اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
یکشنبه / ۹ آذر / ۱۴۰۴
Sunday / 30 November / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
نفوذ هکرهای مرتبط با Clop به دهها سازمان و نهاد مختلف
بدافزار Stealit: سوءاستفاده از برنامههای تکصفحهای Node.js
تکامل فناوریهای امنیت سایبری: از HealthKick تا GoVerShell
ایجاد مشکلات امنیتی جدید به دلیل اسکریپتهای قدیمی بوتاسترپ پایتون
افزودن آسیبپذیری XSS به لیست تهدیدات فعال CISA
چه چیزی در OWASP 2025 قدرت گرفته ؟
بررسی تهدیدات جدید: نرمافزارهای مخرب مبتنی بر هوش مصنوعی و تهدیدات صوتی
گسترش قابلیتهای Bloody Wolf با استفاده از زبان برنامهنویسی جاوا
چرا سازمانها به RPAM روی میآورند؟
هکرهای کره شمالی با بهرهگیری از ۱۹۷ بسته NPM به حملات سایبری ادامه میدهند
معرفی مشکلات امنیتی در اسکریپتهای قدیمی بوتاسترپ پایتون
آرشیو ماهانه :
مرداد ۱۴۰۴
کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44
تحقیقات Wiz نشان داد که دو endpoint مربوط به ثبتنام و تایید OTP در Base44 بدون کنترل app_id محافظت شده بودند. این باگ به مهاجم اجازه میداد بدون احراز هویت وارد اپ خصوصی کاربران دیگر شود.
تیم فنی
۸ مرداد
115 بازدید
بدون دیدگاه
« برگهٔ پیشین
1
2
تقویم بایگانی
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
نصب و استفاده از ابزار امنیتی Nuclei در لینوکس
محکومیت پنج شهروند آمریکایی به جرم هک سیستمهای اطلاعاتی
SCCMHound: جمعآورنده اطلاعات از Microsoft Configuration Manager برای BloodHound
بررسی تهدیدات جدید: نرمافزارهای مخرب مبتنی بر هوش مصنوعی و تهدیدات صوتی
AdaptixC2 v0.5 : فریمورک پیشرفته برای تست نفوذ و شبیهسازی حملات
معرفی مشکلات امنیتی در اسکریپتهای قدیمی بوتاسترپ پایتون
کشف نقص امنیتی در VPN شرکت WatchGuard
هکرهای کره شمالی با بهرهگیری از ۱۹۷ بسته NPM به حملات سایبری ادامه میدهند
گزارشگر
هکرهای مرتبط با ایران، سیستم AIS کشتیها را نقشهبرداری کردند
شیوع بدافزار «تامپرچف» از طریق وبسایتهای جعلی
تروجان جدید “استرنوس” در سیستمعامل اندروید: تهدیدی خاموش و خطرناک
حملات سایبری جدید با استفاده از آسیبپذیریهای ShadowRay 2.0
استخراج آسیبپذیریهای بدون وصله در XWiki توسط Rondodox