اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
جمعه / ۱۷ بهمن / ۱۴۰۴
Friday / 6 February / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
تحول در حملات سایبری: هکرهای چینی به سوی آسیبپذیریهای IIS روی آوردهاند
تکامل بدافزار Rhadamanthys Stealer: ویژگیهای جدید و تهدیدات بالقوه
دو افزونه کروم در حال سرقت اطلاعات کاربران شناسایی شدند
هکرهای Infy با روشهای جدید به فعالیتهای خود ادامه میدهند
گروه تحت حمایت دولتهای آسیایی به حملات سایبری علیه زیرساختها ادامه میدهد
APT28 Uses Microsoft Office CVE-2026-21509 in Espionage-Focused Malware Attacks
نفوذ به سرورهای Notepad: تهدیدات امنیتی جدید در فضای مجازی
هکرها از آسیبپذیری RCE در Metro4Shell سوءاستفاده میکنند
افزایش تهدیدات سایبری: CISA به روزرسانیهای جدیدی را درباره آسیبپذیریهای SolarWinds منتشر کرد
هشدار مایکروسافت درباره سرقت اطلاعات از طریق برنامههای پایتون
مفهوم ماده تاریک هویتی و تأثیرات آن بر امنیت سایبری
Local File Inclusion - آکادمی امنیت ایسایبر
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion
افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیبپذیری LFI است که به مهاجمان اجازه میدهد فایلهای حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
تیم فنی
۳۰ تیر
182 بازدید
بدون دیدگاه
تقویم بایگانی
بهمن ۱۴۰۴
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
هکرها به طور فعال در حال سوءاستفاده از آسیبپذیریهای نرمافزار ۷-Zip هستند
کشف آسیبپذیری خطرناک در ابزار File Picker سرویس OneDrive مایکروسافت
گسترش باتنت تسوندِره با استفاده از بازیهای آنلاین
مایکروسافت ۲۰۰ حساب کاربری جعلی را مسدود کرد
اجرای کد در فرآیندهای محافظتشده ویندوز با PPLrevenant
هک کنونی: هکرها از ابزار Google Find My Device برای نفوذ به دستگاهها استفاده میکنند
هک GitHub تپتال: انتشار ۱۰ بسته npm مخرب با دانلود بیش از ۵٬۰۰۰ بار
هشدار X به کاربران درباره استفاده از کلیدهای امنیتی
گزارشگر
گروه تحت حمایت دولتهای آسیایی به حملات سایبری علیه زیرساختها ادامه میدهد
نفوذ به سرورهای Notepad: تهدیدات امنیتی جدید در فضای مجازی
هشدار مایکروسافت درباره سرقت اطلاعات از طریق برنامههای پایتون
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری