اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
دوشنبه / ۸ دی / ۱۴۰۴
Monday / 29 December / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
افشای نرمافزارهای کرک شده و ویدئوهای یوتیوبی: تهدیدات امنیتی جدید
آسیبپذیری بحرانی باتنت در سرورهای Wazuh و تهدیدات امنیتی ۲۰۲۵
کشف آسیبپذیری خطرناک در سرورهای Wazuh که توسط باتنتها مورد سوءاستفاده قرار میگیرد
HexStrike AI؛ چارچوب تهاجمی هوش مصنوعی برای نسل جدید امنیت سایبری
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
ابزار متنباز برای شناسایی افشای کلیدهای Supabase و دسترسی ناخواسته به دادهها – JWT
بازسازی فنی حملات پیشرفته کره شمالی؛ مستندی نو از ابزارها و تاکتیکهای APT
نقص جدید در MongoDB امکان دسترسی غیرمجاز به دادهها را فراهم میکند
CVE-2025-29927: آسیبپذیری دورزدن Middleware در Next.js و آثار آن
BruteForceAI؛ ابزار Brute Force مبتنی بر هوش مصنوعی برای حملات لوگین
NetExec؛ نسل جدید ابزارهای تست نفوذ شبکه در امنیت تهاجمی
HexStrike AI؛ چارچوب تهاجمی هوش مصنوعی برای نسل جدید امنیت سایبری
CVE‑۲۰۲۵‑۴۳۸۰ - آکادمی امنیت ایسایبر
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion
افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیبپذیری LFI است که به مهاجمان اجازه میدهد فایلهای حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
تیم فنی
۳۰ تیر
163 بازدید
بدون دیدگاه
تقویم بایگانی
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
آسیبپذیری بحرانی در افزونه TI WooCommerce Wishlist
CVE-2025-59230 — آسیبپذیری افزایش امتیاز در Windows Remote Access Connection Manager (RASMan)
هشدار فورتینت در مورد بهرهبرداری فعال از آسیبپذیریهای امنیتی
کشف آسیبپذیری جدید در مرورگر اطلس ChatGPT
هک حسابهای کاربری با استفاده از نرمافزار تقلبی مایکروسافت تیمز
بازسازی فنی حملات پیشرفته کره شمالی؛ مستندی نو از ابزارها و تاکتیکهای APT
توسعهدهنده C2 و پژوهشگر امنیت سایبری در یونان (shellter project)
هدفگیری شرکتهای بزرگ فناوری: Polaredge به سراغ Cisco، Asus و QNAP میرود
گزارشگر
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم میکند
آسیبپذیریهای جدید در React RSC امکان سوءاستفادههای خطرناک را فراهم میکند
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری