اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
دوشنبه / ۲۷ بهمن / ۱۴۰۴
Monday / 16 February / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
هک سایتها و استخراج رمزارز مخفیانه
هک بیش از ۳۵۰۰ وبسایت برای استخراج رمزارز به صورت مخفیانه
آشنایی با آسیب پذیری CVE-2025-21420
آسیبپذیری CVE-2025-21420 در Windows Disk Cleanup Tool و بررسی PoC اجرای کد با دسترسی SYSTEM
معرفی Zig Strike
Zig Strike: کیت ابزار نهایی برای ساخت پیلود و دور زدن دفاعهای امنیتی
OWASP Top 10 for Agentic Applications 2026
اپل آسیبپذیری روز صفر را در سیستمعاملهای خود برطرف کرد
کمپین هکری لازاروس: کاشت بدافزار در سیستمهای هدفمند
گزارش گوگل درباره هکرهای تحت حمایت دولت
کرم TeamPCP: بهرهبرداری از ضعفهای امنیتی در سرویسهای ابری
هشدار سازمانهای آلمانی درباره فیشینگ سیگنال
ادغام OpenClaw با اسکن ویروستوتال برای افزایش امنیت
افشای چارچوب DKNIFE: تهدید جدید سایبری مرتبط با چین
AI coding platform - آکادمی امنیت ایسایبر
کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44
تحقیقات Wiz نشان داد که دو endpoint مربوط به ثبتنام و تایید OTP در Base44 بدون کنترل app_id محافظت شده بودند. این باگ به مهاجم اجازه میداد بدون احراز هویت وارد اپ خصوصی کاربران دیگر شود.
تیم فنی
۸ مرداد
175 بازدید
بدون دیدگاه
تقویم بایگانی
بهمن ۱۴۰۴
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
آسیبپذیری جدی در افزونه Sneeit وردپرس: سوءاستفاده در دنیای واقعی
آسیبپذیری بحرانی در افزونه TI WooCommerce Wishlist
گروه باتشفادو با استفاده از بدافزار جدید مبتنی بر Go به حملات سایبری ادامه میدهد
مایکروسافت ۲۰۰ حساب کاربری جعلی را مسدود کرد
اشکال در افزونه کروم Trust Wallet، خطر دسترسی به داراییهای کاربران را افزایش میدهد
هک کنونی: هکرها از ابزار Google Find My Device برای نفوذ به دستگاهها استفاده میکنند
هشدار مایکروسافت درباره خطرات ناشی از پیکربندی نادرست ایمیلها
CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری
گزارشگر
کمپین هکری لازاروس: کاشت بدافزار در سیستمهای هدفمند
گزارش گوگل درباره هکرهای تحت حمایت دولت
ادغام OpenClaw با اسکن ویروستوتال برای افزایش امنیت
گروه تحت حمایت دولتهای آسیایی به حملات سایبری علیه زیرساختها ادامه میدهد
نفوذ به سرورهای Notepad: تهدیدات امنیتی جدید در فضای مجازی