جمعه / ۲۱ آذر / ۱۴۰۴ Friday / 12 December / 2025
×
جاسوس‌افزار آیفون، حمله روز صفر مایکروسافت، هک توکن‌بریک
Weekly Recap: iPhone Spyware, Microsoft 0‑Day, TokenBreak Hack, AI Data Leaks and More

جاسوس‌افزار آیفون، حمله روز صفر مایکروسافت، هک توکن‌بریک

حملات سایبری
مستنددات و متولوژی
چه چیزی در OWASP 2025 قدرت گرفته ؟

چه چیزی در OWASP 2025 قدرت گرفته ؟

  • ۸ آذر
  • 31 بازدید
  • دیدگاه‌ها برای چه چیزی در OWASP 2025 قدرت گرفته ؟ بسته هستند
  • سر تیتر اخبار
    هک حساب‌های کاربری با استفاده از نرم‌افزار تقلبی مایکروسافت تیمز

    هک حساب‌های کاربری با استفاده از نرم‌افزار تقلبی مایکروسافت تیمز

    مقدمه در دنیای دیجیتال امروزی، امنیت اطلاعات و حفاظت از حساب‌های کاربری از اهمیت بالایی برخوردار است. با افزایش استفاده از نرم‌افزارهای همکاری آنلاین، هکرها نیز به دنبال راه‌های جدیدی برای دسترسی به اطلاعات حساس کاربران هستند. اخیراً یک هکر به نام “فاکس نقره‌ای” با استفاده از یک نرم‌افزار تقلبی مایکروسافت تیمز موفق به هک […]

    هک‌های جدید: نفوذ هکرهای چینی به شبکه‌های اینترنتی

    هک‌های جدید: نفوذ هکرهای چینی به شبکه‌های اینترنتی

    مقدمه در دنیای دیجیتال امروز، تهدیدات امنیت سایبری به سرعت در حال افزایش است و هکرها به طور مداوم روش‌های جدیدی برای نفوذ به سیستم‌های مختلف پیدا می‌کنند. اخیراً، خبرهایی از هکرهای چینی منتشر شده است که به طور فعال در حال سوءاستفاده از آسیب‌پذیری‌های جدید در شبکه‌های اینترنتی هستند. این موضوع نگرانی‌های زیادی را […]

    ایجاد مشکلات امنیتی جدید به دلیل اسکریپت‌های قدیمی بوت‌استرپ پایتون

  • ۹ آذر
  • 10 بازدید
  • دیدگاه‌ها برای ایجاد مشکلات امنیتی جدید به دلیل اسکریپت‌های قدیمی بوت‌استرپ پایتون بسته هستند
  • در دنیای فناوری اطلاعات، امنیت اطلاعات یکی از مهم‌ترین دغدغه‌ها به شمار می‌آید. اخیراً گزارشی منتشر شده است که نشان می‌دهد اسکریپت‌های قدیمی بوت‌استرپ پایتون به دلیل نقاط ضعف امنیتی خود، می‌توانند مشکلات جدی را برای کاربران و سازمان‌ها ایجاد کنند. این موضوع به ویژه برای توسعه‌دهندگان و شرکت‌هایی که از این اسکریپت‌ها استفاده می‌کنند، […]

    ایجاد مشکلات امنیتی جدید به دلیل اسکریپت‌های قدیمی بوت‌استرپ پایتون
    چرا سازمان‌ها به RPAM روی می‌آورند؟

    چرا سازمان‌ها به RPAM روی می‌آورند؟

    تعریف و اهمیت RPAM RPAM یا “مدیریت دسترسی مبتنی بر نقش” (Role-Based Access Management) به عنوان یک رویکرد نوین در مدیریت دسترسی به اطلاعات و منابع در سازمان‌ها شناخته می‌شود. این سیستم به سازمان‌ها کمک می‌کند تا به طور مؤثرتری کنترل کنند که چه کسانی به چه اطلاعاتی دسترسی دارند و این دسترسی‌ها را بر […]

    توزیع کرم واتس‌اپ مبتنی بر پایتون کاربران را تهدید می‌کند

    توزیع کرم واتس‌اپ مبتنی بر پایتون کاربران را تهدید می‌کند

    در روزهای اخیر، گزارشی منتشر شده است که نشان می‌دهد یک کرم جدید مبتنی بر زبان برنامه‌نویسی پایتون به طور گسترده‌ای در حال توزیع در بین کاربران واتس‌اپ است. این کرم با هدف سرقت اطلاعات شخصی و دسترسی به حساب‌های کاربری طراحی شده و می‌تواند خسارات زیادی به کاربران وارد کند. مکانیسم عملکرد کرم این […]

    معرفی ابزار اختصاصی
    دانلود نسخه ۱۷.۱.۰ Oxygen Forensic® Detective: قابلیت‌ها، به‌روزرسانی‌ها و اهمیت در جرم‌شناسی دیجیتال
    ابزار تحلیل دیجیتال پیشرفته برای کارشناسان جرم‌شناسی سایبری

    دانلود نسخه ۱۷.۱.۰ Oxygen Forensic® Detective: قابلیت‌ها، به‌روزرسانی‌ها و اهمیت در جرم‌شناسی دیجیتال

    Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد
    تحلیل هوشمند کد و کشف آسیب‌پذیری‌ها

    Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد

    Exploit Pack : فریم‌ورک قدرتمند برای تست نفوذ و حملات Red Team
    چارچوب نفوذگر چندمنظوره با کتابخانه عظیم اکسپلویت

    Exploit Pack : فریم‌ورک قدرتمند برای تست نفوذ و حملات Red Team

    اخبار فوری

    معرفی بدافزار نانورموت

    بدافزار “نانورموت” به عنوان یک تهدید سایبری جدید و پیشرفته شناسایی شده است که به طرز هوشمندانه‌ای از خدمات ابری مانند گوگل درایو برای پنهان‌سازی و توزیع خود استفاده می‌کند. این بدافزار به هکرها این امکان را می‌دهد تا به راحتی اطلاعات حساس کاربران را سرقت کنند و کنترل دستگاه‌های آلوده را به دست بگیرند.

    روش‌های پنهان‌سازی و توزیع

    نانورموت با استفاده از تکنیک‌های پیچیده، فایل‌های آلوده را بر روی گوگل درایو بارگذاری کرده و به این ترتیب از فیلترهای امنیتی عبور می‌کند. این بدافزار به طور خاص طراحی شده است تا به عنوان یک فایل بی‌ضرر به نظر برسد و کاربران را فریب دهد تا آن را دانلود کنند.

    استفاده از خدمات ابری

    یکی از نقاط قوت نانورموت، استفاده از خدمات ابری مانند گوگل درایو است. این بدافزار با بهره‌گیری از این پلتفرم‌ها، می‌تواند به راحتی در بین کاربران منتشر شود و به سختی قابل شناسایی باشد. به این ترتیب، هکرها می‌توانند به طور مداوم به روزرسانی‌های لازم را برای این بدافزار انجام دهند.

    عواقب و خطرات امنیتی

    بدافزار نانورموت می‌تواند عواقب جدی برای کاربران و سازمان‌ها به همراه داشته باشد. با ورود این بدافزار به سیستم‌ها، هکرها قادر خواهند بود به اطلاعات حساس دسترسی پیدا کنند، اطلاعات شخصی را سرقت کنند و حتی سیستم‌ها را تحت کنترل خود قرار دهند.

    تأثیر بر کسب و کارها

    کسب و کارها به ویژه در برابر این نوع تهدیدات آسیب‌پذیر هستند. با توجه به اینکه اطلاعات مالی و تجاری حساس درون سیستم‌های آنها وجود دارد، ورود نانورموت می‌تواند به خسارات مالی قابل توجهی منجر شود. همچنین، اعتبار سازمان‌ها نیز ممکن است تحت تأثیر قرار گیرد.

    راهکارهای مقابله با نانورموت

    برای مقابله با بدافزار نانورموت، کاربران و سازمان‌ها باید اقدامات امنیتی جدی‌تری اتخاذ کنند. این اقدامات شامل به‌روزرسانی منظم نرم‌افزارها، استفاده از آنتی‌ویروس‌های معتبر و آموزش کاربران در مورد خطرات سایبری است.

    آموزش و آگاهی

    آموزش کاربران در زمینه شناسایی تهدیدات سایبری و نحوه محافظت از اطلاعات شخصی می‌تواند به کاهش خطرات ناشی از بدافزارهایی مانند نانورموت کمک کند. همچنین، ایجاد یک فرهنگ امنیت سایبری در سازمان‌ها می‌تواند به تقویت دفاع در برابر این نوع تهدیدات کمک کند.

    نتیجه‌گیری

    بدافزار نانورموت به عنوان یک تهدید جدید و پیشرفته در دنیای سایبری شناخته شده است که نیازمند توجه و اقدامات جدی از سوی کاربران و سازمان‌ها است. با اتخاذ تدابیر امنیتی مناسب و افزایش آگاهی در مورد خطرات سایبری، می‌توان از عواقب این نوع بدافزارها جلوگیری کرد.

    منبع: The Hacker News

    اخیراً یک آسیب‌پذیری بحرانی در افزونه Sneeit برای پلتفرم محبوب مدیریت محتوای وردپرس شناسایی شده است که می‌تواند به هکرها اجازه دهد تا به سیستم‌های آسیب‌دیده دسترسی پیدا کنند. این آسیب‌پذیری به نوعی از حملات Remote Code Execution (RCE) مربوط می‌شود که به مهاجمان این امکان را می‌دهد تا کدهای مخرب را از راه دور اجرا کنند. این موضوع به ویژه برای وب‌سایت‌هایی که از این افزونه استفاده می‌کنند، تهدیدی جدی به شمار می‌آید.

