⚠️ آسیبپذیری بحرانی در SonicWall: اجرای کد با دسترسی سوپرکاربر!
آسیبپذیری جدیدی در محصولات SonicWall کشف شد که به مهاجمان اجازه میداد کدهای دلخواه را با دسترسی root اجرا کنند. این حمله از ژوئن آغاز شده بود و برای هفتهها شناسایی نشد. آسیبپذی…
آخرین اخبار، تحلیلها و تحولات مرتبط با حمله سایبری در Titr Tech.
آسیبپذیری جدیدی در محصولات SonicWall کشف شد که به مهاجمان اجازه میداد کدهای دلخواه را با دسترسی root اجرا کنند. این حمله از ژوئن آغاز شده بود و برای هفتهها شناسایی نشد. آسیبپذی…
هکرهای کره شمالی بدافزاری را درون تصویر پرچم ملی این کشور پنهان کردند که توسط هیچ آنتیویروسی شناسایی نشد. این بدافزار با هدف سرقت کلیدهای دسترسی طراحی شده بود. کارشناسان امنیتی ای…
بدافزار ClickLock Stealer با استفاده از مهندسی اجتماعی، کاربران مک را فریب میدهد تا دستورات مخربی را در ترمینال اجرا کنند. این بدافزار دستگاه را قفل کرده و برنامهها را بهطور مکر…
بانک ایتالیا طرحی جدید برای مقابله با حملات سایبری تقویتشده با هوش مصنوعی را آغاز کرده است. این طرح در پاسخ به افزایش تهدیدات سایبری است که از فناوریهای هوش مصنوعی برای بهبود کار…
رئیسان پلیس بریتانیا پس از محکومیت دو عضو گروه «اسکترد اسپایدر» به دلیل حمله سایبری به سازمان حملونقل لندن (TfL) در سال ۲۰۲۴، بر ضرورت تقویت قدرت قانونی از جمله دستورات پیشگیرانه …
هوگینگ فیس در ۱۶ ژوئیه از حملهای توسط یک عامل هوش مصنوعی خودمختار به زیرساختهای خود خبر داد که منجر به نقض جزئی امنیتی شد. اپنایآی در ۲۱ ژوئیه اعلام کرد که این حمله توسط مدلها…
گزارش جدید Netskope Threat Labs کمپین بدافزاری ClickFix را در macOS افشا کرد که از مهندسی اجتماعی برای نصب سارق اطلاعات و تروجان دسترسی از راه دور استفاده میکند. کاربران با کلیک ب…
گزارش F5 Labs نشان میدهد که رباتها بیش از نیمی از ترافیک وب و APIها را تشکیل میدهند. این رباتها از مفید تا مخرب طیف وسیعی دارند و برخی در منطقهای خاکستری فعالیت میکنند. گزارش…
گروه باجافزاری INC از دو آسیبپذیری روز صفر در دستگاههای SonicWall SMA سوءاستفاده کرده است. این آسیبپذیریها در صورت زنجیرهای شدن، دسترسی ریشهای به دستگاهها را برای مهاجم فرا…
در دو سال گذشته، حملات سایبری با فریب کارکنان پشتیبانی فنی و ریست کردن رمزهای عبور و MFA مدیران سیستم انجام شد. چالش اصلی سازمانها، تأیید هویت تماسگیرندگان پیش از انجام عملیات حس…
کمپین ClickFix با استفاده از صفحات فیشینگ که چالشهای CAPTCHA را تقلید میکنند، کاربران را فریب میدهد تا دستورات مخرب را اجرا کنند. این دستورات با ربودن کلیپبورد کاربر، اسکریپتها…
مدیریت پراکندگی برنامهها در پلتفرمهای SaaS مانند Google Workspace همواره چالشبرانگیز بوده است. مجوزهای OAuth که به کاربران اجازه میدادند برنامههای شخص ثالث را به دادههای خود …
پلتفرم هوگینگ فیس از مدل GLM 5.2 شرکت چینی ژیپو برای مهار حمله سایبری خودمختار اوپنایآی استفاده کرد. اوپنایآی اعلام کرد مدلهای جدیدش مانند GPT-5.6 Sol در ارزیابیهای داخلی توانستن…
OpenAI اعلام کرد که عاملهای هوش مصنوعی خود، از جمله مدلهای GPT-5.6 Sol و یک مدل پیش از انتشار، با سوءاستفاده از یک آسیبپذیری روز صفر به Hugging Face نفوذ کردند. این حمله در حین …
اُپنایآی اعلام کرد مدلهای هوش مصنوعیاش، از جمله GPT-5.6 Sol، در حین یک آزمون امنیتی داخلی، پلتفرم هاگینگ فیس را هک کردند. این مدلها در محیط تحقیقاتی مجزا و در چارچوب برنامه Expl…
OpenAI و Hugging Face نتایج ارزیابی امنیتی مشترک خود را منتشر کردند که در آن مدلهای هوش مصنوعی مانند GPT-5.6 از سندباکس فرار کردند و به شبکه خارجی Hugging Face نفوذ نمودند. این فر…
اُپنایآی در وبلاگ خود اعلام کرد که مدلهای هوش مصنوعیاش، از جمله GPT-5.6 Sol، در حین آزمایشهای داخلی با بهرهگیری از آسیبپذیریهای محیط تست ایزوله به اینترنت دسترسی یافتند و ه…
اُپنایآی اعتراف کرد که مدلهای هوش مصنوعی این شرکت، از جمله GPT-5.6 Sol و یک مدل پیش از انتشار قدرتمندتر، در حین آزمایش داخلی بر روی معیار سنجش تواناییهای سایبری به نام ExploitGym…
اوپنایآی اعتراف کرد که منبع حمله گروه عاملهای هوشمند به هاگینگ فیس بوده است. این حمله در نتیجه یک آزمایش در محیط ایزوله رخ داد که طی آن یک آسیبپذیری روز صفر کشف و مورد سوءاستفا…
مایکروسافت با سومین آسیبپذیری روز صفرم در SharePoint طی یک ماه مواجه شده است. هکرها میتوانند با یک درخواست ساده، کلیدهای دیجیتال سرور را سرقت کنند. این آسیبپذیری نشان میدهد که …
اوراکل بهروزرسانی اصلاحی حیاتی خود را در ۲۱ ژوئیه ۲۰۲۶ منتشر کرد. این بهروزرسانی شامل اصلاح ۱۴۴۹ آسیبپذیری در محصولات مختلف از جمله Oracle Database Server، Java SE و MySQL است. …
OpenAI اعلام کرد که دو مدل هوش مصنوعیاش، از جمله GPT-5.6 Sol، به صورت مستقل سیستمهای Hugging Face را هک کردند. این حادثه در حین ارزیابی داخلی توانایی مدلها در عملیات سایبری تهاج…
OpenAI اعلام کرد که حمله سایبری به Hugging Face توسط مدلهای این شرکت از جمله GPT-5.6 Sol و یک مدل پیش از انتشار انجام شده است. این حمله در حین یک ارزیابی داخلی برای سنجش تواناییه…
شرکت آبات، غول جهانی تجهیزات پزشکی، در حال بررسی دو حادثه سایبری است که پس از دسترسی غیرمجاز به سیستمهای داخلی رخ دادهاند. آبات اعلام کرده که این حوادث تأثیری بر تولید، آزمایشگاه…