دوشنبه / ۲۶ آبان / ۱۴۰۴ Monday / 17 November / 2025
×
هشدار رسمی PyPI: حملات فیشینگ هدفمند علیه توسعه‌دهندگان پایتون در جریان است
هشدار PyPI درباره‌ی کمپین فیشینگ فعال علیه توسعه‌دهندگان پایتون

هشدار رسمی PyPI: حملات فیشینگ هدفمند علیه توسعه‌دهندگان پایتون در جریان است

مستندات و متدولوژی - آکادمی امنیت ای‌سایبر
آسیب‌پذیری جدی در FortiWeb شرکت Fortinet شناسایی شد

آسیب‌پذیری جدی در FortiWeb شرکت Fortinet شناسایی شد

شرکت Fortinet، یکی از بزرگترین ارائه‌دهندگان راهکارهای امنیت سایبری، به تازگی از وجود یک آسیب‌پذیری بحرانی در محصول FortiWeb خود خبر داده است. این آسیب‌پذیری می‌تواند به هکرها اجازه دهد تا به سیستم‌های تحت‌پوشش این نرم‌افزار نفوذ کرده و اطلاعات حساس را به سرقت ببرند. در این مقاله به بررسی جزئیات این آسیب‌پذیری و راهکارهای […]

  • ۲۵ آبان
  • 6 بازدید
  • دیدگاه‌ها برای آسیب‌پذیری جدی در FortiWeb شرکت Fortinet شناسایی شد بسته هستند
  • کشف نقص امنیتی در VPN شرکت WatchGuard

    کشف نقص امنیتی در VPN شرکت WatchGuard

    کشف نقص امنیتی در VPN شرکت WatchGuard مقدمه در دنیای امروز، امنیت اطلاعات و حفاظت از داده‌ها از اهمیت بالایی برخوردار است. به همین دلیل، شرکت‌ها و سازمان‌ها به استفاده از شبکه‌های خصوصی مجازی (VPN) روی آورده‌اند تا ارتباطات خود را امن‌تر سازند. اما اخیراً محققان یک نقص امنیتی جدی در VPN شرکت WatchGuard شناسایی […]

  • ۲۷ مهر
  • 25 بازدید
  • دیدگاه‌ها برای کشف نقص امنیتی در VPN شرکت WatchGuard بسته هستند
  • CVE‑۲۰۲۱‑۴۱۷۷۳: نحوه کارکرد و راه‌های بهره‌برداری از ضعف path traversal و RCE در Apache 2.4.49/50

    CVE‑۲۰۲۱‑۴۱۷۷۳: نحوه کارکرد و راه‌های بهره‌برداری از ضعف path traversal و RCE در Apache 2.4.49/50

    در نسخه‌های ۲.۴.۴۹ و ۲.۴.۵۰ Apache HTTPD، نقصی در نرمال‌سازی مسیر، باعث امکان دسترسی به فایل‌های خارج از DocumentRoot می‌شود. اگر ماژول mod_cgi فعال باشد، می‌توان RCE ایجاد کرد.
  • ۳۰ تیر
  • 85 بازدید
  • بدون دیدگاه
  • CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری

    CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری

    FortiWeb نسخه‌های 7.0 تا 7.6 دچار آسیب‌پذیری شدید SQL Injection هستند، که بدون نیاز به احراز هویت می‌تواند به اجرای کد مخرب یا افشای پایگاه داده منجر شود. همین الان نسخه‌ها را به‌روزرسانی کنید!
  • ۲۸ تیر
  • 122 بازدید
  • بدون دیدگاه
  • ارتقاء دسترسی SYSTEM در ویندوز ۱۱ از طریق جایگزینی DLL آسیب‌پذیر (CVE‑۲۰۲۵‑۲۴۰۷۶)

    ارتقاء دسترسی SYSTEM در ویندوز ۱۱ از طریق جایگزینی DLL آسیب‌پذیر (CVE‑۲۰۲۵‑۲۴۰۷۶)

    یک آسیب‌پذیری در سرویس Cross Device ویندوز 11 (شامل نسخهٔ 24H2) اجازه می‌دهد تا با جایگزینی یک DLL، مهاجم با دسترسی پایین، به SYSTEM ارتقاء یابد. این PoC شامل مراحل ساخت DLL مخرب و زمان‌بندی مناسب است.
  • ۲۵ خرداد
  • 110 بازدید
  • بدون دیدگاه
  • تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح

    تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح

    کتابخانه قالب‌سازی جاوا‌اسکریپت Squirrelly v9.0.0 دارای یک آسیب‌پذیری تزریق کد بحرانی (CVE‑2024‑40453) است که بدون نیاز به تعامل کاربر، منجر به اجرای کد دلخواه می‌شود. رفع با انتشار نسخه 9.1.0 ممکن شده است.
  • ۲۵ خرداد
  • 87 بازدید
  • بدون دیدگاه
  • وزارت دادگستری آمریکا حدود ۱۴۵ دامنه و دارایی رمزارزی مرتبط با بازار زیرزمینی BidenCash را توقیف کرد

    وزارت دادگستری آمریکا حدود ۱۴۵ دامنه و دارایی رمزارزی مرتبط با بازار زیرزمینی BidenCash را توقیف کرد

    وزارت دادگستری آمریکا در همکاری با اف‌بی‌آی و سرویس مخفی، بیش از ۱۴۵ دامنه و مقادیر قابل توجهی رمزارز را از پلتفرم کارت‌دزدی BidenCash توقیف کرد. این پلتفرم بیش از ۱۵ میلیون شماره کارت‌ اعتباری را به فروش رسانده بود و حدود ۱۷ میلیون دلار درآمد داشت
  • ۲۰ خرداد
  • 80 بازدید
  • بدون دیدگاه