یکشنبه / ۷ دی / ۱۴۰۴ Sunday / 28 December / 2025
×
چرا React مانع XSS نشد: کتابچه جدید حملات تزریق جاوااسکریپت
چرا React نتوانست XSS را از بین ببرد؟ نگرشی نوین به حملات جاوااسکریپت

چرا React مانع XSS نشد: کتابچه جدید حملات تزریق جاوااسکریپت

هفته‌ای پر سر و صدا: روز‑صفر کروم، داده‌پاک‌کن‌ها و حملات بدون کلیک به آیفون
مرور هفتگی امنیت: چالش‌های جدید مرورگر، بدافزارها و حملات مخفی

هفته‌ای پر سر و صدا: روز‑صفر کروم، داده‌پاک‌کن‌ها و حملات بدون کلیک به آیفون

گزارش گر - آکادمی امنیت ای‌سایبر
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم می‌کند

نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم می‌کند

مقدمه در دنیای فناوری اطلاعات و امنیت سایبری، نقص‌های امنیتی همواره تهدیدی جدی برای سیستم‌ها و اطلاعات حساس به شمار می‌روند. اخیراً یک آسیب‌پذیری جدید در رابط UEFI (Unified Extensible Firmware Interface) شناسایی شده است که می‌تواند به هکرها اجازه دهد تا در مراحل ابتدایی بوت به داده‌ها و سیستم‌های هدف دسترسی پیدا کنند. شرح […]

  • ۲۹ آذر
  • 13 بازدید
  • دیدگاه‌ها برای نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم می‌کند بسته هستند
  • آسیب‌پذیری‌های جدید در React RSC امکان سوءاستفاده‌های خطرناک را فراهم می‌کند

    آسیب‌پذیری‌های جدید در React RSC امکان سوءاستفاده‌های خطرناک را فراهم می‌کند

    در دنیای فناوری، امنیت نرم‌افزار یکی از مهم‌ترین دغدغه‌ها برای توسعه‌دهندگان و کاربران است. اخیراً، آسیب‌پذیری‌های جدیدی در فریم‌ورک React Server Components (RSC) شناسایی شده که می‌تواند به سوءاستفاده‌های خطرناک منجر شود. این آسیب‌پذیری‌ها به توسعه‌دهندگان این امکان را می‌دهد تا به اطلاعات حساس دسترسی پیدا کنند و به راحتی داده‌های کاربران را تحت تأثیر […]

  • ۲۱ آذر
  • 19 بازدید
  • بدون دیدگاه
  • ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران

    ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران

    معرفی ویروس Fvncbot در چند روز اخیر، محققان امنیت سایبری به کشف یک نوع جدید از بدافزار اندروید به نام Fvncbot پرداخته‌اند که به طور خاص برای سرقت اطلاعات حساس کاربران طراحی شده است. این بدافزار به طور پنهانی بر روی دستگاه‌های اندرویدی نصب می‌شود و می‌تواند به اطلاعات حساسی مانند پیام‌های متنی، اطلاعات ورود […]

  • ۱۸ آذر
  • 19 بازدید
  • بدون دیدگاه
  • حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری

    حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری

    در دنیای دیجیتال امروز، تهدیدات سایبری به طور مداوم در حال تکامل و افزایش هستند. یکی از جدیدترین و خطرناک‌ترین این تهدیدات، حمله‌ای به نام “حمله مرورگر با قابلیت نفوذ بدون کلیک” است. این نوع حمله، نگرانی‌های جدی را در حوزه امنیت سایبری ایجاد کرده و به کاربران هشدار می‌دهد که در استفاده از مرورگرهای […]

  • ۱۶ آذر
  • 20 بازدید
  • بدون دیدگاه
  • آسیب‌پذیری بحرانی React2Shell به فهرست CISA اضافه شد

    آسیب‌پذیری بحرانی React2Shell به فهرست CISA اضافه شد

    معرفی آسیب‌پذیری React2Shell آسیب‌پذیری جدیدی به نام React2Shell در بسترهای نرم‌افزاری شناسایی شده است که می‌تواند به هکرها اجازه دهد تا به‌طور غیرمجاز به سیستم‌های آسیب‌پذیر دسترسی پیدا کنند. این آسیب‌پذیری به‌طور خاص در کتابخانه‌های React وجود دارد و به کاربران هشدار داده شده است که نسبت به آن هوشیار باشند. جزئیات فنی آسیب‌پذیری React2Shell […]

  • ۱۶ آذر
  • 17 بازدید
  • بدون دیدگاه
  • هکرهای مرتبط با ایران، سیستم AIS کشتی‌ها را نقشه‌برداری کردند

    هکرهای مرتبط با ایران، سیستم AIS کشتی‌ها را نقشه‌برداری کردند

    مقدمه در دنیای امروز، امنیت سایبری به یکی از مسائل حیاتی تبدیل شده است و تهدیدات ناشی از هکرها می‌تواند عواقب جدی برای زیرساخت‌های حیاتی و صنایع مختلف به همراه داشته باشد. اخیراً گزارشی منتشر شده است که نشان می‌دهد هکرهای مرتبط با ایران توانسته‌اند به سیستم AIS (Automatic Identification System) کشتی‌ها نفوذ کنند و […]

  • ۳۰ آبان
  • 30 بازدید
  • بدون دیدگاه
  • شیوع بدافزار «تامپرچف» از طریق وب‌سایت‌های جعلی

    شیوع بدافزار «تامپرچف» از طریق وب‌سایت‌های جعلی

    مقدمه بدافزار جدیدی به نام «تامپرچف» به تازگی توجه محققان امنیت سایبری را جلب کرده است. این بدافزار از طریق وب‌سایت‌های جعلی و فیشینگ منتشر می‌شود و به نظر می‌رسد که هدف آن سرقت اطلاعات حساس و نفوذ به سیستم‌های کاربران است. در این خبر به بررسی نحوه انتشار این بدافزار و روش‌های مقابله با […]

  • ۳۰ آبان
  • 26 بازدید
  • بدون دیدگاه
  • تروجان جدید “استرنوس” در سیستم‌عامل اندروید: تهدیدی خاموش و خطرناک

    تروجان جدید “استرنوس” در سیستم‌عامل اندروید: تهدیدی خاموش و خطرناک

    تروجان‌های اندرویدی همواره یکی از نگرانی‌های اصلی کاربران و متخصصان امنیت سایبری بوده‌اند. در جدیدترین گزارش‌ها، تروجان جدیدی به نام “استرنوس” شناسایی شده است که به صورت خاموش و غیرقابل شناسایی در دستگاه‌های اندرویدی فعالیت می‌کند. این تروجان به گونه‌ای طراحی شده که می‌تواند اطلاعات حساس کاربران را جمع‌آوری کرده و به هکرها منتقل کند. […]

  • ۳۰ آبان
  • 26 بازدید
  • بدون دیدگاه