پنجشنبه / ۹ بهمن / ۱۴۰۴ Thursday / 29 January / 2026
×
گزارش گر - صفحه ۴ از ۴ - آکادمی امنیت ای‌سایبر
بررسی جزئیات خطرناک نقص Citrix Bleed ۲: چگونه مهاجمان می‌توانند توکن‌های SSO را بدزدند؟

بررسی جزئیات خطرناک نقص Citrix Bleed ۲: چگونه مهاجمان می‌توانند توکن‌های SSO را بدزدند؟

آسیب‌پذیری Citrix Bleed 2 به مهاجمان اجازه می‌دهد توکن‌های SSO را بدون نیاز به رمز عبور سرقت کرده و وارد سامانه‌های حساس شوند. این نقص مشابه Heartbleed است و نیازمند وصله فوری است.
  • ۴ تیر
  • 144 بازدید
  • بدون دیدگاه
  • تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح

    تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح

    کتابخانه قالب‌سازی جاوا‌اسکریپت Squirrelly v9.0.0 دارای یک آسیب‌پذیری تزریق کد بحرانی (CVE‑2024‑40453) است که بدون نیاز به تعامل کاربر، منجر به اجرای کد دلخواه می‌شود. رفع با انتشار نسخه 9.1.0 ممکن شده است.
  • ۲۵ خرداد
  • 113 بازدید
  • بدون دیدگاه
  • هکرها می‌توانند با رمز پیش‌فرض، خودروها را از راه دور کنترل کنند

    هکرها می‌توانند با رمز پیش‌فرض، خودروها را از راه دور کنترل کنند

    دو باگ بحرانی در دستگاه‌های Sinotrack GPS با رمز پیش‌فرض کشف شدند. این آسیب‌پذیری‌ها امکان کنترل از راه دور عملکردهایی مانند قطع پمپ سوخت و رهگیری موقعیت خودرو را فراهم می‌کنند
  • ۲۲ خرداد
  • 115 بازدید
  • بدون دیدگاه
  • SANS Network Security 2025: بزرگ‌ترین رویداد آموزشی امنیت شبکه در لاس‌وگاس

    SANS Network Security 2025: بزرگ‌ترین رویداد آموزشی امنیت شبکه در لاس‌وگاس

    دوره SANS Network Security 2025 از 22 تا 27 سپتامبر 2025 در لاس‌وگاس و آنلاین برگزار می‌شود. شرکت‌کنندگان در بیش از ۴۵ دوره عملی با تمرکز بر امنیت شبکه، هوش مصنوعی و رقابت NetWars تجربه کسب می‌کنند.
  • ۲۰ خرداد
  • 128 بازدید
  • بدون دیدگاه
  • Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند

    Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند

    یک آسیب‌پذیری امنیتی بسیار خطرناک و قدیمی در نرم‌افزار Roundcube Webmail کشف شد که به مهاجمین اجازه اجرای کد دلخواه روی سرور را می‌دهد. کاربران باید هرچه سریع‌تر نسخه نرم‌افزار خود را به‌روزرسانی کنند.
  • ۱۸ خرداد
  • 113 بازدید
  • بدون دیدگاه
  • باج‌افزار Interlock از بدافزار جدید NodeSnake در حملات به دانشگاه‌های بریتانیا استفاده می‌کند

    باج‌افزار Interlock از بدافزار جدید NodeSnake در حملات به دانشگاه‌های بریتانیا استفاده می‌کند

    گروه باج‌افزار Interlock در حملات جدید به دانشگاه‌های بریتانیا از بدافزار NodeSnake استفاده کرده است. این بدافزار با تکنیک‌های پیشرفته، دسترسی مخفیانه به سیستم قربانیان فراهم می‌کند.
  • ۱۰ خرداد
  • 116 بازدید
  • بدون دیدگاه
  • آسیب‌پذیری بحرانی در افزونه TI WooCommerce Wishlist

    آسیب‌پذیری بحرانی در افزونه TI WooCommerce Wishlist

    بیش از ۱۰۰٬۰۰۰ سایت وردپرسی با نصب افزونه TI WooCommerce Wishlist در معرض آسیب‌پذیری بحرانی CVE-2025-47577 قرار دارند. در این مقاله با جزئیات فنی، راه‌کارهای پیشگیری و بهینه‌سازی امنیت آشنا شوید.
  • ۱۰ خرداد
  • 125 بازدید
  • بدون دیدگاه