پنجشنبه / ۹ بهمن / ۱۴۰۴ Thursday / 29 January / 2026
×
Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند
آسیب‌پذیری بحرانی ۱۰ ساله در Roundcube Webmail، بیش از ۵۳ میلیون سرور را تهدید می‌کند

Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند

حملات سایبری - صفحه ۶ از ۱۷ - آکادمی امنیت ای‌سایبر
آسیب‌پذیری بحرانی XXE با شناسه CVE-2025-66516 شناسایی شد

آسیب‌پذیری بحرانی XXE با شناسه CVE-2025-66516 شناسایی شد

مقدمه آسیب‌پذیری‌های امنیتی همواره تهدیدی جدی برای سیستم‌های اطلاعاتی و نرم‌افزارها به شمار می‌روند. اخیراً یک آسیب‌پذیری بحرانی با نام XXE (XML External Entity) شناسایی شده است که می‌تواند به نفوذگران اجازه دهد تا به اطلاعات حساس دسترسی پیدا کنند. این آسیب‌پذیری تحت شناسه CVE-2025-66516 ثبت شده و دارای امتیاز CVSS بالایی است که نشان‌دهنده […]

  • ۱۶ آذر
  • 27 بازدید
  • بدون دیدگاه
  • حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری

    حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری

    در دنیای دیجیتال امروز، تهدیدات سایبری به طور مداوم در حال تکامل و افزایش هستند. یکی از جدیدترین و خطرناک‌ترین این تهدیدات، حمله‌ای به نام “حمله مرورگر با قابلیت نفوذ بدون کلیک” است. این نوع حمله، نگرانی‌های جدی را در حوزه امنیت سایبری ایجاد کرده و به کاربران هشدار می‌دهد که در استفاده از مرورگرهای […]

  • ۱۶ آذر
  • 26 بازدید
  • بدون دیدگاه
  • آسیب‌پذیری بحرانی React2Shell به فهرست CISA اضافه شد

    آسیب‌پذیری بحرانی React2Shell به فهرست CISA اضافه شد

    معرفی آسیب‌پذیری React2Shell آسیب‌پذیری جدیدی به نام React2Shell در بسترهای نرم‌افزاری شناسایی شده است که می‌تواند به هکرها اجازه دهد تا به‌طور غیرمجاز به سیستم‌های آسیب‌پذیر دسترسی پیدا کنند. این آسیب‌پذیری به‌طور خاص در کتابخانه‌های React وجود دارد و به کاربران هشدار داده شده است که نسبت به آن هوشیار باشند. جزئیات فنی آسیب‌پذیری React2Shell […]

  • ۱۶ آذر
  • 24 بازدید
  • بدون دیدگاه
  • کشف ۳۰ آسیب‌پذیری در سیستم‌های هوش مصنوعی توسط محققان

    کشف ۳۰ آسیب‌پذیری در سیستم‌های هوش مصنوعی توسط محققان

    در دنیای امروز، هوش مصنوعی به یکی از ارکان اصلی فناوری تبدیل شده است و در بسیاری از صنایع و حوزه‌ها به کار گرفته می‌شود. اما با گسترش استفاده از این فناوری، نگرانی‌ها درباره امنیت و آسیب‌پذیری‌های آن نیز افزایش یافته است. در تازه‌ترین تحقیقات، محققان موفق به شناسایی ۳۰ آسیب‌پذیری جدی در سیستم‌های هوش […]

  • ۱۶ آذر
  • 34 بازدید
  • بدون دیدگاه
  • ایجاد مشکلات امنیتی جدید به دلیل اسکریپت‌های قدیمی بوت‌استرپ پایتون

    ایجاد مشکلات امنیتی جدید به دلیل اسکریپت‌های قدیمی بوت‌استرپ پایتون

    در دنیای فناوری اطلاعات، امنیت اطلاعات یکی از مهم‌ترین دغدغه‌ها به شمار می‌آید. اخیراً گزارشی منتشر شده است که نشان می‌دهد اسکریپت‌های قدیمی بوت‌استرپ پایتون به دلیل نقاط ضعف امنیتی خود، می‌توانند مشکلات جدی را برای کاربران و سازمان‌ها ایجاد کنند. این موضوع به ویژه برای توسعه‌دهندگان و شرکت‌هایی که از این اسکریپت‌ها استفاده می‌کنند، […]

  • ۹ آذر
  • 22 بازدید
  • بدون دیدگاه
  • افزودن آسیب‌پذیری XSS به لیست تهدیدات فعال CISA

    افزودن آسیب‌پذیری XSS به لیست تهدیدات فعال CISA

    در دنیای فناوری اطلاعات، امنیت سایبری یکی از مهم‌ترین موضوعات مورد توجه قرار گرفته است. به تازگی، آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA) یک آسیب‌پذیری جدید را به لیست تهدیدات فعال خود اضافه کرده است که می‌تواند به راحتی مورد سوءاستفاده قرار گیرد. این آسیب‌پذیری که به نوعی XSS (Cross-Site Scripting) شناخته می‌شود، می‌تواند […]

  • ۹ آذر
  • 19 بازدید
  • بدون دیدگاه
  • بررسی تهدیدات جدید: نرم‌افزارهای مخرب مبتنی بر هوش مصنوعی و تهدیدات صوتی

    بررسی تهدیدات جدید: نرم‌افزارهای مخرب مبتنی بر هوش مصنوعی و تهدیدات صوتی

    مقدمه در دنیای امروز، پیشرفت‌های سریع در زمینه فناوری اطلاعات و به‌ویژه هوش مصنوعی، چالش‌های جدیدی را در زمینه امنیت سایبری به وجود آورده است. به‌تازگی، گزارش‌هایی درباره نرم‌افزارهای مخرب مبتنی بر هوش مصنوعی و تهدیدات صوتی منتشر شده که نشان‌دهنده افزایش خطرات امنیتی برای کاربران و سازمان‌ها است. نرم‌افزارهای مخرب مبتنی بر هوش مصنوعی […]

  • ۸ آذر
  • 30 بازدید
  • بدون دیدگاه
  • گسترش قابلیت‌های Bloody Wolf با استفاده از زبان برنامه‌نویسی جاوا

    گسترش قابلیت‌های Bloody Wolf با استفاده از زبان برنامه‌نویسی جاوا

    در دنیای فناوری اطلاعات، امنیت سایبری به عنوان یکی از چالش‌های اصلی مطرح می‌شود و ابزارهای مختلفی برای مقابله با تهدیدات سایبری توسعه یافته‌اند. یکی از این ابزارها، نرم‌افزار Bloody Wolf است که اخیراً قابلیت‌های جدیدی را با استفاده از زبان برنامه‌نویسی جاوا به مجموعه خود افزوده است. این اقدام به منظور افزایش کارایی و […]

  • ۸ آذر
  • 27 بازدید
  • بدون دیدگاه