گوگل بهتازگی یک بهروزرسانی امنیتی اضطراری برای مرورگر Chrome منتشر کرده است که دو آسیبپذیری مهم را هدف قرار میدهد. یکی از این ضعفها، با شناسه CVE-2025-13223 و امتیاز 8.8 CVSS، یک zero-day واقعی محسوب میشود که گوگل تأیید کرده است بهصورت فعال در حملات مورد سوءاستفاده قرار گرفته است. این نقص به مهاجمان اجازه میدهد از...
Whisper Leak یک حمله side-channel است که با مشاهدهی ترافیک TLS بین کاربر و سرویس LLM، و تحلیل دقتمحورِ «اندازه بستهها» و «فواصل زمانی»، قادر است موضوع (topic) گفتوگو را با دقت بالایی پیشبینی کند. حتی وقتی محتوای پیامها رمزگذاری شده باشد. تهدید و مدل تهدید (Threat model) ✔️ حملهگر:...
در هفتههای اخیر، مجموعهای از آسیبپذیریهای مهم در سیستمعاملهای ویندوز و لینوکس شناسایی و گزارش شده است. این ضعفها، شامل آسیبپذیریهای Kernel، ارتقای سطح دسترسی(Privilege Escalation) و اجرای کد از راه دور (RCE) بوده و برخی از آنها در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. عدم بهروزرسانی این ضعفها میتواند مهاجم را...
در اواخر اکتبر ۲۰۲۵، یک آسیبپذیری حیاتی در Windows Server Update Services (WSUS) شناسایی شد که به مهاجمان اجازه میدهد بدون احراز هویت (unauthenticated)، کد مخرب خود را روی سرور هدف اجرا کنند. این نقص که با شناسه CVE-2025-59287 ثبت شده، توسط مایکروسافت تأیید و بلافاصله در فهرست Known Exploited...
در دنیای امنیت سایبری، هر روز تهدیدی تازه از دل تاریکی بیرون میآید و این بار، نامش PolarEdge است. بدافزاری پیشرفته که در سکوت، دستگاههای خانگی و سازمانی را هدف گرفته و از آسیبپذیریهای شناختهشده برای نفوذ استفاده میکند. این بدافزار بهطور خاص به سراغ روترها و NASهای برندهای Cisco،ASUS،...
در تاریخ ۲۰ اکتبر ۲۰۲۵، آژانس امنیت سایبری آمریکا (CISA) رسماً اعلام کرد که یک آسیبپذیری با درجه بسیار بالا در پروتکل SMB ویندوز، که قبلاً در پچ ژوئن ۲۰۲۵ رفع شده بود، در حملات واقعی (the wild) در حال استفاده است. این نقص با شناسه CVE-2025-33073 شناخته میشود و امکان ارتقای سطح دسترسی (privilege escalation) به سطح SYSTEM را...
در دنیای امنیت شبکه، یکی از خطرناکترین وضعیتها زمانی است که مهاجم دسترسی مخفی (backdoor) را داخل سرور لینوکسی شما نصب کند. این دسترسی میتواند ماهها ناشناخته باقی بماند و دادهها را دزدیده یا سرویسها را خراب کند. تشخیص و حذف این backdoorها کار آسانی نیست، اما با یک چکلیست اصولی، ابزارهای مناسب و...
اخیرا بدافزار جدیدی با نام ChaosBot توجه محققان امنیتی را به خود جلب کرده است. این بدافزار که با زبان Rust توسعه یافته، از Discordپلتفرمی که در اصل برای ارتباط و همکاری آنلاین ساخته شده بهعنوان کانال فرماندهی و کنترل (C2) استفاده میکند. ChaosBot چیست؟ ChaosBot یکی از جدیدترین نمونههای بدافزارهای نسل جدید...
اخیراً گروهی از جرایم سایبری چینی اقدام به راهاندازی یک کمپین SEO manipulation جهانی کردهاند که در آن از vulnerable IIS servers جهت استقرار web shell و دستکاری نتایج گوگل استفاده شده است. این مقاله از سلام دیجی روند حمله، ابزارهای مورد استفاده، پیامدها و راهکارهای مقابله را بررسی میکند. SEO poisoning چیست؟ SEO Poisoning یا «مسمومسازی سئو» یک...
در سپتامبر ۲۰۲۵، آسیبپذیری بحرانی با شناسه CVE-2025-54914 در خدمات شبکهای Microsoft Azure شناسایی شد که به دلیل نقص در کنترل دسترسی، امکان افزایش سطح دسترسی (Elevation of Privilege) را برای مهاجمان فراهم میکند. این آسیبپذیری با امتیاز CVSS ۱۰.۰، یکی از خطرناکترین آسیبپذیریهای سال ۲۰۲۵ محسوب میشود....