دوشنبه / ۱۷ آذر / ۱۴۰۴ Monday / 8 December / 2025
×
عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا
China‑Linked Hackers Launch Targeted Espionage Campaign on African IT Infrastructure

عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا

چرا React مانع XSS نشد: کتابچه جدید حملات تزریق جاوااسکریپت
چرا React نتوانست XSS را از بین ببرد؟ نگرشی نوین به حملات جاوااسکریپت

چرا React مانع XSS نشد: کتابچه جدید حملات تزریق جاوااسکریپت

گزارش گر - آکادمی امنیت ای‌سایبر
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری

حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری

در دنیای دیجیتال امروز، تهدیدات سایبری به طور مداوم در حال تکامل و افزایش هستند. یکی از جدیدترین و خطرناک‌ترین این تهدیدات، حمله‌ای به نام “حمله مرورگر با قابلیت نفوذ بدون کلیک” است. این نوع حمله، نگرانی‌های جدی را در حوزه امنیت سایبری ایجاد کرده و به کاربران هشدار می‌دهد که در استفاده از مرورگرهای […]

  • ۱۶ آذر
  • 3 بازدید
  • دیدگاه‌ها برای حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری بسته هستند
  • آسیب‌پذیری بحرانی React2Shell به فهرست CISA اضافه شد

    آسیب‌پذیری بحرانی React2Shell به فهرست CISA اضافه شد

    معرفی آسیب‌پذیری React2Shell آسیب‌پذیری جدیدی به نام React2Shell در بسترهای نرم‌افزاری شناسایی شده است که می‌تواند به هکرها اجازه دهد تا به‌طور غیرمجاز به سیستم‌های آسیب‌پذیر دسترسی پیدا کنند. این آسیب‌پذیری به‌طور خاص در کتابخانه‌های React وجود دارد و به کاربران هشدار داده شده است که نسبت به آن هوشیار باشند. جزئیات فنی آسیب‌پذیری React2Shell […]

  • ۱۶ آذر
  • 2 بازدید
  • دیدگاه‌ها برای آسیب‌پذیری بحرانی React2Shell به فهرست CISA اضافه شد بسته هستند
  • هکرهای مرتبط با ایران، سیستم AIS کشتی‌ها را نقشه‌برداری کردند

    هکرهای مرتبط با ایران، سیستم AIS کشتی‌ها را نقشه‌برداری کردند

    مقدمه در دنیای امروز، امنیت سایبری به یکی از مسائل حیاتی تبدیل شده است و تهدیدات ناشی از هکرها می‌تواند عواقب جدی برای زیرساخت‌های حیاتی و صنایع مختلف به همراه داشته باشد. اخیراً گزارشی منتشر شده است که نشان می‌دهد هکرهای مرتبط با ایران توانسته‌اند به سیستم AIS (Automatic Identification System) کشتی‌ها نفوذ کنند و […]

  • ۳۰ آبان
  • 18 بازدید
  • دیدگاه‌ها برای هکرهای مرتبط با ایران، سیستم AIS کشتی‌ها را نقشه‌برداری کردند بسته هستند
  • شیوع بدافزار «تامپرچف» از طریق وب‌سایت‌های جعلی

    شیوع بدافزار «تامپرچف» از طریق وب‌سایت‌های جعلی

    مقدمه بدافزار جدیدی به نام «تامپرچف» به تازگی توجه محققان امنیت سایبری را جلب کرده است. این بدافزار از طریق وب‌سایت‌های جعلی و فیشینگ منتشر می‌شود و به نظر می‌رسد که هدف آن سرقت اطلاعات حساس و نفوذ به سیستم‌های کاربران است. در این خبر به بررسی نحوه انتشار این بدافزار و روش‌های مقابله با […]

