⚠️ هشدار فوری CISA: سه آسیبپذیری فعال در SharePoint Server
آژانس CISA هشدار داد که سه آسیبپذیری در سرور SharePoint مایکروسافت به صورت فعال مورد سوءاستفاده قرار میگیرند. این آسیبپذیریها میتوانند به مهاجمین اجازه دسترسی غیرمجاز به سروره…
آخرین اخبار، تحلیلها و تحولات مرتبط با حمله سایبری در Titr Tech.
آژانس CISA هشدار داد که سه آسیبپذیری در سرور SharePoint مایکروسافت به صورت فعال مورد سوءاستفاده قرار میگیرند. این آسیبپذیریها میتوانند به مهاجمین اجازه دسترسی غیرمجاز به سروره…
یک بازیگر تهدید با انگیزه مالی، صدها برند را در پلتفرم GitHub جعل کرده و بدافزار سارق اطلاعات را به عنوان دانلودهای قانونی نرمافزارهای محبوب توزیع میکند. پژوهشگران آرکتیک ولف ۲۹۲…
آژانسهای بینالمللی سایبری به رهبری NCSC بریتانیا، راهنماییهای جدیدی برای دفاع در برابر شبکههای مخفی مرتبط با چین منتشر کردند. این شبکهها توسط گروههای دولتی یا نیمهدولتی حمای…
در نیمه اول سال 2026، حملات سایبری به بیمارستانها و کلینیکها رشد محدودی داشت، اما حملات به ارائهدهندگان خدمات و سایر کسبوکارهای حوزه سلامت بیش از دو برابر شد. این تغییر نشانده…
بریتانیا و اتحادیه اروپا برای نخستین بار تحریمهای مشترکی را علیه افراد و نهادهای روسی به دلیل حملات سایبری و کمپینهای اطلاعاتی غلط اعمال کردند. این اقدام در پاسخ به فعالیتهای مخ…
هیوگینگ فیس در ژوئیه ۲۰۲۶ قربانی یک حمله سایبری شد که از طریق خط لوله پردازش داده آغاز گردید. مهاجم با استفاده از یک مجموعهداده مخرب و چارچوب عامل خودمختار، به دادههای داخلی و اع…
اوراکل بهروزرسانی اصلاحی امنیتی حیاتی مه ۲۰۲۶ را با ۳۵ وصح جدید منتشر کرد. این وصحها آسیبپذیریهای کدهای اوراکل و مؤلفههای شخص ثالث را برطرف میکنند و مکمل بهروزرسانیهای تجمع…
گروه Lapsus$ ادعا کرده است که کد منبع وودافون را افشا کرده است. وودافون تأیید کرد که دسترسی محدودی به فایلهای GitHub از طریق نرمافزار توسعه شخص ثالث به خطر افتاده صورت گرفته است.…
در سال ۲۰۲۵، حملات سایبری مبتنی بر هوش مصنوعی ۴۷ درصد رشد کردهاند. گسترش اکوسیستمهای ابری و دورکاری، سطح حمله را وسیعتر کرده است. مراکز عملیات امنیتی (SOC) با چالشهایی مانند اش…
آسیبپذیریهای متعدد در محصولات مایکروسافت از جمله Exchange Server، SQL Server، SharePoint و Visual Studio کشف شده است. این آسیبپذیریها امکان اجرا از راه دور کد، ارتقای دسترسی و …
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه از کشف آسیبپذیریهای متعدد در مایکروسافت Azure Linux خبر داد. این آسیبپذیریها در هسته، کتابخانههای مختلف و سرور وب nginx شناسایی شدها…
آسیبپذیری CVE-2026-42897 در Microsoft Exchange Server کشف شد که به مهاجم اجازه میدهد از طریق ایمیل آلوده در Outlook Web Access حمله XSS انجام دهد. این آسیبپذیری در حال بهرهبردا…
مایکروسافت در جدیدترین بهروزرسانی امنیتی خود، ۵۷۰ آسیبپذیری را اصلاح کرد که رکوردی بیسابقه در تاریخ این شرکت محسوب میشود. از این تعداد، ۴ آسیبپذیری در سطح «حیاتی» و ۶۸ مورد در…
اوپنایآی مدل زبانی جیپیتی-رد را به عنوان ابَرهاکر برای تست ایمنی مدلهای خود توسعه داده است. این مدل با استفاده از حلقه «خود-بازی» و شبیهسازی سناریوهای واقعی، حملات سایبری را کش…
اُپنایآی مدلی به نام جیپیتی-رد توسعه داده که برای یافتن آسیبپذیریهای مدلهای خودش از طریق حملات تزریق پرامپت طراحی شده است. این مدل در یک حلقه خودآموزی با مدلهای دفاعی رقابت…
تحقیقات چکپوینت نشان داد که مدلهای زبانی بزرگ (LLM) توسعه بدافزارها را نیز تحت تاثیر قرار دادهاند. محققان توانستند با استفاده از توهمات LLM، یک باجافزار مبتنی بر مرورگر ایجاد ک…
تابستان با کاهش نیروی کار در تیمهای فناوری اطلاعات، فرصت مناسبی برای مجرمان سایبری ایجاد میکند تا از نظارت کمتر و زمان پاسخگویی کندتر سوءاستفاده کنند. آمارها حاکی از ۴۰ درصد افزا…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) از کشف آسیبپذیریهای متعدد در گوگل کروم خبر داد. این آسیبپذیریها نسخههای قبل از ۱۵۰.۰.۷۸۷۱.۱۲۴ برای ویندوز و لینوکس و نسخهه…
افزایش کشف آسیبپذیریها با کمک هوش مصنوعی، فشار بر فرآیندهای مدیریت وصلهها را تشدید کرده است. کارشناسان معتقدند سازمانها باید استراتژیهای خود را از وصلهگذاری برنامهریزیشده ب…
تحقیقات شرکت «اینفورمزاشچیتا» نشان میدهد که ۵۸ درصد سازمانها قادر به شناسایی آسیبپذیریهای مورد سوءاستفاده توسط مهاجمان نیستند. تنها ۳۴ درصد از شرکتها به صورت خودکار اکسپلویته…
تزریق موجودیت خارجی XML (XXE) یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد در پردازش دادههای XML توسط برنامه دخالت کند. این آسیبپذیری اغلب امکان مشاهده فایلهای سرور و تع…
Zimbra کاربران را به اعمال بهروزرسانی برای رفع یک آسیبپذیری بحرانی در کلاینت وب کلاسیک فراخوانده است. این آسیبپذیری از نوع XSS ذخیرهشده است و امکان اجرا کد مخرب از طریق ایمیله…
تیم Kaspersky MDR یک کمپین سایبری گسترده را کشف کرد که در آن ابزار قانونی ScreenConnect برای توزیع بدافزار AsyncRAT سوءاستفاده میشود. مهاجمان از وبسایتهای جعلی برای توزیع آرشیوه…
کمپین میاسما، یک کرم خودتکثیرشونده در npm، نشاندهنده مدل جدید تهدیدات زنجیره تأمین است که از اعتبارنامههای سرقتشده توسعهدهندگان برای آلودهسازی بستهها استفاده میکند. این کرم …