با افزایش تنشهای ژئوپلیتیکی در سطح جهانی، آسیبپذیری سیستمهای کنترل صنعتی (ICS) و زیرساختهای عملیاتی (OT) بهطور فزایندهای در معرض …
حمله زنجیره تأمین PyTorch Lightning بهعنوان یکی از جدیدترین تهدیدات امنیتی در اکوسیستم متنباز شناسایی شده است؛ رخدادی که طی...
در یک حمله زنجیره تأمین PyPI که فرآیند انتشار نرمافزار را هدف قرار داده بود، نسخهای آلوده از پکیج پرکاربرد...
در سالهای اخیر، مدیریت agentهای هوش مصنوعی در SOC به یکی از محوریترین روندهای تحول در عملیات امنیت سایبری تبدیل...
کمپین فیشینگ AccountDumpling از پیشرفتهترین عملیاتهای فیشینگ سالهای اخیر محسوب میشود؛ حملهای که با سوءاستفاده از سرویس معتبر Google AppSheet...
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) نا...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center ...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و ...
آخرین بروزرسانی: مارس 17, 2026
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) نا...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center ...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و ...
آخرین بروزرسانی: مارس 17, 2026
آخرین بروزرسانی: مارس 13, 2026
آسیبپذیری اعتبارسنجی نامناسب ورودیها (Improper Input Validati...
آخرین بروزرسانی: مارس 5, 2026
آسیبپذیری بحرانی در Nginx UI به مهاجمان این امکان را می...
آخرین بروزرسانی: فوریه 23, 2026
آسیبپذیری تزریق (Injection) در پروتکل RESP پایگاه داده Valkey، ...
آخرین بروزرسانی: فوریه 20, 2026
یک آسیبپذیری بحرانی در سامانه Ghost CMS شناسایی شده است ک...
آخرین بروزرسانی: فوریه 13, 2026
با افزایش تنشهای ژئوپلیتیکی در سطح جهانی، آسیبپذیری سیستمهای کنترل صنعتی (ICS) و زیرساختهای عملیاتی (OT) بهطور فزایندهای در معرض …
در سالهای اخیر، بخش عمدهای از راهبردهای امنیت سایبری سازمانها بر مقابله با افشای داده (Data Breach) متمرکز بوده است. …
در ماههای اخیر، آسیبپذیری Adobe Reader بهصورت گسترده و بدون دریافت پچ امنیتی مورد بهرهبرداری فعال قرار گرفته است. این …
در دنیای دیجیتال امروز، جمعآوری داده در لینکدین (LinkedIn) به یکی از موضوعات بحثبرانگیز و پرمناقشه تبدیل شده است. با …
در سالهای اخیر، سوءاستفاده از سرویسهای هوش مصنوعی(AI services) به یکی از جدیترین تهدیدات امنیت سایبری تبدیل شده است. مهاجمان …
در جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب …
محققان امنیت سایبری بدافزار جدیدی به نام PLAYFULGHOST را که دارای طیف وسیعی از ویژگیهای جمعآوری اطلاعات مانند ثبت کلیدهای …
سیستم تشخیص بدافزار OSS مبتنی بر هوش مصنوعی شرکت فورتینت (Fortinet) اخیراً دو پکیج مخرب به نامهای Zebo-0.1.0 و Cometlogger-0.1 …
سیستمهای اتوماسیون صنعتی (Industrial Automation Systems)، نقش کلیدی در بهینهسازی فرآیندهای تولیدی و صنعتی دارند، اما به دلیل اتصال به …
محققان آزمایشگاه امنیت سایبری QiAnXin XLab، اخیرا یک بکدور جدید مبتنی بر PHP به نام Glutton را کشف کردهاند که …
محققان امنیت سایبری اخیراً نسخه جدیدی از بدافزار ZLoader (نسخه ۲.۹.۴.۰) را کشف کردهاند که از تکنیکهای پیشرفتهای مانند DNS …
اکسپلویتها و آسیب پذیریها در سه ماهه سوم ۲۰۲۴ دنیای سایبری در سه ماهه سوم سال 2024 شاهد افزایش قابل …