اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
پنجشنبه / ۹ بهمن / ۱۴۰۴
Thursday / 29 January / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
هشدار فورتینت در مورد بهرهبرداری فعال از آسیبپذیریهای امنیتی
اخلالگران باجافزار با سوءاستفاده از نقاط ضعف بهروز نشده در SimpleHelp، سازمانها را برای باجگیری مضاعف هدف قرار میدهند.
سوءاستفاده گروههای باجافزاری از نقاط ضعف بدون وصله در SimpleHelp برای اجرای باجگیری مضاعف
افشاگری ضعف مهم مسیرپویایی (Path Traversal) و اجرای کد در Apache HTTP Server (CVE‑2021‑41773)
CVE‑۲۰۲۱‑۴۱۷۷۳: نحوه کارکرد و راههای بهرهبرداری از ضعف path traversal و RCE در Apache 2.4.49/50
مفهوم ماده تاریک هویتی و تأثیرات آن بر امنیت سایبری
اخطار امنیتی: ایمیلهای جعلی رزرو هتل کاربران را به وبسایتهای مخرب هدایت میکنند
هشدار درباره ایمیلهای جعلی رزرو هتل که کاربران را به وبسایتهای مخرب هدایت میکنند
دو افزونه کروم در حال سرقت اطلاعات کاربران شناسایی شدند
هشدار در مورد بهرهبرداری فعال از آسیبپذیریهای قدیمی در روترهای D-Link
هشدار مایکروسافت درباره خطرات ناشی از پیکربندی نادرست ایمیلها
پچهای امنیتی جدید Veeam برای رفع آسیبپذیریهای بحرانی
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
private application access - آکادمی امنیت ایسایبر
کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44
تحقیقات Wiz نشان داد که دو endpoint مربوط به ثبتنام و تایید OTP در Base44 بدون کنترل app_id محافظت شده بودند. این باگ به مهاجم اجازه میداد بدون احراز هویت وارد اپ خصوصی کاربران دیگر شود.
تیم فنی
۸ مرداد
155 بازدید
بدون دیدگاه
تقویم بایگانی
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
سوءاستفاده گروههای باجافزاری از نقاط ضعف بدون وصله در SimpleHelp برای اجرای باجگیری مضاعف
تکامل حملات سایبری و راههای حفاظت از خود
دو افزونه کروم در حال سرقت اطلاعات کاربران شناسایی شدند
هکرهای ایرانی برنامه جاسوسی جدیدی به نام “اسپیرسکتور” را راهاندازی کردند
نصب و استفاده از ابزار امنیتی Nuclei در لینوکس
حملات سایبری جدید با استفاده از آسیبپذیریهای ShadowRay 2.0
کشف ۳۰ آسیبپذیری در سیستمهای هوش مصنوعی توسط محققان
استخراج آسیبپذیریهای بدون وصله در XWiki توسط Rondodox
گزارشگر
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
انتشار Kali Linux 2025.4؛ گامی جدید در تکامل ابزارهای امنیت سایبری
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم میکند
آسیبپذیریهای جدید در React RSC امکان سوءاستفادههای خطرناک را فراهم میکند
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران