یییی اسلاید
-
ادعای نفوذ به IDScan و افشای اطلاعات ۱۵۳ میلیون گواهینامه
پس از آنکه هکرها ظاهراً به سامانه شرکت احراز هویت IDScan نفوذ کرده و اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی را برای فروش عرضه کردند، چندین شکایت علیه این شرکت مطرح شده است. چند مؤسسه حقوقی، از جمله Markovits, Stock & DeMarco و Hall Attorneys، نیز تحقیقات خود را درباره احتمال طرح دعوای گروهی در ارتباط با حادثه امنیتی…
بیشتر بخوانید » -
حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API
مهاجمان در حال سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متنباز برای توسعه برنامههای مبتنی بر هوش مصنوعی است و این آسیبپذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکنها و کلیدهای دسترسی را میدهد. این نقص امنیتی با درجه شدت «بحرانی» طبقهبندی شده و…
بیشتر بخوانید » -
حمله به سرورهای PaperCut با سوءاستفاده از دو آسیبپذیری Zero-Day
دو آسیبپذیری امنیتی در نرمافزارهای مدیریت چاپ PaperCut NG و MF که هفته گذشته پس از شناسایی سوءاستفاده از آنها بهعنوان Zero-Day وصله شدند، اکنون در حملات سرقت داده مورد بهرهبرداری قرار گرفتهاند. به گفته شرکت PaperCut Software، نرمافزارهای این شرکت توسط ۱۰۰ میلیون کاربر در بیش از ۷۰ هزار سازمان مورد استفاده قرار میگیرند. این سازمانها شامل شرکتهای بزرگ،…
بیشتر بخوانید » -
سوءاستفاده مهاجمان از آسیبپذیری RCE در Windows IKE Extension
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) هشدار داده است که مهاجمان در حال سوءاستفاده از یک آسیبپذیری با شدت بحرانی در مؤلفه Windows Internet Key Exchange (IKE) Service Extensions هستند. این آسیبپذیری امکان اجرای کد از راه دور یا Remote Code Execution (RCE) را فراهم میکند. این مؤلفه که با نام MS-IKEE نیز شناخته میشود، مجموعهای از قابلیتهای…
بیشتر بخوانید » -
آسیبپذیری ShieldBreak، ارتقای دسترسی در Windows را ممکن میکند
مایکروسافت روز جمعه تأیید کرد که فرایند توسعه یک وصله امنیتی برای آسیبپذیری Zero-Day در نرمافزار Defender با نام «ShieldBreak» را آغاز کرده است. یک پژوهشگر امنیتی با نام مستعار «Nightmare Eclipse» پس از انتشار بهروزرسانیهای امنیتی Patch Tuesday مایکروسافت در ماه اوت ۲۰۲۶، این آسیبپذیری را که امکان ارتقای سطح دسترسی را فراهم میکند، افشا کرد. سخنگوی مایکروسافت در…
بیشتر بخوانید » -
هکرها با سوءاستفاده از آسیبپذیری macOS Screen Sharing، ماینر Monero را مستقر کردند
مرکز ملی امنیت سایبری هلند (NCSC) هشدار داده است که هکرها پس از انتشار کد عمومی برای بهرهبرداری از یک آسیبپذیری در macOS، در حال سوءاستفاده فعال از این نقص امنیتی هستند. این آسیبپذیری در قابلیت داخلی Screen Sharing در macOS قرار دارد. این قابلیت امکان کنترل از راه دور دسکتاپ را از طریق شبکه فراهم میکند و از پروتکل…
بیشتر بخوانید » -
تکنیکهای شناسایی میزبان در شبکه با ابزار Nmap
شناسایی میزبان اسکن، فرایند جمعآوری اطلاعات درباره سیستمهایی است که در شبکه «فعال» هستند و پاسخ میدهند. شناسایی میزبان بهعنوان وظیفه اصلی در فرایند اسکن شبکه در نظر گرفته میشود. برای انجام یک اسکن کامل و شناسایی پورتها و سرویسهای باز، لازم است زنده بودن سیستمها بررسی شود. شناسایی میزبان، وضعیت دقیقی از سیستمهای موجود در شبکه ارائه میدهد که…
بیشتر بخوانید » -
اسکن شبکه چیست؟ معرفی انواع اسکن و فلگهای TCP
مفاهیم اسکن شبکه همانطور که پیشتر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیهای درباره یک هدف بالقوه کسب میکند. سپس او از این اطلاعات در فاز اسکن استفاده میکند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمعآوری اطلاعات دقیقتر درباره هدف با استفاده از تکنیکهای شناسایی…
بیشتر بخوانید » -
Footprinting و Reconnaissance چیست؟ آشنایی با روشهای جمعآوری اطلاعات در امنیت سایبری
Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance میتوان حداکثر اطلاعات ممکن را درباره یک سیستم رایانهای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمعآوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه میدهد و باید بهصورت روشمند…
بیشتر بخوانید » -
هوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد
هوش تهدیدات سایبری طبق تعریف فرهنگ لغت آکسفورد، تهدید به «امکان یک اقدام مخرب برای آسیب رساندن یا مختل کردن یک شبکه یا سیستم رایانهای» گفته میشود. تهدید، وقوع احتمالی یک رویداد ناخواسته است که میتواند به فعالیتهای عملیاتی و کاربردی یک سازمان آسیب بزند و آنها را مختل کند. تهدیدها ممکن است بر محرمانگی، یکپارچگی و دسترسپذیری اطلاعات و…
بیشتر بخوانید »









