آسیبپذیریهای حیاتی این هفته (بهمن 1404)+ راهکارهای عملی برای تیمهای امنیتی در ایران
در هفته اخیر، چندین آسیبپذیری High و Critical گزارش و بعضاً بهصورت Active Exploitation در دنیای واقعی استفاده شدهاند. نکته ی مهم…
آموزش کاربردی برای دنیای واقعی فناوری
در هفته اخیر، چندین آسیبپذیری High و Critical گزارش و بعضاً بهصورت Active Exploitation در دنیای واقعی استفاده شدهاند. نکته ی مهم…
تقریباً همهی ما این سناریو را تجربه کرده ایم: یک Incident Report باز میشود و ناگهان مشخص میشود مهاجم ۶ ماه، ۹…
در آغاز سال ۲۰۲۶، تحلیلگران امنیت سایبری از ظهور یک بدافزار Pythonمحور جدید تحت نام VVS Stealer (یا VVS $tealer) خبر دادهاند…
در آذر ۱۴۰۴ چندین آسیبپذیری حیاتی و در حال بهرهبرداری واقعی در نرمافزارها و سیستمهای پرکاربرد در دنیا کشف یاPatch شدهاند که…
در سال ۲۰۲۵، تحلیلهای امنیتی نشان دادهاند که مهاجمان دیگر محدود به روشهای کلاسیک فیشینگ نیستند. آنها اکنون از ترکیب سایتهای توزیع…
در دسامبر ۲۰۲۵ (آذر ماه)، تیم توسعه React یکی از آسیبپذیریهای بحرانی تاریخ این فریمورک را افشا کرد: یک ضعف اجرای کد…
در روزهای اخیر، خبر شوکهکنندهای در رسانههای امنیت سایبری منتشر شد: بیش از ۴٫۳ میلیون کاربر مرورگرهای Google Chrome و Microsoft Edge…
تصور کنید با مرورگر خود مشغول کار هستید و ناگهان پیامی ظاهر میشود: «مرورگر شما نیاز به بهروزرسانی فوری دارد». بدون شک،…
مایکروسافت اخیراً با انتشار یک Out-of-Band Update با شناسه KB5072753 یک باگ حیاتی را در مکانیزم Hotpatching ویندوز 11 (نسخه 25H2) اصلاح…
چند روز قبل درست در میانه یک روز عادی، ناگهان دنیا برای چند دقیقه «ساکت» شد. سایتها بالا نمیآمدند، APIها خطا میدادند…
گوگل بهتازگی یک بهروزرسانی امنیتی اضطراری برای مرورگر Chrome منتشر کرده است که دو آسیبپذیری مهم را هدف قرار میدهد. یکی از…
Whisper Leak یک حمله side-channel است که با مشاهدهی ترافیک TLS بین کاربر و سرویس LLM، و تحلیل دقتمحورِ «اندازه بستهها» و…
در هفتههای اخیر، مجموعهای از آسیبپذیریهای مهم در سیستمعاملهای ویندوز و لینوکس شناسایی و گزارش شده است. این ضعفها، شامل آسیبپذیریهای Kernel،…
در اواخر اکتبر ۲۰۲۵، یک آسیبپذیری حیاتی در Windows Server Update Services (WSUS) شناسایی شد که به مهاجمان اجازه میدهد بدون احراز…
در دنیای امنیت سایبری، هر روز تهدیدی تازه از دل تاریکی بیرون میآید و این بار، نامش PolarEdge است. بدافزاری پیشرفته که…
در تاریخ ۲۰ اکتبر ۲۰۲۵، آژانس امنیت سایبری آمریکا (CISA) رسماً اعلام کرد که یک آسیبپذیری با درجه بسیار بالا در پروتکل…
در دنیای امنیت شبکه، یکی از خطرناکترین وضعیتها زمانی است که مهاجم دسترسی مخفی (backdoor) را داخل سرور لینوکسی شما نصب کند.…
اخیرا بدافزار جدیدی با نام ChaosBot توجه محققان امنیتی را به خود جلب کرده است. این بدافزار که با زبان Rust توسعه…
اخیراً گروهی از جرایم سایبری چینی اقدام به راهاندازی یک کمپین SEO manipulation جهانی کردهاند که در آن از vulnerable IIS servers…
در سپتامبر ۲۰۲۵، آسیبپذیری بحرانی با شناسه CVE-2025-54914 در خدمات شبکهای Microsoft Azure شناسایی شد که به دلیل نقص در کنترل دسترسی،…
در تاریخ 24 سپتامبر 2025، یک آسیبپذیری بحرانی در زیرسیستم SNMPِ سیستمعاملهای Cisco IOS و IOS XE با شناسهی CVE-2025-20352 منتشر و…
اخیرا یک آسیبپذیری DLL hijacking در Notepad++ نسخه ی 8.8.3 شناسایی شده است که به مهاجم اجازه میدهد با جایگزینی یک DLL…
گزارشات جدید Infoblox و The Hacker News نشان میدهد که شبکه مخرب Vane Viper (که با نام Omnatuor هم شناخته میشود) طی…
در مقالات قبلی به بررسی ابزارهای تحلیل لاگ ویندوز و سیستمهای مختلف پرداختیم، از جمله Event Log Explorer که جایگزینی پیشرفته برای…