کمپین Global SEO Manipulation با Web Shell روی IIS — تحلیل فنی، ریسکها و راهکارها
اخیراً گروهی از جرایم سایبری چینی اقدام به راهاندازی یک کمپین SEO manipulation جهانی کردهاند که در آن از vulnerable IIS servers…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب سلام دیجی درباره تکنولوژی.
اخیراً گروهی از جرایم سایبری چینی اقدام به راهاندازی یک کمپین SEO manipulation جهانی کردهاند که در آن از vulnerable IIS servers…
امنیت سایبری مثل یک بازی بیپایان بین مدافعان و مهاجمان است. هر ماه، باگها و تهدیدهای جدیدی کشف میشوند که اگر بهموقع…
در سپتامبر ۲۰۲۵، آسیبپذیری بحرانی با شناسه CVE-2025-54914 در خدمات شبکهای Microsoft Azure شناسایی شد که به دلیل نقص در کنترل دسترسی،…
فایروالهای سری Cisco ASA 5500-X بهعنوان یکی از تجهیزات مهم امنیتی در شبکههای سازمانی، طی سالهای اخیر مورد هدف حملات پیچیده و…
ابزار Sudo یکی از حیاتیترین اجزای سیستمعاملهای Linux و Unix است که به کاربران اجازه میدهد برخی دستورات را با سطح دسترسی…
اخیرا یک آسیبپذیری DLL hijacking در Notepad++ نسخه ی 8.8.3 شناسایی شده است که به مهاجم اجازه میدهد با جایگزینی یک DLL…
در دنیای امنیت سایبری، داشتن سیستمعامل تخصصی برای تست نفوذ و تحلیل امنیت اهمیت زیادی دارد. دو گزینهی محبوب بین متخصصان، Kali…
انتخاب یک آموزشگاه در حوزه امنیت سایبری، تصمیمی راهبردی است که میتواند مسیر حرفهای و آینده شغلی افراد را شکل دهد. از…
Wireshark پرکاربردترین ابزار تحلیل پروتکل شبکه و بررسی بستهها (packet analyzer) است که در عیبیابی شبکه، تحلیل ترافیک، بررسی حملات و آموزش…
فرض کنید سرور ویندوزی شما ناگهان از دسترس خارج میشود و نشانههایی از حمله Brute Force روی آن دیده میشود. اولین اقدام…
گوگل اخیراً با انتشار یک بهروزرسانی اضطراری برای مرورگر Chrome، نقص امنیتی CVE-2025-10585 را برطرف کرد. یک آسیبپذیری Type Confusion در موتور…
در هفتههای اخیر، یکی از بزرگترین شبکههای فیشینگ با نام RaccoonO365 توسط نهادهای امنیتی بینالمللی شناسایی و خاموش شد. این شبکه طی…
حملههای زنجیره تأمین نرمافزار (Supply Chain Attacks) همچنان یکی از جدیترین تهدیدات امنیتی در جهان محسوب میشوند. اخیراً محققان امنیتی Socket کشف…
در مقالات قبلی به بررسی ابزارهای تحلیل لاگ ویندوز و سیستمهای مختلف پرداختیم، از جمله Event Log Explorer که جایگزینی پیشرفته برای…
محققان امنیتی شرکت Bitdefender گزارشی از یک بدافزار پیشرفته (APT) جدید با نام EggStreme منتشر کردهاند که از ابتدای سال ۲۰۲۴ فعالیت…
در سپتامبر ۲۰۲۵، Microsoft دومین Patch Tuesday بزرگ سال را برگزار کرد و بیش از ۸۰ آسیبپذیری (CVE) در محصولاتش patch شد.…
در مقالات قبلی از سری مقالات راهنمای جامع تحلیل لاگ در ویندوز و لینوکس اهمیت تحلیل لاگ در DFIR و Threat Hunting را…
در حالیکه سازمانها برای مقابله با بدافزارها و باجافزارها بیش از هر زمان دیگری به Windows Defender Application Control (WDAC) و EDR…
در مقالهی قبلی از سری مقالات راهنمای جامع تحلیل لاگ در ویندوز و لینوکس به آموزش نحوه لاگ گیری ویندوز با Event…
گزارش سالانه CrowdStrike Threat Hunting Report یکی از معتبرترین و پیشروترین منابع در درک روندهای جهانی تهدیدات سایبری محسوب میشود. نسخه ۲۰۲۵…
یک سازمان بزرگ با صدها کاربر و سرور در حال فعالیت را در نظر بگیرید. ناگهان گزارش میرسد که یک حساب کاربری…
یک روز عادی در SOC، ناگهان آلارم SIEM به صدا درمیآید: کاربری با دسترسی Admin به سیستم لاگین کرده، اما هیچکس در…
آسیبپذیریهای روزصفر یا Zero-Day، نقصهایی در نرمافزار هستند که توسط توسعهدهنده هنوز شناسایی یا رفع نشدهاند و مهاجمان پیش از انتشار پچ…
اخیرا یک آسیبپذیری بحرانی با کد CVE-2025-8088 در نرمافزار محبوب WinRAR کشف شده است که به مهاجمین اجازه میدهد با استفاده از…