⛔️ تغییرات لحظه آخری در تامین پایگاه داده کلیدی آسیبپذیریهای سایبری CVE ⚠️ بودجه برنامه Common Vulnerabilities and Exposures (CVE)، که توسط MITRE و با حمایت وزارت امنیت داخلی آمریکا اداره میشود، ...
⚠️ آسیبپذیری بحرانی در ویندوز امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند 🔴 در کنفرانس Black Hat Asia 2025، پژوهشگران امنیتی از یک آسیبپذیری بحرانی با شناسه CVE-2024-38077 در سرویس ...
🔴 تروجان PipeMagic از آسیبپذیری روز صفر ویندوز برای نصب باجافزار استفاده میکند ✳️ مایکروسافت اعلام کرد که یک نقص امنیتی در سیستم فایل لاگ مشترک ویندوز (CLFS) با کد CVE-2025-29824، که بهعنوان روز ...
📢 آسیبپذیری WinRAR هشدار امنیتی ویندوز را دور میزند ⚠️ یک آسیبپذیری در WinRAR به مهاجمان اجازه میدهد با دور زدن مکانیزم "Mark of the Web" ویندوز، کد مخرب را روی سیستم اجرا کنند. این مشکل در ...
🔴 گوگل مدل هوش مصنوعی Sec-Gemini v1 را در حوزه امنیت سایبری معرفی کرد ✳️ گوگل با معرفی Sec-Gemini v1، یک مدل آزمایشی هوش مصنوعی، گامی بزرگ در مبارزه با تهدیدات سایبری برداشته است. این مدل که بر پایه ...
ارائه دهنده سرویس فیشینگ از DNS-over-HTTPS برای دور زدن استفاده میکند ⚠️ یک عملیات فیشینگ با نام Morphing Meerkat به عنوان سرویس (PhaaS) در حال استفاده از DNS over HTTPS (DoH) برای پنهان کردن ...
⛔️ خطر سرقت اطلاعات کاربران و سازمانها از طریق بستههای npm آلوده ⚠️ اخیرا در مخزن npm تعداد 10 بسته آلوده کشف شده است که زمان اولین نسخه برخی از آنها به بیش از ۹ سال قبل بازمیگردد ⚠️ بستههای ...
✳️ نشت اطلاعات در Oracle Health: اطلاعات بیماران بیمارستانهای آمریکا در معرض خطر ⚠️ شرکت Oracle Health اعلام کرد که یک نشت اطلاعاتی منجر به دسترسی غیرمجاز به اطلاعات حساس بیماران در بیمارستانهای ...
⚠️ کاربران گیتهاب هدف حمله فیشینگ جدید با اعلانهای issue جعلی 🔴 مهاجمان با ایجاد مسائل (issue) جعلی در مخازن عمومی گیتهاب و درج لینکهای مخرب، اعلانهای ایمیلی قانونی از گیتهاب ارسال میکنند که ...
✅ رمزگشایی فایلهای رمزنگاریشده آکیرا در لینوکس/ESXi بدون باج دهی ✨ یک پژوهشگر امنیت سایبری موفق شد رمزنگاری نسخه لینوکس/ESXi باجافزار آکیرا را شکسته و دادهها را بدون پرداخت باج بازیابی کند. ...
⚠️ حملات فیشینگ جدید کاربران کوینبیس را با مهاجرت جعلی کیف پول هدف قرار میدهد 🔴 حملات فیشینگ گستردهای با تظاهر به مهاجرت اجباری کیف پول، کاربران کوینبیس را فریب میدهند تا کیف پولهای جدیدی با ...
⚠️ بهروزرسانی GitLab برای آسیبپذیریهای بحرانی در سامانه احراز هویت 🔴 گیتلب بهروزرسانیهایی برای نسخههای Community Edition (CE) و Enterprise Edition (EE) منتشر کرده است که ۹ آسیبپذیری را، از ...