اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
یکشنبه / ۷ دی / ۱۴۰۴
Sunday / 28 December / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
تأیید کارشناسان: JSSMuggler بهعنوان یک تهدید سایبری جدید در حال ظهور است
هشدار واچگارد درباره بهرهبرداری فعال از آسیبپذیریهای امنیتی
گروه هکری سایدوایندر به استفاده از تکنیک جدید ClickOnce روی میآورد
CVE-2025-29927: آسیبپذیری دورزدن Middleware در Next.js و آثار آن
BruteForceAI؛ ابزار Brute Force مبتنی بر هوش مصنوعی برای حملات لوگین
NetExec؛ نسل جدید ابزارهای تست نفوذ شبکه در امنیت تهاجمی
HexStrike AI؛ چارچوب تهاجمی هوش مصنوعی برای نسل جدید امنیت سایبری
Cybersecurity Framework for Artificial Intelligence (Cyber AI)؛ نقشه راه امنیت در عصر هوش مصنوعی
امنیت هوش مصنوعی و رویکرد Zero Trust مایکروسافت؛ آینده دفاع سایبری سازمانها
تکامل حملات سایبری و راههای حفاظت از خود
کشف بدافزار جدید MacSync: سرقت اطلاعات کاربران مک او اس با امضای دیجیتال
SharePoint zero-day - آکادمی امنیت ایسایبر
خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر
در گزارش هفتگی، نقص SharePoint zero‑day (CVE‑2025‑53770) باعث نفوذ و سرقت MachineKey شده است، Chrome قابلیت فرار از sandbox را داشت و ابزار NVIDIA آسیبپذیر بود. جاسوسافزار macOS از طریق PyInstaller گسترش یافته است. حفاظت فوری ضروری است.
تیم فنی
۸ مرداد
104 بازدید
بدون دیدگاه
تقویم بایگانی
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
معرفی CyberTriage: ابزار تحلیل سریع حوادث سایبری و فارنزیک دیجیتال
پنج آسیبپذیری جدید در لیست آسیبپذیریهای مورد بهرهبرداری قرار گرفته توسط CISA
معرفی مشکلات امنیتی در اسکریپتهای قدیمی بوتاسترپ پایتون
SCCMHound: جمعآورنده اطلاعات از Microsoft Configuration Manager برای BloodHound
آسیبپذیری بحرانی CVE-2025-23120 در Veeam Backup & Replication و راهکارهای فوری مقابله
بررسی جزئیات خطرناک نقص Citrix Bleed ۲: چگونه مهاجمان میتوانند توکنهای SSO را بدزدند؟
آسیبپذیری جدی در FortiWeb شرکت Fortinet شناسایی شد
حمله سایبری گروه APT36 به دولت هند
گزارشگر
نقص جدید UEFI امکان دسترسی به DMA در مراحل ابتدایی بوت را فراهم میکند
آسیبپذیریهای جدید در React RSC امکان سوءاستفادههای خطرناک را فراهم میکند
ویروس جدید اندروید Fvncbot و تهدیدات آن برای کاربران
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری
آسیبپذیری بحرانی React2Shell به فهرست CISA اضافه شد