اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
دوشنبه / ۸ دی / ۱۴۰۴
Monday / 29 December / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
خلاصه هفتگی: بدافزارهای Hyper-V و تهدیدات جدید در دنیای سایبری
معرفی Crack: HCL AppScan Standard
افشاگری جدید فورتر درباره تحولات امنیتی: از شناسایی تا رفع نقص
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
ابزار متنباز برای شناسایی افشای کلیدهای Supabase و دسترسی ناخواسته به دادهها – JWT
بازسازی فنی حملات پیشرفته کره شمالی؛ مستندی نو از ابزارها و تاکتیکهای APT
نقص جدید در MongoDB امکان دسترسی غیرمجاز به دادهها را فراهم میکند
CVE-2025-29927: آسیبپذیری دورزدن Middleware در Next.js و آثار آن
BruteForceAI؛ ابزار Brute Force مبتنی بر هوش مصنوعی برای حملات لوگین
NetExec؛ نسل جدید ابزارهای تست نفوذ شبکه در امنیت تهاجمی
HexStrike AI؛ چارچوب تهاجمی هوش مصنوعی برای نسل جدید امنیت سایبری
LFI - آکادمی امنیت ایسایبر
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion
افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیبپذیری LFI است که به مهاجمان اجازه میدهد فایلهای حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
تیم فنی
۳۰ تیر
162 بازدید
بدون دیدگاه
تقویم بایگانی
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
آسیبپذیریهای بحرانی در TeamViewer: CVE-2024-7479 و CVE-2024-7481
گروه باتشفادو با استفاده از بدافزار جدید مبتنی بر Go به حملات سایبری ادامه میدهد
هکرهای کره شمالی با بهرهگیری از ۱۹۷ بسته NPM به حملات سایبری ادامه میدهند
تخریب شبکه بزرگ فارمهای سیمکارت توسط یوروپل
شکار هکر ۴۷۷ میلیون دلاری FTX
بدافزار آستاروت بهمنظور سرقت اطلاعات بانکی، از گیتهاب سوءاستفاده میکند
ارتقاء دسترسی SYSTEM در ویندوز ۱۱ از طریق جایگزینی DLL آسیبپذیر (CVE‑۲۰۲۵‑۲۴۰۷۶)
هککردن روترهای ASUS با شش آسیبپذیری جدی
گزارشگر
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم میکند
آسیبپذیریهای جدید در React RSC امکان سوءاستفادههای خطرناک را فراهم میکند
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری