اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
سه شنبه / ۲۸ بهمن / ۱۴۰۴
Tuesday / 17 February / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
خلاصه هفتگی: حملات SharePoint، جاسوسافزار macOS و نقص Chromium
خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر
هکرها از آسیبپذیری Triofox برای حملات سایبری استفاده میکنند
گروه تحت حمایت دولتهای آسیایی به حملات سایبری علیه زیرساختها ادامه میدهد
تحقیقی جدید: شناسایی ۲۵ روش بازیابی رمز عبور با خطرات امنیتی
ایجاد جامعهای امن و فراگیر در عصر دیجیتال
افشای بدافزار جدید ZerodayRat: جاسوسی از طریق تلفنهای همراه
مایکروسافت بهروزرسانیهای جدیدی برای آسیبپذیریهای DNS ارائه میدهد
OWASP Top 10 for Agentic Applications 2026
اپل آسیبپذیری روز صفر را در سیستمعاملهای خود برطرف کرد
کمپین هکری لازاروس: کاشت بدافزار در سیستمهای هدفمند
گزارش گوگل درباره هکرهای تحت حمایت دولت
LFI - آکادمی امنیت ایسایبر
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion
افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیبپذیری LFI است که به مهاجمان اجازه میدهد فایلهای حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
تیم فنی
۳۰ تیر
194 بازدید
بدون دیدگاه
تقویم بایگانی
بهمن ۱۴۰۴
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
باجافزار Interlock از بدافزار جدید NodeSnake در حملات به دانشگاههای بریتانیا استفاده میکند
اپل بهروزرسانیهای امنیتی را پس از کشف دو آسیبپذیری خطرناک ارائه کرد
هکرهای مرتبط با ایران، سیستم AIS کشتیها را نقشهبرداری کردند
CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری
آسیبپذیری جدی در HPE OneView با امتیاز CVSS 10.0
وزارت دادگستری آمریکا حدود ۱۴۵ دامنه و دارایی رمزارزی مرتبط با بازار زیرزمینی BidenCash را توقیف کرد
CVE-2025-59230 — آسیبپذیری افزایش امتیاز در Windows Remote Access Connection Manager (RASMan)
ایجاد جامعهای امن و فراگیر در عصر دیجیتال
گزارشگر
کمپین هکری لازاروس: کاشت بدافزار در سیستمهای هدفمند
گزارش گوگل درباره هکرهای تحت حمایت دولت
ادغام OpenClaw با اسکن ویروستوتال برای افزایش امنیت
گروه تحت حمایت دولتهای آسیایی به حملات سایبری علیه زیرساختها ادامه میدهد
نفوذ به سرورهای Notepad: تهدیدات امنیتی جدید در فضای مجازی