تحلیل فنی جدیدترین آسیبپذیریهای فعال: از ویندوز تا Cisco و Git- آبان 1404
در روزهای اخیر (آبان ۱۴۰۴ — نوامبر ۲۰۲۵) چند آسیبپذیری با شدت بالا و سوءاستفادهی فعال منتشر یا به فهرست Known Exploited…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب هلو دیجی درباره بلاگ.
در روزهای اخیر (آبان ۱۴۰۴ — نوامبر ۲۰۲۵) چند آسیبپذیری با شدت بالا و سوءاستفادهی فعال منتشر یا به فهرست Known Exploited…
در دنیای امروز، شبکهها و سیستمهای فناوری اطلاعات پیچیدهتر از همیشه هستند و تهدیدات سایبری روزبهروز متنوعتر میشوند. یکی از ابزارهای کلیدی…
✍️ نویسنده: Samir Kumar Rakshit 📚 انتشارات: BPB Publications امروزه که تهدیدهای سایبری هر روز پیچیدهتر و هوشمندتر شده اند، نقش هکرهای…
Whisper Leak یک حمله side-channel است که با مشاهدهی ترافیک TLS بین کاربر و سرویس LLM، و تحلیل دقتمحورِ «اندازه بستهها» و…
نویسنده: Offensive Security Labs زمینه: تست نفوذ و Red Teaming حملات و آزمونهای عملی بر روی Active Directory با استفاده از ابزارهای لینوکسی مخاطبان هدف: دانشجویان امنیت اطلاعات، RED TEAM،…
در سه گام گذشته از مجموعهی «آموزش جامع تصویربرداری قانونی (Forensic Imaging) ، با ابزارهای کلاسیک این حوزه آشنا شدیم: از FTK…
در مقالات قبلی با ابزارهای قدرتمند Malware Analysis مانند YARA و Cuckoo Sandbox آشنا شدیم و دیدیم که چگونه میتوان از آنها…
Active Directory از دیرباز هسته ی احراز هویت و مدیریت هویت در سازمانها بوده است. اما گاهی «ابزارهای مدیریتی درونی» مانند Active…
در مقاله ی قبلی، با قدرت شناسایی و شکار تهدیدها با قوانین YARA آشنا شدیم و دیدیم چطور میتوان با نشانهگذاری دقیق…
در هفتههای اخیر، مجموعهای از آسیبپذیریهای مهم در سیستمعاملهای ویندوز و لینوکس شناسایی و گزارش شده است. این ضعفها، شامل آسیبپذیریهای Kernel،…
در یک کمپین هدفمند مرتبط با عملیاتForumTroll، حملهکنندگان از یک zero-day در Google Chrome (CVE-2025-2783) برای فرار از sandbox مرورگر و دانلود/اجرای…
اخیراً یک آسیبپذیری خطرناک در OpenVPN با شناسه CVE-2025-10680 کشف شده است که تهدید جدی برای امنیت شبکههای سازمانی و کاربران خانگی…
در دنیای امنیت سایبری، برخی تهدیدها تنها یک موج حمله نیستند. بلکه تبدیل به «برند» در دنیای جرایم سایبری میشوند. یکی از همین…
گاهی در ظاهرِ یک شبکهی آرام، اتفاقی غیرعادی در جریان است. ارتباطی ناشناخته، درخواستهایی تکرارشونده یا بستههایی که بیدلیل در صف باقی…
مایکروسافت یک تغییر امنیتی مهم در Windows اعمال کرده است: غیرفعالسازی خودکار اجرای فایلهایی که با فرمتهای پرریسک، مانند HDuLc، مرتبط هستند.…
در اواخر اکتبر ۲۰۲۵، یک آسیبپذیری حیاتی در Windows Server Update Services (WSUS) شناسایی شد که به مهاجمان اجازه میدهد بدون احراز…
در ادامهی دو مقالهی پیشین که در آنها با مبانی YARA، نحوهی نصب و نوشتن Ruleهای مؤثر آشنا شدیم، اکنون نوبت به…
در دنیای امنیت سایبری، هر روز تهدیدی تازه از دل تاریکی بیرون میآید و این بار، نامش PolarEdge است. بدافزاری پیشرفته که…
در اکتبر ۲۰۲۵، گروه هکری مرتبط با ارتباط به چین توانستند با بهرهبرداری از آسیبپذیری Citrix NetScaler Gateway به شبکه یک اپراتور…
اگر در دنیای امنیت سایبری فعالیت میکنید، حتماً میدانید که پاسخگویی مؤثر به حوادث امنیتی (Incident Response) بدون داشتن هوش تهدید (Threat…
در تاریخ ۲۰ اکتبر ۲۰۲۵، آژانس امنیت سایبری آمریکا (CISA) رسماً اعلام کرد که یک آسیبپذیری با درجه بسیار بالا در پروتکل…
در دنیای Digital Forensic، گاهی سرعت جمعآوری شواهد بهاندازهی دقت آن حیاتی است. درحالیکه ابزارهایی مانندFTK Imager و dd/dc3dd برای ایمیجبرداری سطح…
Patch Tuesday اکتبر ۲۰۲۵ یکی از بزرگترین بهروزرسانیهای امنیتی مایکروسافت در سال جاری محسوب میشود. بیش از ۱۷۰ آسیبپذیری در محصولات مختلف…
در دنیای امنیت شبکه، یکی از خطرناکترین وضعیتها زمانی است که مهاجم دسترسی مخفی (backdoor) را داخل سرور لینوکسی شما نصب کند.…