اوراکل ۲۴۳ آسیبپذیری را در بهروزرسانی ژوئن ۲۰۲۶ برطرف کرد!
اوراکل در ژوئن ۲۰۲۶ بهروزرسانی اصلاحی امنیتی حیاتی (CSPU) خود را منتشر کرد که شامل ۲۴۵ اصلاحیه برای ۲۴۳ آسیبپذیری منحصربهفرد (CVE) است. از این میان، ۱۲۲ آسیبپذیری (۴۹.۸٪) دارای…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
اوراکل در ژوئن ۲۰۲۶ بهروزرسانی اصلاحی امنیتی حیاتی (CSPU) خود را منتشر کرد که شامل ۲۴۵ اصلاحیه برای ۲۴۳ آسیبپذیری منحصربهفرد (CVE) است. از این میان، ۱۲۲ آسیبپذیری (۴۹.۸٪) دارای…
شرکت سوفوس اعلام کرد که فناوری Sophos Endpoint میتواند از بهرهبرداریهای روز صفر تولیدشده توسط هوش مصنوعی جلوگیری کند. مدلهای هوش مصنوعی مانند کلود میتوس قادرند آسیبپذیریهای ن…
کیت فیشینگ EvilTokens با دستکاری جریان احراز هویت قانونی مایکروسافت، به مهاجمان اجازه میدهد بدون سرقت رمز عبور یا ساخت صفحات جعلی، به حسابهای Microsoft 365 دسترسی پیدا کنند. این …
سیستمهای OT قدیمی در کارخانهها، علیرغم پایداری طولانیمدت، به دلیل عدم بهروزرسانی و جداسازی از شبکههای IT، به نقاط کور امنیتی تبدیل شدهاند. ادغام IT و OT در صنعت ۴.۰، این سیس…
پژوهشگران ایست ۱۱ بارگذار اولیه UEFI آسیبپذیر و امضاشده توسط مایکروسافت کشف کردند که امکان دور زدن مکانیسم Secure Boot را فراهم میآورند. این بارگذارها، که در نسخههای ۰.۹ و پایین…
آژانسهای امنیتی ۱۲ کشور هشدار دادند که واحد سایبری مرکز ۱۶ سرویس فدرال امنیت روسیه (FSB) روترهای آسیبپذیر در سراسر جهان را هدف قرار میدهد. این گروه با اسکن اینترنت به دنبال دستگ…
آزمایشگاه سنتینلوان چارچوب سایبری مخرب fast16 را کشف کرد که به سال ۲۰۰۵ بازمیگردد. این چارچوب از طریق درایور کرنل fast16.sys نرمافزارهای محاسباتی با دقت بالا را هدف قرار میدهد …
لابراتوار SentinelOne چارچوب بدافزاری به نام PCPJack را کشف کرده است که در زیرساختهای ابری آسیبپذیر پخش میشود و آثار گروه تهدید TeamPCP را حذف میکند. این ابزار اعتبارنامهها را …
دو عملیات جاسوسی سایبری دولت-ملت، یکی چینی و دیگری هندی، بین فوریه ۲۰۲۴ تا آوریل ۲۰۲۶ علیه پلیس بلوچستان پاکستان انجام شد. سرورهای پلیس شامل سوابق بیومتریک، پروندههای کیفری و ثبت…
یک سرور بدپیکربندی شده در بوداپست، ابزارها و دادههای سه اپراتور فیشینگ را افشا کرد که از پلتفرم Evilginx برای حملات AiTM علیه مایکروسافت ۳۶۵ استفاده میکردند. لکسفو این سرور را تح…
گزارش سوفوس حاکی از آن است که ۷۹ درصد از حملات باجافزاری از طریق هویتهای به خطر افتاده آغاز میشوند. ایمیلهای مخرب و حملات فیشینگ به ترتیب با ۲۶ و ۲۴ درصد در رتبههای بعدی قرار …
