اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
دوشنبه / ۱۷ آذر / ۱۴۰۴
Monday / 8 December / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
راه های رسیدن به اهداف هکر ها پیچیده تر می شود ؟
کمپینهای جدید فیشینگ با استفاده از بررسی بلادرنگ ایمیل قربانیان، اهداف را هوشمندانهتر انتخاب میکنند
سوءاستفاده سایبری از ابزارهای متنباز برای نفوذ به زیرساخت مالی آفریقا
هک ابزارهای متنباز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار میدهند
نفوذ به GitHub تپتال و انتشار بستههای مخرب npm
هک GitHub تپتال: انتشار ۱۰ بسته npm مخرب با دانلود بیش از ۵٬۰۰۰ بار
هک حسابهای کاربری با استفاده از نرمافزار تقلبی مایکروسافت تیمز
هکهای جدید: نفوذ هکرهای چینی به شبکههای اینترنتی
آسیبپذیری بحرانی XXE با شناسه CVE-2025-66516 شناسایی شد
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری
آسیبپذیری بحرانی React2Shell به فهرست CISA اضافه شد
کشف ۳۰ آسیبپذیری در سیستمهای هوش مصنوعی توسط محققان
ایجاد مشکلات امنیتی جدید به دلیل اسکریپتهای قدیمی بوتاسترپ پایتون
افزودن آسیبپذیری XSS به لیست تهدیدات فعال CISA
نسخه آسیبپذیر افزونه - آکادمی امنیت ایسایبر
آسیبپذیری بحرانی در افزونه TI WooCommerce Wishlist
بیش از ۱۰۰٬۰۰۰ سایت وردپرسی با نصب افزونه TI WooCommerce Wishlist در معرض آسیبپذیری بحرانی CVE-2025-47577 قرار دارند. در این مقاله با جزئیات فنی، راهکارهای پیشگیری و بهینهسازی امنیت آشنا شوید.
تیم فنی
۱۰ خرداد
103 بازدید
بدون دیدگاه
تقویم بایگانی
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
مایکروسافت بهروزرسانی اضطراری برای آسیبپذیریهای بحرانی منتشر کرد
بازگشت Xworm 60 با ۳۵ افزونه و قابلیتهای جدید
آسیبپذیری جدی در FortiWeb شرکت Fortinet شناسایی شد
هک ابزارهای متنباز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار میدهند
معرفی نرمافزار SmartScanner – اسکن حرفهای فایلها، سیستم و شناسایی بدافزار
CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری
چرا و چگونه ConnectWise گواهینامههای امضای دیجیتال ScreenConnect و RMM را مجدداً چرخانده است؟
بدافزار آستاروت بهمنظور سرقت اطلاعات بانکی، از گیتهاب سوءاستفاده میکند
گزارشگر
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری
آسیبپذیری بحرانی React2Shell به فهرست CISA اضافه شد
هکرهای مرتبط با ایران، سیستم AIS کشتیها را نقشهبرداری کردند
شیوع بدافزار «تامپرچف» از طریق وبسایتهای جعلی
تروجان جدید “استرنوس” در سیستمعامل اندروید: تهدیدی خاموش و خطرناک