خلاصه تحلیلی Vulnerbyte یک کمپین مخفی و چندمرحلهای با نام JS#SMUGGLER شناسایی شده که از سایتهای آلوده برای تزریق جاوااسکریپت، …
محققان امنیت سایبری از شناسایی یک بکدور پایتون مخفی و پیچیده به نام DEEP#DOOR خبر دادهاند. این ابزار مخرب که...
محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ...
عملیات سایبری Paperclip یکی از بزرگترین کمپینهای جرایم سایبری شناساییشده در سالهای اخیر است که طبق تحقیقات تیم SOCRadar به...
آسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز...
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) نا...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center ...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و ...
آخرین بروزرسانی: مارس 17, 2026
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) نا...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center ...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و ...
آخرین بروزرسانی: مارس 17, 2026
آخرین بروزرسانی: مارس 13, 2026
آسیبپذیری اعتبارسنجی نامناسب ورودیها (Improper Input Validati...
آخرین بروزرسانی: مارس 13, 2026
آسیبپذیری بحرانی در سرویس telnetd از مجموعه GNU inetutils به دل...
آخرین بروزرسانی: مارس 5, 2026
آسیبپذیری بحرانی در Nginx UI به مهاجمان این امکان را می...
آخرین بروزرسانی: فوریه 23, 2026
آسیبپذیری تزریق (Injection) در پروتکل RESP پایگاه داده Valkey، ...
آخرین بروزرسانی: فوریه 20, 2026
یک آسیبپذیری بحرانی در سامانه Ghost CMS شناسایی شده است ک...
خلاصه تحلیلی Vulnerbyte یک کمپین مخفی و چندمرحلهای با نام JS#SMUGGLER شناسایی شده که از سایتهای آلوده برای تزریق جاوااسکریپت، …
کوآنتوم دیگه فقط یک «موضوع آزمایشی در آزمایشگاه» نیست. آرامآرام وارد جریان عملیاتی سازمانها شده و همین باعث شده تیمهای …
CISA بهصورت رسمی آسیبپذیری بحرانی React2Shell به شناسه CVE-2025-55182 و امتیاز ۱۰.۰ CVSS را که React Server Components را تحتتأثیر …
پژوهشگران بیش از ۳۰ نقص امنیتی در مجموعهای از IDEهای مجهز به هوش مصنوعی مخصوص کدنویسی کشف کردهاند؛ محیطهایی که …
محدودیتهای دادههای Passive Scan بیشتر سازمانها برای دید بیرونی خود به منابعی مثل اسکنهای اینترنتی غیرفعال، دیتاستهای اشتراکی یا بررسیهای …
محققان امنیتی در Straiker STAR Labs جزئیات حملهای جدید را افشا کردهاند که مرورگر عاملمحور Comet متعلق به Perplexity را …
آزمایشگاه FortiGuard در آوریل ۲۰۲۴، یک بات نت جدید به نام Goldoon را شناسایی کرد که از یک آسیب پذیری …
محققان امنیت سایبری، یک بدافزار رباینده اطلاعات جدید به نام Cuckoo را شناسایی کردهاند که سیستمهای Mac مبتنی بر Intel …
بدافزار Zloader (با نام مستعار Terdot ،DELoader یا Silent Night)، یک تروجان ماژولار است که بر اساس کد منبع ZeuS …
یک بدافزار اندرویدی جدید به نام Wpeeper در هجدهم آوریل 2024 توسط تیم XLab کشف گردید. این بدافزار در حین …
محققان امنیت سایبری شرکت Deep Instinct، یک عملیات هدفمند علیه اوکراین را کشف کردهاند که از یک آسیب پذیری قدیمی …
محققان امنیتی، اخیرا یک تروجان بانکی اندروید جدید به نام Brokewell را کشف کردهاند که میتواند تمامی رویدادهای دستگاه، از …