برچسب:

امنیت فناوری اطلاعات

Astra
هشدار سایبری OpenAI؛ توسعه Astra متوقف شد
OpenAI بخشی از فعالیت‌های توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده توانایی‌های پیشرفته این مدل در برنامه‌نویسی و امنیت سایبری متوقف کرده است. ارزیابی‌های اولیه نشان می‌دهد Astra ممکن است به سطحی از توانایی‌های سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقه‌بندی می‌کند. این سطح شامل توانایی‌های بالقوه برای شناسایی و توسعه آسیب‌پذیری‌های Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.
Astra
هشدار سایبری OpenAI؛ توسعه Astra متوقف شد

OpenAI بخشی از فعالیت‌های توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده توانایی‌های پیشرفته این مدل در برنامه‌نویسی و امنیت سایبری متوقف کرده است. ارزیابی‌های اولیه نشان می‌دهد Astra ممکن است به سطحی از توانایی‌های سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقه‌بندی می‌کند. این سطح شامل توانایی‌های بالقوه برای شناسایی و توسعه آسیب‌پذیری‌های Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.

Cisco Secure Firewall
هشدار فوری؛ Zero-Day سیسکو زیر حمله مهاجمان
یک آسیب‌پذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Secure Firewall Management Center (FMC) به‌طور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته است. این نقص امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، به سامانه‌های آسیب‌پذیر نفوذ کرده و کنترل آن‌ها را در اختیار بگیرند. کارشناسان امنیت سایبری هشدار داده‌اند که سازمان‌های استفاده‌کننده از محصولات Cisco باید در سریع‌ترین زمان ممکن وصله‌های امنیتی و اقدامات حفاظتی لازم را اعمال کنند.
Cisco Secure Firewall
هشدار فوری؛ Zero-Day سیسکو زیر حمله مهاجمان

یک آسیب‌پذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Secure Firewall Management Center (FMC) به‌طور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته است. این نقص امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، به سامانه‌های آسیب‌پذیر نفوذ کرده و کنترل آن‌ها را در اختیار بگیرند. کارشناسان امنیت سایبری هشدار داده‌اند که سازمان‌های استفاده‌کننده از محصولات Cisco باید در سریع‌ترین زمان ممکن وصله‌های امنیتی و اقدامات حفاظتی لازم را اعمال کنند.

SD-WAN
هشدار فوری؛ Zero-Day آریستا در تیررس مهاجمان
یک آسیب‌پذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هم‌اکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار می‌گیرد. این نقص امنیتی از نوع OS Command Injection است و می‌تواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمان‌هایی که از این پلتفرم استفاده می‌کنند خواسته‌اند هرچه سریع‌تر اقدامات کاهش ریسک، نصب به‌روزرسانی‌های امنیتی و بررسی سامانه‌های خود را در اولویت قرار دهند.
SD-WAN
هشدار فوری؛ Zero-Day آریستا در تیررس مهاجمان

یک آسیب‌پذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هم‌اکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار می‌گیرد. این نقص امنیتی از نوع OS Command Injection است و می‌تواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمان‌هایی که از این پلتفرم استفاده می‌کنند خواسته‌اند هرچه سریع‌تر اقدامات کاهش ریسک، نصب به‌روزرسانی‌های امنیتی و بررسی سامانه‌های خود را در اولویت قرار دهند.

Fastjson
هشدار: حملات فعال با آسیب‌پذیری Fastjson
پژوهشگران امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیب‌پذیری بحرانی در کتابخانه Fastjson 1.x هشدار داده‌اند. این نقص امنیتی از نوع Remote Code Execution (RCE) بوده و مهاجمان می‌توانند بدون نیاز به احراز هویت و در برخی پیکربندی‌های پیش‌فرض، کد مخرب خود را روی سرورهای آسیب‌پذیر اجرا کنند. با توجه به اینکه نسخه 1.x این کتابخانه دیگر وصله امنیتی دریافت نمی‌کند، کارشناسان از سازمان‌ها و توسعه‌دهندگان خواسته‌اند هرچه سریع‌تر به نسخه‌های امن‌تر مهاجرت کرده و سامانه‌های خود را بررسی کنند.
Fastjson
هشدار: حملات فعال با آسیب‌پذیری Fastjson

پژوهشگران امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیب‌پذیری بحرانی در کتابخانه Fastjson 1.x هشدار داده‌اند. این نقص امنیتی از نوع Remote Code Execution (RCE) بوده و مهاجمان می‌توانند بدون نیاز به احراز هویت و در برخی پیکربندی‌های پیش‌فرض، کد مخرب خود را روی سرورهای آسیب‌پذیر اجرا کنند. با توجه به اینکه نسخه 1.x این کتابخانه دیگر وصله امنیتی دریافت نمی‌کند، کارشناسان از سازمان‌ها و توسعه‌دهندگان خواسته‌اند هرچه سریع‌تر به نسخه‌های امن‌تر مهاجرت کرده و سامانه‌های خود را بررسی کنند.

امنیت فناوری اطلاعات
نخستین هفته ملی امنیت فناوری اطلاعات در ایران برگزار می‌شود؛ گامی مهم برای ارتقای امنیت سایبری کشور
مرکز مدیریت راهبردی افتا از برگزاری نخستین هفته ملی امنیت فناوری اطلاعات در ایران خبر داد. این رویداد ملی با هدف ارتقای فرهنگ امنیت سایبری، توانمندسازی نیروی انسانی متخصص و تقویت همکاری میان بخش‌های دولتی، خصوصی و دانشگاهی برگزار می‌شود و قرار است به یکی از مهم‌ترین برنامه‌های راهبردی کشور در حوزه امنیت دیجیتال تبدیل شود.
امنیت فناوری اطلاعات
نخستین هفته ملی امنیت فناوری اطلاعات در ایران برگزار می‌شود؛ گامی مهم برای ارتقای امنیت سایبری کشور

مرکز مدیریت راهبردی افتا از برگزاری نخستین هفته ملی امنیت فناوری اطلاعات در ایران خبر داد. این رویداد ملی با هدف ارتقای فرهنگ امنیت سایبری، توانمندسازی نیروی انسانی متخصص و تقویت همکاری میان بخش‌های دولتی، خصوصی و دانشگاهی برگزار می‌شود و قرار است به یکی از مهم‌ترین برنامه‌های راهبردی کشور در حوزه امنیت دیجیتال تبدیل شود.