اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
پنجشنبه / ۳۰ بهمن / ۱۴۰۴
Thursday / 19 February / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
نقص بحرانی تزریق کد (RCE) در Squirrelly v9.0.0 از طریق پارامتر options.varName
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
افشاگری ضعف مهم مسیرپویایی (Path Traversal) و اجرای کد در Apache HTTP Server (CVE‑2021‑41773)
CVE‑۲۰۲۱‑۴۱۷۷۳: نحوه کارکرد و راههای بهرهبرداری از ضعف path traversal و RCE در Apache 2.4.49/50
تروجان جدید “استرنوس” در سیستمعامل اندروید: تهدیدی خاموش و خطرناک
تحقیقی جدید: شناسایی ۲۵ روش بازیابی رمز عبور با خطرات امنیتی
ایجاد جامعهای امن و فراگیر در عصر دیجیتال
افشای بدافزار جدید ZerodayRat: جاسوسی از طریق تلفنهای همراه
مایکروسافت بهروزرسانیهای جدیدی برای آسیبپذیریهای DNS ارائه میدهد
OWASP Top 10 for Agentic Applications 2026
اپل آسیبپذیری روز صفر را در سیستمعاملهای خود برطرف کرد
کمپین هکری لازاروس: کاشت بدافزار در سیستمهای هدفمند
گزارش گوگل درباره هکرهای تحت حمایت دولت
Squirrelly - آکادمی امنیت ایسایبر
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
کتابخانه قالبسازی جاوااسکریپت Squirrelly v9.0.0 دارای یک آسیبپذیری تزریق کد بحرانی (CVE‑2024‑40453) است که بدون نیاز به تعامل کاربر، منجر به اجرای کد دلخواه میشود. رفع با انتشار نسخه 9.1.0 ممکن شده است.
مدیر ارشد
۲۵ خرداد
126 بازدید
بدون دیدگاه
تقویم بایگانی
بهمن ۱۴۰۴
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
چرا سازمانها به RPAM روی میآورند؟
آسیبپذیری حیاتی در هسته LangChain شناسایی شد
آینده امنیت سایبری: تکنولوژیهای نوین و چالشهای پیشرو
اخطار امنیتی: ایمیلهای جعلی رزرو هتل کاربران را به وبسایتهای مخرب هدایت میکنند
آسیبپذیریهای بحرانی در TeamViewer: CVE-2024-7479 و CVE-2024-7481
افزایش تهدیدات سایبری: CISA به روزرسانیهای جدیدی را درباره آسیبپذیریهای SolarWinds منتشر کرد
رایانههای لینوکسی در خطر: بدافزار جدید Qilin با قابلیتهای پیشرفته
هکرها میتوانند با رمز پیشفرض، خودروها را از راه دور کنترل کنند
گزارشگر
کمپین هکری لازاروس: کاشت بدافزار در سیستمهای هدفمند
گزارش گوگل درباره هکرهای تحت حمایت دولت
ادغام OpenClaw با اسکن ویروستوتال برای افزایش امنیت
گروه تحت حمایت دولتهای آسیایی به حملات سایبری علیه زیرساختها ادامه میدهد
نفوذ به سرورهای Notepad: تهدیدات امنیتی جدید در فضای مجازی