اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
یکشنبه / ۱۸ آبان / ۱۴۰۴
Sunday / 9 November / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
افشاگری ضعف مهم مسیرپویایی (Path Traversal) و اجرای کد در Apache HTTP Server (CVE‑2021‑41773)
CVE‑۲۰۲۱‑۴۱۷۷۳: نحوه کارکرد و راههای بهرهبرداری از ضعف path traversal و RCE در Apache 2.4.49/50
هشدار X به کاربران درباره استفاده از کلیدهای امنیتی
عملیات بینالمللی: توقیف صدها دامنه مرتبط با بازار کارتدزدی BitcoinCash
وزارت دادگستری آمریکا حدود ۱۴۵ دامنه و دارایی رمزارزی مرتبط با بازار زیرزمینی BidenCash را توقیف کرد
آسیبپذیری بدون کلیک سامسونگ: سوءاستفاده از یک نقص امنیتی جدی
خطرات جدید برای اعتبارنامههای سازمانی: تهدیدات قدیمی به شیوههای نوین
کشف بمبهای منطقی پنهان در بدافزارهای آلوده به دادههای حساس
تحول در حملات سایبری: هکرهای چینی به سوی آسیبپذیریهای IIS روی آوردهاند
گروه هکری سایدوایندر به استفاده از تکنیک جدید ClickOnce روی میآورد
رایانههای لینوکسی در خطر: بدافزار جدید Qilin با قابلیتهای پیشرفته
کشف آسیبپذیری جدید در مرورگر اطلس ChatGPT
هشدار X به کاربران درباره استفاده از کلیدهای امنیتی
Squirrelly 9.1.0 - آکادمی امنیت ایسایبر
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
کتابخانه قالبسازی جاوااسکریپت Squirrelly v9.0.0 دارای یک آسیبپذیری تزریق کد بحرانی (CVE‑2024‑40453) است که بدون نیاز به تعامل کاربر، منجر به اجرای کد دلخواه میشود. رفع با انتشار نسخه 9.1.0 ممکن شده است.
مدیر ارشد
۲۵ خرداد
85 بازدید
بدون دیدگاه
تقویم بایگانی
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
معرفی Fortify Tools
هکرها میتوانند با رمز پیشفرض، خودروها را از راه دور کنترل کنند
هفتهای پر سر و صدا: روز‑صفر کروم، دادهپاککنها و حملات بدون کلیک به آیفون
کشف آسیبپذیری خطرناک در سرورهای Wazuh که توسط باتنتها مورد سوءاستفاده قرار میگیرد
سوءاستفاده گروه Blind Eagle از Proton66 برای توزیع بدافزار در کمپینهای فیشینگ هدفمند
هک ابزارهای متنباز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار میدهند
مایکروسافت در عملیات مشترک با CBIهای هند برای نابودسازی مراکز تماس تقلبی «پشتیبانی تکنیکی» موفق شد
تکامل بدافزار Rhadamanthys Stealer: ویژگیهای جدید و تهدیدات بالقوه
گزارشگر
رایانههای لینوکسی در خطر: بدافزار جدید Qilin با قابلیتهای پیشرفته
مایکروسافت ۲۰۰ حساب کاربری جعلی را مسدود کرد
کشف Rootkit جدید لینوکس: LinkPro با استفاده از eBPF پنهان میشود
هشدار محققان: باتنت روندوکس در حال گسترش و تهدید امنیت سایبری
افشاگری جدید فورتر درباره تحولات امنیتی: از شناسایی تا رفع نقص