  • ۳۰ آبان
  • 12 بازدید
  • دیدگاه‌ها برای شیوع بدافزار «تامپرچف» از طریق وب‌سایت‌های جعلی بسته هستند
  • تروجان جدید “استرنوس” در سیستم‌عامل اندروید: تهدیدی خاموش و خطرناک

    تروجان جدید “استرنوس” در سیستم‌عامل اندروید: تهدیدی خاموش و خطرناک

    تروجان‌های اندرویدی همواره یکی از نگرانی‌های اصلی کاربران و متخصصان امنیت سایبری بوده‌اند. در جدیدترین گزارش‌ها، تروجان جدیدی به نام “استرنوس” شناسایی شده است که به صورت خاموش و غیرقابل شناسایی در دستگاه‌های اندرویدی فعالیت می‌کند. این تروجان به گونه‌ای طراحی شده که می‌تواند اطلاعات حساس کاربران را جمع‌آوری کرده و به هکرها منتقل کند. […]

  • ۳۰ آبان
  • 14 بازدید
  • دیدگاه‌ها برای تروجان جدید “استرنوس” در سیستم‌عامل اندروید: تهدیدی خاموش و خطرناک بسته هستند
  • حملات سایبری جدید با استفاده از آسیب‌پذیری‌های ShadowRay 2.0

    حملات سایبری جدید با استفاده از آسیب‌پذیری‌های ShadowRay 2.0

    مقدمه در دنیای فناوری اطلاعات و امنیت سایبری، آسیب‌پذیری‌ها و حملات جدید به سرعت در حال ظهور هستند. اخیراً، نوع جدیدی از حملات با نام ShadowRay 2.0 شناسایی شده که به‌طور خاص بر روی سیستم‌های آسیب‌پذیر تمرکز دارد. این آسیب‌پذیری‌ها می‌توانند به هکرها این امکان را بدهند که به سیستم‌های هدف نفوذ کنند و اطلاعات […]

  • ۳۰ آبان
  • 7 بازدید
  • دیدگاه‌ها برای حملات سایبری جدید با استفاده از آسیب‌پذیری‌های ShadowRay 2.0 بسته هستند
  • استخراج آسیب‌پذیری‌های بدون وصله در XWiki توسط Rondodox

    استخراج آسیب‌پذیری‌های بدون وصله در XWiki توسط Rondodox

    در دنیای فناوری اطلاعات، امنیت اطلاعات یکی از اصلی‌ترین نگرانی‌ها به شمار می‌رود. اخیراً، یک گروه هکری به نام Rondodox، آسیب‌پذیری‌های بدون وصله‌ای را در سیستم مدیریت محتوای XWiki شناسایی کرده است که می‌تواند به نفوذگران اجازه دهد تا به سیستم‌های آسیب‌پذیر دسترسی پیدا کنند. آسیب‌پذیری‌های شناسایی شده XWiki یک نرم‌افزار متن‌باز برای مدیریت محتوا […]

  • ۲۶ آبان
  • 18 بازدید
  • دیدگاه‌ها برای استخراج آسیب‌پذیری‌های بدون وصله در XWiki توسط Rondodox بسته هستند
  • آمازون حملات سایبری را که از آسیب‌پذیری‌های سیسکو سوءاستفاده کرده‌اند، شناسایی کرد

    مقدمه آمازون وب سرویسز (AWS) به تازگی اعلام کرده است که یک سری حملات سایبری پیچیده را شناسایی کرده است که از آسیب‌پذیری‌های موجود در محصولات شرکت سیسکو سوءاستفاده می‌کنند. این حملات به‌ویژه به نهادها و سازمان‌های بزرگ که از خدمات ابری استفاده می‌کنند، آسیب‌پذیر هستند و می‌توانند به سرقت اطلاعات حساس و نفوذ به […]

  • ۲۶ آبان
  • 14 بازدید
  • دیدگاه‌ها برای آمازون حملات سایبری را که از آسیب‌پذیری‌های سیسکو سوءاستفاده کرده‌اند، شناسایی کرد بسته هستند