یییی اسلاید

  • ادعای نفوذ به IDScan و افشای اطلاعات ۱۵۳ میلیون گواهینامه

    ادعای نفوذ به IDScan و افشای اطلاعات ۱۵۳ میلیون گواهینامه

    پس از آنکه هکرها ظاهراً به سامانه شرکت احراز هویت IDScan نفوذ کرده و اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی را برای فروش عرضه کردند، چندین شکایت علیه این شرکت مطرح شده است. چند مؤسسه حقوقی، از جمله Markovits, Stock & DeMarco و Hall Attorneys، نیز تحقیقات خود را درباره احتمال طرح دعوای گروهی در ارتباط با حادثه امنیتی…

    بیشتر بخوانید »
  • حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API

    حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API

    مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متن‌باز برای توسعه برنامه‌های مبتنی بر هوش مصنوعی است و این آسیب‌پذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکن‌ها و کلیدهای دسترسی را می‌دهد. این نقص امنیتی با درجه شدت «بحرانی» طبقه‌بندی شده و…

    بیشتر بخوانید »
  • حمله به سرورهای PaperCut با سوءاستفاده از دو آسیب‌پذیری Zero-Day

    حمله به سرورهای PaperCut با سوءاستفاده از دو آسیب‌پذیری Zero-Day

    دو آسیب‌پذیری امنیتی در نرم‌افزارهای مدیریت چاپ PaperCut NG و MF که هفته گذشته پس از شناسایی سوءاستفاده از آن‌ها به‌عنوان Zero-Day وصله شدند، اکنون در حملات سرقت داده مورد بهره‌برداری قرار گرفته‌اند. به گفته شرکت PaperCut Software، نرم‌افزارهای این شرکت توسط ۱۰۰ میلیون کاربر در بیش از ۷۰ هزار سازمان مورد استفاده قرار می‌گیرند. این سازمان‌ها شامل شرکت‌های بزرگ،…

    بیشتر بخوانید »
  • سوءاستفاده مهاجمان از آسیب‌پذیری RCE در Windows IKE Extension

    سوءاستفاده مهاجمان از آسیب‌پذیری RCE در Windows IKE Extension

    آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) هشدار داده است که مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری با شدت بحرانی در مؤلفه Windows Internet Key Exchange (IKE) Service Extensions هستند. این آسیب‌پذیری امکان اجرای کد از راه دور یا Remote Code Execution (RCE) را فراهم می‌کند. این مؤلفه که با نام MS-IKEE نیز شناخته می‌شود، مجموعه‌ای از قابلیت‌های…

    بیشتر بخوانید »
  • آسیب‌پذیری ShieldBreak، ارتقای دسترسی در Windows را ممکن می‌کند

    آسیب‌پذیری ShieldBreak، ارتقای دسترسی در Windows را ممکن می‌کند

    مایکروسافت روز جمعه تأیید کرد که فرایند توسعه یک وصله امنیتی برای آسیب‌پذیری Zero-Day در نرم‌افزار Defender با نام «ShieldBreak» را آغاز کرده است. یک پژوهشگر امنیتی با نام مستعار «Nightmare Eclipse» پس از انتشار به‌روزرسانی‌های امنیتی Patch Tuesday مایکروسافت در ماه اوت ۲۰۲۶، این آسیب‌پذیری را که امکان ارتقای سطح دسترسی را فراهم می‌کند، افشا کرد. سخنگوی مایکروسافت در…

    بیشتر بخوانید »
  • هکرها با سوءاستفاده از آسیب‌پذیری macOS Screen Sharing، ماینر Monero را مستقر کردند

    هکرها با سوءاستفاده از آسیب‌پذیری macOS Screen Sharing، ماینر Monero را مستقر کردند

    مرکز ملی امنیت سایبری هلند (NCSC) هشدار داده است که هکرها پس از انتشار کد عمومی برای بهره‌برداری از یک آسیب‌پذیری در macOS، در حال سوءاستفاده فعال از این نقص امنیتی هستند. این آسیب‌پذیری در قابلیت داخلی Screen Sharing در macOS قرار دارد. این قابلیت امکان کنترل از راه دور دسکتاپ را از طریق شبکه فراهم می‌کند و از پروتکل…

    بیشتر بخوانید »
  • تکنیک‌های شناسایی میزبان در شبکه با ابزار Nmap

    تکنیک‌های شناسایی میزبان در شبکه با ابزار Nmap

    شناسایی میزبان اسکن، فرایند جمع‌آوری اطلاعات درباره سیستم‌هایی است که در شبکه «فعال» هستند و پاسخ می‌دهند. شناسایی میزبان به‌عنوان وظیفه اصلی در فرایند اسکن شبکه در نظر گرفته می‌شود. برای انجام یک اسکن کامل و شناسایی پورت‌ها و سرویس‌های باز، لازم است زنده بودن سیستم‌ها بررسی شود. شناسایی میزبان، وضعیت دقیقی از سیستم‌های موجود در شبکه ارائه می‌دهد که…

    بیشتر بخوانید »
  • اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    مفاهیم اسکن شبکه همان‌طور که پیش‌تر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیه‌ای درباره یک هدف بالقوه کسب می‌کند. سپس او از این اطلاعات در فاز اسکن استفاده می‌کند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمع‌آوری اطلاعات دقیق‌تر درباره هدف با استفاده از تکنیک‌های شناسایی…

    بیشتر بخوانید »
  • Footprinting و Reconnaissance چیست؟ آشنایی با روش‌های جمع‌آوری اطلاعات در امنیت سایبری

    Footprinting و Reconnaissance چیست؟ آشنایی با روش‌های جمع‌آوری اطلاعات در امنیت سایبری

    Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance می‌توان حداکثر اطلاعات ممکن را درباره یک سیستم رایانه‌ای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمع‌آوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه می‌دهد و باید به‌صورت روشمند…

    بیشتر بخوانید »
  • هوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد

    هوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد

    هوش تهدیدات سایبری طبق تعریف فرهنگ لغت آکسفورد، تهدید به «امکان یک اقدام مخرب برای آسیب رساندن یا مختل کردن یک شبکه یا سیستم رایانه‌ای» گفته می‌شود. تهدید، وقوع احتمالی یک رویداد ناخواسته است که می‌تواند به فعالیت‌های عملیاتی و کاربردی یک سازمان آسیب بزند و آن‌ها را مختل کند. تهدیدها ممکن است بر محرمانگی، یکپارچگی و دسترس‌پذیری اطلاعات و…

    بیشتر بخوانید »
دکمه بازگشت به بالا