⚠️ هشدار: هکرها در حال حمله به وبسایتهای وردپرس هستند!
هکرها در حال بهرهبرداری از آسیبپذیریهای تازه وصلهشده وردپرس هستند و میلیونها وبسایت را تهدید میکنند. وردپرس هفته گذشته دو آسیبپذیری حیاتی را اصلاح کرد و بهروزرسانی اجباری …
آخرین اخبار، تحلیلها و تحولات مرتبط با هک در Titr Tech.
هکرها در حال بهرهبرداری از آسیبپذیریهای تازه وصلهشده وردپرس هستند و میلیونها وبسایت را تهدید میکنند. وردپرس هفته گذشته دو آسیبپذیری حیاتی را اصلاح کرد و بهروزرسانی اجباری …
پلتفرم Paidwork که برای انجام وظایف کوچک آنلاین به کاربران پرداخت میکند، با نشت دادهای مواجه شد که اطلاعات ۲۳ میلیون کاربر را افشا کرد. این نشت در مارس ۲۰۲۶ رخ داد و دادههای افش…
امنیت سایبری امروزه بهعنوان یک سلاح سیاسی دفاعی و تهاجمی در سطح جهانی شناخته میشود. دیجیتالی شدن اسناد و ارتباطات، حریم خصوصی را در معرض تهدیدات بیشتری قرار داده است. دولتها برای…
گروه Nightmare Eclipse اکسپلویت جدیدی به نام LegacyHive را منتشر کرده است که مایکروسافت را با چالش جدیدی مواجه ساخته است. این آسیبپذیری فاقد پچ رسمی است و زمان برطرف شدن آن هنوز م…
آسیبپذیری جدیدی در نرمافزار ۷-Zip کشف شده که با کلیک روی فایلهای ضمیمه آلوده در ایمیل، امکان اجرای کد مخرب را فراهم میکند. این مشکل ناشی از پردازش نادرست فایلهای آرشیو است و م…
هک اخیر سونو نشان داد که این شرکت برای آموزش مدلهای هوش مصنوعی خود، دادهها را از پلتفرمهای یوتیوب، دیزر و جنیوس جمعآوری کرده است. این اقدام بدون مجوز انجام شده و سوالاتی درباره…
آسیبپذیری ClaudeBleed در افزونه Claude for Chrome کشف شد که به افزونههای مخرب اجازه میدهد خود را به عنوان وبسایت رسمی کلود معرفی کنند و دستورات را به صورت مخفیانه به کلود ارسال…
GitLab نسخههای اصلاحی ۱۹.۱.۱، ۱۹.۰.۳ و ۱۸.۱۱.۶ را برای نسخههای CE و EE منتشر کرد. این نسخهها شامل اصلاحات امنیتی مهمی هستند که آسیبپذیریهایی با امتیاز CVSS تا ۸.۷ را برطرف می…
گروه هکری کیمسوکی از کرهٔ شمالی با استفاده از تکالیف برنامهنویسی جعلی و تماسهای ویدئویی مبتنی بر هوش مصنوعی، شرکتهای ارز دیجیتال را هدف قرار میدهد. در حملات «React2Shell»، بدافز…
هکرهای اطلاعات نظامی روسیه (سندورم) با استفاده از پیامهای CAPTCHA جعلی در وبسایتهای آلوده، کاربران اوکراینی را فریب میدهند تا دستورات PowerShell مخربی را اجرا کنند. این دستورات…
گروه PhantomEnigma بیش از ۲۰ وبسایت دولتی برزیل را ربوده و به کانالهای توزیع بدافزار تبدیل کرده است. تحقیق شرکت ANY.RUN نشان داد که این کمپین با استفاده از زیرساختهای معتبر دولتی…
اُوین فلاورز و ثَلها جوبیر، اعضای گروه هکری Scattered Spider، به دلیل حمله سایبری به سازمان حملونقل لندن (TfL) در سال ۲۰۲۴ به پنج سال و نیم زندان محکوم شدند. این حمله باعث از کار …
استارتآپ سونو، فعال در حوزه موسیقی هوش مصنوعی، اعتراف کرد که تقریباً تمام فایلهای موسیقی با کیفیت قابل قبول در اینترنت باز را برای آموزش مدلهای خود جمعآوری کرده است. اسناد افشا…
آژانس امنیت سایبری استرالیا (ACSC) نسبت به کمپین جهانی سوءاستفاده از آسیبپذیریهای سیستمهای مدیریت محتوا (CMS) هشدار داد. این کمپین که کسبوکارهای کوچک و متوسط را هدف قرار داده، …
تحقیقات جدید شبکههای کتو نشان میدهد که هارنسها، نه مدلهای هوش مصنوعی، نقش اصلی را در امنیت سایبری ایفا میکنند. این شرکت با جفتسازی مدلهای OpenAI با هارنس خود، توانسته است حم…
غول مخابراتی ژاپنی KDDI اعلام کرد که نقض دادهها بیش از ۱۲ میلیون نفر را تحت تأثیر قرار داده است. مهاجمان با سوءاستفاده از یک آسیبپذیری روز صفر در نرمافزار شخص ثالث، به پلتفرم ای…
آژانس CISA از سوءاستفاده فعال از سه آسیبپذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد. هکرها با بهرهگیری از این آسیبپذیریها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز د…
OpenAI مدلی به نام GPT-Red توسعه داده است که به عنوان یک هکر عمل میکند تا آسیبپذیریهای مدلهای هوش مصنوعی خود را پیش از عمومی شدن کشف کند. این مدل با استفاده از تکنیکی به نام «ح…
این هفته آسیبپذیریهای متعددی از جمله اجرای کد از راه دور در هسته وردپرس (wp2shell) کشف شد که بدون نیاز به احراز هویت قابل سوءاستفاده است. این آسیبپذیری ترکیبی از دو CVE است که م…
مقامهای کانادایی جیکوب باتلر، معروف به «دورت»، را به اتهام اداره بوتنت کیمولف دستگیر کردند. کیمولف یک بوتنت اینترنت اشیا است که میلیونها دستگاه را آلوده کرده و برای حملات DDoS با…
هکرهای حامی ایران با سوءاستفاده از ربات پشتیبانی هوش مصنوعی متا، حسابهای اینستاگرام کاخ سفید اوباما و سرهنگ فضایی آمریکا را هک کردند. آنها با استفاده از VPN و درخواست ریست رمز عبو…
پلیس هلند شواهدی از دخالت هکرهای هلندی در حمله سایبری به شرکت مخابراتی اودیدو پیدا کرده است. این حمله در فوریه رخ داد و از طریق فیشینگ انجام شد. اودیدو اعلام کرد که دادههای شخصی ۶…
هکرها از آسیبپذیری بحرانی CVE-2026-20896 در تصویر Docker گیتا سوءاستفاده میکنند که امکان دور زدن احراز هویت و جعل کاربران را فراهم میآورد. این نقص در پیکربندی پیشفرض، سراییدهای…
مأموران مونتهنگرو و افبیآی یک هکر ایرانی ۳۹ ساله را به اتهام حملات سایبری علیه ۱۵۰ دانشگاه آمریکایی و وارد کردن ۳.۴ میلیارد دلار خسارت دستگیر کردند. دادههای سرقتشده به نفع نها…