تیم امنیتی T-Mobile در جریان حمله گسترده گروه هکری منتسب به چین موسوم به Salt Typhoon در سال ۲۰۲۴، برای قطع دسترسی مهاجمان به شبکه این اپراتور دست به اقدامی غیرمعمول زد و با حضور فیزیکی در یک مرکز داده در سیاتل، کابل متصل به تجهیزات آلوده را قطع کرد. ...

چین برخی نهادهای دولتی خود را ملزم کرده است ویندوز ۱۰ نسخه دولت چین را کنار بگذارند و به توزیع‌های لینوکس ساخت داخل مهاجرت کنند. این تصمیم در چارچوب تلاش پکن برای کاهش وابستگی به فناوری خارجی و تقویت حاکمیت دیجیتال اتخاذ شده و پایان عمر نسخه دولتی ویندوز را چند ماه جلو انداخته است. ...

مایکروسافت یک آسیب‌پذیری با بالاترین سطح شدت را در پلتفرم مدیریت هویت و دسترسی Entra ID برطرف کرده است؛ نقصی که مهاجمان در حملات واقعی از آن سوءاستفاده کرده‌اند. این آسیب‌پذیری به مهاجمان بدون هیچ‌گونه سطح دسترسی اجازه می‌داد با انجام حملاتی با پیچیدگی پایین، کد دلخواه را روی سامانه هدف اجرا کنند. ...

با افزایش حملات سایبری که با کمک عامل‌های هوش مصنوعی انجام می‌شوند، آزمایشگاه‌های هوش مصنوعی نیز در حال توسعه ابزارهای دفاعی خود هستند. OpenAI با گسترش سرویس Daybreak، دو سطح جدید برای دفاع سایبری معرفی کرده و مدل تخصصی GPT-5.6 Cyber را نیز برای تحقیقات امنیتی و شناسایی آسیب‌پذیری‌ها در اختیار مشتریان منتخب قرار داده است. ...

WordPress یک آسیب‌پذیری امنیتی شدید از نوع XSS بازتابی پیش از احراز هویت را در صفحه ورود خود برطرف کرده است؛ نقصی که تمام نسخه‌های این سیستم مدیریت محتوا را تحت تأثیر قرار می‌دهد. پژوهشگران pwn.ai نشان داده‌اند مهاجم می‌تواند این نقص را در شرایطی خاص با زنجیره‌ای از حملات به اجرای کد PHP روی سرور منجر کند. ...

گزارش جدید کلادفلر از وضعیت حملات DDoS در نیمه نخست ۲۰۲۶ نشان می‌دهد مهاجمان به‌طور فزاینده‌ای به حملات فوق‌حجمی روی آورده‌اند. در این دوره، حملات مبتنی بر DNS و روش‌های Reflection و Amplification رشد چشمگیری داشته‌اند و هم‌زمان، تحولات ژئوپلیتیکی و رویدادهای جهانی نیز بر اهداف و حجم حملات تأثیر گذاشته‌اند. ...

سیسکو از وجود هفت آسیب‌پذیری امنیتی در ClamAV خبر داده است که محصولات Secure Endpoint Connector این شرکت در ویندوز، macOS و لینوکس را تحت تأثیر قرار می‌دهند. دو مورد از این آسیب‌پذیری‌ها دارای کد اثبات مفهوم (PoC) عمومی هستند و می‌توانند به ایجاد شرایط منع سرویس (DoS) منجر شوند. ...

Anthropic قصد دارد از ۱۴ اوت، حالت خودکار Claude Code را برای کاربران Pro، Max و Team به‌صورت پیش‌فرض فعال کند؛ قابلیتی که با کاهش نیاز به تأییدهای انسانی، سرعت اجرای وظایف برنامه‌نویسی را افزایش داده و هم‌زمان با سازوکارهای امنیتی جدید از اقدامات مخرب جلوگیری می‌کند. ...

کلادفلر پلتفرم Cloudflare OS را که ابتدا به‌عنوان محیطی داخلی برای ساخت اپلیکیشن با کمک ایجنت‌های هوش مصنوعی توسعه داده بود، متن‌باز کرده است. این پلتفرم به کارکنان، حتی افراد فاقد دانش برنامه‌نویسی، اجازه می‌دهد با توصیف فرایندها به زبان طبیعی، اپلیکیشن بسازند و در عین حال با استفاده از سندباکس‌های ایزوله، ریسک ایجاد آسیب‌پذیری و نشت داده را کاهش ...

شرکت‌های Cyderes و Palo Alto Networks با همکاری جدید خود قصد دارند به سازمان‌های بزرگ در سراسر جهان برای مدرن‌سازی عملیات امنیتی کمک کنند. این همکاری با ترکیب خدمات مدیریت‌شده امنیتی Cyderes و پلتفرم‌های Cortex XDR و Cortex XSIAM شرکت Palo Alto Networks، بر یکپارچه‌سازی داده‌های امنیتی، تشخیص تهدید و بهبود فرایند پاسخ‌گویی تمرکز دارد. ...