مایکروسافت ۶۲۲ آسیبپذیری را در بهروزرسانی ژوئیه ۲۰۲۶ اصلاح کرد!
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری از جمله سه روز-صفر را اصلاح کرد. این تعداد سه برابر رکورد قبلی در ژوئن ۲۰۲۶ است و نشان میدهد که کشف آسیبپذیریها با هوش مصنوع…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیتی در Titr Tech.
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری از جمله سه روز-صفر را اصلاح کرد. این تعداد سه برابر رکورد قبلی در ژوئن ۲۰۲۶ است و نشان میدهد که کشف آسیبپذیریها با هوش مصنوع…
ابزار Grok Build شرکت xAI به صورت مخفیانه و بدون رضایت توسعهدهندگان، مخازن کد را به سرورهای ابری ارسال میکرد. پژوهشگری با نام Cereblab با بررسی ترافیک شبکه متوجه شد که ۵.۱ گیگابا…
مایکروسافت در چهارشنبه اصلاحیه ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که ۶۲ مورد آن بحرانی هستند. دو آسیبپذیری ارتقای سطح دسترسی در خدمات فدراسیون دایرکتوری اکتیو و سرور شیرپوینت…
ولکسیتی از ژانویه ۲۰۲۵ کمپینهای فیشینگ هدفمند بازیگران روسی را شناسایی کرد که حسابهای مایکروسافت ۳۶۵ را هدف قرار داده بودند. مهاجمین با جعل هویت افراد معتبر، قربانیان را به صفحه …
پروتکل سیگنال که از سال ۲۰۱۳ برای رمزگذاری ارتباطات خصوصی میلیاردها کاربر استفاده میشود، اکنون با معرفی PQXDH گامی در جهت مقاومت کوانتومی برداشته است. این ارتقا لایهای از حفاظت د…
مهاجمان از مکانیسم «اعطای مجوز دستگاه» در پلتفرم هویت مایکروسافت برای انجام حملات فیشینگ استفاده میکنند. این مکانیسم که بر پایه پروتکل OAuth 2.0 کار میکند، برای دستگاههای بدون ص…
گروه APT ناشناخته Armored Likho با کمپینی جدید در حال هدف قرار دادن سازمانهای دولتی و بخش برق در روسیه، برزیل و قزاقستان است. این گروه از بدافزار BusySnake Stealer، یک سارق اطلاعا…
گوگل نسخه بتای ۱۵۱ کروم را برای اندروید منتشر کرد. این نسخه با شماره ساخت ۱۵۱.۰.۷۹۲۲.۱۸ در گوگل پلی قابل دانلود است. تغییرات این نسخه در لاگ گیت ثبت شده و کاربران میتوانند ویژگیه…
پژوهشگران Unit 42 بدافزار ویدار استیلر را تحلیل کردند که از امضای کد سوءاستفاده میکند و از لودرهای گو و تورم فایل برای فرار از تشخیص استفاده مینماید. این بدافزار اطلاعات حساس مان…
مهندسان ارشد مایکروسافت در مقالهای به بررسی جریانهای کاری عاملمحور در گیتهاب پرداختهاند که میتوانند هزینههای بالایی برای API ایجاد کنند. آنها روشهای ابزاردهی، شناسایی ناکارآ…
AWS Shield Advanced با معرفی گزارشهای جریان حمله، نظارت بر حملات DDoS را بهبود بخشیده است. این گزارشها متادیتای ترافیک را در حین حمله ثبت میکنند و به کاربر امکان میدهند منابع ح…
Kiro CLI ابزاری جدید برای تسریع تحقیقات امنیتی در محیط AWS است. این ابزار مبتنی بر هوش مصنوعی با پیشنهاد دستورات AWS CLI، توضیح عملکرد آنها و انتظار برای تأیید کاربر، فرآیندهای دس…
گروه باجافزاری Gentlemen از آغاز سال ۲۰۲۶ به یکی از فعالترین گروهها در اکوسیستم باجافزاری تبدیل شده است. این گروه با توسعه چارچوب داخلی GentleKiller، مجموعهای از ابزارهای غیرف…
آمازون پشتیبانی از پروتکل ACME را برای گواهینامههای عمومی در سرویس AWS Certificate Manager (ACM) اعلام کرد. این پروتکل امکان خودکارسازی صدور، تمدید و ابطال گواهینامههای TLS را فر…
پژوهشگران باینری شش آسیبپذیری جدید در یو-بوت کشف کردند که چهار مورد باعث از کار افتادن دستگاه و دو مورد امکان اجرا کد مخرب را فراهم میکنند. این آسیبپذیریها در حین خواندن تصاویر…
محققان واحد ۴۲ پالو آلتو نتورکس آرتیفکت جدیدی به نام Tahoe 26 را در macOS کشف کردند. این آرتیفکت در کنار کمپین تبلیغات مخرب FlutterBridge قرار دارد که بکدور FlutterShell را منتشر م…
محققان Unit 42 از بهرهبرداری فعال از آسیبپذیری CVE-2026-0257 در PAN-OS خبر دادند. این آسیبپذیری در پورتالهای Captive Portal وجود دارد و امکان اجرای کد از راه دور بدون احراز هوی…
تیم تالوس سیسکو سه آسیبپذیری در WolfSSL، چهارده آسیبپذیری در GeoVision و یک آسیبپذیری در VTK-DICOM کشف کرد. این آسیبپذیریها شامل اعتبارسنجی نادرست ورودی، سرریز بافر، تزریق دست…
AWS قابلیت جدید مدیریت انتشار را در AWS DevOps Agent به صورت پیشنمایش معرفی کرد. این ابزار اکنون بررسی آمادگی انتشار و تست خودکار را برای ارزیابی تغییرات کد قبل از تولید ارائه می…
AWS ویژگی بازگردانی نسخههای Kubernetes را برای Amazon EKS معرفی کرد. این ویژگی به مدیران خوشهها اجازه میدهد تا در صورت بروز مشکل، ارتقای نسخه را ظرف هفت روز معکوس کنند. تا پیش ا…
AWS Security Hub قابلیت جدید تحلیل تأثیر را برای یافتههای آسیبپذیری معرفی کرد. این ویژگی به تیمهای امنیتی کمک میکند تا محدوده کامل دسترسیهای احتمالی مهاجم را در صورت بهرهبردا…