اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
پنجشنبه / ۲ مرداد / ۱۴۰۴
Thursday / 24 July / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
اتخاذ اقدام فوری توسط ConnectWise برای تعویض گواهیهای دیجیتال ScreenConnect به دلیل مشکل امنیتی در پیکربندی محصولات RMM
چرا و چگونه ConnectWise گواهینامههای امضای دیجیتال ScreenConnect و RMM را مجدداً چرخانده است؟
شکار هکر ۴۷۷ میلیون دلاری FTX
Acunetix: ابزار قدرتمند اسکن آسیبپذیری وبسایتها
اسکن امنیتی خودکار و هوشمند با Acunetix
هک بیش از ۳۵۰۰ وبسایت برای استخراج رمزارز به صورت مخفیانه
عملیات جاسوسی APT41 علیه زیرساختهای فناوری اطلاعات آفریقا
DCHSpy: جاسوسافزاری ایرانی که با پوشش اپ VPN و اینترنت ماهوارهای، فعالان را هدف قرار میدهد
CVE‑۲۰۲۱‑۴۱۷۷۳: نحوه کارکرد و راههای بهرهبرداری از ضعف path traversal و RCE در Apache 2.4.49/50
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion
Fortify (OpenText SAST) : تحلیل ایستا و جامع امنیت نرمافزار
Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد
Exploit Pack : فریمورک قدرتمند برای تست نفوذ و حملات Red Team
ارتقای سطح دسترسی - آکادمی امنیت ایسایبر
CVE-2024-49138 | آسیبپذیری CLFS در ویندوز با PoC و ارتقای دسترسی به SYSTEM
آسیبپذیری حیاتی CVE-2024-49138 در CLFS ویندوز به مهاجم امکان ارتقای دسترسی به SYSTEM را میدهد. PoC منتشر شده و سوءاستفاده فعال گزارش شده است. جزئیات و راهکارها را بخوانید.
مدیر ارشد
۱۰ خرداد
45 بازدید
بدون دیدگاه
تقویم بایگانی
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
هک ابزارهای متنباز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار میدهند
ابزار Carseat پیادهسازی پایتون از Seatbelt برای تحلیل امنیتی ویندوز
ابزار gocheck: شناسایی دقیق بایتهای مخرب در فایلهای اجرایی
اجرای کد در فرآیندهای محافظتشده ویندوز با PPLrevenant
هشدار آژانسهای امنیتی آمریکا درباره افزایش حملات سایبری مرتبط با ایران علیه زیرساختها و صنایع دفاعی
شکار هکرهای ۱۰۰ میلیون دلاری بازار سهام
سوءاستفاده گروه Blind Eagle از Proton66 برای توزیع بدافزار در کمپینهای فیشینگ هدفمند
جاسوسافزار آیفون، حمله روز صفر مایکروسافت، هک توکنبریک
گزارشگر
هشدار آژانسهای امنیتی آمریکا درباره افزایش حملات سایبری مرتبط با ایران علیه زیرساختها و صنایع دفاعی
بررسی جزئیات خطرناک نقص Citrix Bleed ۲: چگونه مهاجمان میتوانند توکنهای SSO را بدزدند؟
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
هکرها میتوانند با رمز پیشفرض، خودروها را از راه دور کنترل کنند
SANS Network Security 2025: بزرگترین رویداد آموزشی امنیت شبکه در لاسوگاس