هشدار: حمله ویشینگ جدید به کاربران مایکروسافت ۳۶۵
گروه تهدید O-UNC-066 از آوریل سال جاری با تماسهای تلفنی جعلی، کاربران مایکروسافت ۳۶۵ را در صنایع مختلف هدف قرار داده است. مهاجم با سوءاستفاده از قابلیت جدید ثبت کلید عبور Entra، ق…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیتی در Titr Tech.
گروه تهدید O-UNC-066 از آوریل سال جاری با تماسهای تلفنی جعلی، کاربران مایکروسافت ۳۶۵ را در صنایع مختلف هدف قرار داده است. مهاجم با سوءاستفاده از قابلیت جدید ثبت کلید عبور Entra، ق…
آسیبپذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را میدهد. این آسیبپذیری با امتیاز CVSS 9.1 (حیاتی) طبقهبندی شده و در دسته…
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را منتشر کرد که ۴۱۶ مورد آن مربوط به ویندوز است. دو آسیبپذیری در محیط واقعی مورد سوءاستفاده قرار گرفتهاند و یکی دیگر به صورت …
گوگل بهروزرسانی کانال پایدار ChromeOS و ChromeOS Flex را منتشر کرد. این نسخه شامل اصلاحات امنیتی متعددی برای آسیبپذیریهای بحرانی و مهم است. آسیبپذیریها در اجزایی مانند هسته لی…
این هفته آسیبپذیریهای متعددی از جمله اجرای کد از راه دور در هسته وردپرس (wp2shell) کشف شد که بدون نیاز به احراز هویت قابل سوءاستفاده است. این آسیبپذیری ترکیبی از دو CVE است که م…
مایکروسافت آسیبپذیری روز صفر RoguePlanet در مایکروسافت دیفندر را با شناسه CVE-2026-50656 اصلاح کرد. این آسیبپذیری توسط پژوهشگر امنیتی Nightmare Eclipse افشا شد و دستگاههای ویندو…
ردپاهای آلودگی توسط نرمافزار پگاسوس مرتبط با مراکش بر روی گوشیهای هفت وزیر سابق فرانسه کشف شد. قاضی تحقیق پاریس در سال ۲۰۲۳ این وزیران را به همراه ۲۳ قربانی دیگر در یک رده قرار د…
مایکروسافت در بهروزرسانی جولای ۲۰۲۶ خود ۵۷۰ آسیبپذیری را اصلاح کرد که شامل ۵۷ مورد حیاتی و سه آسیبپذیری روز صفر میشود. ادوبی نیز ۸۹ آسیبپذیری در ۱۲ محصول خود را برطرف کرد که ۶…
اوراکل در ژوئن ۲۰۲۶ بهروزرسانی اصلاحی امنیتی حیاتی (CSPU) خود را منتشر کرد که شامل ۲۴۵ اصلاحیه برای ۲۴۳ آسیبپذیری منحصربهفرد (CVE) است. از این میان، ۱۲۲ آسیبپذیری (۴۹.۸٪) دارای…
کمپین میاسما، یک کرم خودتکثیرشونده در npm، نشاندهنده مدل جدید تهدیدات زنجیره تأمین است که از اعتبارنامههای سرقتشده توسعهدهندگان برای آلودهسازی بستهها استفاده میکند. این کرم …
مایکروسافت در چهارشنبه وصلی ژوئیه ۲۰۲۶، ۵۶۹ آسیبپذیری را اصلاح کرد که بزرگترین انتشار در تاریخ این رویداد است. این بهروزرسانی شامل سه آسیبپذیری روز-صفر است که دو مورد از آنها در…
سونیکوال دو آسیبپذیری روز صفر را در دستگاههای سری SMA 1000 خود اصلاح کرده است که در محیط واقعی مورد سوءاستفاده قرار گرفتهاند. CVE-2026-15409 یک آسیبپذیری SSRF در رابط کاربری SM…
تیم MDR شرکت Rapid7 دو آسیبپذیری روز صفر جدید در دستگاههای سری SMA1000 شرکت SonicWall کشف کرده است که در حال بهرهبرداری فعال هستند. این آسیبپذیریها شامل CVE-2026-15409 (SSRF ب…
مایکروسافت آسیبپذیری جدیدی در سرور شیرپوینت خود با شناسه CVE-2026-45659 کشف کرده است. این آسیبپذیری از نوع عدم سریالسازی دادههای غیرمعتبر بوده و به مهاجم مجاز اجازه میدهد کد ر…
مایکروسافت در بهروزرسانی جولای خود، ۵۷۰ آسیبپذیری را اصلاح کرد که رکوردی جدید محسوب میشود. این اقدام پس از هشدارهای مایکروسافت درباره استفاده از هوش مصنوعی برای کشف آسیبپذیریه…
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت آفیس خبر داد که امکان اجرای کد از راه دور، ارتقای دسترسی و نقض محرمانگی دادهها را فراهم میکنند. این آسیبپذیریها نسخههای مخت…
آژانس CERT-FR از کشف چندین آسیبپذیری در مایکروسافت اج خبر داد که نسخههای قبل از ۱۵۰.۰.۴۰۷۸.۴۸ را تحت تأثیر قرار میدهند. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترس…
آسیبپذیری SSRF در ToolHive اجازه میدهد سرورهای MCP از راه دور مخرب، میزبان ToolHive را وادار به دسترسی به آدرسهای داخلی کنند. این آسیبپذیری در نسخههای تا v0.29.3 و شاخه اصلی و…
مایکروسافت در بهروزرسانی Patch Tuesday این هفته، وصحیح کنندهای برای ۶۲۲ آسیبپذیری CVE منتشر کرد. از این میان، سه آسیبپذیری صفرروزه و بیش از ۶۰ مورد در دسته بحرانی قرار دارند. ا…
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که ۵۷ مورد حیاتی هستند. دو آسیبپذیری در حملات واقعی مورد سوءاستفاده قرار گرفتهاند، از جمله یک آسیبپذیری …
مقامهای کانادایی جیکوب باتلر، معروف به «دورت»، را به اتهام اداره بوتنت کیمولف دستگیر کردند. کیمولف یک بوتنت اینترنت اشیا است که میلیونها دستگاه را آلوده کرده و برای حملات DDoS با…
هکرهای حامی ایران با سوءاستفاده از ربات پشتیبانی هوش مصنوعی متا، حسابهای اینستاگرام کاخ سفید اوباما و سرهنگ فضایی آمریکا را هک کردند. آنها با استفاده از VPN و درخواست ریست رمز عبو…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) از کشف چندین آسیبپذیری در مایکروسافت Azure Linux خبر داد. این آسیبپذیریها در بستههای مختلفی همچون ClamAV، cURL، OpenSSH، Nod…
اپنایآی در رویداد سانفرانسیسکو کیپد Codex Micro را برای توسعهدهندگان رونمایی کرد. متا با سرویس Muse Image خدمات هوش مصنوعی خود را گسترش داد، اما استفاده از تصاویر عمومی اینستاگر…