اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
یکشنبه / ۴ آبان / ۱۴۰۴
Sunday / 26 October / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
احیای باجافزار Pay2Key.I2P با حمایت ایران و سهم سود ۸۰٪ برای حملات علیه آمریکا و اسرائیل
ظهور مجدد Pay2Key.I2P: باجافزاری ایرانی با انگیزههای ایدئولوژیک و سود بالا
نقص بحرانی تزریق کد (RCE) در Squirrelly v9.0.0 از طریق پارامتر options.varName
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
معرفی Zig Strike
Zig Strike: کیت ابزار نهایی برای ساخت پیلود و دور زدن دفاعهای امنیتی
مایکروسافت بهروزرسانی اضطراری برای آسیبپذیریهای بحرانی منتشر کرد
حمله سایبری گروه APT36 به دولت هند
افشای ۳۰۰۰ ویدیو در یوتیوب به عنوان نرمافزار مخرب
گوگل سه تهدید سایبری جدید را شناسایی کرد
هدفگیری شرکتهای بزرگ فناوری: Polaredge به سراغ Cisco، Asus و QNAP میرود
برطرفسازی چهار آسیبپذیری در دروازههای Omada TP-Link
پنج آسیبپذیری جدید در لیست آسیبپذیریهای مورد بهرهبرداری قرار گرفته توسط CISA
کشف ۱۳۱ افزونه مرورگر کروم که به سرقت اطلاعات کاربران پرداختهاند
CVE-2025-23120 - آکادمی امنیت ایسایبر
آسیبپذیری بحرانی CVE-2025-23120 در Veeam Backup & Replication و راهکارهای فوری مقابله
آسیبپذیری RCE سطح دامنه در نرمافزار Veeam Backup & Replication (CVE-2025-23120) به مهاجمان احراز هویتشده امکان اجرای کد از راه دور میدهد. در این مقاله جزئیات فنی، شرایط سوءاستفاده و روشهای مقابله فوری را بررسی میکنیم.
مدیر ارشد
۱۰ خرداد
90 بازدید
بدون دیدگاه
تقویم بایگانی
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
SCCMHound: جمعآورنده اطلاعات از Microsoft Configuration Manager برای BloodHound
معرفی Invicti: پیشگام در اسکن امنیتی وب اپلیکیشنها (Netsparker)
DCHSpy: جاسوسافزاری ایرانی که با پوشش اپ VPN و اینترنت ماهوارهای، فعالان را هدف قرار میدهد
Zig Strike: کیت ابزار نهایی برای ساخت پیلود و دور زدن دفاعهای امنیتی
خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر
باجافزار Interlock از بدافزار جدید NodeSnake در حملات به دانشگاههای بریتانیا استفاده میکند
آسیبپذیریهای بحرانی در TeamViewer: CVE-2024-7479 و CVE-2024-7481
ابزار gocheck: شناسایی دقیق بایتهای مخرب در فایلهای اجرایی
گزارشگر
مایکروسافت ۲۰۰ حساب کاربری جعلی را مسدود کرد
کشف Rootkit جدید لینوکس: LinkPro با استفاده از eBPF پنهان میشود
هشدار محققان: باتنت روندوکس در حال گسترش و تهدید امنیت سایبری
افشاگری جدید فورتر درباره تحولات امنیتی: از شناسایی تا رفع نقص
افزایش خطرات امنیتی: از آسیبپذیری LFI تا RCE در حال بهرهبرداری فعال