Vane Viper| شبکه تبلیغاتی مخرب با بیش از یک تریلیون درخواست DNS
گزارشات جدید Infoblox و The Hacker News نشان میدهد که شبکه مخرب Vane Viper (که با نام Omnatuor هم شناخته میشود) طی…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب سلام دیجی درباره بلاگ.
گزارشات جدید Infoblox و The Hacker News نشان میدهد که شبکه مخرب Vane Viper (که با نام Omnatuor هم شناخته میشود) طی…
بدون تغییر رمز و بدون ایجاد اختلال ۱. ابزار لازم PuTTY (برای SSH) WinSCP (برای فایلها) ۲. ورود به سرور با IP…
Wireshark پرکاربردترین ابزار تحلیل پروتکل شبکه و بررسی بستهها (packet analyzer) است که در عیبیابی شبکه، تحلیل ترافیک، بررسی حملات و آموزش…
Learn Computer Forensics (Second Edition) نوشته William Oettinger، یکی از منابع معتبر و کاربردی در حوزه جرمشناسی دیجیتال و Computer Forensics است.…
فرض کنید سرور ویندوزی شما ناگهان از دسترس خارج میشود و نشانههایی از حمله Brute Force روی آن دیده میشود. اولین اقدام…
گوگل اخیراً با انتشار یک بهروزرسانی اضطراری برای مرورگر Chrome، نقص امنیتی CVE-2025-10585 را برطرف کرد. یک آسیبپذیری Type Confusion در موتور…
در هفتههای اخیر، یکی از بزرگترین شبکههای فیشینگ با نام RaccoonO365 توسط نهادهای امنیتی بینالمللی شناسایی و خاموش شد. این شبکه طی…
در دنیای پرسرعت توسعه نرمافزار، جایی که Agile و DevOps به ستونهای اصلی فرآیند تبدیل شدهاند، مسئله امنیت گاهی نادیده گرفته میشود.…
حملههای زنجیره تأمین نرمافزار (Supply Chain Attacks) همچنان یکی از جدیترین تهدیدات امنیتی در جهان محسوب میشوند. اخیراً محققان امنیتی Socket کشف…
در مقالات قبلی به بررسی ابزارهای تحلیل لاگ ویندوز و سیستمهای مختلف پرداختیم، از جمله Event Log Explorer که جایگزینی پیشرفته برای…
مدیران امنیت شبکه و تحلیلگران SOC همیشه با حجم عظیمی از لاگها و رخدادهای امنیتی مواجه هستند. یکی از چالشهای اصلی در این حوزه، نوشتن…
محققان امنیتی شرکت Bitdefender گزارشی از یک بدافزار پیشرفته (APT) جدید با نام EggStreme منتشر کردهاند که از ابتدای سال ۲۰۲۴ فعالیت…
در سپتامبر ۲۰۲۵، Microsoft دومین Patch Tuesday بزرگ سال را برگزار کرد و بیش از ۸۰ آسیبپذیری (CVE) در محصولاتش patch شد.…
امروزه هیچ سازمانی از تهدید حملات سایبری در امان نیست. از شرکتهای کوچک گرفته تا سازمانهای بزرگ دولتی، همه با این پرسش…
اخیراً یک آسیبپذیری بحرانی در برخی مدلهای مودم TP-Link شناسایی شده است که از طریق پروتکل مدیریت خودکار دستگاه CWMP یا همان…
گروه تهدید سایبری Noisy Bear احتمالاً با منشأ روسی عملیات هدفمند BarrelFire را از آپریل ۲۰۲۵ علیه بخش انرژی کشور قزاقستان آغاز…
در مقالات قبلی از سری مقالات راهنمای جامع تحلیل لاگ در ویندوز و لینوکس اهمیت تحلیل لاگ در DFIR و Threat Hunting را…
در حالیکه سازمانها برای مقابله با بدافزارها و باجافزارها بیش از هر زمان دیگری به Windows Defender Application Control (WDAC) و EDR…
در مقالهی قبلی از سری مقالات راهنمای جامع تحلیل لاگ در ویندوز و لینوکس به آموزش نحوه لاگ گیری ویندوز با Event…
در چند روز گذشته بحث داغی در فضای مجازی و فرومهای فنی به راه افتاده بود. برخی کاربران گزارش دادند که پس…
گزارش سالانه CrowdStrike Threat Hunting Report یکی از معتبرترین و پیشروترین منابع در درک روندهای جهانی تهدیدات سایبری محسوب میشود. نسخه ۲۰۲۵…
زیرساختهای Citrix NetScaler ADC و NetScaler Gateway بخش حیاتی بسیاری از شبکههای سازمانی هستند و معمولاً در معرض اینترنت قرار دارند. هرگونه…
یک سازمان بزرگ با صدها کاربر و سرور در حال فعالیت را در نظر بگیرید. ناگهان گزارش میرسد که یک حساب کاربری…
یک روز عادی در SOC، ناگهان آلارم SIEM به صدا درمیآید: کاربری با دسترسی Admin به سیستم لاگین کرده، اما هیچکس در…