اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
یکشنبه / ۹ آذر / ۱۴۰۴
Sunday / 30 November / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
هزینه یک کلیک صفر؛ سوءاستفاده از آسیبپذیری در اپلیکیشن Messages برای جاسوسی از خبرنگاران با بدافزار Paragon
حمله صفر کلیک در Messages؛ جاسوسی پیشرفته از خبرنگاران با بدافزار Paragon پس از بروزرسانی اپل
مرور هفتگی امنیت: چالشهای جدید مرورگر، بدافزارها و حملات مخفی
هفتهای پر سر و صدا: روز‑صفر کروم، دادهپاککنها و حملات بدون کلیک به آیفون
معرفی مشکلات امنیتی در اسکریپتهای قدیمی بوتاسترپ پایتون
ایجاد مشکلات امنیتی جدید به دلیل اسکریپتهای قدیمی بوتاسترپ پایتون
افزودن آسیبپذیری XSS به لیست تهدیدات فعال CISA
چه چیزی در OWASP 2025 قدرت گرفته ؟
بررسی تهدیدات جدید: نرمافزارهای مخرب مبتنی بر هوش مصنوعی و تهدیدات صوتی
گسترش قابلیتهای Bloody Wolf با استفاده از زبان برنامهنویسی جاوا
چرا سازمانها به RPAM روی میآورند؟
هکرهای کره شمالی با بهرهگیری از ۱۹۷ بسته NPM به حملات سایبری ادامه میدهند
معرفی مشکلات امنیتی در اسکریپتهای قدیمی بوتاسترپ پایتون
ویندوز ۱۱ - آکادمی امنیت ایسایبر
ارتقاء دسترسی SYSTEM در ویندوز ۱۱ از طریق جایگزینی DLL آسیبپذیر (CVE‑۲۰۲۵‑۲۴۰۷۶)
یک آسیبپذیری در سرویس Cross Device ویندوز 11 (شامل نسخهٔ 24H2) اجازه میدهد تا با جایگزینی یک DLL، مهاجم با دسترسی پایین، به SYSTEM ارتقاء یابد. این PoC شامل مراحل ساخت DLL مخرب و زمانبندی مناسب است.
مدیر ارشد
۲۵ خرداد
125 بازدید
بدون دیدگاه
آسیبپذیری CVE-2025-21420 در Windows Disk Cleanup Tool و بررسی PoC اجرای کد با دسترسی SYSTEM
Windows Disk Cleanup Tool یکی از ابزارهای ویندوز است که برای پاکسازی فایلهای غیرضروری و آزادسازی فضای دیسک استفاده میشود.
مدیر ارشد
۱۰ خرداد
121 بازدید
بدون دیدگاه
تقویم بایگانی
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
نرمافزار جاسوسی جدید Clayrat، هدفگیری دستگاههای اندرویدی را آغاز کرد
تکامل فناوریهای امنیت سایبری: از HealthKick تا GoVerShell
هک GitHub تپتال: انتشار ۱۰ بسته npm مخرب با دانلود بیش از ۵٬۰۰۰ بار
گروه سایبری چینی، شبکهای جهانی از حملات سایبری را مدیریت میکند
آسیبپذیری بدون کلیک سامسونگ: سوءاستفاده از یک نقص امنیتی جدی
کشف بدافزار Glassworm در سه کشور مختلف
CVE-2024-49138 | آسیبپذیری CLFS در ویندوز با PoC و ارتقای دسترسی به SYSTEM
هکرها از آسیبپذیریهای تمهای وردپرس بهرهبرداری میکنند
گزارشگر
هکرهای مرتبط با ایران، سیستم AIS کشتیها را نقشهبرداری کردند
شیوع بدافزار «تامپرچف» از طریق وبسایتهای جعلی
تروجان جدید “استرنوس” در سیستمعامل اندروید: تهدیدی خاموش و خطرناک
حملات سایبری جدید با استفاده از آسیبپذیریهای ShadowRay 2.0
استخراج آسیبپذیریهای بدون وصله در XWiki توسط Rondodox