هشدار فوری: آسیبپذیریهای جدید در هسته لینوکس SUSE کشف شد!
آسیبپذیریهای متعدد در هسته لینوکس SUSE کشف شدهاند که میتوانند توسط مهاجم برای نقض محرمانگی و یکپارچگی دادهها و دور زدن سیاستهای امنیتی مورد سوءاستفاده قرار گیرند. این آسیبپذ…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
آسیبپذیریهای متعدد در هسته لینوکس SUSE کشف شدهاند که میتوانند توسط مهاجم برای نقض محرمانگی و یکپارچگی دادهها و دور زدن سیاستهای امنیتی مورد سوءاستفاده قرار گیرند. این آسیبپذ…
آژانس CERT-FR از شناسایی آسیبپذیریهای متعدد در هسته لینوکس رد هت خبر داد. این آسیبپذیریها میتوانند منجر به نقض یکپارچگی و محرمانگی دادهها، دور زدن سیاستهای امنیتی و اجرای کد…
آسیبپذیریهای متعدد در هسته لینوکس اوبونتو توسط CERT-FR گزارش شده است. این آسیبپذیریها امکان ارتقای دسترسی، نشت دادهها، دور زدن سیاستهای امنیتی و اجرا از راه دور کد را فراهم م…
مایکروسافت در جدیدترین بهروزرسانی امنیتی خود، ۵۷۰ آسیبپذیری را اصلاح کرد که رکوردی بیسابقه در تاریخ این شرکت محسوب میشود. از این تعداد، ۴ آسیبپذیری در سطح «حیاتی» و ۶۸ مورد در…
اوپنایآی مدل زبانی جیپیتی-رد را به عنوان ابَرهاکر برای تست ایمنی مدلهای خود توسعه داده است. این مدل با استفاده از حلقه «خود-بازی» و شبیهسازی سناریوهای واقعی، حملات سایبری را کش…
اُپنایآی مدلی به نام جیپیتی-رد توسعه داده که برای یافتن آسیبپذیریهای مدلهای خودش از طریق حملات تزریق پرامپت طراحی شده است. این مدل در یک حلقه خودآموزی با مدلهای دفاعی رقابت…
پژوهشگران چک پوینت آسیبپذیری جدیدی در چارچوب LangGraph کشف کردند که امکان تزریق SQL و اجرای کد از راه دور را فراهم میآورد. LangGraph یک چارچوب منبعباز برای ساخت سیستمهای هوش مصن…
تحقیقات چکپوینت نشان داد که مدلهای زبانی بزرگ (LLM) توسعه بدافزارها را نیز تحت تاثیر قرار دادهاند. محققان توانستند با استفاده از توهمات LLM، یک باجافزار مبتنی بر مرورگر ایجاد ک…
آژانس CISA به نهادهای فدرال آمریکا دستور داد تا آسیبپذیری دور زدن احراز هویت در پلتفرم Langflow را تا روز جمعه اصلاح کنند. این آسیبپذیری با کد CVE-2026-55255 شناخته میشود و از ن…
غول مخابراتی ژاپنی KDDI اعلام کرد که نقض دادهها بیش از ۱۲ میلیون نفر را تحت تأثیر قرار داده است. مهاجمان با سوءاستفاده از یک آسیبپذیری روز صفر در نرمافزار شخص ثالث، به پلتفرم ای…
ادوبی، گوگل، موزيلا، برودکام و زوم بهروزرسانیهای امنیتی مهمی را برای محصولات خود منتشر کردند. ادوبی وصلههایی برای ColdFusion، Commerce/Magento و Experience Manager ارائه داد که …
آژانس CISA از سازمانها خواسته است تا فوراً سرورهای مایکروسافت SharePoint خود را در برابر سه آسیبپذیری فعال (CVE-2026-332201، CVE-2026-45659 و CVE-2026-56164) که به کاتالوگ KEV اض…
گروه تهدید مرتبط با چین از آسیبپذیری CVE-2024-42009 در سرورهای Roundcube دانشگاههای آمریکا و کانادا سوءاستفاده میکند. این حمله از ماه مه آغاز شده و هدف آن سرقت اطلاعات احراز هوی…
مهاجمین ۱۷ بسته مخرب را در NPM و PyPI منتشر کردند که بهعنوان SDKهای پرداخت قانونی Paysafe، Skrill و Neteller معرفی میشوند. این بستهها به جای ارتباط با سرویسهای اصلی، دادههای ح…
دولت آمریکا مرکز هماهنگی آسیبپذیریهای سایبری «گولد ایگل» را برای مقابله با افزایش نقصهای امنیتی کشفشده توسط هوش مصنوعی راهاندازی کرد. این برنامه با استفاده از پلتفرم VINCE، گز…
آژانس CISA از سوءاستفاده فعال از سه آسیبپذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد. هکرها با بهرهگیری از این آسیبپذیریها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز د…
پروتکل HTTP/1.1 به دلیل نقص بنیادی در تعیین مرزهای درخواستها، ذاتاً ناامن است و میلیونها وبسایت را در معرض حملات قرار میدهد. تحقیقات جدید کلاسهای جدیدی از حملات HTTP desync را…
کمیسیون مجلس فرانسه با انتشار گزارشی ۴۵۳ صفحهای، شش دسته آسیبپذیری دیجیتال را شناسایی کرد. این کمیسیون به ریاست فیلیپ لاتومب، وابستگیهای ساختاری فرانسه به فناوریهای خارجی را بر…
کمپین بدافزاری میاسما با به خطر انداختن حساب نگهدارنده czirker، ۲۳ نسخه مخرب از بستههای npm مرتبط با پلتفرم Leo و RStreams را منتشر کرد. این حمله از فایل binding.gyp برای اجرا در …
هوش مصنوعی شیوه توسعه نرمافزار و عملیات دفاعی را متحول کرده و به پایهای برای سازمانهای نظامی و اطلاعاتی تبدیل شده است. آژانسهای فدرال اکنون سیستمهای پویایی را خریداری میکنند …
در سهماهه دوم ۲۰۲۶، سوناتایپ بیش از ۱.۸ میلیون بسته مخرب را در اکوسیستمهای منبعباز بررسی کرد که ۹۶.۶ درصد آنها در npm متمرکز بودند. مهاجمها با کمپینهایی مانند Shai-Hulud Mias…
آسیبپذیری جدیدی در پیادهسازیهای سرور HTTP/2 کشف شده که به مهاجم اجازه میدهد با استفاده از مکانیسم کنترل جریان، سرور را وادار به مصرف بیش از حد حافظه کند. این حمله از طریق تنظیم…
خدمات اطلاعاتی روسیه دوربینهای امنیتی متصل به اینترنت در اروپا و اوکراین را هک کردهاند تا از تصاویر آنها برای نظارت بر مسیرهای لجستیک نظامی، محمولههای تسلیحاتی و مکانهای نیروها…
صنعت امنیتی پس از افشای میتوس توسط آنتروپیک، بر حجم آسیبپذیریهای جدید متمرکز شد، اما معیار کلیدی «پنجره آسیبپذیری» نادیده گرفته شد. این پنجره، فاصله بین قابل بهرهبرداری شدن یک …