اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
پنجشنبه / ۹ بهمن / ۱۴۰۴
Thursday / 29 January / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
هک حسابهای کاربری با استفاده از نرمافزار تقلبی مایکروسافت تیمز
کشف نقص بحرانی در سیستم احراز هویت پلتفرم Base44 توسط Wiz
کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44
آسیبپذیری بحرانی در ابزار needrestart: CVE-2024-48990
مفهوم ماده تاریک هویتی و تأثیرات آن بر امنیت سایبری
اخطار امنیتی: ایمیلهای جعلی رزرو هتل کاربران را به وبسایتهای مخرب هدایت میکنند
هشدار درباره ایمیلهای جعلی رزرو هتل که کاربران را به وبسایتهای مخرب هدایت میکنند
دو افزونه کروم در حال سرقت اطلاعات کاربران شناسایی شدند
هشدار در مورد بهرهبرداری فعال از آسیبپذیریهای قدیمی در روترهای D-Link
هشدار مایکروسافت درباره خطرات ناشی از پیکربندی نادرست ایمیلها
پچهای امنیتی جدید Veeam برای رفع آسیبپذیریهای بحرانی
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
Local File Inclusion - آکادمی امنیت ایسایبر
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion
افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیبپذیری LFI است که به مهاجمان اجازه میدهد فایلهای حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
تیم فنی
۳۰ تیر
174 بازدید
بدون دیدگاه
تقویم بایگانی
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
بررسی جزئیات خطرناک نقص Citrix Bleed ۲: چگونه مهاجمان میتوانند توکنهای SSO را بدزدند؟
معرفی Fortify Tools
اسکن امنیتی خودکار و هوشمند با Acunetix
کشف بمبهای منطقی پنهان در بدافزارهای آلوده به دادههای حساس
معرفی ابزار IDA Pro
تأیید کارشناسان: JSSMuggler بهعنوان یک تهدید سایبری جدید در حال ظهور است
ابزار متنباز برای شناسایی افشای کلیدهای Supabase و دسترسی ناخواسته به دادهها – JWT
مایکروسافت در عملیات مشترک با CBIهای هند برای نابودسازی مراکز تماس تقلبی «پشتیبانی تکنیکی» موفق شد
گزارشگر
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم میکند
آسیبپذیریهای جدید در React RSC امکان سوءاستفادههای خطرناک را فراهم میکند
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران