تیم امنیتی T-Mobile در جریان حمله گسترده گروه هکری منتسب به چین موسوم به Salt Typhoon در سال ۲۰۲۴، برای قطع دسترسی مهاجمان به شبکه این اپراتور دست به اقدامی غیرمعمول زد و با حضور فیزیکی در یک مرکز داده در سیاتل، کابل متصل به تجهیزات آلوده را قطع کرد. ...
چین برخی نهادهای دولتی خود را ملزم کرده است ویندوز ۱۰ نسخه دولت چین را کنار بگذارند و به توزیعهای لینوکس ساخت داخل مهاجرت کنند. این تصمیم در چارچوب تلاش پکن برای کاهش وابستگی به فناوری خارجی و تقویت حاکمیت دیجیتال اتخاذ شده و پایان عمر نسخه دولتی ویندوز را چند ماه جلو انداخته است. ...
مایکروسافت یک آسیبپذیری با بالاترین سطح شدت را در پلتفرم مدیریت هویت و دسترسی Entra ID برطرف کرده است؛ نقصی که مهاجمان در حملات واقعی از آن سوءاستفاده کردهاند. این آسیبپذیری به مهاجمان بدون هیچگونه سطح دسترسی اجازه میداد با انجام حملاتی با پیچیدگی پایین، کد دلخواه را روی سامانه هدف اجرا کنند. ...
با افزایش حملات سایبری که با کمک عاملهای هوش مصنوعی انجام میشوند، آزمایشگاههای هوش مصنوعی نیز در حال توسعه ابزارهای دفاعی خود هستند. OpenAI با گسترش سرویس Daybreak، دو سطح جدید برای دفاع سایبری معرفی کرده و مدل تخصصی GPT-5.6 Cyber را نیز برای تحقیقات امنیتی و شناسایی آسیبپذیریها در اختیار مشتریان منتخب قرار داده است. ...
WordPress یک آسیبپذیری امنیتی شدید از نوع XSS بازتابی پیش از احراز هویت را در صفحه ورود خود برطرف کرده است؛ نقصی که تمام نسخههای این سیستم مدیریت محتوا را تحت تأثیر قرار میدهد. پژوهشگران pwn.ai نشان دادهاند مهاجم میتواند این نقص را در شرایطی خاص با زنجیرهای از حملات به اجرای کد PHP روی سرور منجر کند. ...
گزارش جدید کلادفلر از وضعیت حملات DDoS در نیمه نخست ۲۰۲۶ نشان میدهد مهاجمان بهطور فزایندهای به حملات فوقحجمی روی آوردهاند. در این دوره، حملات مبتنی بر DNS و روشهای Reflection و Amplification رشد چشمگیری داشتهاند و همزمان، تحولات ژئوپلیتیکی و رویدادهای جهانی نیز بر اهداف و حجم حملات تأثیر گذاشتهاند. ...
سیسکو از وجود هفت آسیبپذیری امنیتی در ClamAV خبر داده است که محصولات Secure Endpoint Connector این شرکت در ویندوز، macOS و لینوکس را تحت تأثیر قرار میدهند. دو مورد از این آسیبپذیریها دارای کد اثبات مفهوم (PoC) عمومی هستند و میتوانند به ایجاد شرایط منع سرویس (DoS) منجر شوند. ...
Anthropic قصد دارد از ۱۴ اوت، حالت خودکار Claude Code را برای کاربران Pro، Max و Team بهصورت پیشفرض فعال کند؛ قابلیتی که با کاهش نیاز به تأییدهای انسانی، سرعت اجرای وظایف برنامهنویسی را افزایش داده و همزمان با سازوکارهای امنیتی جدید از اقدامات مخرب جلوگیری میکند. ...
کلادفلر پلتفرم Cloudflare OS را که ابتدا بهعنوان محیطی داخلی برای ساخت اپلیکیشن با کمک ایجنتهای هوش مصنوعی توسعه داده بود، متنباز کرده است. این پلتفرم به کارکنان، حتی افراد فاقد دانش برنامهنویسی، اجازه میدهد با توصیف فرایندها به زبان طبیعی، اپلیکیشن بسازند و در عین حال با استفاده از سندباکسهای ایزوله، ریسک ایجاد آسیبپذیری و نشت داده را کاهش ...
شرکتهای Cyderes و Palo Alto Networks با همکاری جدید خود قصد دارند به سازمانهای بزرگ در سراسر جهان برای مدرنسازی عملیات امنیتی کمک کنند. این همکاری با ترکیب خدمات مدیریتشده امنیتی Cyderes و پلتفرمهای Cortex XDR و Cortex XSIAM شرکت Palo Alto Networks، بر یکپارچهسازی دادههای امنیتی، تشخیص تهدید و بهبود فرایند پاسخگویی تمرکز دارد. ...














کلادمانیا در شبکه های اجتماعی