آسیبپذیری بحرانی CVE-2025-20265 در Cisco FMC | تهدیدی جدی برای مدیریت فایروالها
اخیرا در جدیدترین هشدار امنیتی در دنیای امنیت با خبر شدیم که سیسکو وجود یک آسیبپذیری با امتیاز کامل CVSS 10.0 را…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب هلو دیجی درباره بلاگ.
اخیرا در جدیدترین هشدار امنیتی در دنیای امنیت با خبر شدیم که سیسکو وجود یک آسیبپذیری با امتیاز کامل CVSS 10.0 را…
در مرداد ۱۴۰۴، گوگل نسخه 139 مرورگر Google Chrome را منتشر کرد که شامل بهروزرسانیهای امنیتی حیاتی برای مقابله با آسیبپذیریهای بحرانی…
آیا میدانستید حتی یک پیام ساده در Microsoft Teams میتواند کنترل سیستم شما را به دست مهاجمان بسپارد؟ این اتفاق دقیقاً همان…
در موج جدید حملات، گروههای باجافزاری (همچون DarkBit) مستقیماً لایه ی Hypervisor بهویژه VMware ESXi را هدف قرار میدهند و فایلهای دیسک…
سیسکو، یکی از بزرگترین نامها در صنعت تجهیزات شبکه در جهان است. این شرکت طی ماه گذشته با چندین آسیبپذیری مهم در…
در اوت ۲۰۲۵، گوگل رسماً اعلام کرد که قربانی یک حمله مهندسی اجتماعی پیچیده شده و بخشی از دادههای ذخیرهشده در پایگاه…
Microsoft Exchange، یکی از حیاتیترین بسترهای ایمیل سازمانی، بار دیگر در کانون توجه قرار گرفته است. این بار آسیبپذیری کشفشده با شناسه…
Burp Suite یکی از پیشرفتهترین و پرکاربردترین ابزارهای تست نفوذ (Penetration Testing) و ارزیابی امنیت اپلیکیشنهای تحت وب است که توسط شرکت…
شرکت آمریکایی Citrix، یکی از شرکت های پیشرو درحوزه فناوری شبکه، محصولات حرفهای متعددی را ارائه میدهد. از جمله برجستهترین آنها Citrix ADC )که…
اگر به دنبال یک mail server سبک، امن، و سازگار با تمام پلتفرمها هستید، نسخه جدید Kerio Connect 10.0.7 p1 بهعنوان یکی…
در سالهای اخیر، کارتهای گرافیکی (GPUs) دیگر فقط ابزار پردازش گرافیک یا بازی نیستند. از آموزش مدلهای هوش مصنوعی گرفته تا تحلیل…
مقدمه: وقتی مرورگر تبدیل به خط مقدم میشودتا همین چند سال پیش، مرورگر تنها یک ابزار برای گشتوگذار در اینترنت بود. اما…
DNS یا «سامانه نام دامنه»، همیشه یکی از اساسیترین زیرساختهای اینترنت بوده است. اما در سالهای اخیر، همین سیستم ساده، به یکی…
در مقالات قبلی از مقالات تخصصی سلام دیجی به بررسی حملات Fileless تا سوءاستفاده از Syscall و LOLBins برای دور زدن EDRها پرداختیم.…
🔍 در ادامهی بررسی روشهای پیشرفته دور زدن EDRدر سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، این بار به یکی از شایعترین و…
چرا SOC شما بدون تکتیراندازهای دقیق، هرگز پیروز میدان نخواهد شد؟ در بسیاری از مراکز عملیات امنیت (SOC)، تصمیمگیریهای کلان بر دوش…
مایکروسافت اخیراً وصلههای امنیتی اضطراری را برای دو آسیبپذیری بحرانی در SharePoint Server On-Prem منتشر کرده است؛ آسیبپذیریهایی با شناسههای CVE-2025-53770 (ضعف…
امنیت سایبری زیرساختهای انرژی، امروز دیگر یک دغدغه حاشیهای نیست؛ بلکه مسئلهای استراتژیک و حیاتی که مستقیم بر اقتصاد و امنیت ملی…
در بخشهای قبل از سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، دیدیم که چگونه مهاجمان با تزریق در حافظه و حملات…
در جولای ۲۰۲۴، مایکروسافت یکی از جدیترین آسیبپذیریهای wormable را در Hyper‑V patch کرد. این نقص که با شناسه CVE‑2024‑38080 شناخته میشود،…
در دو بخش قبل از سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، به معرفی جامع EDR، ضرورت استفاده از آن،…
مهاجمان از آسیبپذیریها و باگهای شناختهشده در برنامههایی که از طریق اینترنت قابل دسترسی هستند (مانند وبسایتها، سرویسهای API، وبسرورها، پنلهای مدیریتی…
پس از شناخت محدودیتهای ذاتی EDRها در بخش قبلی، حالا وارد یکی از مهمترین و خطرناکترین تکنیکهای دور زدن EDR میشویم؛ تکنیکی…
این مقاله از سلام دیجی، بخش اول از سری مقالات تخصصی “تحلیل تکنیکهای دور زدن EDR توسط بدافزارها” است. در این بخش،…