اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
دوشنبه / ۸ دی / ۱۴۰۴
Monday / 29 December / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
رایانههای لینوکسی در خطر: بدافزار جدید Qilin با قابلیتهای پیشرفته
نصب و استفاده از ابزار امنیتی Nuclei در لینوکس
حملات سایبری جدید با استفاده از آسیبپذیریهای ShadowRay 2.0
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
ابزار متنباز برای شناسایی افشای کلیدهای Supabase و دسترسی ناخواسته به دادهها – JWT
بازسازی فنی حملات پیشرفته کره شمالی؛ مستندی نو از ابزارها و تاکتیکهای APT
نقص جدید در MongoDB امکان دسترسی غیرمجاز به دادهها را فراهم میکند
CVE-2025-29927: آسیبپذیری دورزدن Middleware در Next.js و آثار آن
BruteForceAI؛ ابزار Brute Force مبتنی بر هوش مصنوعی برای حملات لوگین
NetExec؛ نسل جدید ابزارهای تست نفوذ شبکه در امنیت تهاجمی
HexStrike AI؛ چارچوب تهاجمی هوش مصنوعی برای نسل جدید امنیت سایبری
افزونه Ads Pro - آکادمی امنیت ایسایبر
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion
افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیبپذیری LFI است که به مهاجمان اجازه میدهد فایلهای حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
تیم فنی
۳۰ تیر
162 بازدید
بدون دیدگاه
تقویم بایگانی
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
مایکروسافت ۲۰۰ حساب کاربری جعلی را مسدود کرد
شکار هکر ۴۷۷ میلیون دلاری FTX
کیتهای فیشینگ پیشرفته با استفاده از هوش مصنوعی و تکنیکهای جدید
Fortify (OpenText SAST) : تحلیل ایستا و جامع امنیت نرمافزار
هشدار رسمی PyPI: حملات فیشینگ هدفمند علیه توسعهدهندگان پایتون در جریان است
Zig Strike: کیت ابزار نهایی برای ساخت پیلود و دور زدن دفاعهای امنیتی
حملات فیشینگ گسترده ClickFix در حال افزایش است
AdaptixC2 v0.5 : فریمورک پیشرفته برای تست نفوذ و شبیهسازی حملات
گزارشگر
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم میکند
آسیبپذیریهای جدید در React RSC امکان سوءاستفادههای خطرناک را فراهم میکند
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری