OSV اکنون از آدرسهای امنیتی CURL پشتیبانی میکند!
پایگاه داده OSV اکنون از آدرسهای امنیتی پروژه CURL پشتیبانی میکند. این امکان به لطف اضافه شدن پشتیبانی از API REST به روشهای مشارکت موجود فراهم شده است. تا پیش از این، سوابق آسی…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
پایگاه داده OSV اکنون از آدرسهای امنیتی پروژه CURL پشتیبانی میکند. این امکان به لطف اضافه شدن پشتیبانی از API REST به روشهای مشارکت موجود فراهم شده است. تا پیش از این، سوابق آسی…
کوکاکولا به دلیل شناسایی حمله باجافزاری، تولید محصولات Fairlife در آمریکا را متوقف کرد. هکرها به سیستمهای تولید این شرکت تابعه دسترسی پیدا کردند و کوکاکولا در حال بررسی ابعاد حاد…
حمله باجافزاری به شرکت لبنیات فیرلایف، زیرمجموعه کوکاکولا، منجر به توقف موقت تولید در کارخانههای آمریکا شد. این نفوذ روز پنجشنبه شناسایی شد، اما دامنه کامل آن هنوز مشخص نیست. کوک…
کلاهبرداریهای بازداشت دیجیتال در هند با استفاده از مهندسی اجتماعی و ایجاد ترس و اقتدار کاذب، قربانیان را فریب میدهند. در ده ماه اول ۲۰۲۴، بیش از ۹۲ هزار مورد گزارش شده و خسارتی ب…
GhostPairing یک تکنیک جدید برای به خطر انداختن حسابهای WhatsApp است که از ویژگی اتصال دستگاهها در این اپلیکیشن سوءاستفاده میکند. این حمله با ارسال پیامی فیشینگ آغاز میشود که کا…
Replit با همکاری Socket ویژگی Package Firewall را معرفی کرد که از نصب بستههای مخرب در حین توسعه جلوگیری میکند. این حفاظت امنیتی در سطح شبکه عمل میکند و بهطور پیشفرض برای همه ک…
محققان Arctic Wolf Labs یک کمپین بدافزاری در GitHub کشف کردند که از طریق مخازن جعلی با نام برندهای معتبر مانند Arctic Wolf، بدافزار BoryptGrab-Lineage را توزیع میکند. تا کنون بیش …
گزارش جدید Arctic Wolf Labs کمپین بدافزاری ClickFix را معرفی میکند که از بارگذار PowerShell با پنهانسازی شناسهها برای فعالیتهای مخرب بهره میبرد. این کمپین با استفاده از تکنیکه…
هوش مصنوعی مولد از مرحله آزمایش به استفاده روزانه کسبوکارها منتقل شده است. کارمندان از ابزارهای AI برای تولید محتوا، تحلیل دادهها و خودکارسازی وظایف استفاده میکنند. این پذیرش سر…
شرکت Trellix نوآوریهای جدیدی در محصول Trellix NDR معرفی کرد که همگرایی امنیت OT-IT را تقویت میکند. این راهکار با ارائه دید یکپارچه در محیطهای پیچیده، تشخیصهای پیشرفته مبتنی بر …
پژوهشگران Amazon Science در مقالات جدید خود به بررسی راهکارهای امنیتی و حریم خصوصی پرداختهاند. ترجمه کدهای C به Rust با رویکرد عاملمحور و استفاده از LLMها، ایمنی حافظه را بهبود م…
پژوهشگران Blackpoint Cyber چارچوب لودر HollowFrame مبتنی بر Go و بدافزار Matryoshka مبتنی بر Rust را کشف کردند. حمله با یک پیام اسپیرفیشینگ حاوی آرشیو رمزگذاریشده و فایل LNK آغاز …
مهاجمان فایل JavaScript شرکت Adform را دستکاری کردند تا آدرس کیف پولهای ارز دیجیتال را در سایتهای مشتریان جایگزین کنند. این حمله در ۲۷ ژوئیه ۲۰۲۶ کشف شد و Adform کد مخرب را حذف ک…
شرکت Intuitive نوآوریهای جدیدی را برای پیشبرد اهداف پنجگانه در مراقبتهای بهداشتی معرفی کرد. این نوآوریها شامل بهبودهای سیستم da Vinci 5، ابزارهای Force Feedback با کاربرد طولانی…
IBM Consulting با بیش از ۷۵ هزار مشاور آموزشدیده، خود را به عنوان رهبر خدمات هوش مصنوعی مولد معرفی میکند. پیشبینی میشود هوش مصنوعی تا سال ۲۰۳۰، ۴.۴ تریلیون دلار به بهرهوری سال…
گزارش جدید Arctic Wolf Labs نشان میدهد که مهاجمین از آسیبپذیری CVE-2026-0257 برای نفوذ به سیستمها و استقرار باجافزار Qilin استفاده میکنند. این آسیبپذیری بحرانی امکان اجرا کد …
گروه STINGR شرکت WithSecure در فوریه ۲۰۲۶ تحلیل یک حادثه امنیتی را منتشر کرد که در آن مهاجمها با بهرهگیری از دو آسیبپذیری بحرانی RCE در Ivanti EPMM، دادههای حساس را سرقت کردند.…
گزارش جدید Netskope تغییرات عمده در ریسکهای امنیتی هوش مصنوعی را از ژوئن ۲۰۲۵ تا ژوئیه ۲۰۲۶ بررسی کرده است. تخلف از سیاستهای پاییندست اکنون اصلیترین ریسک معماری است و ترافیک MCP…
گزارش جدید Trellix به بررسی تهدیدات سایبری در شش ماه گذشته میپردازد و بر افزایش حملات سایبری، از جمله سوءاستفاده از آسیبپذیری ToolShell در SharePoint، کمپینهای فیشینگ مبتنی بر A…
آژانس CISA از افزایش حملات سایبری به سیستمهای آبی هشدار داد و تأکید کرد که تأسیسات باید PLCهای در معرض عمومی و فناوریهای عملیاتی (OT) را هر چه سریعتر از اینترنت حذف کنند. بیش از…
TELEPUZ بدافزاری ماژولار و در حال توسعه است که از آوریل ۲۰۲۶ از طریق زنجیرههای CLICKFIX-VIDAR منتشر میشود. این بدافزار سبک، کامل و با سرعت تکامل بالا بوده و احتمالاً یک سرویس Maa…
Elastic Defend با معرفی بیش از ۸۰۰ قانون YARA برای درایورهای آسیبپذیر، توانایی تشخیص و جلوگیری از حملات BYOVD را بهبود بخشیده است. این قوانین بهطور خودکار از منابعی مانند VirusTo…
پرووفپوینت در سهماهه دوم سال مالی ۲۶ با رشد دو رقمی ARR و جذب بیش از ۶۵۰ شریک جدید MSP، رکوردی بیسابقه ثبت کرد. این شرکت هفت جایزه بینالمللی در زمینه امنیت سایبری دریافت نمود. پ…
تونی آنسکامب از ESET در نسخه ژوئیه ۲۰۲۶ برنامه ماهانه خود به بررسی رویدادهای مهم امنیت سایبری پرداخت. مدلهای OpenAI به صورت خودمختار به پلتفرم Hugging Face نفوذ کردند که OpenAI آن…