اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
پنجشنبه / ۹ بهمن / ۱۴۰۴
Thursday / 29 January / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
چرا React نتوانست XSS را از بین ببرد؟ نگرشی نوین به حملات جاوااسکریپت
چرا React مانع XSS نشد: کتابچه جدید حملات تزریق جاوااسکریپت
هکرها از آسیبپذیریهای تمهای وردپرس بهرهبرداری میکنند
CVE-2025-29927: آسیبپذیری دورزدن Middleware در Next.js و آثار آن
مفهوم ماده تاریک هویتی و تأثیرات آن بر امنیت سایبری
اخطار امنیتی: ایمیلهای جعلی رزرو هتل کاربران را به وبسایتهای مخرب هدایت میکنند
هشدار درباره ایمیلهای جعلی رزرو هتل که کاربران را به وبسایتهای مخرب هدایت میکنند
دو افزونه کروم در حال سرقت اطلاعات کاربران شناسایی شدند
هشدار در مورد بهرهبرداری فعال از آسیبپذیریهای قدیمی در روترهای D-Link
هشدار مایکروسافت درباره خطرات ناشی از پیکربندی نادرست ایمیلها
پچهای امنیتی جدید Veeam برای رفع آسیبپذیریهای بحرانی
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
آرشیو ماهانه :
مرداد ۱۴۰۴
کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44
تحقیقات Wiz نشان داد که دو endpoint مربوط به ثبتنام و تایید OTP در Base44 بدون کنترل app_id محافظت شده بودند. این باگ به مهاجم اجازه میداد بدون احراز هویت وارد اپ خصوصی کاربران دیگر شود.
تیم فنی
۸ مرداد
155 بازدید
بدون دیدگاه
« برگهٔ پیشین
1
2
تقویم بایگانی
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
آسیبپذیری بحرانی در ابزار needrestart: CVE-2024-48990
اجرای کد در فرآیندهای محافظتشده ویندوز با PPLrevenant
هشدار n8n درباره آسیبپذیری بحرانی RCE با نمره CVSS 10.0
مایکروسافت در عملیات مشترک با CBIهای هند برای نابودسازی مراکز تماس تقلبی «پشتیبانی تکنیکی» موفق شد
کشف بدافزار جدید MacSync: سرقت اطلاعات کاربران مک او اس با امضای دیجیتال
Burp Suite: راهکار جامع برای تحلیل و اسکن آسیبپذیری وباپلیکیشنها
Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید میکند
عملیات جاسوسی APT41 علیه زیرساختهای فناوری اطلاعات آفریقا
گزارشگر
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم میکند
آسیبپذیریهای جدید در React RSC امکان سوءاستفادههای خطرناک را فراهم میکند
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران