یکشنبه / ۷ دی / ۱۴۰۴ Sunday / 28 December / 2025
×
بررسی جزئیات خطرناک نقص Citrix Bleed ۲: چگونه مهاجمان می‌توانند توکن‌های SSO را بدزدند؟
نفوذگران از طریق نقص جدید Citrix می‌توانند توکن‌های احراز هویت کاربران را سرقت کنند

بررسی جزئیات خطرناک نقص Citrix Bleed ۲: چگونه مهاجمان می‌توانند توکن‌های SSO را بدزدند؟

آرشیو ماهانه : آذر ۱۴۰۴
گروه تهدید همسو با چین از آسیب‌پذیری‌های ویندوز سوءاستفاده می‌کند

گروه تهدید همسو با چین از آسیب‌پذیری‌های ویندوز سوءاستفاده می‌کند

معرفی تهدید جدید سایبری در روزهای اخیر، یک گروه تهدید سایبری که به نظر می‌رسد با دولت چین مرتبط باشد، از آسیب‌پذیری‌های موجود در سیستم‌عامل ویندوز برای نفوذ به شبکه‌های مختلف استفاده کرده است. این گروه به طور خاص بر روی زیرساخت‌های حیاتی و سازمان‌های دولتی تمرکز کرده و به دنبال جمع‌آوری اطلاعات حساس و […]

  • ۲۹ آذر
  • 9 بازدید
  • دیدگاه‌ها برای گروه تهدید همسو با چین از آسیب‌پذیری‌های ویندوز سوءاستفاده می‌کند بسته هستند
  • نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم می‌کند

    نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم می‌کند

    مقدمه در دنیای فناوری اطلاعات و امنیت سایبری، نقص‌های امنیتی همواره تهدیدی جدی برای سیستم‌ها و اطلاعات حساس به شمار می‌روند. اخیراً یک آسیب‌پذیری جدید در رابط UEFI (Unified Extensible Firmware Interface) شناسایی شده است که می‌تواند به هکرها اجازه دهد تا در مراحل ابتدایی بوت به داده‌ها و سیستم‌های هدف دسترسی پیدا کنند. شرح […]

  • ۲۹ آذر
  • 13 بازدید
  • دیدگاه‌ها برای نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم می‌کند بسته هستند
  • نیجریه، هکرهای گروه Raccoon365 را به اتهام فیشینگ دستگیر کرد

    نیجریه، هکرهای گروه Raccoon365 را به اتهام فیشینگ دستگیر کرد

    نیجریه اخیراً اقدام به دستگیری تعدادی از اعضای گروه هکری Raccoon365 کرده است که به‌خاطر فعالیت‌های فیشینگ خود شناخته شده‌اند. این گروه به طور خاص به سرقت اطلاعات حساس مالی و شخصی از کاربران اینترنتی می‌پرداختند و با استفاده از تکنیک‌های پیچیده، به اهداف خود دست می‌یافتند. جزئیات دستگیری نیروهای امنیتی نیجریه پس از یک […]

  • ۲۹ آذر
  • 13 بازدید
  • دیدگاه‌ها برای نیجریه، هکرهای گروه Raccoon365 را به اتهام فیشینگ دستگیر کرد بسته هستند
  • هشدار واچ‌گارد درباره بهره‌برداری فعال از آسیب‌پذیری‌های امنیتی

    هشدار واچ‌گارد درباره بهره‌برداری فعال از آسیب‌پذیری‌های امنیتی

    مقدمه در دنیای امروز، امنیت سایبری به یکی از مهم‌ترین چالش‌های پیش روی سازمان‌ها و کاربران تبدیل شده است. به تازگی، شرکت واچ‌گارد (WatchGuard) در گزارشی هشدار داده است که برخی از آسیب‌پذیری‌های امنیتی به طور فعال مورد بهره‌برداری قرار می‌گیرند. این خبر نشان‌دهنده جدیت تهدیدات سایبری و ضرورت توجه به امنیت اطلاعات است. جزئیات […]

  • ۲۹ آذر
  • 9 بازدید
  • دیدگاه‌ها برای هشدار واچ‌گارد درباره بهره‌برداری فعال از آسیب‌پذیری‌های امنیتی بسته هستند
  • افشای نرم‌افزارهای کرک شده و ویدیوهای یوتیوب: تهدیدی برای امنیت سایبری

    افشای نرم‌افزارهای کرک شده و ویدیوهای یوتیوب: تهدیدی برای امنیت سایبری

    در دنیای دیجیتال امروز، امنیت سایبری به یکی از مهم‌ترین دغدغه‌های کاربران و سازمان‌ها تبدیل شده است. یکی از جدیدترین تهدیدات در این حوزه، استفاده از نرم‌افزارهای کرک شده و ویدیوهای آموزشی در یوتیوب است که می‌تواند عواقب جدی برای کاربران داشته باشد. نرم‌افزارهای کرک شده: یک خطر بزرگ نرم‌افزارهای کرک شده معمولاً از طریق […]

  • ۲۹ آذر
  • 7 بازدید
  • دیدگاه‌ها برای افشای نرم‌افزارهای کرک شده و ویدیوهای یوتیوب: تهدیدی برای امنیت سایبری بسته هستند
  • کیت‌های فیشینگ پیشرفته با استفاده از هوش مصنوعی و تکنیک‌های جدید

    کیت‌های فیشینگ پیشرفته با استفاده از هوش مصنوعی و تکنیک‌های جدید

    مقدمه در دنیای دیجیتال امروز، امنیت اطلاعات و حفاظت از داده‌های شخصی به یکی از مهم‌ترین دغدغه‌های کاربران و سازمان‌ها تبدیل شده است. با افزایش استفاده از فناوری‌های نوین، متأسفانه مجرمان سایبری نیز به ابزارها و تکنیک‌های پیشرفته‌تری برای انجام حملات خود دست یافته‌اند. یکی از این ابزارها، کیت‌های فیشینگ پیشرفته هستند که با استفاده […]

  • ۲۴ آذر
  • 9 بازدید
  • دیدگاه‌ها برای کیت‌های فیشینگ پیشرفته با استفاده از هوش مصنوعی و تکنیک‌های جدید بسته هستند
  • افزایش خطرات ناشی از ابزارهای OSINT جعلی و مخرب در گیت‌هاب

    افزایش خطرات ناشی از ابزارهای OSINT جعلی و مخرب در گیت‌هاب

    معرفی ابزارهای OSINT و GPT ابزارهای جمع‌آوری اطلاعات منبع باز (OSINT) و هوش مصنوعی مانند GPT، به طور گسترده‌ای در تحقیقات امنیت سایبری و تحلیل داده‌ها مورد استفاده قرار می‌گیرند. این ابزارها به کاربران این امکان را می‌دهند که اطلاعات ارزشمندی را از منابع مختلف جمع‌آوری کنند و تحلیل‌های پیچیده‌ای را انجام دهند. اما با […]

  • ۲۴ آذر
  • 12 بازدید
  • دیدگاه‌ها برای افزایش خطرات ناشی از ابزارهای OSINT جعلی و مخرب در گیت‌هاب بسته هستند
  • اپل به‌روزرسانی‌های امنیتی را پس از کشف دو آسیب‌پذیری خطرناک ارائه کرد

    اپل به‌روزرسانی‌های امنیتی را پس از کشف دو آسیب‌پذیری خطرناک ارائه کرد

    شرکت اپل به تازگی به‌روزرسانی‌های امنیتی جدیدی را برای سیستم‌عامل‌های خود منتشر کرده است. این به‌روزرسانی‌ها در واکنش به کشف دو آسیب‌پذیری جدی انجام شده‌اند که می‌توانند به هکرها اجازه دهند به سیستم‌های کاربران نفوذ کنند. این آسیب‌پذیری‌ها به ویژه در دستگاه‌های آیفون، آی‌پد و مک‌بوک شناسایی شده‌اند و اپل به کاربران خود توصیه کرده […]

  • ۲۴ آذر
  • 12 بازدید
  • دیدگاه‌ها برای اپل به‌روزرسانی‌های امنیتی را پس از کشف دو آسیب‌پذیری خطرناک ارائه کرد بسته هستند