هشدار امنیتی: دو آسیبپذیری بحرانی در Xerte Online Toolkits کشف شد!
دو آسیبپذیری بحرانی در ابزارهای نویسندگی یادگیری الکترونیکی Xerte Online Toolkits کشف شده است. آسیبپذیری CVE-2026-14261 به مهاجم اجازه میدهد تا از طریق پوشه `/setup/` باقیمانده…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
دو آسیبپذیری بحرانی در ابزارهای نویسندگی یادگیری الکترونیکی Xerte Online Toolkits کشف شده است. آسیبپذیری CVE-2026-14261 به مهاجم اجازه میدهد تا از طریق پوشه `/setup/` باقیمانده…
شرکت ایست در عملیات «اندگیم» برای مختلسازی باتنت آمادی و بدافزار استیلک شرکت کرد. این عملیات توسط مایکروسافت، بیتسایت و سایر شرکا هماهنگ شد و حدود ۵۰ دامنه و ۲۰۰ سرور C&C را هدف…
واحد ۴۲ پالوآلتو نتورکس در گزارش جدید خود به رشد بیرحمانه باجافزار جنتلمن در صنایع میهماننوازی و خردهفروشی پرداخته است. این گروه که با نام Howling Scorpius شناخته میشود، از مد…
گزارش جدید Unit 42 به بررسی تهدیدات زنجیره تأمین عاملهای هوش مصنوعی میپردازد. پژوهشگران به تحلیل بازار مهارتهای OpenClaw و دامنههای توهمزده هوش مصنوعی پرداختهاند. سرقت اعتبار…
پلیس هلند شواهدی از دخالت هکرهای هلندی در حمله سایبری به شرکت مخابراتی اودیدو پیدا کرده است. این حمله در فوریه رخ داد و از طریق فیشینگ انجام شد. اودیدو اعلام کرد که دادههای شخصی ۶…
حکمرانی هوش مصنوعی برای بسیاری از سازمانها چالشی بزرگ است، زیرا کارکنان بهطور گسترده از ابزارهای هوش مصنوعی خارج از کانالهای رسمی استفاده میکنند. مطالعهای نشان داد ۴۵ درصد از …
AWS با معرفی AWS Continuum برای آسیبپذیریهای کد، رویکردی نوین در امنیت سایبری ارائه کرده است. این ابزار که در نسخه پیشنمایش محدود عرضه شده، کل چرخه عمر آسیبپذیریها را از کشف ت…
سمینار AWS نیویورک با حضور هزاران نفر برگزار شد و نوآوریهای جدید ابری و هوش مصنوعی را معرفی کرد. دکتر سوا می سivasubramanian، معاون هوش مصنوعی AWS، در سخنرانی خود بر عاملهای هوش …
امنیت زنجیره تأمین نرمافزاری به یک چالش حیاتی برای سازمانها تبدیل شده است. گزارشها حاکی از افزایش حملات از طریق بستههای npm و نقضهای دادهای ناشی از طرفهای سوم است. این راهنم…
مهاجمها با ارسال پیامهای جعلی از طریق مایکروسافت تیمز، کارکنان را فریب میدهند تا اقداماتی مانند تأیید درخواستهای MFA انجام دهند که منجر به نفوذ میشود. گروههایی مانند Cloaked …
یوری کرامارز از تالوس در وبلاگی توضیح داد که کشف آسیبپذیریهای مبتنی بر هوش مصنوعی به سرعت از تواناییهای وصلی انسان پیشی گرفته است. مدلهای پیشرفته هوش مصنوعی میتوانند آسیبپذیر…
گروه امنیتی تالوس سیسکو فعالیتهای گروه APT چینی UAT-7810 را رصد میکند که شبکههای جعبه رله عملیاتی (ORB) را با استفاده از بدافزارهای جدید گسترش میدهد. این گروه از بدافزارهای سفا…
هکرها از آسیبپذیری بحرانی CVE-2026-20896 در تصویر Docker گیتا سوءاستفاده میکنند که امکان دور زدن احراز هویت و جعل کاربران را فراهم میآورد. این نقص در پیکربندی پیشفرض، سراییدهای…
شرکت Snowflake دسترسی پیشنمایش خصوصی به مدل جدید OpenAI به نام GPT 5.6 را در پلتفرم خود اعلام کرد. این مدل، قدرتمندترین سری مدلهای OpenAI تا به امروز، بهبودهای قابل توجهی در کدگذ…
بیش از ۱۲ اقتصاد بزرگ جهان دستورالعملهای پذیرش رمزنگاری پساکوانتومی (PQC) را منتشر کردهاند. مدیران ارشد امنیت (CISO) باید برنامهای برای مهاجرت به این استانداردها، مانند ML-KEM، …
پرامپتهای سیستم در برنامههای هوش مصنوعی مولد نقش کلیدی دارند و حاوی اطلاعات اختصاصی مانند دستورالعملها، تعاریف ابزارها و متادیتا هستند. نشت این پرامپتها، که در لیست OWASP LLM 2…
شرکت پراگرس به مشتریان ShareFile که از کنترلکنندههای Storage Zone استفاده میکنند، هشدار داد که تهدیدی امنیتی خارجی «معتبر» این سیستمها را هدف گرفته است. این شرکت دسترسی موقت به…
AWS در رویداد re:Invent 2025 نسخه پیشنمایش AWS Security Agent را به عنوان بخشی از AWS Continuum معرفی کرد. این عامل هوشمند امنیت برنامهها را در تمام مراحل توسعه تضمین میکند. ویژ…
گیتهاب با چالشی بزرگ در مدیریت مالکیت مخازن و هشدارهای امنیتی مواجه بود. این شرکت با بیش از ۲۰٬۰۰۰ هشدار اسکن اسرار در ۱۵٬۰۰۰ مخزن، توانست با جداسازی سیگنالها از نویز و ایجاد گردش…
پارلمان اروپا سالها پیش بررسی استفاده غیرقانونی از جاسوسافزار پگاسوس در اتحادیه اروپا را آغاز کرد. در این میان، تلفن هوشمند استلیوس کولوگلوی، عضو جانشین کمیته ویژه تحقیق، چندین ب…
OpenAI مدل جدید خود، GPT-5.6 Sol، را معرفی کرد که تواناییهای پیشرفتهای در برنامهنویسی، علوم و امنیت سایبری دارد. این مدل با مکانیسمهای ایمنی بهبود یافته عرضه شده است. GPT-5.6 S…
اپل در سال ۲۰۲۵ بیش از ۲.۲ میلیارد دلار تراکنش کلاهبردارانه در اپ استور را متوقف کرد. این رقم مجموع مبالغ جلوگیریشده در شش سال گذشته را به بیش از ۱۱.۲ میلیارد دلار رساند. اپل با ا…
گیتهاب در مقالهای جدید به شرح روشهای خود برای حفظ انطباق با مجوزهای وابستگیهای متنباز پرداخته است. جف و اریک، اعضای کلیدی تیم گیتهاب، با تجربهای گسترده در زمینه امنیت زنجیره ت…
GitHub در مقالهای جدید، ۶ تنظیم امنیتی ضروری را برای نگهدارندگان مخازن معرفی کرده است. این تنظیمات شامل اسکن خودکار اسرار، احراز هویت دو عاملی، محدودیت دسترسی شاخهها، بررسی وابست…