آسیبپذیری Netlogon در ویندوز اکنون وارد فاز اکسپلویت فعال شده و مهاجمان در حملات واقعی از آن سوءاستفاده میکنند. این …
آسیبپذیری Netlogon در ویندوز اکنون وارد فاز اکسپلویت فعال شده و مهاجمان در حملات واقعی از آن سوءاستفاده میکنند. این...
بیش از 30 پکیج npm متعلق به فضای نام (Namespace) @redhat-cloud-services شرکت Red Hat در جریان حمله زنجیره تأمین npm...
محققان شرکت Silent Push یک کمپین گسترده توزیع بدافزار را شناسایی کردهاند که در آن گروه DriveSurge با سوءاستفاده از...
کاربران ابزار Claude Code هدف یک حمله ClickFix قرار گرفتهاند که با استفاده از وبسایتهای جعلی Anthropic اجرا میشود. این...
آخرین بروزرسانی: می 26, 2026
این آسیبپذیری در کرنل سیستمعامل ویندوز (Windows Kernel) به ...
آخرین بروزرسانی: می 22, 2026
این آسیبپذیری بحرانی در Drupal core از نوع SQL Injection است که د...
آخرین بروزرسانی: می 21, 2026
یک آسیبپذیری سرریز بافر مبتنی بر Heap در ماژول ngx_http_rewrite...
آخرین بروزرسانی: می 11, 2026
این آسیبپذیری در مکانیزمهای حفاظتی (Protection Mechanism Failure...
آخرین بروزرسانی: می 11, 2026
آسیبپذیری Dirty Frag که با نام Copy Fail 2 نیز شناخته میشود، ی...
آخرین بروزرسانی: می 26, 2026
این آسیبپذیری در کرنل سیستمعامل ویندوز (Windows Kernel) به ...
آخرین بروزرسانی: می 22, 2026
این آسیبپذیری بحرانی در Drupal core از نوع SQL Injection است که د...
آخرین بروزرسانی: می 21, 2026
یک آسیبپذیری سرریز بافر مبتنی بر Heap در ماژول ngx_http_rewrite...
آخرین بروزرسانی: می 11, 2026
این آسیبپذیری در مکانیزمهای حفاظتی (Protection Mechanism Failure...
آخرین بروزرسانی: می 11, 2026
آسیبپذیری Dirty Frag که با نام Copy Fail 2 نیز شناخته میشود، ی...
آخرین بروزرسانی: می 4, 2026
آسیبپذیری در مکانیزم احراز هویت Wireless ADB در سیستمعام...
آخرین بروزرسانی: می 4, 2026
یک آسیبپذیری بحرانی در پلتفرم Ollama از نوع خواندن خارج ...
آخرین بروزرسانی: می 4, 2026
یک آسیبپذیری بحرانی در پلتفرم Ollama از نوع خواندن خارج ...
آخرین بروزرسانی: آوریل 30, 2026
آسیبپذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیاده...
آخرین بروزرسانی: آوریل 21, 2026
یک آسیبپذیری در کامپوننت IndexedDB محصولات Firefox و Thunderbird ش...
آسیبپذیری Netlogon در ویندوز اکنون وارد فاز اکسپلویت فعال شده و مهاجمان در حملات واقعی از آن سوءاستفاده میکنند. این …
بیش از 30 پکیج npm متعلق به فضای نام (Namespace) @redhat-cloud-services شرکت Red Hat در جریان حمله زنجیره تأمین npm …
محققان شرکت Silent Push یک کمپین گسترده توزیع بدافزار را شناسایی کردهاند که در آن گروه DriveSurge با سوءاستفاده از …
کاربران ابزار Claude Code هدف یک حمله ClickFix قرار گرفتهاند که با استفاده از وبسایتهای جعلی Anthropic اجرا میشود. این …
آسیبپذیری Flowise با شناسه CVE-2026-40933 و امتیاز CVSS 9.9 (بحرانی)، از نوع اجرای کد از راه دور (RCE) است و …
آسیبپذیری WP Maps Pro به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، در وبسایتهای وردپرسی دارای نسخههای آسیبپذیر این …
با افزایش وابستگی سازمانها به سرویسهای ابری، مفهومی به نام زندگی در بستر ابری (living off the cloud) به سرعت …
ابزارهای مدیریت سطح حمله (ASM) با این وعده معرفی میشوند که ریسکهای امنیتی را کاهش دهند. اما در عمل، اغلب …
تحول دیجیتال باعث شده آمادگی امنیت سایبری به بخشی جداییناپذیر از تابآوری عملیاتی سازمانها تبدیل شود. همین تغییر، نیازمند شکلگیری …
خستگی از هشدارها مسئلهی مهمی است. تحقیقات اخیر صنعتی از سوی شرکت ارائهدهندهی پلتفرم دادههای امنیتی Devo نشان داد که …
سازمانها در سال ۲۰۲۵ با یک حقیقت سخت روبهرو هستند:مشکل واقعی در احراز هویت، ضعف تکنولوژی نیست؛ ضعف انسان است.کاربر …
در سال ۲۰۲۵، کارمندان همچنان از رمزهای عبور ضعیف استفاده میکنند. به جای اینکه انتظار تغییر غیرممکن داشته باشیم، رهبران …