تحلیل فنی حمله Whisper Leak| افشای متادیتا در ارتباطات رمزگذاریشده با مدلهای هوش مصنوعی
Whisper Leak یک حمله side-channel است که با مشاهدهی ترافیک TLS بین کاربر و سرویس LLM، و تحلیل دقتمحورِ «اندازه بستهها» و…
آموزش کاربردی برای دنیای واقعی فناوری
Whisper Leak یک حمله side-channel است که با مشاهدهی ترافیک TLS بین کاربر و سرویس LLM، و تحلیل دقتمحورِ «اندازه بستهها» و…
Active Directory از دیرباز هسته ی احراز هویت و مدیریت هویت در سازمانها بوده است. اما گاهی «ابزارهای مدیریتی درونی» مانند Active…
در هفتههای اخیر، مجموعهای از آسیبپذیریهای مهم در سیستمعاملهای ویندوز و لینوکس شناسایی و گزارش شده است. این ضعفها، شامل آسیبپذیریهای Kernel،…
در یک کمپین هدفمند مرتبط با عملیاتForumTroll، حملهکنندگان از یک zero-day در Google Chrome (CVE-2025-2783) برای فرار از sandbox مرورگر و دانلود/اجرای…
اخیراً یک آسیبپذیری خطرناک در OpenVPN با شناسه CVE-2025-10680 کشف شده است که تهدید جدی برای امنیت شبکههای سازمانی و کاربران خانگی…
در دنیای امنیت سایبری، برخی تهدیدها تنها یک موج حمله نیستند. بلکه تبدیل به «برند» در دنیای جرایم سایبری میشوند. یکی از همین…
گاهی در ظاهرِ یک شبکهی آرام، اتفاقی غیرعادی در جریان است. ارتباطی ناشناخته، درخواستهایی تکرارشونده یا بستههایی که بیدلیل در صف باقی…
مایکروسافت یک تغییر امنیتی مهم در Windows اعمال کرده است: غیرفعالسازی خودکار اجرای فایلهایی که با فرمتهای پرریسک، مانند HDuLc، مرتبط هستند.…
در اواخر اکتبر ۲۰۲۵، یک آسیبپذیری حیاتی در Windows Server Update Services (WSUS) شناسایی شد که به مهاجمان اجازه میدهد بدون احراز…
در دنیای امنیت سایبری، هر روز تهدیدی تازه از دل تاریکی بیرون میآید و این بار، نامش PolarEdge است. بدافزاری پیشرفته که…
در اکتبر ۲۰۲۵، گروه هکری مرتبط با ارتباط به چین توانستند با بهرهبرداری از آسیبپذیری Citrix NetScaler Gateway به شبکه یک اپراتور…
در تاریخ ۲۰ اکتبر ۲۰۲۵، آژانس امنیت سایبری آمریکا (CISA) رسماً اعلام کرد که یک آسیبپذیری با درجه بسیار بالا در پروتکل…
Patch Tuesday اکتبر ۲۰۲۵ یکی از بزرگترین بهروزرسانیهای امنیتی مایکروسافت در سال جاری محسوب میشود. بیش از ۱۷۰ آسیبپذیری در محصولات مختلف…
اخیرا محققان امنیتی از کمپینی هدفمند علیه سوئیچهای Cisco IOS خبر دادهاند که در آن مهاجمان با سوءاستفاده از یک آسیبپذیری در…
BitLocker، فناوری رمزنگاری کامل دیسک مایکروسافت، از جمله ابزارهای مهم حفاظت از دادهها در محیطهای ویندوزی است که وظیفهاش جلوگیری از دسترسی…
اخیرا بدافزار جدیدی با نام ChaosBot توجه محققان امنیتی را به خود جلب کرده است. این بدافزار که با زبان Rust توسعه…
اخیراً گزارش شده است که گروه تهدید Storm-2603 (معروف به CL-CRI-1040 یا Gold Salem) از ابزار متنباز Velociraptor که معمولاً برای بررسی…
Redis، یکی از پرکاربردترین پایگاهدادههای حافظهای در جهان، بهتازگی با یک آسیبپذیری بحرانی روبهرو شده است که بیش از ۱۳ سال در…
اخیراً گروهی از جرایم سایبری چینی اقدام به راهاندازی یک کمپین SEO manipulation جهانی کردهاند که در آن از vulnerable IIS servers…
امنیت سایبری مثل یک بازی بیپایان بین مدافعان و مهاجمان است. هر ماه، باگها و تهدیدهای جدیدی کشف میشوند که اگر بهموقع…
در سپتامبر ۲۰۲۵، آسیبپذیری بحرانی با شناسه CVE-2025-54914 در خدمات شبکهای Microsoft Azure شناسایی شد که به دلیل نقص در کنترل دسترسی،…
فایروالهای سری Cisco ASA 5500-X بهعنوان یکی از تجهیزات مهم امنیتی در شبکههای سازمانی، طی سالهای اخیر مورد هدف حملات پیچیده و…
در تاریخ 24 سپتامبر 2025، یک آسیبپذیری بحرانی در زیرسیستم SNMPِ سیستمعاملهای Cisco IOS و IOS XE با شناسهی CVE-2025-20352 منتشر و…
ابزار Sudo یکی از حیاتیترین اجزای سیستمعاملهای Linux و Unix است که به کاربران اجازه میدهد برخی دستورات را با سطح دسترسی…