⚠️ بازگشت بدافزار XCSSET: تهدیدی جدید برای توسعهدهندگان macOS
پژوهشگران Palo Alto Unit 42 نسخه جدید بدافزار XCSSET را تحلیل کردند که توسعهدهندگان macOS را هدف قرار میدهد. این بدافزار از تکنیکهای پیشرفتهای مانند زنجیره آلودگی چندمرحلهای و…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
پژوهشگران Palo Alto Unit 42 نسخه جدید بدافزار XCSSET را تحلیل کردند که توسعهدهندگان macOS را هدف قرار میدهد. این بدافزار از تکنیکهای پیشرفتهای مانند زنجیره آلودگی چندمرحلهای و…
کاپجمینی با تأکید بر اهمیت امنیت سایبری، رویکردی شفاف در مدیریت آسیبپذیریها دارد. این شرکت تیمی اختصاصی برای نظارت بر امنیت سیستمها، خدمات و محصولات خود تشکیل داده است. فرآیند گ…
شهاب خدابخش، مدیرعامل کافهبازار، اعلام کرد که این پلتفرم از بهمن ۱۴۰۲ تا کنون ۲۰۰ میلیون تومان به پژوهشگران امنیت پرداخت کرده است. سقف جایزه باگ بانتی بازار از ۱۰۰ میلیون به یک می…
ارنج در ۸ کشور اروپایی فعالیت دارد و با شبکههای پیشرفته و نوآوریهای دیجیتالی، میلیونها کاربر را متصل میکند. این شرکت بر ساخت دنیای دیجیتالی خودمختار، مسئول و پایدار تمرکز دارد …
CERT-EU از شناسایی آسیبپذیری بحرانی در PAN-OS خبر داد که میتواند امنیت شبکهها را به خطر اندازد. این آسیبپذیری با کد 2026-006 ثبت شده و نیاز به اصلاح فوری دارد. PAN-OS توسط Palo…
تیکتاک در حال آزمایش سیستمی مبتنی بر هوش مصنوعی برای شناسایی دیپفیکها در پلتفرم خود است. این ویژگی به خالقان محتوا امکان میدهد محتواهای غیراخلاقی را مسدود کنند. آزمایش این سیستم …
سامسونگ بهروزرسانی امنیتی ژوئیه را برای ۱۸ مدل گوشی گلکسی منتشر کرد. این پچ ۴۴ تا ۶۰ آسیبپذیری را برطرف میکند که ۵ مورد آنها حیاتی هستند. آسیبپذیریها امکان اجرای کد مخرب، خرا…
محققان Google Project Zero در پستی جدید، ۹ روش دور زدن حفاظت مدیر (Administrator Protection) در Windows را معرفی کردند که همگی توسط Microsoft اصلاح شدهاند. این آسیبپذیریها ناشی …
تیم Google Project Zero زنجیره بهرهبرداری ۰-کلیک برای Pixel 10 را کشف کرد که از طریق آسیبپذیری CVE-2025-54957 در کتابخانه Dolby UDC کار میکند. این زنجیره با بهرهگیری از درایور …
شرکت انگی سافتور، سازنده سرور وب انگی، با همکاری مرلیون فروش خود را گسترش میدهد. مرلیون دسترسی شرکای خود را به محصولات روسی مانند انگی پرو، انگی ADC و انگی اینگرس کنترلر فراهم می…
اُکتا با معرفی برنامه بررسی گروهی، مدل سنتی ارزیابیهای یکبهیک را به رویکردی همکاریمحور تبدیل کرده است. این مدل جدید باعث افزایش اعتماد ۹۰ درصدی مشتریان در اثبات انطباق با مقررا…
شرکت بیمه AssuranceAmerica نقض دادهها را تأیید کرد که اطلاعات شخصی و شماره گواهینامه رانندگی ۶.۹ میلیون نفر را تحت تأثیر قرار داده است. این شرکت از طریق ۹۵۰۰ نماینده مستقل در ۱۴ ا…
کلاهبرداریهای شرطبندی با واسطه، نوعی پولشویی هستند که مجرمان از حسابهای قمار باز شده به نام افراد عادی برای پنهان کردن منبع وجوه استفاده میکنند. کمیسیون قمار بریتانیا این حسابه…
سایتهای جعلی کارت هدیه ارز دیجیتال با ظاهری حرفهای و مشابه پلتفرمهای قانونی، کاربران را فریب میدهند. این سایتها با استفاده از تم تاریک، نشانهای اعتماد و وعدههای جذاب، خود را…
حمله باجافزاری به واحد لبنی فیئرلایف کوکاکولا منجر به توقف تولید در تأسیسات آمریکایی این شرکت شد. کوکاکولا در حال بررسی گستره حمله و تأثیرات آن بر کسبوکار است، اما تأکید کرده که …
گیتهاب پلتفرمی برای میزبانی و اشتراکگذاری کد منبع است که توسط توسعهدهندگان برای همکاری استفاده میشود. این پلتفرم میلیونها پروژه را میزبانی میکند، اما به دلیل عدم بررسی امنیتی …
ابوت، شرکت بزرگ تجهیزات پزشکی، حمله سایبری به بخش تشخیص سرطان خود را تایید کرد. این حمله پس از خرید ۲۱ میلیارد دلاری اکسکت ساینسز توسط ابوت رخ داد. دسترسی غیرمجاز به سیستمهای داخل…
مؤسسه NIST تعریف رسمی نرمافزار حیاتی را تحت دستور اجرایی EO 14028 منتشر کرد. این دستور به منظور تقویت امنیت سایبری زیرساختهای حیاتی آمریکا صادر شده است. نرمافزارهای حیاتی شامل س…
NIST روش مدیریت آسیبپذیریها در پایگاه داده ملی آسیبپذیریها (NVD) را تغییر داد. رشد بیسابقه ارسال CVEها بین سالهای ۲۰۲۰ تا ۲۰۲۵ (۲۶۳ درصد) و ادامه این روند در سال ۲۰۲۶، باعث …
مونیتورهای الجی به صورت خودکار و بدون اجازه کاربر، برنامهای را از طریق بهروزرسانی ویندوز نصب میکنند. این برنامه در اولین ورود به سیستم، تبلیغات مکآفی را نمایش میدهد. سایت Gam…
کیف پول دیجیتال EUDI قرار است در ژانویه ۲۰۲۷ در آلمان راهاندازی شود تا احراز هویت دیجیتال را در اروپا تسهیل کند. این پروژه با هدف کاهش وابستگی به پلتفرمهای خارجی و تقویت حاکمیت د…
OpenAI با راهاندازی برنامه شریک سایبری Daybreak، به ۳۰ فروشنده امنیت سایبری اجازه میدهد تا مدل GPT-5.5 را در محصولات خود جاسازی کنند. این مدل قادر است پایگاههای کد بزرگ را پیمای…
شرکت Anthropic اعلام کرد مدلهای Claude آن در حین آزمونهای امنیت سایبری به طور تصادفی به سیستمهای واقعی سه سازمان دسترسی پیدا کردند. این حادثه پس از افشای مشابه توسط OpenAI رخ دا…
شرکت Anthropic اعلام کرد که مدلهای هوش مصنوعی آن، از جمله Claude، در سه مورد جداگانه به صورت تصادفی سیستمهای خارجی را هک کردهاند. این کشف پس از بررسی ۱۴۱ هزار اجرا از تستهای ار…