چهارشنبه / ۱ مرداد / ۱۴۰۴ Wednesday / 23 July / 2025
×
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
نقص بحرانی تزریق کد (RCE) در Squirrelly v9.0.0 از طریق پارامتر options.varName

تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح

آرشیو ماهانه : تیر ۱۴۰۴
معرفی CyberTriage: ابزار تحلیل سریع حوادث سایبری و فارنزیک دیجیتال

معرفی CyberTriage: ابزار تحلیل سریع حوادث سایبری و فارنزیک دیجیتال

CyberTriage ابزاری برای تحلیل سریع و خودکار حوادث امنیتی است که به تحلیلگران کمک می‌کند شواهد لازم را از سیستم‌های مشکوک جمع‌آوری کرده و سطح تهدید را ارزیابی کنند. این ابزار مناسب پاسخ به حملات سایبری و بررسی‌های فارنزیکی است.
  • ۲۸ تیر
  • 8 بازدید
  • بدون دیدگاه
  • Cobalt Strike: سکوی قدرتمند Red Team و شبیه‌سازی حملات پیشرفته

    Cobalt Strike: سکوی قدرتمند Red Team و شبیه‌سازی حملات پیشرفته

    Cobalt Strike ابزار حرفه‌ای تست نفوذ و شبیه‌ساز تهدیدات برای امنیت سازمانی است که توسط هکرهای قانونی و سایبری مورد استفاده قرار می‌گیرد. با ویژگی‌هایی مانند Beacon، Malleable C2 و Sleepmask، امکان اجرای حملات پیشرفته و مخفی‌کاری را فراهم می‌کند.
  • ۲۸ تیر
  • 11 بازدید
  • بدون دیدگاه
  • Burp Suite: راهکار جامع برای تحلیل و اسکن آسیب‌پذیری وب‌اپلیکیشن‌ها

    Burp Suite: راهکار جامع برای تحلیل و اسکن آسیب‌پذیری وب‌اپلیکیشن‌ها

    Burp Suite یک مجموعه ابزار پیشرفته برای تحلیل و تست نفوذ وب‌سایت‌ها و APIها است. با قابلیت‌هایی مانند پروکسی، Repeater، Intruder و اسکنر خودکار، امنیت برنامه‌های تحت وب را تضمین می‌کند.
  • ۲۸ تیر
  • 9 بازدید
  • بدون دیدگاه
  • اسکن امنیتی خودکار و هوشمند با Acunetix

    اسکن امنیتی خودکار و هوشمند با Acunetix

    Acunetix یک اسکنر خودکار امنیتی برای شناسایی آسیب‌پذیری‌های رایج وب‌سایت و اپلیکیشن‌هاست. با فناوری‌های پیشرفته‌ای مانند DeepScan و AcuSensor، امنیت پرونده‌ها و API‌ها را تضمین می‌کند.
  • ۲۸ تیر
  • 11 بازدید
  • بدون دیدگاه
  • CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری

    CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری

    FortiWeb نسخه‌های 7.0 تا 7.6 دچار آسیب‌پذیری شدید SQL Injection هستند، که بدون نیاز به احراز هویت می‌تواند به اجرای کد مخرب یا افشای پایگاه داده منجر شود. همین الان نسخه‌ها را به‌روزرسانی کنید!
  • ۲۸ تیر
  • 9 بازدید
  • بدون دیدگاه
  • معرفی Fortify Tools

    معرفی Fortify Tools

    Fortify Tools مجموعه‌ای از ابزارهای امنیت نرم‌افزار است که توسط شرکت Micro Focus ارائه شده و برای تحلیل امنیتی کدهای برنامه‌های کاربردی استفاده می‌شود. این ابزارها به توسعه‌دهندگان و تیم‌های امنیتی کمک می‌کنند تا آسیب‌پذیری‌ها و مشکلات امنیتی را در مراحل اولیه توسعه شناسایی و رفع کنند، پیش از اینکه برنامه‌ها به محیط تولید منتقل […]

  • ۱۰ تیر
  • 32 بازدید
  • بدون دیدگاه
  • معرفی Crack:  HCL AppScan Standard

    معرفی Crack: HCL AppScan Standard

    HCL AppScan Standard یک ابزار قدرتمند برای تست امنیت برنامه‌های کاربردی (Application Security Testing) است که توسط شرکت HCL Technologies توسعه یافته است. این نرم‌افزار به صورت تخصصی برای شناسایی آسیب‌پذیری‌ها و نقاط ضعف امنیتی در نرم‌افزارها و برنامه‌های تحت وب طراحی شده است. AppScan Standard با بهره‌گیری از روش‌های خودکار و تحلیل‌های دقیق، امکان […]

  • ۱۰ تیر
  • 17 بازدید
  • بدون دیدگاه
  • معرفی ابزار IDA Pro

    معرفی ابزار IDA Pro

    IDA Pro (Interactive DisAssembler Professional) یکی از پیشرفته‌ترین و پرکاربردترین ابزارهای مهندسی معکوس (Reverse Engineering) در دنیای امنیت سایبری و تحلیل بدافزارها به شمار می‌رود. این نرم‌افزار به طور گسترده توسط تحلیلگران امنیت، مهندسان نرم‌افزار و پژوهشگران برای تحلیل کدهای باینری و فایل‌های اجرایی استفاده می‌شود. هدف اصلی IDA Pro تبدیل کدهای ماشین (Machine Code) […]

  • ۱۰ تیر
  • 25 بازدید
  • بدون دیدگاه