یییی اسلاید
-
کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعهیافته
استفاده از Burp Suite بهعنوان یک اسکنر خودکار همواره یکی از موضوعات مورد بحث در میان Pentesterها بوده است. برخی از متخصصان امنیت معتقدند که اسکنر Burp در حالت پیشفرض ممکن است در شناسایی برخی آسیبپذیریها و موارد کمشیوعتر، پوشش محدودی داشته باشد. اما اگر همین اسکنر بتواند در کنار یافتههای اصلی، آسیبپذیریهای کمتر متداول را نیز شناسایی کند، آنگاه…
بیشتر بخوانید » -
اعتراف تکاندهنده هکر Ryuk: از حمله به مراکز درمانی تا کسب میلیونها دلار باج
یک مرد ۳۴ ساله اهل ارمنستان به نفوذ به شرکتهای آمریکایی و استقرار باجافزار بدنام Ryuk برای رمزگذاری سامانههای آنها اعتراف کرده است. «Karen Serobovich Vardanyan» پس از آنکه در آوریل ۲۰۲۵ در کییف بازداشت شد، به ایالات متحده مسترد شد. اتهام او فراهمسازی دسترسی اولیه به شبکههای سازمانی عنوان شده است. بر اساس اسناد دادگاه، واردانیان بین نوامبر ۲۰۱۹…
بیشتر بخوانید » -
هشدار BeyondTrust درباره آسیبپذیریهای بحرانی در نرمافزارهای دسترسی از راه دور
شرکت BeyondTrust به مشتریان خود هشدار داد تا دو آسیبپذیری امنیتی بحرانی را در نرمافزارهای «پشتیبانی از راه دور» و «دسترسی از راه دور مدیریتشده» خود وصله کنند. این آسیبپذیریها میتوانند به مهاجمان اجازه دهند تا فرآیند احراز هویت را دور بزنند. اولین آسیبپذیری که با شناسه CVE-2026-40138 رهگیری میشود، پلتفرم پشتیبانی و دسکتاپ از راه دور RS (نسخههای ۲۵.۳.۲…
بیشتر بخوانید » -
تست نفوذ خودکار با هوش مصنوعی Claude AI
مرور کلی این مقاله یک تست نفوذ کامل و نقطه به نقطه را نشان میدهد که تقریباً به طور کامل از طریق زبان طبیعی هدایت و اجرا میشود. با متصل کردن نسخه دسکتاپ Claude به یک سرور Model Context Protocol – MCP که روی Kali Linux در حال اجراست، ما این دستیار هوش مصنوعی را به یک دستیار تعاملی امنیت…
بیشتر بخوانید » -
نفوذ سایبری به سیستم ایمیل KDDI؛ دادههای میلیونها کاربر در معرض خطر
شرکت مخابراتی ژاپنی KDDI Corporation از وقوع یک رخنه امنیتی خبر داد که در جریان آن، عاملان تهدید موفق شدند به یکی از سامانههای ایمیل این شرکت دسترسی پیدا کنند؛ سامانهای که توسط پنج ارائهدهنده خدمات اینترنتی دیگر در ژاپن نیز مورد استفاده قرار میگرفت. این شرکت اعلام کرده است که این نفوذ در تاریخ ۱۷ ژوئن شناسایی شد و…
بیشتر بخوانید » -
GitHub ظاهراً بیخطر، شل مخرب در عمل؛ تهدید تازه علیه عاملهای هوش مصنوعی
یک ابزار کدنویسی عاملمحور که مأمور کلونکردن و راهاندازی یک مخزن GitHub ظاهراً بیخطر است، ممکن است یک payload مخرب را اجرا کند؛ payloadی که برای اسکنرهای امنیتی، عاملهای هوش مصنوعی و حتی بازبینهای انسانی نامرئی باقی میماند. پژوهشگران پلتفرم امنیت هوش مصنوعی Zero Day Investigative Network (0DIN) وابسته به موزیلا میگویند این سازش بدون «هیچ اکسپلویت، هیچ هشداری و…
بیشتر بخوانید » -
راهنمای جامع فریمورک C2 با نام Villain
این ابزار قابلیت تولید پیلودهای Reverse Shell و HoaxShell را برای هر دو سیستمعامل Windows و Linux فراهم میکند، چندین نشست همزمان را مدیریت میکند و مهمتر از همه این امکان را فراهم میسازد که چندین نمونه مستقل از Villain بهصورت سرور همتا (Sibling Server) به یکدیگر متصل شوند؛ بهگونهای که اپراتورها بتوانند شلهای بهدستآمده را بهصورت بلادرنگ بین سیستمهای…
بیشتر بخوانید » -
حمله فیشینگ در واتساپ با استفاده از اسناد جعلی تجاری برای هک رایانهها
یک کارزار بدافزاری فعال، کاربران واتساپ را در چندین کشور هدف قرار داده است. در این حملات، پیامهای فریبندهای برای قربانیان ارسال میشود که آنها را به اجرای فایلهای VBScript ترغیب میکند؛ اقدامی که در نهایت میتواند به دسترسی از راه دور به سیستم قربانی منجر شود. عامل تهدید در این کارزار از نام فایلهایی استفاده میکند که ظاهراً به…
بیشتر بخوانید » -
باجافزار جدید Prinz Eugen فایلهای تازهتغییریافته را برای رمزگذاری در اولویت قرار میدهد
یک عملیات باجافزاری جدید با نام Prinz Eugen، فایلهایی را که اخیراً تغییر کردهاند برای رمزگذاری در اولویت قرار میدهد و هیچ یادداشت باجخواهیای روی سیستم قربانی باقی نمیگذارد. بررسی انجامشده توسط ThreatDown، بازوی امنیت سایبری سازمانی شرکت Malwarebytes، نشان میدهد که مهاجمان پشت باجافزار Prinz Eugen رویکردی از نوع hands-on-keyboard دارند؛ به این معنا که بخش قابلتوجهی از عملیات…
بیشتر بخوانید » -
هکرها از نقص افشای اطلاعات در افزونه Gravity SMTP وردپرس سوءاستفاده میکنند
عاملان تهدید در حال سوءاستفاده از یک آسیبپذیری افشای اطلاعات بدون نیاز به احراز هویت در افزونه وردپرسی Gravity SMTP هستند؛ افزونهای که روی حدود ۱۰۰ هزار وبسایت فعال است. این نقص امنیتی با شناسه CVE-2026-4020 ردیابی میشود و از نظر شدت، در سطح متوسط ارزیابی شده است. این آسیبپذیری تمامی نسخههای افزونه از نسخه ۲٫۱٫۴ و قدیمیتر را تحت…
بیشتر بخوانید »








