اوراکل با MCP انقلاب در مدیریت دسترسی ابری ایجاد میکند
اوراکل در بخش سوم پروژه تحلیل سیاستهای OCI، از پروتکل MCP برای ادغام هوش سیاستهای IAM با عاملهای هوش مصنوعی استفاده کرده است. این پروژه که ابتدا برای سادهسازی درک سیاستهای دست…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیتی در Titr Tech.
اوراکل در بخش سوم پروژه تحلیل سیاستهای OCI، از پروتکل MCP برای ادغام هوش سیاستهای IAM با عاملهای هوش مصنوعی استفاده کرده است. این پروژه که ابتدا برای سادهسازی درک سیاستهای دست…
نسخه ۲۶.۵.۰ نود.جیاس با ویژگیها و بهبودهای جدید منتشر شد. این نسخه شامل پیادهسازی متدهای جدیدی مانند blob.textStream() و افزودن پرچمهای آزمایشی برای ماژولهای ES است. بهبودهای …
آسیبپذیری جدیدی در SSL-VPN FortiOS شناسایی شده که به مهاجم غیراحراز هویت اجازه دور زدن وصله مکانیسم پایداری لینک نمادین را میدهد. این حمله از طریق درخواستهای HTTP دستکاریشده ان…
Anthropic عامل هوش مصنوعی جدید خود، Claude Tag، را برای اسلک معرفی کرده است که به جای اعتبارنامههای فردی کاربران، از بستههای دسترسی پیکربندیشده توسط مدیر استفاده میکند. این مدل…
آسیبپذیریهای متعدد در نرمافزار Roundcube Webmail کشف شدهاند که نسخههای قدیمیتر از 1.5.14، 1.6.14 و 1.7-rc5 را تحت تأثیر قرار میدهند. این نقصها امکان نقض محرمانگی دادهها، د…
گزارش سیسکو تالوس از سهماهه دوم ۲۰۲۶ نشان میدهد فیشینگ اصلیترین روش دسترسی اولیه در بیش از نیمی از موارد مداخله بوده است. سوءاستفاده از احراز هویت به ۶۵ درصد موارد رسیده و مهاجم…
آسیبپذیریهای متعدد در Oracle Database Server و Oracle Net Services کشف شدهاند که نسخههای ۱۹.۳ تا ۱۹.۳۱، ۲۱.۳ تا ۲۱.۲۲ و ۲۳.۴.۰ تا ۲۳.۲۶.۲ را تحت تأثیر قرار میدهند. این آسیبپذ…
نسخه ۲۴.۱۸.۰ Node.js با نام کد 'Krypton' به عنوان یک نسخه LTS منتشر شد. این نسخه توسط تیم Node.js ارائه شده و شامل بهبودهای امنیتی و عملکردی متعددی است. از جمله تغییرات مهم میتوان…
IBM Research در مقالهای جدید تأکید کرد که رمزنگاری به لایه انتزاع مخصوص خود نیاز دارد، مشابه سیستمهای فایل و شبکه. امروزه توسعهدهندگان برای عملیات سادهای مانند امضا یا رمزگذاری…
شرکت SimpleHelp بهروزرسانیهای امنیتی جدیدی برای نسخههای ۵.۵ و ۶.۰ محصول خود منتشر کرد. این وصحیحنامهها شامل SimpleHelp 5.5.16 و SimpleHelp 6.0 RC2 میشوند که برای کاربران نسخه…
RabbitMQ یک آسیبپذیری امنیتی را اصلاح کرد که به مهاجم اجازه میداد با افشای راز OAuth، کارگزار را تصرف کند. این آسیبپذیری میتوانست منجر به دسترسی غیرمجاز، اختلال در سرویسها یا …
بدافزار CrashStealer برای macOS خود را به عنوان ابزار گزارشدهنده خرابی جاعل میکند. این بدافزار از طریق اسکریپت دانلودکنندهای عمل میکند که بارگذاری را با امضای موقت امضا میکند …
تیم امنیت وردپرس افزونه Advanced Custom Fields (ACF) را به دلیل مشکلات امنیتی و تغییرات در سیاستهای بهروزرسانی توسط WP Engine، به یک نسخه جدید به نام Secure Custom Fields (SCF) ت…
محققان آسیبپذیری در محیط توسعه Cursor را در دسامبر گزارش کردند، اما این مشکل هنوز حل نشده است. این آسیبپذیری به مهاجم اجازه میدهد تا کد مخرب را از طریق مخازن مسموم به صورت خودکا…
AWS Security Hub قابلیت جدید «فهرست هوش مصنوعی» را معرفی کرد که دیدی جامع از داراییهای AI در سراسر سازمان فراهم میآورد. این ویژگی با استفاده از سه روش کشف خودکار، شامل خدمات مدیر…
آمازون وب سرویسز راهنمای پیادهسازی تبادل توکن به نمایندگی از کاربر (OBO) را برای عاملهای هوش مصنوعی چندمستأجر با استفاده از Amazon Bedrock AgentCore Gateway منتشر کرد. این روش بر…
میخائو زالیوسکی دو سال پیش حملهای را معرفی کرد که به سایتهای مخرب اجازه میداد فایلها را از کامپیوتر کاربر بدزدند. اکنون نسخه جدید این حمله، مرورگرهای مبتنی بر WebKit و فایرفاکس…
کتابخانه blaze در پارسر Java خود با پنج آسیبپذیری مرتبط با عدم انطباق با استانداردهای HTTP/1.1 مواجه است. این آسیبپذیریها باعث اختلاف در مرزهای درخواست با واسطههای سختگیرتر می…
آسیبپذیری IDOR در Poweradmin کشف شد که به کاربران احراز هویت شده اجازه میدهد رکوردهای DNS مناطق دیگر را تغییر دهند. این مشکل در نسخههای master و 4.x وجود دارد و در نصبهای چندمس…
سرور Blaze در چارچوب http4s دارای آسیبپذیری است که به مهاجم اجازه میدهد فیلدهای تریلر بدنههای chunked را به سرآیندهای Request.headers ارتقا دهد. این امر باعث دور زدن پاکسازی سر…
آسیبپذیری جدیدی در GitHub Advisory Database شناسایی شده که به کاربران احراز هویتشده اجازه میدهد از طریق دستکاری پارامتر `src_name` در API تغییر نام دستهجمعی، فایلها را خارج از…
عوامل هوش مصنوعی امروزه قادر به اجرای دستورات ترمینال، نصب بستهها، ویرایش مخازن و تعامل با APIها هستند. این تغییر از کمک غیرفعال به مشارکت فعال در جریانهای کاری، خطرات جدیدی مان…
مایکروسافت در مقالهای جدید به بررسی اهمیت اصل حداقل دسترسی برای عاملهای هوش مصنوعی پرداخته است. با افزایش خودمختاری این عاملها، کنترلهای هویت، دسترسی و حسابرسی برای امنیت آنها…
بسیاری از کاربران باور دارند که نصب برنامهها از گوگل پلی امنیت دستگاه آنها را تضمین میکند، اما بدافزارهایی مانند تروجان بانکی آلبریوکس از طریق سایتلود یا لینکهای پیامکی پخش می…