اطلاعیه :
راه اندازی خبر گزاری حوزه امنیت فناوری اطلاعات و ارتباطات
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
جمعه / ۲۴ بهمن / ۱۴۰۴
Friday / 13 February / 2026
×
خبر فوری
حملات سایبری
نفوذ و افشاء اطلاعات
گزارش گر
هوش مصنوعی
مرکز دانلود
ابزار اختصاصی
مستندات و متدولوژی
ابزار رایگان (opensource)
آموزش تصویری
آموزش ویدئویی
پادکست امنیت
Security Intelligence (IBM)
هکرهای کره شمالی با بهرهگیری از ۱۹۷ بسته NPM به حملات سایبری ادامه میدهند
آسیبپذیری حیاتی در هسته LangChain شناسایی شد
China‑Linked Hackers Launch Targeted Espionage Campaign on African IT Infrastructure
عملیات جاسوسی APT41 علیه زیرساختهای فناوری اطلاعات آفریقا
اپل آسیبپذیری روز صفر را در سیستمعاملهای خود برطرف کرد
کمپین هکری لازاروس: کاشت بدافزار در سیستمهای هدفمند
گزارش گوگل درباره هکرهای تحت حمایت دولت
کرم TeamPCP: بهرهبرداری از ضعفهای امنیتی در سرویسهای ابری
هشدار سازمانهای آلمانی درباره فیشینگ سیگنال
ادغام OpenClaw با اسکن ویروستوتال برای افزایش امنیت
افشای چارچوب DKNIFE: تهدید جدید سایبری مرتبط با چین
هکرهای Infy با روشهای جدید به فعالیتهای خود ادامه میدهند
وردپرس - آکادمی امنیت ایسایبر
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion
افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیبپذیری LFI است که به مهاجمان اجازه میدهد فایلهای حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
تیم فنی
۳۰ تیر
192 بازدید
بدون دیدگاه
تقویم بایگانی
بهمن ۱۴۰۴
دی ۱۴۰۴
آذر ۱۴۰۴
آبان ۱۴۰۴
مهر ۱۴۰۴
شهریور ۱۴۰۴
مرداد ۱۴۰۴
تیر ۱۴۰۴
خرداد ۱۴۰۴
آخرین خبر
CVE-2025-59230 — آسیبپذیری افزایش امتیاز در Windows Remote Access Connection Manager (RASMan)
آمازون حملات سایبری را که از آسیبپذیریهای سیسکو سوءاستفاده کردهاند، شناسایی کرد
افزودن آسیبپذیری جدید به لیست تهدیدات ملی
شکاف امنیتی بدون کلیک سامسونگ: سوءاستفاده از آسیبپذیری برای دسترسی به اطلاعات کاربران
کشف آسیبپذیری خطرناک در ابزار File Picker سرویس OneDrive مایکروسافت
CVE‑۲۰۲۱‑۴۱۷۷۳: نحوه کارکرد و راههای بهرهبرداری از ضعف path traversal و RCE در Apache 2.4.49/50
ظهور Chaos RaaS پس از نابودی BlackSuit: باجافزاری جدید با شیوههای پیچیده حمله
Wing FTP Server در معرض تهدید RCE: نقص Lua و Null Byte در نسخههای قدیمی چگونه خطرناکند؟
گزارشگر
کمپین هکری لازاروس: کاشت بدافزار در سیستمهای هدفمند
گزارش گوگل درباره هکرهای تحت حمایت دولت
ادغام OpenClaw با اسکن ویروستوتال برای افزایش امنیت
گروه تحت حمایت دولتهای آسیایی به حملات سایبری علیه زیرساختها ادامه میدهد
نفوذ به سرورهای Notepad: تهدیدات امنیتی جدید در فضای مجازی