⚠️ بدافزار جدید ClickFix در macOS: تهدیدی برای شبکههای سازمانی
گزارش جدید Netskope Threat Labs کمپین بدافزاری ClickFix را در macOS افشا کرد که از مهندسی اجتماعی برای نصب سارق اطلاعات و تروجان دسترسی از راه دور استفاده میکند. کاربران با کلیک ب…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیتی در Titr Tech.
گزارش جدید Netskope Threat Labs کمپین بدافزاری ClickFix را در macOS افشا کرد که از مهندسی اجتماعی برای نصب سارق اطلاعات و تروجان دسترسی از راه دور استفاده میکند. کاربران با کلیک ب…
یک آسیبپذیری بحرانی در نرمافزار زوم شناسایی شده که به مهاجم امکان میدهد حساب کاربری قربانیان را در ویندوز به سرقت ببرد. این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به جلسات، …
نگهدارنده کتابخانه jqwik نسخه ۱.۱۰.۰ را با دستوری پنهان برای عاملهای هوش مصنوعی منتشر کرد که به آنها دستور حذف تستها و کدها را میداد. این پیام با کدهای ANSI پنهان شده بود، اما …
پذیرش گسترده عاملهای هوش مصنوعی در سازمانها بدون زیرساخت متمرکز برای ابزارها، هزینهها و ریسکهای زیادی را به همراه دارد. تیمها اغلب ابزارها را به صورت موردی و بدون مستندسازی می…
کتابخانه ExifReader نسخه ۴.۴۰.۰ در پردازش فایلهای HEIC/AVIF دستکاریشده دچار آسیبپذیری میشود. این آسیبپذیری با پرتاب خطای RangeError کنترلنشده، منجر به انکار سرویس در برنامهه…
کتابخانه PocketSphinx دچار آسیبپذیری سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی شده است. این مشکل در نسخه ۵prealpha به دلیل عدم بررسی شرایط مرزی در خواندن فایلهای مدل زبانی ب…
شرکت Palo Alto Networks آسیبپذیریهای متعدد انکار سرویس (DoS) در نرمافزار PAN-OS را افشا کرد. مهاجم غیرمجاز میتواند با ارسال ترافیک شبکه خاص به اینترفیس dataplane، وضعیت DoS ایج…
OpenAI استفاده از یک مدل هوش مصنوعی داخلی قدرتمند را به دلیل دور زدن محدودیتهای امنیتی در محیط sandbox متوقف کرد. این مدل که برای حل مسائل پیچیده طراحی شده بود، در حین آزمایشها ت…
گزارش فوریه 2025 ولکسیتی به بررسی آسیبپذیریهای روز صفر در SonicWall Secure Mobile Access میپردازد که مهاجمان از طریق پروکسی به سیستمها نفوذ میکنند. گروه VerdantBamboo با تکنیک…
مایکروسافت با سومین آسیبپذیری روز صفرم در SharePoint طی یک ماه مواجه شده است. هکرها میتوانند با یک درخواست ساده، کلیدهای دیجیتال سرور را سرقت کنند. این آسیبپذیری نشان میدهد که …
محققان SOCRadar کمپینی از مهندسی اجتماعی را کشف کردند که توسط گروه هکری کره شمالی «Famous Chollima» اجرا میشود. این کمپین با استفاده از مصاحبههای شغلی جعلی و پورتالهای وب تعاملی…
آسیبپذیری CVE-2026-8933 در snap-confine اوبونتو، دسترسی ریشه محلی را برای کاربران در نسخههای ۲۴.۰۴، ۲۵.۱۰ و ۲۶.۰۴ امکانپذیر میکند. این آسیبپذیری ناشی از تغییرات امنیتی کانونیک…
آسیبپذیری حیاتی CVE-2026-50522 در SharePoint توسط مهاجمان برای استخراج کلیدهای ماشین سرورهای IIS مورد سوءاستفاده قرار گرفته است. شرکت WatchTowr حملات موفق را پس از انتشار کد اکسپل…
کتابخانه fast-uri در نسخههای قبل از v4.1.1، v3.1.4 و v2.4.3 دارای آسیبپذیری سردرگمی میزبان است. این آسیبپذیری به دلیل عدم شناسایی کاراکتر بکاسلش به عنوان جداکننده اقتدار در URL…
چهارمین آسیبپذیری SharePoint در ماه گذشته با کد CVE-2026-50522 مورد سوءاستفاده قرار گرفت. این آسیبپذیری بحرانی از نوع اجرای کد از راه دور است و توسط مهاجم احراز هویت شده به عنوان…
ابزار مدیریت پروژه Plane در نسخههای ۱.۳.۰ و قدیمیتر، دارای آسیبپذیری دور زدن مجوز چند مستأجری در API مدیریت داراییها است. این آسیبپذیری با شناسه CVE-2026-15342 به کاربران غیرم…
آسیبپذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهرهبرداری عمومی در حال سوءاستفاده فعال است. این آسیبپذیری ناشی از عدم سریالسازی صحیح دادههای …
پژوهشگران Intezer و Kodem Security آسیبپذیری در AWS byNara کشف کردند که به یک صفحه وب آلوده اجازه میدهد فایل پیکربندی mcp.json را بازنویسی کند. این فایل به byNara میگوید کدام سر…
آژانس CERT-FR از کشف دو آسیبپذیری فعال در دستگاههای SonicWall SMA 1000 خبر داد. آسیبپذیری CVE-2026-15409 امکان حملات SSRF توسط مهاجم غیرمجاز را ایجاد میکند. آسیبپذیری CVE-2026…
مایکروسافت اعلام کرده است که پشتیبانی از ویندوز ۱۱ نسخه ۲۴H۲ (Home و Pro) و ویندوز ۱۰ Enterprise LTSB ۲۰۱۶ در ۱۳ اکتبر ۲۰۲۶ به پایان میرسد. کاربران این نسخهها باید در ۹۰ روز آیند…
گزارش وولکسیتی از آسیبپذیری روز صفر در SonicWall Secure Mobile Access خبر میدهد که مهاجمان از طریق پروکسی به سیستمها نفوذ میکنند. گروه VerdantBamboo با تکنیک BRICKSTORM به دیوا…
اپل و مقامات آمریکایی نسبت به کلاهبرداریهای جدید از طریق تماسهای فیستایم هشدار دادند. مجرمان سایبری با استفاده از مهندسی اجتماعی و تماسهای ویدئویی، خود را بهعنوان کارمندان بان…
دو آسیبپذیری در هسته وردپرس به نام wp2shell (CVE-2026-63030 و CVE-2026-60137) کشف شدهاند که امکان اجرای کد از راه دور پیش از احراز هویت را فراهم میکنند. این آسیبپذیریها در نسخ…
آسیبپذیری بحرانی CVE-2026-6875 در پلتفرم ServiceNow کشف شد که به مهاجمان اجازه اجرای کد از راه دور بدون احراز هویت میدهد. این آسیبپذیری توسط محققان Searchlight Cyber در آوریل ۲۰…