یییی اسلاید

  • هشدار امنیتی Kiteworks؛ خاموشی ۶ ساعته سرورها در سراسر جهان

    هشدار امنیتی Kiteworks؛ خاموشی ۶ ساعته سرورها در سراسر جهان

    شرکت Kiteworks، ارائه‌دهنده نرم‌افزارهای اشتراک‌گذاری امن فایل، پس از دریافت اطلاعاتی از منابع اطلاعاتی امنیتی درباره احتمال وقوع قریب‌الوقوع یک حمله سایبری، از مشتریان خود در سراسر جهان خواسته است روز شنبه و برای یک بازه شش‌ساعته، سرورهای خود را به‌طور موقت خاموش کنند. بر اساس گزارش نشریه فناوری آلمانی Heise، فرانک بالونیس (Frank Balonis)، مدیر ارشد امنیت اطلاعات (CISO)…

    بیشتر بخوانید »
  • Mathspace از افشای اطلاعات بیش از یک میلیون نفر در پی یک نقض امنیتی خبر داد

    Mathspace از افشای اطلاعات بیش از یک میلیون نفر در پی یک نقض امنیتی خبر داد

    پلتفرم آموزش آنلاین ریاضی Mathspace در آخر هفته اعلام کرد که مهاجمان پس از نفوذ به سامانه داخلی گزارش‌گیری این شرکت مبتنی بر Metabase، اطلاعات بیش از یک میلیون دانش‌آموز، کارکنان مدارس و والدین را سرقت کرده‌اند. Mathspace که در سال ۲۰۱۰ در سیدنی استرالیا تأسیس شد، اکنون توسط هزاران مدرسه در استرالیا، نیوزیلند، ایالات متحده و بریتانیا مورد استفاده…

    بیشتر بخوانید »
  • ادعای نفوذ به IDScan و افشای اطلاعات ۱۵۳ میلیون گواهینامه

    ادعای نفوذ به IDScan و افشای اطلاعات ۱۵۳ میلیون گواهینامه

    پس از آنکه هکرها ظاهراً به سامانه شرکت احراز هویت IDScan نفوذ کرده و اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی را برای فروش عرضه کردند، چندین شکایت علیه این شرکت مطرح شده است. چند مؤسسه حقوقی، از جمله Markovits, Stock & DeMarco و Hall Attorneys، نیز تحقیقات خود را درباره احتمال طرح دعوای گروهی در ارتباط با حادثه امنیتی…

    بیشتر بخوانید »
  • حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API

    حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API

    مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متن‌باز برای توسعه برنامه‌های مبتنی بر هوش مصنوعی است و این آسیب‌پذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکن‌ها و کلیدهای دسترسی را می‌دهد. این نقص امنیتی با درجه شدت «بحرانی» طبقه‌بندی شده و…

    بیشتر بخوانید »
  • حمله به سرورهای PaperCut با سوءاستفاده از دو آسیب‌پذیری Zero-Day

    حمله به سرورهای PaperCut با سوءاستفاده از دو آسیب‌پذیری Zero-Day

    دو آسیب‌پذیری امنیتی در نرم‌افزارهای مدیریت چاپ PaperCut NG و MF که هفته گذشته پس از شناسایی سوءاستفاده از آن‌ها به‌عنوان Zero-Day وصله شدند، اکنون در حملات سرقت داده مورد بهره‌برداری قرار گرفته‌اند. به گفته شرکت PaperCut Software، نرم‌افزارهای این شرکت توسط ۱۰۰ میلیون کاربر در بیش از ۷۰ هزار سازمان مورد استفاده قرار می‌گیرند. این سازمان‌ها شامل شرکت‌های بزرگ،…

    بیشتر بخوانید »
  • سوءاستفاده مهاجمان از آسیب‌پذیری RCE در Windows IKE Extension

    سوءاستفاده مهاجمان از آسیب‌پذیری RCE در Windows IKE Extension

    آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) هشدار داده است که مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری با شدت بحرانی در مؤلفه Windows Internet Key Exchange (IKE) Service Extensions هستند. این آسیب‌پذیری امکان اجرای کد از راه دور یا Remote Code Execution (RCE) را فراهم می‌کند. این مؤلفه که با نام MS-IKEE نیز شناخته می‌شود، مجموعه‌ای از قابلیت‌های…

    بیشتر بخوانید »
  • آسیب‌پذیری ShieldBreak، ارتقای دسترسی در Windows را ممکن می‌کند

    آسیب‌پذیری ShieldBreak، ارتقای دسترسی در Windows را ممکن می‌کند

    مایکروسافت روز جمعه تأیید کرد که فرایند توسعه یک وصله امنیتی برای آسیب‌پذیری Zero-Day در نرم‌افزار Defender با نام «ShieldBreak» را آغاز کرده است. یک پژوهشگر امنیتی با نام مستعار «Nightmare Eclipse» پس از انتشار به‌روزرسانی‌های امنیتی Patch Tuesday مایکروسافت در ماه اوت ۲۰۲۶، این آسیب‌پذیری را که امکان ارتقای سطح دسترسی را فراهم می‌کند، افشا کرد. سخنگوی مایکروسافت در…

    بیشتر بخوانید »
  • هکرها با سوءاستفاده از آسیب‌پذیری macOS Screen Sharing، ماینر Monero را مستقر کردند

    هکرها با سوءاستفاده از آسیب‌پذیری macOS Screen Sharing، ماینر Monero را مستقر کردند

    مرکز ملی امنیت سایبری هلند (NCSC) هشدار داده است که هکرها پس از انتشار کد عمومی برای بهره‌برداری از یک آسیب‌پذیری در macOS، در حال سوءاستفاده فعال از این نقص امنیتی هستند. این آسیب‌پذیری در قابلیت داخلی Screen Sharing در macOS قرار دارد. این قابلیت امکان کنترل از راه دور دسکتاپ را از طریق شبکه فراهم می‌کند و از پروتکل…

    بیشتر بخوانید »
  • تکنیک‌های شناسایی میزبان در شبکه با ابزار Nmap

    تکنیک‌های شناسایی میزبان در شبکه با ابزار Nmap

    شناسایی میزبان اسکن، فرایند جمع‌آوری اطلاعات درباره سیستم‌هایی است که در شبکه «فعال» هستند و پاسخ می‌دهند. شناسایی میزبان به‌عنوان وظیفه اصلی در فرایند اسکن شبکه در نظر گرفته می‌شود. برای انجام یک اسکن کامل و شناسایی پورت‌ها و سرویس‌های باز، لازم است زنده بودن سیستم‌ها بررسی شود. شناسایی میزبان، وضعیت دقیقی از سیستم‌های موجود در شبکه ارائه می‌دهد که…

    بیشتر بخوانید »
  • اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    مفاهیم اسکن شبکه همان‌طور که پیش‌تر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیه‌ای درباره یک هدف بالقوه کسب می‌کند. سپس او از این اطلاعات در فاز اسکن استفاده می‌کند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمع‌آوری اطلاعات دقیق‌تر درباره هدف با استفاده از تکنیک‌های شناسایی…

    بیشتر بخوانید »
دکمه بازگشت به بالا