یک ضعف امنیتی بسیار خطرناک در Apache Tika افشا شده که میتواند منجر به حمله XML External Entity (XXE) شود.این …
محققان امنیت سایبری از شناسایی یک بکدور پایتون مخفی و پیچیده به نام DEEP#DOOR خبر دادهاند. این ابزار مخرب که...
محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ...
عملیات سایبری Paperclip یکی از بزرگترین کمپینهای جرایم سایبری شناساییشده در سالهای اخیر است که طبق تحقیقات تیم SOCRadar به...
آسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز...
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) نا...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center ...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و ...
آخرین بروزرسانی: مارس 17, 2026
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) نا...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center ...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و ...
آخرین بروزرسانی: مارس 17, 2026
آخرین بروزرسانی: مارس 13, 2026
آسیبپذیری اعتبارسنجی نامناسب ورودیها (Improper Input Validati...
آخرین بروزرسانی: مارس 13, 2026
آسیبپذیری بحرانی در سرویس telnetd از مجموعه GNU inetutils به دل...
آخرین بروزرسانی: مارس 5, 2026
آسیبپذیری بحرانی در Nginx UI به مهاجمان این امکان را می...
آخرین بروزرسانی: فوریه 23, 2026
آسیبپذیری تزریق (Injection) در پروتکل RESP پایگاه داده Valkey، ...
آخرین بروزرسانی: فوریه 20, 2026
یک آسیبپذیری بحرانی در سامانه Ghost CMS شناسایی شده است ک...
یک ضعف امنیتی بسیار خطرناک در Apache Tika افشا شده که میتواند منجر به حمله XML External Entity (XXE) شود.این …
کاوشگران امنیت سایبری جزئیات یک بستهی npm را منتشر کردهاند که تلاش میکند ابزارهای امنیتی مبتنی بر هوش مصنوعی را …
کمپین زنجیره تأمین GlassWorm دوباره فعال شده و اینبار با ۲۴ افزونه مخرب در بازارهای Microsoft Visual Studio Marketplace و …
پژوهشگران امنیتی نشان دادهاند که میتوان به دستگاههای IoT (اینترنت اشیا) از طریق فایروال نفوذ کرد — آن هم بدون …
افزایش ۱۸۰ درصدی حملات پیشرفته؛ هوش مصنوعی نسلجدید، تقلب را صنعتی کرد! گزارش جدید Sumsub نشان میدهد که سال ۲۰۲۵ …
توزیعشدن زیرساختها و حرکت سازمانها بهسمت مدلهای Hybrid و Remote Work باعث شده تا دیگر مدلهای سنتی امنیت محیطی و PAMهای …
گزارش اخیر شرکت امنیت سایبری Avast حاکی از آن است که هکرهای کره شمالی از مکانیزم به روزرسانی آنتیویروس eScan …
مهاجمان پشت گروه باج افزار Akira (آکیرا) پس از نفوذ به شبکه بیش از 250 قربانی تا یکم ژانویه 2024، …
محققان امنیت سایبری اخیرا یک دسته حملات جاسوسی سایبری نسبتا جدید را کشف کردهاند که کاربران iOS جنوب آسیا را …
محققان امنیت سایبری اخیرا یک حمله چند مرحلهای پیچیده را کشف کردند که از طعمه های فیشینگ با مضمون فاکتور …
Red Hat، بیست و هشتم مارس ۲۰۲۴ یک هشدار امنیتی فوری را منتشر کرد و اعلام نمود که دو نسخه از یک …
Clop یک سازمان جرائم سایبری است که به دلیل تکنیکهای اخاذی و توزیع جهانی بدافزار شناخته شده است و تاکنون …