Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu

اخبار کوتاه

security news
اخبار کوتاه

هدف‌گیری نهادهای مرتبط با ناتو در حملات بدافزار Nebulous Mantis

2025-05-022025-05-03

گروه جاسوسی روسی زبان موسوم به Nebulous Mantis، از میانه سال 2022 بدافزار تروجان دسترسی از راه دور به نام RomCom RAT را مستقر می‌کند. بنابر گزارش شرکت امنیت سایبری PRODAFT، …

ادامه مطلب
security news
اخبار کوتاه

افشای حمله سایبری طولانی‌مدت: هکرهای ایرانی و نفوذ ۲۴ ماهه به شبکه‌های خارجی

2025-05-022025-05-03

یک گروه تهدید تحت حمایت ایران به نفوذ سایبری طولانی مدتی با هدف زیرساخت‌های ملی حیاتی (CNI) در خاورمیانه که تقریباً دو سال به طول انجامید، نسبت داده شده است. …

ادامه مطلب
security news
اخبار کوتاه

تزریق درب‌پشتی توسط پلاگین مخرب وردپرس در پوشش ابزار امنیتی

2025-05-012025-05-03

کمپین بدافزاری جدید که سایت‌های WordPress را هدف قرار می‌دهد، با استفاده از یک پلاگین مخرب در پوشش ابزار امنیتی، کاربران را جهت نصب و اعتماد به آن فریب می‌دهد. بر …

ادامه مطلب
security news
اخبار کوتاه

نفوگران از روز صفر Commvault (CVE-2025-3928) در نقض Azure سوءاستفاده کردند

2025-05-012025-05-04

شرکت Commvault اعلام کرد که عوامل تهدید وابسته به دولت با اکسپلویت از آسیب‌پذیری روز صفر با شناسه CVE-2025-3928 (امتیاز 8.7)‌ به محیط Microsoft Azure شرکت نفوذ کرد، با این حال …

ادامه مطلب
security news
اخبار کوتاه

SonicWall، در مورد اکسپلویت فعال از آسیب‌پذیری‌های VPN هشدار داد

2025-05-012025-05-03

شرکت امنیت سایبری SonicWall به مشتریان خود هشدار داد که دو نقص امنیتی (اکنون وصله شده‌) که بر نسخه‌های SMA 200، SMA 210، SMA 400، SMA 410 و SMA 500v دستگاه‌های …

ادامه مطلب
security news
اخبار کوتاه

گروه TheWizards APT از جعل SLAAC برای انجام حملات AitM استفاده می‌کند

2025-05-012025-05-03

محققان ESET تحلیلی از Spellbinder، ابزار حرکت جانبی برای انجام حملات adversary-in-the-middle (AitM) ارائه دادند که توسط عامل تهدید همسو با چین موسوم به TheWizards علیه سازمان‌های دولتی، نظامی و …

ادامه مطلب
security news
اخبار کوتاه

آسیب‌پذیری‌های «AirBorne» اپل می‌تواند منجر به حملات AirPlay RCE بدون کلیک شود

2025-04-302025-05-07

مجموعه‌ای از نقص‌های امنیتی در پروتکل AirPlay اپل و کیت توسعه نرم‌افزار AirPlay (SDK) دستگاه‌های شخص ثالث و اپل وصله نشده‌ را در معرض حملات مختلف از جمله اجرای کد …

ادامه مطلب
security news
اخبار کوتاه

استفاده از نرم‌افزار ++UyghurEdit آلوده به تروجان در حمله بدافزاری جدید

2025-04-29

در مارس ۲۰۲۵ یک کمپین فیشینگ هدفمند، اعضای ارشد کنگره جهانی اویغور (WUC) را با هدف سرکوب دیجیتال فراملی اویغورهای مهاجر، توسط بدافزار مبتنی بر ویندوز (قادر به انجام نظارت) هدف …

ادامه مطلب
security news
اخبار کوتاه

 آسیب‌پذیری‌های Broadcom Fabric OS و CommVault در حملات اکسپلویت می‌شوند

2025-04-292025-04-30

CISA با توجه به شواهدی از اکسپلویت فعال در سطح اینترنت، دو آسیب‌پذیری با شدت بالا که بر Broadcom Brocade Fabric OS و Commvault Web Server تأثیر می‌گذارند را به فهرست …

ادامه مطلب
security news
اخبار کوتاه

کمپین جاسوسی چینی PurpleHaze، زیرساخت‌ها و مشتریان SentinelOne را هدف گرفت

2025-04-292025-04-30

 SentinelOne فاش کرده است که گروه تهدید مرتبط چینی به نام PurpleHaze تلاش‌های شناسایی علیه زیرساخت‌ها و برخی از مشتریان ارزشمند آن انجام داده است. PurpleHaze یک گروه هکری با …

ادامه مطلب

Posts pagination

قبلی ۱ … ۲۷ ۲۸ ۲۹ … ۹۸ بعدی

نوشته‌های تازه

  • گروه تهدید MuddyWater با کمپین Riverbank حملات سایبری خود را از سر گرفته است 2025-12-03
  • آسیب‌پذیری‌های Picklescan امکان فرار از اسکن‌ و اجرای کد را به مدل‌های مخرب PyTorch می‌دهد 2025-12-03
  • بازگشت بدافزار Glassworm در موج سوم پکیج‌های مخرب VS Code 2025-12-03
  • ۱۰۷ آسیب‌پذیری اندروید از جمله دو نقص Framework (CVE-2025-48633 و CVE-2025-48572) تحت اکسپلویت، وصله شدند 2025-12-02
  • اخذ کنترل کامل دستگاه‌های اندرویدی در حملات بدافزار جدید Albiriox 2025-12-01
  • تغییر استراتژی Tomiris: استفاده از زیرساخت‌های عمومی برای حملات مخفیانه C2 2025-12-01
  • اسکریپت‌های Bootstrap قدیمی پایتون در پکیج‌های PyPI خطر تصاحب دامنه (CVE-2023-45311) ایجاد می‌کنند 2025-12-01
  • آسیب‌پذیری (XSS (CVE-2021-26829 در OpenPLC ScadaBR تحت اکسپلویت فعال 2025-11-30
  • کتابخانه محبوب Forge آسیب‌پذیری CVE-2025-12816 را برطرف کرد 2025-11-30
  • سرقت ایمیل‌های Outlook و توکن‌های دسترسی Microsoft 365 با ابزارهای هک جدید ToddyCat 2025-11-29

آرشیو مطالب

  • آذر ۱۴۰۴
  • آبان ۱۴۰۴
  • مهر ۱۴۰۴
  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.