-
اخبار
ادعای نفوذ به IDScan و افشای اطلاعات ۱۵۳ میلیون گواهینامه
پس از آنکه هکرها ظاهراً به سامانه شرکت احراز هویت IDScan نفوذ کرده و اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی را برای فروش عرضه کردند، چندین شکایت علیه این شرکت مطرح شده است. چند مؤسسه حقوقی، از جمله Markovits, Stock & DeMarco و Hall Attorneys، نیز تحقیقات خود را درباره احتمال طرح دعوای گروهی در ارتباط با حادثه امنیتی…
بیشتر بخوانید » -
اخبار
حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API
مهاجمان در حال سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متنباز برای توسعه برنامههای مبتنی بر هوش مصنوعی است و این آسیبپذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکنها و کلیدهای دسترسی را میدهد. این نقص امنیتی با درجه شدت «بحرانی» طبقهبندی شده و…
بیشتر بخوانید » -
اخبار
حمله به سرورهای PaperCut با سوءاستفاده از دو آسیبپذیری Zero-Day
دو آسیبپذیری امنیتی در نرمافزارهای مدیریت چاپ PaperCut NG و MF که هفته گذشته پس از شناسایی سوءاستفاده از آنها بهعنوان Zero-Day وصله شدند، اکنون در حملات سرقت داده مورد بهرهبرداری قرار گرفتهاند. به گفته شرکت PaperCut Software، نرمافزارهای این شرکت توسط ۱۰۰ میلیون کاربر در بیش از ۷۰ هزار سازمان مورد استفاده قرار میگیرند. این سازمانها شامل شرکتهای بزرگ،…
بیشتر بخوانید » -
اخبار
سوءاستفاده مهاجمان از آسیبپذیری RCE در Windows IKE Extension
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) هشدار داده است که مهاجمان در حال سوءاستفاده از یک آسیبپذیری با شدت بحرانی در مؤلفه Windows Internet Key Exchange (IKE) Service Extensions هستند. این آسیبپذیری امکان اجرای کد از راه دور یا Remote Code Execution (RCE) را فراهم میکند. این مؤلفه که با نام MS-IKEE نیز شناخته میشود، مجموعهای از قابلیتهای…
بیشتر بخوانید » -
اخبار
آسیبپذیری ShieldBreak، ارتقای دسترسی در Windows را ممکن میکند
مایکروسافت روز جمعه تأیید کرد که فرایند توسعه یک وصله امنیتی برای آسیبپذیری Zero-Day در نرمافزار Defender با نام «ShieldBreak» را آغاز کرده است. یک پژوهشگر امنیتی با نام مستعار «Nightmare Eclipse» پس از انتشار بهروزرسانیهای امنیتی Patch Tuesday مایکروسافت در ماه اوت ۲۰۲۶، این آسیبپذیری را که امکان ارتقای سطح دسترسی را فراهم میکند، افشا کرد. سخنگوی مایکروسافت در…
بیشتر بخوانید » -
اخبار
هکرها با سوءاستفاده از آسیبپذیری macOS Screen Sharing، ماینر Monero را مستقر کردند
مرکز ملی امنیت سایبری هلند (NCSC) هشدار داده است که هکرها پس از انتشار کد عمومی برای بهرهبرداری از یک آسیبپذیری در macOS، در حال سوءاستفاده فعال از این نقص امنیتی هستند. این آسیبپذیری در قابلیت داخلی Screen Sharing در macOS قرار دارد. این قابلیت امکان کنترل از راه دور دسکتاپ را از طریق شبکه فراهم میکند و از پروتکل…
بیشتر بخوانید » -
آموزشهای لیان
تکنیکهای شناسایی میزبان در شبکه با ابزار Nmap
شناسایی میزبان اسکن، فرایند جمعآوری اطلاعات درباره سیستمهایی است که در شبکه «فعال» هستند و پاسخ میدهند. شناسایی میزبان بهعنوان وظیفه اصلی در فرایند اسکن شبکه در نظر گرفته میشود. برای انجام یک اسکن کامل و شناسایی پورتها و سرویسهای باز، لازم است زنده بودن سیستمها بررسی شود. شناسایی میزبان، وضعیت دقیقی از سیستمهای موجود در شبکه ارائه میدهد که…
بیشتر بخوانید » -
آموزشهای لیان
اسکن شبکه چیست؟ معرفی انواع اسکن و فلگهای TCP
مفاهیم اسکن شبکه همانطور که پیشتر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیهای درباره یک هدف بالقوه کسب میکند. سپس او از این اطلاعات در فاز اسکن استفاده میکند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمعآوری اطلاعات دقیقتر درباره هدف با استفاده از تکنیکهای شناسایی…
بیشتر بخوانید » -
آموزشهای لیان
Footprinting و Reconnaissance چیست؟ آشنایی با روشهای جمعآوری اطلاعات در امنیت سایبری
Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance میتوان حداکثر اطلاعات ممکن را درباره یک سیستم رایانهای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمعآوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه میدهد و باید بهصورت روشمند…
بیشتر بخوانید » -
امنیت اطلاعات
راهنمای جامع قوانین و استانداردهای امنیت اطلاعات
قوانین و استانداردهای امنیت اطلاعات قوانین مجموعهای از قواعد و دستورالعملها هستند که توسط یک کشور یا جامعه مشخص وضع و اجرا میشوند تا رفتارها را تنظیم کنند. استاندارد «سندی است که بر اساس اجماع تدوین شده و توسط یک نهاد شناختهشده تأیید میشود و برای استفاده مشترک و مکرر، قواعد، دستورالعملها یا ویژگیهایی را برای فعالیتها یا نتایج آنها…
بیشتر بخوانید »









