امنیتی

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با امنیتی در Titr Tech.

آخرین اخبار امنیتی

نمایش 24 خبر از 309 خبر مرتبط

همه موضوعات
تصویر مرتبط با خبر: Threat tactic spotlight: Subdomain takeover | Amazon Web Services
AWS Security Blog · اهمیت 85

چگونه از تصرف زیردامنه در AWS جلوگیری کنیم؟

تصرف زیردامنه یک تاکتیک امنیتی است که در آن مهاجم از رکوردهای DNS معلق برای هدایت ترافیک به منابع مخرب استفاده می‌کند. این مشکل زمانی ایجاد می‌شود که منبع مقصد (مثل سطل S3 یا محیط …

تصویر خبر
CISA KEV Catalog · اهمیت 95

⚠️ هشدار امنیتی: آسیب‌پذیری بحرانی در چک‌پوینت اجازه دسترسی ادمین به مهاجم می‌دهد!

چک‌پوینت آسیب‌پذیری بحرانی CVE-2026-16232 را در فرآیند ورود SmartConsole شناسایی کرد که به مهاجم اجازه می‌دهد با استفاده از توکن برنامه، به عنوان ادمین وارد شده و سیاست‌های امنیتی …

Rails HTML Sanitizers: Possible XSS vulnerability with certain configurations
GitHub Advisory Database · اهمیت 90

هشدار امنیتی: آسیب‌پذیری XSS در ریلز کشف شد!

کتابخانه rails-html-sanitizer دارای آسیب‌پذیری XSS در پیکربندی‌های خاص است که اجازه می‌دهد عناصر مرجع SVG مانند <use> یا <feImage> استفاده شوند. نسخه‌های >= 1.0.3 و < 1.7.1 تحت تأث…

تصویر خبر
SecurityLab Russia · اهمیت 90

آسیب‌پذیری آیفون کشف شد، اما برای چه؟

محققان امنیتی آسیب‌پذیری جدیدی در آیفون کشف کردند که به جای گزارش به اپل، آن را برای اجاره به نهادهای دولتی یا گروه‌های سایبری عرضه می‌کنند. اپل آخرین شرکتی بود که از این مشکل آگاه…

تصویر مرتبط با خبر: Cruciferra Crypter Uses Process Ghosting to Evade Detection
Infosecurity Magazine · اهمیت 90

کریپتر Cruciferra چگونه از تشخیص فرار می‌کند؟

کریپتر Cruciferra توسط گروه‌های مجرم سایبری برای توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده می‌شود. این ابزار با تکنیک‌های پیشرفته‌ای مانند Process Ghosting، سوءاستفاده از در…

عضویت در خبرنامه