آسیبپذیری بحرانی تابع extract در PHP ⚠️ یک آسیبپذیری جدی در تابع extract زبان PHP امکان اجرای کد دلخواه را به مهاجمان میدهد و نسخههای 5، 7 و 8 را تحت تأثیر قرار میدهد 🔍 این مشکل از مدیریت ...
🚨 اپل دو آسیبپذیری فعال iOS را وصله کرد که در حملات هدفمند پیچیده استفاده شدهاند ⚠️ اپل بهروزرسانیهای امنیتی برای iOS، iPadOS، macOS Sequoia، tvOS و visionOS منتشر کرد تا دو آسیبپذیری ...
⛔️ تغییرات لحظه آخری در تامین پایگاه داده کلیدی آسیبپذیریهای سایبری CVE ⚠️ بودجه برنامه Common Vulnerabilities and Exposures (CVE)، که توسط MITRE و با حمایت وزارت امنیت داخلی آمریکا اداره میشود، ...
⚠️ آسیبپذیری بحرانی در ویندوز امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند 🔴 در کنفرانس Black Hat Asia 2025، پژوهشگران امنیتی از یک آسیبپذیری بحرانی با شناسه CVE-2024-38077 در سرویس ...
🔴 تروجان PipeMagic از آسیبپذیری روز صفر ویندوز برای نصب باجافزار استفاده میکند ✳️ مایکروسافت اعلام کرد که یک نقص امنیتی در سیستم فایل لاگ مشترک ویندوز (CLFS) با کد CVE-2025-29824، که بهعنوان روز ...
📢 آسیبپذیری WinRAR هشدار امنیتی ویندوز را دور میزند ⚠️ یک آسیبپذیری در WinRAR به مهاجمان اجازه میدهد با دور زدن مکانیزم "Mark of the Web" ویندوز، کد مخرب را روی سیستم اجرا کنند. این مشکل در ...
🔴 گوگل مدل هوش مصنوعی Sec-Gemini v1 را در حوزه امنیت سایبری معرفی کرد ✳️ گوگل با معرفی Sec-Gemini v1، یک مدل آزمایشی هوش مصنوعی، گامی بزرگ در مبارزه با تهدیدات سایبری برداشته است. این مدل که بر پایه ...
ارائه دهنده سرویس فیشینگ از DNS-over-HTTPS برای دور زدن استفاده میکند ⚠️ یک عملیات فیشینگ با نام Morphing Meerkat به عنوان سرویس (PhaaS) در حال استفاده از DNS over HTTPS (DoH) برای پنهان کردن ...
⛔️ خطر سرقت اطلاعات کاربران و سازمانها از طریق بستههای npm آلوده ⚠️ اخیرا در مخزن npm تعداد 10 بسته آلوده کشف شده است که زمان اولین نسخه برخی از آنها به بیش از ۹ سال قبل بازمیگردد ⚠️ بستههای ...
✳️ نشت اطلاعات در Oracle Health: اطلاعات بیماران بیمارستانهای آمریکا در معرض خطر ⚠️ شرکت Oracle Health اعلام کرد که یک نشت اطلاعاتی منجر به دسترسی غیرمجاز به اطلاعات حساس بیماران در بیمارستانهای ...
⚠️ کاربران گیتهاب هدف حمله فیشینگ جدید با اعلانهای issue جعلی 🔴 مهاجمان با ایجاد مسائل (issue) جعلی در مخازن عمومی گیتهاب و درج لینکهای مخرب، اعلانهای ایمیلی قانونی از گیتهاب ارسال میکنند که ...
✅ رمزگشایی فایلهای رمزنگاریشده آکیرا در لینوکس/ESXi بدون باج دهی ✨ یک پژوهشگر امنیت سایبری موفق شد رمزنگاری نسخه لینوکس/ESXi باجافزار آکیرا را شکسته و دادهها را بدون پرداخت باج بازیابی کند. ...