سطح آن به شناسایی داراییهای IT/OT/IoT وابسته است. آژانسها باید در سطوح ۱ تا ۴ به ترتیب ۷۰٪، ۸۰…
بدافزار WantToCry با سوءاستفاده از سرویس SMB به سیستمها نفوذ کرده و فایلها را از راه دور رمزگذاری میکند. این بدافزار بدون اجرای محلی عمل میکند و تنها فایلها را منتقل و بازنویس…
دستورالعمل BOD 26-04 سیسا شیوه مدیریت آسیبپذیریها در آژانسهای فدرال را متحول میکند و بر اولویتبندی مبتنی بر ریسک تأکید دارد. این دستورالعمل نه تنها فرآیند وصله کردن را تغییر م…
در عصر هوش مصنوعی، آسیبپذیریها با سرعت و مقیاس بیسابقهای کشف و سوءاستفاده میشوند. مدل کلود میتوس آنتروپیک، با توانایی یافتن باگهای پنهان در کدهای پیچیده، هم برای مدافعان و هم…
امنیت ابر برای آژانسهای فدرال آمریکا از جمله وزارت جنگ، دیگر صرفاً یک موضوع فنی نیست، بلکه به یک ضرورت استراتژیک برای دفاع ملی و ایمنی عملیاتی تبدیل شده است. معماری صفراعتماد نیاز…
مهاجمین در مه ۲۰۲۶ سایت JDownloader را هک کردند و نصبکنندههای آلودهای را جایگزین کردند که حاوی بدافزار بود. این حمله از نوع زنجیره تأمین بود و قربانیان متوجه آلودگی نمیشدند. So…
دویچه تلکوم روزانه با ۴۰ هزار حمله سایبری در دقیقه مواجه است و از سیستمهای خود با تیمهای تخصصی و زیرساختهای ۲۴/۷ محافظت میکند. این شرکت با برنامههای «Bug Bounty» و تیمهای گوا…
چهارچوب بدافزاری OkoBot در ژانویه ۲۰۲۶ شناسایی شد که با استفاده از اسکریپت TookPS و تونل SSH، بیش از ۲۰ ماژول مخرب را هماهنگ میکند. هدف اصلی این حملات، سرقت اطلاعات کیف پولهای ار…