آسیبپذیری حیاتی Microsoft Exchange Hybrid (CVE-2025-53786) | راهکارهای محافظت و مهاجرت امن
Microsoft Exchange، یکی از حیاتیترین بسترهای ایمیل سازمانی، بار دیگر در کانون توجه قرار گرفته است. این بار آسیبپذیری کشفشده با شناسه…
آموزش کاربردی برای دنیای واقعی فناوری
Microsoft Exchange، یکی از حیاتیترین بسترهای ایمیل سازمانی، بار دیگر در کانون توجه قرار گرفته است. این بار آسیبپذیری کشفشده با شناسه…
Burp Suite یکی از پیشرفتهترین و پرکاربردترین ابزارهای تست نفوذ (Penetration Testing) و ارزیابی امنیت اپلیکیشنهای تحت وب است که توسط شرکت…
شرکت آمریکایی Citrix، یکی از شرکت های پیشرو درحوزه فناوری شبکه، محصولات حرفهای متعددی را ارائه میدهد. از جمله برجستهترین آنها Citrix ADC )که…
اگر به دنبال یک mail server سبک، امن، و سازگار با تمام پلتفرمها هستید، نسخه جدید Kerio Connect 10.0.7 p1 بهعنوان یکی…
مقدمه: وقتی مرورگر تبدیل به خط مقدم میشودتا همین چند سال پیش، مرورگر تنها یک ابزار برای گشتوگذار در اینترنت بود. اما…
DNS یا «سامانه نام دامنه»، همیشه یکی از اساسیترین زیرساختهای اینترنت بوده است. اما در سالهای اخیر، همین سیستم ساده، به یکی…
در مقالات قبلی از مقالات تخصصی سلام دیجی به بررسی حملات Fileless تا سوءاستفاده از Syscall و LOLBins برای دور زدن EDRها پرداختیم.…
🔍 در ادامهی بررسی روشهای پیشرفته دور زدن EDRدر سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، این بار به یکی از شایعترین و…
چرا SOC شما بدون تکتیراندازهای دقیق، هرگز پیروز میدان نخواهد شد؟ در بسیاری از مراکز عملیات امنیت (SOC)، تصمیمگیریهای کلان بر دوش…
مایکروسافت اخیراً وصلههای امنیتی اضطراری را برای دو آسیبپذیری بحرانی در SharePoint Server On-Prem منتشر کرده است؛ آسیبپذیریهایی با شناسههای CVE-2025-53770 (ضعف…
امنیت سایبری زیرساختهای انرژی، امروز دیگر یک دغدغه حاشیهای نیست؛ بلکه مسئلهای استراتژیک و حیاتی که مستقیم بر اقتصاد و امنیت ملی…
در بخشهای قبل از سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، دیدیم که چگونه مهاجمان با تزریق در حافظه و حملات…
در جولای ۲۰۲۴، مایکروسافت یکی از جدیترین آسیبپذیریهای wormable را در Hyper‑V patch کرد. این نقص که با شناسه CVE‑2024‑38080 شناخته میشود،…
در دو بخش قبل از سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، به معرفی جامع EDR، ضرورت استفاده از آن،…
پس از شناخت محدودیتهای ذاتی EDRها در بخش قبلی، حالا وارد یکی از مهمترین و خطرناکترین تکنیکهای دور زدن EDR میشویم؛ تکنیکی…
این مقاله از سلام دیجی، بخش اول از سری مقالات تخصصی “تحلیل تکنیکهای دور زدن EDR توسط بدافزارها” است. در این بخش،…
در این مجموعه مقالات از سلام دیجی، بهصورت گامبهگام تکنیکهای پیشرفتهای را که مهاجمان برای دور زدن سیستمهای EDRاستفاده میکنند، تحلیل کردهایم.…
با پیشرفت روزافزون تکنیکهای نفوذ، الگوهای سنتی حملات مستقیم و تکمرحلهای جای خود را به سناریوهای پیچیده و چندمرحلهای دادهاند. مهاجمان پیشرفته،…
بخش ۱: مقدمه — اهمیت و تعریف log architecture در SIEM در محیط سایبری امروز، سامانههای SIEM (Security Information and Event Management)…
با توجه به حملات پیچیده و نوظهوری که این روزها در دنیای امنیت سایبری رخ میدهند، دیگر نمیتوان تنها به دیوارهای دفاعی…
🔍 چرا Sysmon در معماری امنیت سایبری حیاتی است؟ در چشمانداز روبهرشد تهدیدات سایبری، بهویژه در مواجهه با حملات پیشرفته و هدفمند…
Snort یک سیستم تشخیص و پیشگیری از نفوذ در شبکه (NIDS/NIPS) بصورت open source و قدرتمند است که نخستین بار توسط Martin…
سلام به همه دوستان و همراهان عزیز 💙 امروز با یک خبر خوب برگشتیم؛ نسخهی نهایی و بهروزرسانیشده UTM محبوب Kerio Control…
🕵️♂️ مهاجمان سایبری در ماه می ۲۰۲۵، از یک روش جدید و پنهانکارانه برای اجرای حملات فیشینگ روی موبایل رونمایی کردند. در…