اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
دوشنبه / ۲۶ آبان / ۱۴۰۴
Monday / 17 November / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
آسیبپذیری کرشبصری DLL در ویندوز 11
ارتقاء دسترسی SYSTEM در ویندوز ۱۱ از طریق جایگزینی DLL آسیبپذیر (CVE‑۲۰۲۵‑۲۴۰۷۶)
کشف نقص امنیتی در VPN شرکت WatchGuard
چارچوب نفوذگر چندمنظوره با کتابخانه عظیم اکسپلویت
Exploit Pack : فریمورک قدرتمند برای تست نفوذ و حملات Red Team
استخراج آسیبپذیریهای بدون وصله در XWiki توسط Rondodox
محکومیت پنج شهروند آمریکایی به جرم هک سیستمهای اطلاعاتی
آمازون حملات سایبری را که از آسیبپذیریهای سیسکو سوءاستفاده کردهاند، شناسایی کرد
هکرهای کره شمالی به خدمات JSON حمله میکنند
کشف اشکالات جدی در سیستمهای هوش مصنوعی توسط محققان
هکرهای ایرانی برنامه جاسوسی جدیدی به نام “اسپیرسکتور” را راهاندازی کردند
افزایش تجزیه و تحلیل بدافزارهای باجافزاری: خطرات و چالشها
آسیبپذیری جدی در FortiWeb شرکت Fortinet شناسایی شد
ویندوز ۱۱ - آکادمی امنیت ایسایبر
ارتقاء دسترسی SYSTEM در ویندوز ۱۱ از طریق جایگزینی DLL آسیبپذیر (CVE‑۲۰۲۵‑۲۴۰۷۶)
یک آسیبپذیری در سرویس Cross Device ویندوز 11 (شامل نسخهٔ 24H2) اجازه میدهد تا با جایگزینی یک DLL، مهاجم با دسترسی پایین، به SYSTEM ارتقاء یابد. این PoC شامل مراحل ساخت DLL مخرب و زمانبندی مناسب است.
مدیر ارشد
۲۵ خرداد
111 بازدید
بدون دیدگاه
آسیبپذیری CVE-2025-21420 در Windows Disk Cleanup Tool و بررسی PoC اجرای کد با دسترسی SYSTEM
Windows Disk Cleanup Tool یکی از ابزارهای ویندوز است که برای پاکسازی فایلهای غیرضروری و آزادسازی فضای دیسک استفاده میشود.
مدیر ارشد
۱۰ خرداد
114 بازدید
بدون دیدگاه
تقویم بایگانی
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
کمپینهای جدید فیشینگ با استفاده از بررسی بلادرنگ ایمیل قربانیان، اهداف را هوشمندانهتر انتخاب میکنند
بهرهبرداری از آسیبپذیری CUPS با ابزار Cupshax
وزارت دادگستری آمریکا حدود ۱۴۵ دامنه و دارایی رمزارزی مرتبط با بازار زیرزمینی BidenCash را توقیف کرد
تکامل فناوریهای امنیت سایبری: از HealthKick تا GoVerShell
هفتهای پر سر و صدا: روز‑صفر کروم، دادهپاککنها و حملات بدون کلیک به آیفون
هکرها میتوانند با رمز پیشفرض، خودروها را از راه دور کنترل کنند
توسعهدهنده C2 و پژوهشگر امنیت سایبری در یونان (shellter project)
Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد
گزارشگر
استخراج آسیبپذیریهای بدون وصله در XWiki توسط Rondodox
آمازون حملات سایبری را که از آسیبپذیریهای سیسکو سوءاستفاده کردهاند، شناسایی کرد
کشف اشکالات جدی در سیستمهای هوش مصنوعی توسط محققان
مایکروسافت حمله نشت اطلاعات Whisper را شناسایی کرد
رایانههای لینوکسی در خطر: بدافزار جدید Qilin با قابلیتهای پیشرفته