اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
دوشنبه / ۱۷ آذر / ۱۴۰۴
Monday / 8 December / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
گروه APT-C-36 از بستر قانونی Proton66 برای اجرای حملات RAT محور بهره میبرد
سوءاستفاده گروه Blind Eagle از Proton66 برای توزیع بدافزار در کمپینهای فیشینگ هدفمند
کشف بدافزار Glassworm در سه کشور مختلف
اخلالگران باجافزار با سوءاستفاده از نقاط ضعف بهروز نشده در SimpleHelp، سازمانها را برای باجگیری مضاعف هدف قرار میدهند.
سوءاستفاده گروههای باجافزاری از نقاط ضعف بدون وصله در SimpleHelp برای اجرای باجگیری مضاعف
هک حسابهای کاربری با استفاده از نرمافزار تقلبی مایکروسافت تیمز
هکهای جدید: نفوذ هکرهای چینی به شبکههای اینترنتی
آسیبپذیری بحرانی XXE با شناسه CVE-2025-66516 شناسایی شد
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری
آسیبپذیری بحرانی React2Shell به فهرست CISA اضافه شد
کشف ۳۰ آسیبپذیری در سیستمهای هوش مصنوعی توسط محققان
ایجاد مشکلات امنیتی جدید به دلیل اسکریپتهای قدیمی بوتاسترپ پایتون
افزودن آسیبپذیری XSS به لیست تهدیدات فعال CISA
supply chain attack - آکادمی امنیت ایسایبر
چرا React مانع XSS نشد: کتابچه جدید حملات تزریق جاوااسکریپت
با وجود استفاده گسترده از React، حملات جدید XSS همچنان فعال هستند. مهاجمان با سوءاستفاده از زنجیرههای عرضه، prototype pollution و تزریق هوشمندانه، توانستهاند از دفاعهای قدیمی فریمورکها عبور کنند.
تیم فنی
۸ مرداد
90 بازدید
بدون دیدگاه
تقویم بایگانی
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
دسترسی هکرها به فایروال ابری SonicWall
Fortify (OpenText SAST) : تحلیل ایستا و جامع امنیت نرمافزار
CVE-2025-59230 — آسیبپذیری افزایش امتیاز در Windows Remote Access Connection Manager (RASMan)
تأثیرات فناوریهای نوین بر امنیت سایبری: اقدام OpenAI در مقابله با تهدیدات روسی و کره شمالی
Exploit Pack : فریمورک قدرتمند برای تست نفوذ و حملات Red Team
هک ابزارهای متنباز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار میدهند
معرفی Fortify Tools
افشای ۳۰۰۰ ویدیو در یوتیوب به عنوان نرمافزار مخرب
گزارشگر
حمله مرورگر با قابلیت نفوذ بدون کلیک: تهدیدی جدید برای امنیت سایبری
آسیبپذیری بحرانی React2Shell به فهرست CISA اضافه شد
هکرهای مرتبط با ایران، سیستم AIS کشتیها را نقشهبرداری کردند
شیوع بدافزار «تامپرچف» از طریق وبسایتهای جعلی
تروجان جدید “استرنوس” در سیستمعامل اندروید: تهدیدی خاموش و خطرناک