    جزئیات آسیب‌پذیری

    آسیب‌پذیری شناسایی‌شده در افزونه Sneeit به مهاجمان اجازه می‌دهد تا با ارسال درخواست‌های خاص، به کدهای داخلی سیستم دسترسی پیدا کنند. این مسئله به واسطه وجود نقصی در نحوه پردازش ورودی‌ها توسط افزونه به وقوع می‌پیوندد. به طور خاص، این آسیب‌پذیری در نسخه‌های قدیمی‌تر این افزونه وجود دارد و به همین دلیل به‌روزرسانی به نسخه‌های جدیدتر می‌تواند به شدت به کاهش خطرات کمک کند.

    تاثیرات احتمالی

    اگر این آسیب‌پذیری توسط هکرها مورد سوءاستفاده قرار گیرد، عواقب آن می‌تواند شامل سرقت اطلاعات حساس، تغییر محتوای وب‌سایت و حتی کنترل کامل سرور باشد. به همین دلیل، مدیران وب‌سایت‌ها باید هر چه سریع‌تر نسبت به شناسایی و برطرف کردن این آسیب‌پذیری اقدام کنند.

    اقدامات امنیتی پیشنهادی

    برای محافظت از وب‌سایت‌ها در برابر این نوع حملات، چندین اقدام امنیتی می‌تواند موثر باشد:

    • به‌روزرسانی فوری افزونه Sneeit به آخرین نسخه موجود.
    • بررسی و ارزیابی وب‌سایت برای شناسایی هرگونه نشانه از حمله یا نفوذ.
    • استفاده از افزونه‌های امنیتی برای نظارت بر فعالیت‌های مشکوک.
    • آموزش کاربران و مدیران وب‌سایت درباره روش‌های شناسایی و پیشگیری از حملات سایبری.

    نقش جامعه امنیت سایبری

    جامعه امنیت سایبری باید در این زمینه فعال باشد و به اطلاع‌رسانی درباره آسیب‌پذیری‌های جدید و روش‌های پیشگیری از آن‌ها بپردازد. همچنین، توسعه‌دهندگان افزونه‌ها باید به بهبود کدهای خود و پیاده‌سازی بهترین شیوه‌های امنیتی توجه داشته باشند تا از بروز چنین آسیب‌پذیری‌هایی جلوگیری کنند.

    نتیجه‌گیری

    آسیب‌پذیری شناسایی‌شده در افزونه Sneeit یک یادآوری مهم از ضرورت توجه به امنیت سایبری در دنیای دیجیتال امروز است. با توجه به افزایش حملات سایبری، مدیران وب‌سایت‌ها باید به طور مداوم نسبت به به‌روزرسانی سیستم‌های خود و پیاده‌سازی تدابیر امنیتی اقدام کنند. این اقدامات نه تنها به حفاظت از وب‌سایت‌ها کمک می‌کند، بلکه اعتماد کاربران را نیز تقویت می‌کند.

    منبع: The Hacker News

    ابزار های رایگان
    داستان های کوتاه (ویدئو)
    اولین سرقت بانکی سایبری تاریخ

    در این ویدیو، به بررسی اولین سرقت بانکی سایبری جهان می‌پردازیم؛ جایی که هکرها با استفاده از تکنولوژی و آسیب‌پذیری‌های بانکی، موفق شدند میلیون‌ها دلار را از سیستم‌های مالی به سرقت ببرند. چه خواهید دید؟ پشت‌پرده هک تاریخی روش‌های فنی استفاده شده واکنش بانک‌ها و دولت‌ها درس‌هایی برای آینده امنیت مالی اگر به امنیت سایبری، […]

    ردگیری بزرگ‌ترین جنایتکار دارک‌وب

    در این مستند مهیج، وارد دنیای تاریک دارک‌وب می‌شویم و داستان واقعی عملیات شکار بزرگ‌ترین جنایتکار سایبری در اینترنت پنهان را دنبال می‌کنیم. این ویدیو پشت‌پرده‌ی تعقیب و دستگیری هکری را نشان می‌دهد که سال‌ها پلیس سایبری بین‌المللی را به چالش کشید. چه چیزی خواهید دید؟ بررسی شبکه‌های مجرمانه دارک‌وب ردپای رمزنگاری، ارزهای دیجیتال و […]

    شکار هکر ۴۷۷ میلیون دلاری FTX

    وقتی صرافی FTX در نوامبر ۲۰۲۲ فروپاشید، هرج‌ومرج همه‌جا را فرا گرفت. میلیاردها دلار از دارایی کاربران ناپدید شد، نهادهای نظارتی سردرگم بودند، و امپراتوری «سم بنکمن-فرید» در حال فروپاشی بود. اما در میانه‌ی این فاجعه‌ی مالی، یک راز عمیق‌تر نیز پدیدار شد—رازی که هنوز هم بی‌پاسخ مانده است. تنها چند ساعت پس از اعلام […]

    شکار هکرهای ۱۰۰ میلیون دلاری بازار سهام

    در این ویدئو به مسئله هکر های ۱۰۰ میلیون دلاری که با استفاده از آسیب پذیری در شبکه خبری اقدام به معاملات در بین سال های ۲۰۰۲ تا ۲۰۱۰ می کرده اند. شما می تواند زیر نویس فارسی فعال نمایید .