AWS Security Hub قابلیت اسکن شبکه را معرفی کرد
AWS Security Hub قابلیت اسکن شبکه را برای شناسایی منابع قابل دسترسی از اینترنت عمومی معرفی کرد. این ویژگی آدرسهای IP، ماشینهای مجازی و متعادلسازهای بار را در AWS و Azure کشف میک…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیتی در Titr Tech.
AWS Security Hub قابلیت اسکن شبکه را برای شناسایی منابع قابل دسترسی از اینترنت عمومی معرفی کرد. این ویژگی آدرسهای IP، ماشینهای مجازی و متعادلسازهای بار را در AWS و Azure کشف میک…
تصرف زیردامنه یک تاکتیک امنیتی است که در آن مهاجم از رکوردهای DNS معلق برای هدایت ترافیک به منابع مخرب استفاده میکند. این مشکل زمانی ایجاد میشود که منبع مقصد (مثل سطل S3 یا محیط …
آسیبپذیری تزریق دستور در نرمافزار PAN-OS شرکت Palo Alto Networks کشف شد که به مدیران احراز هویتشده اجازه میدهد دستورات دلخواه را به عنوان کاربر root اجرا کنند. این مشکل از طریق…
شرکت جفروگ در ۲۵ ژوئن ۲۰۲۶ جزئیات آسیبپذیری CVE-2026-43503 را با نام DirtyClone منتشر کرد. این آسیبپذیری که در ۲۳ مه ۲۰۲۶ رکورد CVE آن ثبت شده بود، هسته لینوکس را تحت تأثیر قرار …
حاکمیت هوش مصنوعی نیازمند اعمال کنترل در زمان اجرا است، نه صرفاً ارائه مشاوره. با افزایش خودمختاری عاملهای هوش مصنوعی، چالش اصلی اعمال سیاستهای امنیتی در محیطهای پویا است. مقاله…
سیسکو تالوس در مقالهای جدید، روشی نوین برای مهندسی معکوس عاملمحور با استفاده از ابزار vbdec معرفی کرده است. این ابزار با در معرض قرار دادن مدل شیء COM زنده خود، امکان دسترسی و خود…
چکپوینت آسیبپذیری بحرانی CVE-2026-16232 را در فرآیند ورود SmartConsole شناسایی کرد که به مهاجم اجازه میدهد با استفاده از توکن برنامه، به عنوان ادمین وارد شده و سیاستهای امنیتی …
گروه باجافزار Chaos از تروجان دسترسی از راه دور جدیدی به نام msaRAT استفاده میکند که به زبان Rust نوشته شده است. این بدافزار با بهرهگیری از runtime ناهمگام Tokio، قابلیت اجرای ک…
مایکروسافت تلاش میکند ویندوز ۱۱ را جایگزین ویندوز ۱۰ کند، اما هنوز ۱۶.۹ درصد از دستگاهها به ویندوز ۱۰ وابستهاند. این دستگاهها به دلیل محدودیتهای سختافزاری، هزینههای بالا یا …
آسیبپذیری بحرانی CVE-2026-50522 در مایکروسافت شیئرپوینت با امتیاز شدت ۹.۸ از ۱۰ در حال بهرهبرداری توسط هکرها است. این آسیبپذیری از نوع deserialization بوده و امکان اجرای کد راه …
گزارش SentinelLabs ارزیابی میانی از تهدیدات سایبری مرتبط با جنگ ایران را ارائه کرده است. برخلاف تصور عمومی، خطر سایبری همچنان آرامتر از روایتهای رسانهای است و بر دسترسی پایدار، …
تابع `allowed_uri?` در Loofah آدرسهای `javascript:` تقسیمشده توسط ارجاعات کاراکتری عددی بدون سمیکولون را تشخیص نمیدهد. مرورگرها این ارجاعات را رمزگشایی کرده و آدرس را به طرح `ja…
کتابخانه rails-html-sanitizer دارای آسیبپذیری XSS در پیکربندیهای خاص است که اجازه میدهد عناصر مرجع SVG مانند <use> یا <feImage> استفاده شوند. نسخههای >= 1.0.3 و < 1.7.1 تحت تأث…
کتابخانه fast-xml-parser در پردازش اعلامیههای DOCTYPE تکراری در یک سند XML دچار آسیبپذیری شده است. هر اعلامیه DOCTYPE باعث بازنشانی شمارندههای توسعه موجودیتها میشود و این امر …
در دسامبر ۲۰۲۵، یک عامل هوش مصنوعی آمازون به نام کیرو، با دسترسی سطح اپراتور، محیط تولید AWS Cost Explorer را به دلیل یک باگ کوچک پاک کرد. این عمل منجر به خرابی ۱۳ ساعته در یکی از …
آسیبپذیری سرریز بافر مبتنی بر پشته در فرمور DD-WRT کشف شد. این آسیبپذیری در سرویس UPnP قرار دارد و به مهاجم غیرمجاز اجازه اجرای کد از راه دور میدهد. حمله موفق میتواند منجر به ک…
محققان امنیتی آسیبپذیری جدیدی در آیفون کشف کردند که به جای گزارش به اپل، آن را برای اجاره به نهادهای دولتی یا گروههای سایبری عرضه میکنند. اپل آخرین شرکتی بود که از این مشکل آگاه…
آسیبپذیری جدیدی در محصولات SonicWall کشف شد که به مهاجمان اجازه میداد کدهای دلخواه را با دسترسی root اجرا کنند. این حمله از ژوئن آغاز شده بود و برای هفتهها شناسایی نشد. آسیبپذی…
چهارچوب متاسپلویت این هفته با چهار ماژول جدید و بهبودهایی در گزارشدهی بهروزرسانی شد. ماژولهای جدید شامل اسکنر دور زدن احراز هویت API در Audiobookshelf (CVE-2025-25205)، تزریق SQ…
کریپتر Cruciferra توسط گروههای مجرم سایبری برای توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده میشود. این ابزار با تکنیکهای پیشرفتهای مانند Process Ghosting، سوءاستفاده از در…
کتابخانه Guzzle در PHP دچار آسیبپذیری امنیتی شده است که در آن قطعههای URI در سربرگ Referer هدرایت افشا میشوند. این مشکل زمانی رخ میدهد که تنظیمات ارجاع سربرگ فعال باشد و Redire…
آسیبپذیری SSRF در نرمافزار PAN-OS شرکت پالوآلتو نتورکس کشف شد که به مدیران احراز هویتشده اجازه میدهد درخواستهای غیرمجاز به سرویسهای داخلی ارسال کنند. این آسیبپذیری در صورت د…
زوم یک حفره امنیتی بحرانی را در محصولات خود شناسایی و اصلاح کرد که امکان تصرف حساب کاربری توسط کاربر غیرمجاز را فراهم میآورد. این آسیبپذیری نسخههای قدیمیتر کلاینت دسکتاپ، VDI و…
مهاجمان در یک کمپین فیشینگ جهانی از فایلهای فونت TTF جعلی برای تحویل بدافزار استفاده میکنند. این فایلها حاوی لودرهای مبتنی بر Lua هستند که با پنهانسازی چندلایه و اجرای فایللس، …