پژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس …
محققان امنیت سایبری از شناسایی یک بکدور پایتون مخفی و پیچیده به نام DEEP#DOOR خبر دادهاند. این ابزار مخرب که...
محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ...
عملیات سایبری Paperclip یکی از بزرگترین کمپینهای جرایم سایبری شناساییشده در سالهای اخیر است که طبق تحقیقات تیم SOCRadar به...
آسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز...
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) نا...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center ...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و ...
آخرین بروزرسانی: مارس 17, 2026
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) نا...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center ...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و ...
آخرین بروزرسانی: مارس 17, 2026
آخرین بروزرسانی: مارس 13, 2026
آسیبپذیری اعتبارسنجی نامناسب ورودیها (Improper Input Validati...
آخرین بروزرسانی: مارس 13, 2026
آسیبپذیری بحرانی در سرویس telnetd از مجموعه GNU inetutils به دل...
آخرین بروزرسانی: مارس 5, 2026
آسیبپذیری بحرانی در Nginx UI به مهاجمان این امکان را می...
آخرین بروزرسانی: فوریه 23, 2026
آسیبپذیری تزریق (Injection) در پروتکل RESP پایگاه داده Valkey، ...
آخرین بروزرسانی: فوریه 20, 2026
یک آسیبپذیری بحرانی در سامانه Ghost CMS شناسایی شده است ک...
پژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس …
سال ۲۰۲۵ شاهد مجموعهای از تهدیدات بزرگ و تعیینکننده در حوزه امنیت سایبری در سال ۲۰۲۵ بود؛ از حملات گسترده …
در ماجرای آسیبپذیری React2Shell، نمونههای PoCهای جعلی یا ناقص، غیرعملیاتی یا کاملاً سطحی، باعث سردرگمی گسترده و حتی ایجاد یک …
در دسامبر ۲۰۲۴، کتابخانه محبوب هوش مصنوعی Ultralytics دچار نفوذ شد و کدی مخرب در آن قرار گرفت که منابع …
بهترینها سال ۲۰۲۵، سال پیروزیهای چشمگیر نهادهای مجری قانون در سطح جهانی بود، که قدرت هماهنگی فرامرزی را نشان داد. …
یک گروه تهدید پیشرفته (APT) منتسب به چین به نام Evasive Panda، در قالب یک کارزار جاسوسی سایبری هدفمند، با …
بدافزار GuardZoo، نوعی جاسوس افزار اندرویدی است که برای هدف قرار دادن پرسنل نظامی کشورهای خاورمیانه استفاده میشود. فعالیت این …
Phylum از 26 می 2024، یک حمله زنجیره تامین که شامل نسخههای تروجانیزه شده پکیجهای jQuery است را شناسایی کرده …
مرکز اطلاعات امنیتی AhnLab (ASEC) اخیرا موردی را کشف کرده است که در آن یک مهاجم سایبری ناشناس از یک …
لودر FakeBat، نوعی بدافزار است که در نسخه ویندوزی فایل نصب برخی نرم افزارها (MSI یا MSIX) پنهان شده است …
محققان تیم امنیت سایبری QiAnXin XLab، بدافزار جدیدی به نام بات نت Zergeca را کشف کردهاند که میتواند حملات انکار …
باج افزار Eldorado، یک باج افزار به عنوان سرویس ([1]RaaS) جدید است که فعالیت آن در ماه مارس ۲۰۲۴ مشاهده …