بررسی جامع آسیبپذیریهای Fortinet در سال 2025 + راهکارها و تاریخ افشا
در سال ۲۰۲۵، نام Fortinet بیش از هر زمان دیگری در مرکز توجه جامعه امنیت سایبری قرار گرفت. مجموعهای از آسیبپذیریهای حیاتی…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب سلام دیجی درباره تکنولوژی.
در سال ۲۰۲۵، نام Fortinet بیش از هر زمان دیگری در مرکز توجه جامعه امنیت سایبری قرار گرفت. مجموعهای از آسیبپذیریهای حیاتی…
اخیرا در جدیدترین هشدار امنیتی در دنیای امنیت با خبر شدیم که سیسکو وجود یک آسیبپذیری با امتیاز کامل CVSS 10.0 را…
در مرداد ۱۴۰۴، گوگل نسخه 139 مرورگر Google Chrome را منتشر کرد که شامل بهروزرسانیهای امنیتی حیاتی برای مقابله با آسیبپذیریهای بحرانی…
آیا میدانستید حتی یک پیام ساده در Microsoft Teams میتواند کنترل سیستم شما را به دست مهاجمان بسپارد؟ این اتفاق دقیقاً همان…
در موج جدید حملات، گروههای باجافزاری (همچون DarkBit) مستقیماً لایه ی Hypervisor بهویژه VMware ESXi را هدف قرار میدهند و فایلهای دیسک…
سیسکو، یکی از بزرگترین نامها در صنعت تجهیزات شبکه در جهان است. این شرکت طی ماه گذشته با چندین آسیبپذیری مهم در…
در اوت ۲۰۲۵، گوگل رسماً اعلام کرد که قربانی یک حمله مهندسی اجتماعی پیچیده شده و بخشی از دادههای ذخیرهشده در پایگاه…
مقدمه: وقتی مرورگر تبدیل به خط مقدم میشودتا همین چند سال پیش، مرورگر تنها یک ابزار برای گشتوگذار در اینترنت بود. اما…
DNS یا «سامانه نام دامنه»، همیشه یکی از اساسیترین زیرساختهای اینترنت بوده است. اما در سالهای اخیر، همین سیستم ساده، به یکی…
در مقالات قبلی از مقالات تخصصی سلام دیجی به بررسی حملات Fileless تا سوءاستفاده از Syscall و LOLBins برای دور زدن EDRها پرداختیم.…
🔍 در ادامهی بررسی روشهای پیشرفته دور زدن EDRدر سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، این بار به یکی از شایعترین و…
چرا SOC شما بدون تکتیراندازهای دقیق، هرگز پیروز میدان نخواهد شد؟ در بسیاری از مراکز عملیات امنیت (SOC)، تصمیمگیریهای کلان بر دوش…
مایکروسافت اخیراً وصلههای امنیتی اضطراری را برای دو آسیبپذیری بحرانی در SharePoint Server On-Prem منتشر کرده است؛ آسیبپذیریهایی با شناسههای CVE-2025-53770 (ضعف…
امنیت سایبری زیرساختهای انرژی، امروز دیگر یک دغدغه حاشیهای نیست؛ بلکه مسئلهای استراتژیک و حیاتی که مستقیم بر اقتصاد و امنیت ملی…
در بخشهای قبل از سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، دیدیم که چگونه مهاجمان با تزریق در حافظه و حملات…
در جولای ۲۰۲۴، مایکروسافت یکی از جدیترین آسیبپذیریهای wormable را در Hyper‑V patch کرد. این نقص که با شناسه CVE‑2024‑38080 شناخته میشود،…
در دو بخش قبل از سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، به معرفی جامع EDR، ضرورت استفاده از آن،…
پس از شناخت محدودیتهای ذاتی EDRها در بخش قبلی، حالا وارد یکی از مهمترین و خطرناکترین تکنیکهای دور زدن EDR میشویم؛ تکنیکی…
این مقاله از سلام دیجی، بخش اول از سری مقالات تخصصی “تحلیل تکنیکهای دور زدن EDR توسط بدافزارها” است. در این بخش،…
در این مجموعه مقالات از سلام دیجی، بهصورت گامبهگام تکنیکهای پیشرفتهای را که مهاجمان برای دور زدن سیستمهای EDRاستفاده میکنند، تحلیل کردهایم.…
با پیشرفت روزافزون تکنیکهای نفوذ، الگوهای سنتی حملات مستقیم و تکمرحلهای جای خود را به سناریوهای پیچیده و چندمرحلهای دادهاند. مهاجمان پیشرفته،…
بخش ۱: مقدمه — اهمیت و تعریف log architecture در SIEM در محیط سایبری امروز، سامانههای SIEM (Security Information and Event Management)…
با توجه به حملات پیچیده و نوظهوری که این روزها در دنیای امنیت سایبری رخ میدهند، دیگر نمیتوان تنها به دیوارهای دفاعی…
🔍 چرا Sysmon در معماری امنیت سایبری حیاتی است؟ در چشمانداز روبهرشد تهدیدات سایبری، بهویژه در مواجهه با حملات پیشرفته و هدفمند…