اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
سه شنبه / ۱۸ آذر / ۱۴۰۴
Tuesday / 9 December / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
برجستهترین رویداد آموزشی امنیت شبکه در جهان، در لاسوگاس
SANS Network Security 2025: بزرگترین رویداد آموزشی امنیت شبکه در لاسوگاس
بهرهبرداری از آسیبپذیری CUPS با ابزار Cupshax
بهرهبرداری از آسیبپذیری CUPS با ابزار Cupshax
آسیبپذیری بحرانی ۱۰ ساله در Roundcube Webmail، بیش از ۵۳ میلیون سرور را تهدید میکند
Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید میکند
آسیبپذیری جدی در افزونه Sneeit وردپرس: سوءاستفاده در دنیای واقعی
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران
تأیید کارشناسان: JSSMuggler بهعنوان یک تهدید سایبری جدید در حال ظهور است
هک حسابهای کاربری با استفاده از نرمافزار تقلبی مایکروسافت تیمز
هکهای جدید: نفوذ هکرهای چینی به شبکههای اینترنتی
آسیبپذیری بحرانی XXE با شناسه CVE-2025-66516 شناسایی شد
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری
آسیبپذیری بحرانی React2Shell به فهرست CISA اضافه شد
Apache HTTP Server - آکادمی امنیت ایسایبر
CVE‑۲۰۲۱‑۴۱۷۷۳: نحوه کارکرد و راههای بهرهبرداری از ضعف path traversal و RCE در Apache 2.4.49/50
در نسخههای ۲.۴.۴۹ و ۲.۴.۵۰ Apache HTTPD، نقصی در نرمالسازی مسیر، باعث امکان دسترسی به فایلهای خارج از DocumentRoot میشود. اگر ماژول mod_cgi فعال باشد، میتوان RCE ایجاد کرد.
تیم فنی
۳۰ تیر
100 بازدید
بدون دیدگاه
تقویم بایگانی
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
بهرهبرداری از آسیبپذیری CUPS با ابزار Cupshax
توسعهدهنده C2 و پژوهشگر امنیت سایبری در یونان (shellter project)
کشف بمبهای منطقی پنهان در بدافزارهای آلوده به دادههای حساس
هفتهای پر سر و صدا: روز‑صفر کروم، دادهپاککنها و حملات بدون کلیک به آیفون
آسیبپذیری بدون کلیک سامسونگ: سوءاستفاده از یک نقص امنیتی جدی
گزارش جدید: ارتباط شرکتهای تحقیقاتی با هکرهای متخلف
خلاصه هفتگی: بدافزارهای Hyper-V و تهدیدات جدید در دنیای سایبری
نرمافزار جاسوسی جدید Clayrat، هدفگیری دستگاههای اندرویدی را آغاز کرد
گزارشگر
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری
آسیبپذیری بحرانی React2Shell به فهرست CISA اضافه شد
هکرهای مرتبط با ایران، سیستم AIS کشتیها را نقشهبرداری کردند
شیوع بدافزار «تامپرچف» از طریق وبسایتهای جعلی