CVE-2025-59230 یک آسیبپذیری از نوع Elevation of Privilege (افزایش امتیاز) در سرویس Windows Remote Access Connection Manager (RASMan) است که به یک کاربر محلی با امتیازات پایین امکان میدهد امتیازات خود را به سطح SYSTEM ارتقاء دهد. مایکروسافت این مشکل را در بهروزرسانی Patch Tuesday اکتبر ۲۰۲۵ اصلاح کرده و شواهدی از بهرهبرداری فعال در […]
Nuclei یکی از ابزارهای پیشرفته و سریع در حوزه تست نفوذ و اسکن آسیبپذیری است که توسط پروژه معروف ProjectDiscovery توسعه یافته. این ابزار با استفاده از الگوهای قابل توسعه (Templates) میتواند انواع اسکنها را روی وبسایتها انجام دهد، از جمله: اسکن آسیبپذیریها (XSS, SQLi, RCE, …) شناسایی پیکربندیهای اشتباه کشف صفحات مخفی، فایلهای عمومی، […]