دولتهای غربی به رهبری ایالات متحده و بریتانیا، سرویس امنیت فدرال روسیه (FSB) را متهم به حمله سایبری به زیرساختهای حیاتی کردند. این حملات بر سیستمهای انرژی، حملونقل و ارتباطات مت…
وردپرس ۶.۹.۲ به عنوان یک انتشار امنیتی ارائه شد که چندین آسیبپذیری مهم را اصلاح میکند. این نسخه شامل اصلاحات برای مشکلاتی مانند SSRF کور، ضعف زنجیره PoP، حملات DoS، XSS ذخیرهشده…
در رویداد LABScon 25، مارک راجرز و سایلاس کاتلر به بررسی زنجیره تأمین پنهان دستگاههای هوشمند خانه ارزانقیمت چینی پرداختند. این دستگاهها که تحت برندهای مختلفی مانند اکن و تاک عرض…
کلودفلر قوانین جدید WAF را برای محافظت از وردپرس در برابر دو آسیبپذیری بحرانی، شامل تزریق SQL (CVE-2026-60137) و اجرای کد از راه دور (CVE-2026-63030)، فعال کرده است. این قوانین بر…
لابراتوار سنتینلوان فعالیتهای جاسوسی سایبری علیه سازمانهای انتظامی پاکستان را از فوریه ۲۰۲۴ تا آوریل ۲۰۲۶ رصد کرده است. تمام بازیگران بر پلیس بلوچستان متمرکز شدند، جایی که دارایی…
وزارت خزانهداری آمریکا سرویس 1VPNS و مدیر آن را به دلیل فروش خدمات به گروههای باجافزاری تحریم کرد. این سرویس که در اکوسیستم جرایم سایبری عمیقاً فعال بود، زیرساختهایی را برای مخف…
مایکروسافت در «چهارشنبه وصلی» جولای ۲۰۲۶، ۶۲۲ آسیبپذیری را در محصولات خود برطرف کرد که رکورد قبلی را سه برابر کرد. این تعداد شامل ۴۱۶ نقص در ویندوز، ۸۲ در آفیس و ۴۶ در اج است. دو …
کاخ سفید جزئیات مرکز تبادل اطلاعات «گولد ایگل» را برای مقابله با تهدیدات سایبری هوش مصنوعی منتشر کرد. این مرکز که توسط وزارت خزانهداری مدیریت میشود، با همکاری آژانسهای دولتی و بخ…
کامپیوترهای کوانتومی با توانایی اجرای الگوریتم شور، میتوانند تبادل کلیدهای فعلی مانند دیفی-هلمن را شکسته و راز مشترک را از کلیدهای عمومی استخراج کنند. استراتژی «درو کن، بعداً رمزگ…
بنیاد لینوکس و شرکای بزرگ فناوری و مالی، پروژه «آکریتس» را برای دفاع از نرمافزارهای منبعباز حیاتی در برابر تهدیدات سایبری مبتنی بر هوش مصنوعی راهاندازی کردند. این ابتکار با حمایت…
گزارش تهدیدات ESET برای نیمه اول ۲۰۲۶ نشان میدهد مهاجمین با استفاده از هوش مصنوعی، تکنیکهای سنتی را به روز میکنند. این شرکت ۹۰۰ هزار مهارت هوش مصنوعی را بررسی کرد و هزاران مورد …
پژوهشگران امنیت سایبری فعالیتهای جاسوسی سایبری مداوم علیه سازمانهای پلیسی پاکستان را بین فوریه ۲۰۲۴ تا آوریل ۲۰۲۶ افشا کردند. این حملات توسط بازیگران تهدید همسو با چین و هند انجا…
نسخه ۸.۱۴.۰ بسته npm جِسکرَمبلر در ۱۱ ژوئیه ۲۰۲۶ منتشر و بلافاصله توسط Socket شناسایی شد. این نسخه حاوی یک هوک پیشازنصب است که باینریهای مخرب برای ویندوز، مکاواس و لینوکس را اجرا …