اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
یکشنبه / ۹ آذر / ۱۴۰۴
Sunday / 30 November / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
اتخاذ اقدام فوری توسط ConnectWise برای تعویض گواهیهای دیجیتال ScreenConnect به دلیل مشکل امنیتی در پیکربندی محصولات RMM
چرا و چگونه ConnectWise گواهینامههای امضای دیجیتال ScreenConnect و RMM را مجدداً چرخانده است؟
TeamViewer در تنگنای امنیت
آسیبپذیریهای بحرانی در TeamViewer: CVE-2024-7479 و CVE-2024-7481
هکرها به طور فعال در حال سوءاستفاده از آسیبپذیریهای نرمافزار ۷-Zip هستند
ایجاد مشکلات امنیتی جدید به دلیل اسکریپتهای قدیمی بوتاسترپ پایتون
افزودن آسیبپذیری XSS به لیست تهدیدات فعال CISA
چه چیزی در OWASP 2025 قدرت گرفته ؟
بررسی تهدیدات جدید: نرمافزارهای مخرب مبتنی بر هوش مصنوعی و تهدیدات صوتی
گسترش قابلیتهای Bloody Wolf با استفاده از زبان برنامهنویسی جاوا
چرا سازمانها به RPAM روی میآورند؟
هکرهای کره شمالی با بهرهگیری از ۱۹۷ بسته NPM به حملات سایبری ادامه میدهند
معرفی مشکلات امنیتی در اسکریپتهای قدیمی بوتاسترپ پایتون
exploit - آکادمی امنیت ایسایبر
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
کتابخانه قالبسازی جاوااسکریپت Squirrelly v9.0.0 دارای یک آسیبپذیری تزریق کد بحرانی (CVE‑2024‑40453) است که بدون نیاز به تعامل کاربر، منجر به اجرای کد دلخواه میشود. رفع با انتشار نسخه 9.1.0 ممکن شده است.
مدیر ارشد
۲۵ خرداد
92 بازدید
بدون دیدگاه
تقویم بایگانی
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
بررسی تهدیدات جدید: نرمافزارهای مخرب مبتنی بر هوش مصنوعی و تهدیدات صوتی
کشف بدافزار Glassworm در سه کشور مختلف
خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر
Fortify (OpenText SAST) : تحلیل ایستا و جامع امنیت نرمافزار
شکاف امنیتی بدون کلیک سامسونگ: سوءاستفاده از آسیبپذیری برای دسترسی به اطلاعات کاربران
اولین سرقت بانکی سایبری تاریخ
نصب و استفاده از ابزار امنیتی Nuclei در لینوکس
چرا React مانع XSS نشد: کتابچه جدید حملات تزریق جاوااسکریپت
گزارشگر
هکرهای مرتبط با ایران، سیستم AIS کشتیها را نقشهبرداری کردند
شیوع بدافزار «تامپرچف» از طریق وبسایتهای جعلی
تروجان جدید “استرنوس” در سیستمعامل اندروید: تهدیدی خاموش و خطرناک
حملات سایبری جدید با استفاده از آسیبپذیریهای ShadowRay 2.0
استخراج آسیبپذیریهای بدون وصله در XWiki توسط Rondodox