یکشنبه / ۹ آذر / ۱۴۰۴ Sunday / 30 November / 2025
×
چرا و چگونه ConnectWise گواهی‌نامه‌های امضای دیجیتال ScreenConnect و RMM را مجدداً چرخانده است؟
اتخاذ اقدام فوری توسط ConnectWise برای تعویض گواهی‌های دیجیتال ScreenConnect به دلیل مشکل امنیتی در پیکربندی محصولات RMM

چرا و چگونه ConnectWise گواهی‌نامه‌های امضای دیجیتال ScreenConnect و RMM را مجدداً چرخانده است؟

Bolthole
پروژهٔ Bolthole ابزار اثبات مفهوم (PoC) برای تیم‌های قرمز (Red Teams)

Bolthole

کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44
کشف نقص بحرانی در سیستم احراز هویت پلتفرم Base44 توسط Wiz

کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44

حملات سایبری - صفحه ۳ از ۱۲ - آکادمی امنیت ای‌سایبر
حملات سایبری جدید با استفاده از آسیب‌پذیری‌های ShadowRay 2.0

حملات سایبری جدید با استفاده از آسیب‌پذیری‌های ShadowRay 2.0

مقدمه در دنیای فناوری اطلاعات و امنیت سایبری، آسیب‌پذیری‌ها و حملات جدید به سرعت در حال ظهور هستند. اخیراً، نوع جدیدی از حملات با نام ShadowRay 2.0 شناسایی شده که به‌طور خاص بر روی سیستم‌های آسیب‌پذیر تمرکز دارد. این آسیب‌پذیری‌ها می‌توانند به هکرها این امکان را بدهند که به سیستم‌های هدف نفوذ کنند و اطلاعات […]

  • ۳۰ آبان
  • 6 بازدید
  • دیدگاه‌ها برای حملات سایبری جدید با استفاده از آسیب‌پذیری‌های ShadowRay 2.0 بسته هستند
  • استخراج آسیب‌پذیری‌های بدون وصله در XWiki توسط Rondodox

    استخراج آسیب‌پذیری‌های بدون وصله در XWiki توسط Rondodox

    در دنیای فناوری اطلاعات، امنیت اطلاعات یکی از اصلی‌ترین نگرانی‌ها به شمار می‌رود. اخیراً، یک گروه هکری به نام Rondodox، آسیب‌پذیری‌های بدون وصله‌ای را در سیستم مدیریت محتوای XWiki شناسایی کرده است که می‌تواند به نفوذگران اجازه دهد تا به سیستم‌های آسیب‌پذیر دسترسی پیدا کنند. آسیب‌پذیری‌های شناسایی شده XWiki یک نرم‌افزار متن‌باز برای مدیریت محتوا […]

  • ۲۶ آبان
  • 17 بازدید
  • دیدگاه‌ها برای استخراج آسیب‌پذیری‌های بدون وصله در XWiki توسط Rondodox بسته هستند
  • محکومیت پنج شهروند آمریکایی به جرم هک سیستم‌های اطلاعاتی

    محکومیت پنج شهروند آمریکایی به جرم هک سیستم‌های اطلاعاتی

    در یک پرونده جنجالی، پنج شهروند آمریکایی به جرم هک و نفوذ به سیستم‌های اطلاعاتی متنوع، به ویژه در حوزه‌های مالی و اطلاعات شخصی دیگران، اعتراف کردند. این اقدام نه تنها امنیت اطلاعات میلیون‌ها نفر را به خطر انداخته بلکه نشان‌دهنده ضعف‌های موجود در سیستم‌های امنیت سایبری نیز بوده است. جزئیات پرونده این پنج متهم […]

  • ۲۶ آبان
  • 12 بازدید
  • دیدگاه‌ها برای محکومیت پنج شهروند آمریکایی به جرم هک سیستم‌های اطلاعاتی بسته هستند
  • آمازون حملات سایبری را که از آسیب‌پذیری‌های سیسکو سوءاستفاده کرده‌اند، شناسایی کرد

    مقدمه آمازون وب سرویسز (AWS) به تازگی اعلام کرده است که یک سری حملات سایبری پیچیده را شناسایی کرده است که از آسیب‌پذیری‌های موجود در محصولات شرکت سیسکو سوءاستفاده می‌کنند. این حملات به‌ویژه به نهادها و سازمان‌های بزرگ که از خدمات ابری استفاده می‌کنند، آسیب‌پذیر هستند و می‌توانند به سرقت اطلاعات حساس و نفوذ به […]

  • ۲۶ آبان
  • 12 بازدید
  • دیدگاه‌ها برای آمازون حملات سایبری را که از آسیب‌پذیری‌های سیسکو سوءاستفاده کرده‌اند، شناسایی کرد بسته هستند
  • هکرهای کره شمالی به خدمات JSON حمله می‌کنند

    هکرهای کره شمالی به خدمات JSON حمله می‌کنند

    معرفی در دنیای دیجیتال امروز، هکرها به طور مداوم در حال جستجوی نقاط ضعف در سیستم‌های مختلف هستند. اخیراً، گروهی از هکرهای مرتبط با کره شمالی به طور خاص به خدمات JSON حمله کرده‌اند. این حملات نه تنها تهدیدی برای سازمان‌ها و کسب‌وکارها محسوب می‌شوند، بلکه می‌توانند به سرقت اطلاعات حساس و آسیب به زیرساخت‌های […]

  • ۲۶ آبان
  • 12 بازدید
  • دیدگاه‌ها برای هکرهای کره شمالی به خدمات JSON حمله می‌کنند بسته هستند
  • کشف اشکالات جدی در سیستم‌های هوش مصنوعی توسط محققان

    کشف اشکالات جدی در سیستم‌های هوش مصنوعی توسط محققان

    معرفی موضوع در دنیای امروز، هوش مصنوعی (AI) به یکی از مهم‌ترین و پرکاربردترین فناوری‌ها تبدیل شده است. این فناوری در زمینه‌های مختلفی از جمله پزشکی، حمل و نقل، و ارتباطات به کار گرفته می‌شود. با این حال، تحقیقات اخیر نشان داده‌اند که این سیستم‌ها ممکن است دارای اشکالات جدی و خطرناکی باشند که می‌تواند […]

  • ۲۵ آبان
  • 12 بازدید
  • دیدگاه‌ها برای کشف اشکالات جدی در سیستم‌های هوش مصنوعی توسط محققان بسته هستند
  • هکرهای ایرانی برنامه جاسوسی جدیدی به نام “اسپیرسکتور” را راه‌اندازی کردند

    هکرهای ایرانی برنامه جاسوسی جدیدی به نام “اسپیرسکتور” را راه‌اندازی کردند

    معرفی برنامه جدید جاسوسی هکرهای ایرانی به تازگی یک نرم‌افزار جاسوسی جدید به نام “اسپیرسکتور” را معرفی کرده‌اند که به‌طور خاص برای جمع‌آوری اطلاعات حساس از اهداف خود طراحی شده است. این نرم‌افزار، با استفاده از تکنیک‌های پیشرفته، می‌تواند به راحتی به دستگاه‌های هدف نفوذ کند و داده‌های مهم را استخراج کند. ویژگی‌های کلیدی اسپیرسکتور […]

  • ۲۵ آبان
  • 16 بازدید
  • دیدگاه‌ها برای هکرهای ایرانی برنامه جاسوسی جدیدی به نام “اسپیرسکتور” را راه‌اندازی کردند بسته هستند
  • افزایش تجزیه و تحلیل بدافزارهای باج‌افزاری: خطرات و چالش‌ها

    افزایش تجزیه و تحلیل بدافزارهای باج‌افزاری: خطرات و چالش‌ها

    در دنیای دیجیتال امروز، باج‌افزارها به یکی از بزرگ‌ترین تهدیدات سایبری تبدیل شده‌اند. این نوع بدافزارها به طور فزاینده‌ای در حال تجزیه و تحلیل و تقسیم‌بندی هستند و این موضوع نگرانی‌های جدیدی را برای سازمان‌ها و کاربران ایجاد کرده است. در این مقاله، به بررسی این پدیده و عواقب آن خواهیم پرداخت. افزایش تعداد باج‌افزارها […]

  • ۲۵ آبان
  • 18 بازدید
  • دیدگاه‌ها برای افزایش تجزیه و تحلیل بدافزارهای باج‌افزاری: خطرات و چالش‌ها بسته هستند