اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
سه شنبه / ۲۷ آبان / ۱۴۰۴
Tuesday / 18 November / 2025
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
هوش مصنوعی
افشای ۳۰۰۰ ویدیو در یوتیوب به عنوان نرمافزار مخرب
نقص بحرانی تزریق کد (RCE) در Squirrelly v9.0.0 از طریق پارامتر options.varName
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
هشدار PyPI دربارهی کمپین فیشینگ فعال علیه توسعهدهندگان پایتون
هشدار رسمی PyPI: حملات فیشینگ هدفمند علیه توسعهدهندگان پایتون در جریان است
استخراج آسیبپذیریهای بدون وصله در XWiki توسط Rondodox
محکومیت پنج شهروند آمریکایی به جرم هک سیستمهای اطلاعاتی
آمازون حملات سایبری را که از آسیبپذیریهای سیسکو سوءاستفاده کردهاند، شناسایی کرد
هکرهای کره شمالی به خدمات JSON حمله میکنند
کشف اشکالات جدی در سیستمهای هوش مصنوعی توسط محققان
هکرهای ایرانی برنامه جاسوسی جدیدی به نام “اسپیرسکتور” را راهاندازی کردند
افزایش تجزیه و تحلیل بدافزارهای باجافزاری: خطرات و چالشها
آسیبپذیری جدی در FortiWeb شرکت Fortinet شناسایی شد
supply chain malware - آکادمی امنیت ایسایبر
هک GitHub تپتال: انتشار ۱۰ بسته npm مخرب با دانلود بیش از ۵٬۰۰۰ بار
سازمان GitHub تپتال در ۲۰ ژوئیه ۲۰۲۵ مورد نفوذ قرار گرفت؛ مهاجمان از دسترسی استفاده کرده و ۱۰ بسته مخرب را با کارکردهای سرقت توکن و پاکسازی سیستم منتشر کردند. این بستهها تقریباً ۵٬۰۰۰ بار دانلود شدند پیش از اینکه حذف شوند.
تیم فنی
۸ مرداد
77 بازدید
بدون دیدگاه
تقویم بایگانی
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
Burp Suite: راهکار جامع برای تحلیل و اسکن آسیبپذیری وباپلیکیشنها
هک GitHub تپتال: انتشار ۱۰ بسته npm مخرب با دانلود بیش از ۵٬۰۰۰ بار
آسیبپذیری CVE-2025-21420 در Windows Disk Cleanup Tool و بررسی PoC اجرای کد با دسترسی SYSTEM
ظهور Chaos RaaS پس از نابودی BlackSuit: باجافزاری جدید با شیوههای پیچیده حمله
هفتهای پر سر و صدا: روز‑صفر کروم، دادهپاککنها و حملات بدون کلیک به آیفون
DCHSpy: جاسوسافزاری ایرانی که با پوشش اپ VPN و اینترنت ماهوارهای، فعالان را هدف قرار میدهد
کشف Rootkit جدید لینوکس: LinkPro با استفاده از eBPF پنهان میشود
چرا و چگونه ConnectWise گواهینامههای امضای دیجیتال ScreenConnect و RMM را مجدداً چرخانده است؟
گزارشگر
استخراج آسیبپذیریهای بدون وصله در XWiki توسط Rondodox
آمازون حملات سایبری را که از آسیبپذیریهای سیسکو سوءاستفاده کردهاند، شناسایی کرد
کشف اشکالات جدی در سیستمهای هوش مصنوعی توسط محققان
مایکروسافت حمله نشت اطلاعات Whisper را شناسایی کرد
رایانههای لینوکسی در خطر: بدافزار جدید Qilin با قابلیتهای پیشرفته