اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
پنجشنبه / ۹ بهمن / ۱۴۰۴
Thursday / 29 January / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
نقص بحرانی تزریق کد (RCE) در Squirrelly v9.0.0 از طریق پارامتر options.varName
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
نقص جدید در MongoDB امکان دسترسی غیرمجاز به دادهها را فراهم میکند
هکرها از آسیبپذیری Triofox برای حملات سایبری استفاده میکنند
مفهوم ماده تاریک هویتی و تأثیرات آن بر امنیت سایبری
اخطار امنیتی: ایمیلهای جعلی رزرو هتل کاربران را به وبسایتهای مخرب هدایت میکنند
هشدار درباره ایمیلهای جعلی رزرو هتل که کاربران را به وبسایتهای مخرب هدایت میکنند
دو افزونه کروم در حال سرقت اطلاعات کاربران شناسایی شدند
هشدار در مورد بهرهبرداری فعال از آسیبپذیریهای قدیمی در روترهای D-Link
هشدار مایکروسافت درباره خطرات ناشی از پیکربندی نادرست ایمیلها
پچهای امنیتی جدید Veeam برای رفع آسیبپذیریهای بحرانی
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
CVE‑۲۰۲۵‑۲۳۲۶۶ - آکادمی امنیت ایسایبر
خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر
در گزارش هفتگی، نقص SharePoint zero‑day (CVE‑2025‑53770) باعث نفوذ و سرقت MachineKey شده است، Chrome قابلیت فرار از sandbox را داشت و ابزار NVIDIA آسیبپذیر بود. جاسوسافزار macOS از طریق PyInstaller گسترش یافته است. حفاظت فوری ضروری است.
تیم فنی
۸ مرداد
112 بازدید
بدون دیدگاه
تقویم بایگانی
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
کشف نسخههای جدید بدافزار SparrowDoor در حملات سایبری ۲۰۲۵
کشف بدافزار جدید MacSync: سرقت اطلاعات کاربران مک او اس با امضای دیجیتال
SCCMHound: جمعآورنده اطلاعات از Microsoft Configuration Manager برای BloodHound
هک GitHub تپتال: انتشار ۱۰ بسته npm مخرب با دانلود بیش از ۵٬۰۰۰ بار
حمله سایبری گروه APT36 به دولت هند
گسترش حملات WinOS 4.0 توسط Silver Fox
چرا React مانع XSS نشد: کتابچه جدید حملات تزریق جاوااسکریپت
امنیت هوش مصنوعی و رویکرد Zero Trust مایکروسافت؛ آینده دفاع سایبری سازمانها
گزارشگر
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم میکند
آسیبپذیریهای جدید در React RSC امکان سوءاستفادههای خطرناک را فراهم میکند
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران