Skip to content

اتاق خبر امن‌پرداز

  • اخبار کوتاه
  • تهدیدها
  • هشدارهای امنیتی پادویش
  • اصلاحیه‌ها و آسیب‌پذیری‌ها
  • مطالب آموزشی
  • اخبار امن پرداز
  • مجله ها
  • درباره امن پرداز
    • شرکت نرم‌افزاری امن‌پرداز
    • پادویش
    • پادویش من
    • میزکار امن‌پرداز(مکاپ)
    • سندباکس جورگ
    • پایگاه دانش
    • بانک اطلاعات تهدیدات بدافزاری
Main Menu

اخبار کوتاه

security news
اخبار کوتاه

روز صفر جدید ویندوز، URL File NTLM را افشا می‌کند (میکروپچ رایگان در دسترس است)

2024-12-062024-12-08

یک آسیب‌پذیری روز صفر جدید کشف شده است که به نفوذگران اجازه می‌دهد تا با فریب هدف برای مشاهده فایلی مخرب در Windows Explorer، اعتبار NTLM را به دست آورند. …

ادامه مطلب
security news
اخبار کوتاه

شناسایی نقص‌های امنیتی در چارچوب‌های ML محبوب

2024-12-062024-12-09

محققان امنیت سایبری چندین نقص امنیتی را فاش کرده‌اند که بر ابزارها و چارچوب‌های یادگیری ماشین منبع باز (ML) مانند MLflow، H2O، PyTorch و MLeap تأثیر می‌گذارد و می‌تواند راه …

ادامه مطلب
security news
اخبار کوتاه

حملات چند پلتفرمی Earth Minotaur با کیت‌اکسپلویت MOONSHINE و درب پشتی DarkNimbus

2024-12-062024-12-09

گروه فعالیت تهدید موسوم به Earth Minotaur از کیت بهره‌برداری MOONSHINE و درب‌پشتی Android-cum-Windows به نام DarkNimbus، جهت تسهیل عملیات نظارتی طولانی مدتی که تبتی‌ها و اویغورها را هدف قرار …

ادامه مطلب
SECURITY NEWS
اخبار کوتاه

بانک‌ها و صرافی‌های رمز ارز هدف تروجان اندروید DroidBot

2024-12-062024-12-09

بیش از 77 موسسه بانکی، صرافی‌های رمز ارز و سازمان‌های دولتی هدف تروجان دسترسی از راه دور اندروید (RAT) به نام DroidBot شده‌اند. بر اساس گزارش محققان Cleafy: «تروجان DroidBot …

ادامه مطلب
security news
اخبار کوتاه

هشدار CISA در مورد اکسپلویت فعال آسیب‌پذیری‌های Zyxel، ProjectSend و CyberPanel

2024-12-052024-12-07

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با استناد به شواهدی مبنی بر اکسپلویت فعال، چندین نقص امنیتی را که بر محصولات Zyxel، North Grid Proself، ProjectSend و …

ادامه مطلب
security news
اخبار کوتاه

صنایع تولید در تیررس Lumma Stealer و Amadey Bot

2024-12-052024-12-07

آزمایشگاه‌های تحقیقاتی و اطلاعاتی Cyble، یک کمپین مخرب را شناسایی کرد که با استفاده از تزریق فرآیند برای تحویل Lumma Stealer و Amadey Bot (از طریق فایل LNK فریب‌دهنده در پوشش …

ادامه مطلب
security news
اخبار کوتاه

هشدار Cisco در مورد اکسپلویت از آسیب‌پذیری قدیمی ASA WebVPN (CVE-2014-2120)

2024-12-052024-12-07

Cisco با به‌روزرسانی اطلاعیه‌ای، به مشتریان در مورد اکسپلویت فعال یک نقص امنیتی ده ساله با شناسه CVE-2014-2120 (امتیاز CVSS: 4.3) که بر Adaptive Security Appliance (ASA) تأثیر می‌گذارد، هشدار داد. …

ادامه مطلب
security news
اخبار کوتاه

سو استفاده Turla از سرورهای Storm-0156 جهت حمله به نهادهای افغانستان و هند

2024-12-052024-12-09

گروه جاسوسی سایبری APT روسی به نام Turla، با کمپین جدیدی مرتبط است که شامل نفوذ به زیرساخت‌های (سرورهای فرماندهی و کنترل (C2)) گروه پاکستانی Storm-0156 می‌شود. بر اساس گزارش …

ادامه مطلب
security news
اخبار کوتاه

Veeam درباره آسیب‌پذیری‌ RCE حیاتی CVE-2024-42448 در VSPC هشدار داد

2024-12-042024-12-04

Veeam به‌روزرسانی‌های امنیتی را برای رفع نقص حیاتی با شناسه CVE-2024-42448 (امتیاز CVSS 9.9) که بر Service Provider Console (VSPC) تأثیر می‌گذارد، منتشر کرد که می‌تواند راه را برای اجرای …

ادامه مطلب
security news
اخبار کوتاه

کد اکسپلویت PoC برای نقص RCE (CVE-2024-8785) حیاتی WhatsUp Gold منتشر شد، به روزرسانی کنید

2024-12-04

کد اکسپلویت PoC برای نقص حیاتی اجرای کد از راه دور با شناسه CVE-2024-8785 (امتیاز CVSS v3.1: 9.8) در Progress WhatsUp Gold منتشر شده است که نصب آخرین به‌روزرسانی‌های امنیتی …

ادامه مطلب

Posts pagination

قبلی ۱ … ۶۹ ۷۰ ۷۱ … ۱۰۵ بعدی

نوشته‌های تازه

  • اصلاحیه‌های امنیتی مایکروسافت – فوریه 2026 2026-02-11
  • هکرها از آسیب‌پذیری‌های SolarWinds WHD برای استقرار ابزار DFIR در حملات سوءاستفاده می‌کنند 2026-02-10
  • GuLoader با تاکتیک‌های پیشرفته از زیرساخت ابری معتبر برای فرار از تشخیص استفاده می‌کند 2026-02-10
  • Fortinet آسیب‌پذیری حیاتی SQLi (CVE-2026-21643) با قابلیت اجرای کد را وصله کرد 2026-02-10
  • هشدار BeyondTrust در مورد آسیب‌پذیری حیاتی اجرای کد از راه دور (CVE-2026-1731) در نرم‌افزارهای پشتیبانی از راه دور (RS و PRA) 2026-02-10
  • کمپین فیشینگ Bloody Wolf با استفاده از NetSupport RAT، ازبکستان و روسیه را هدف قرار می‌دهد 2026-02-09
  • تبدیل سرورهای ابری به زیرساخت محرمانه توسط TeamPCP Worm 2026-02-09
  • آسیب‌پذیری حیاتی اجرای کد از راه دور SmarterMail در حملات باج‌افزاری اکسپلویت می‌شود 2026-02-09
  • پیکربندی‌های مخرب NGINX، کمپین هایجک ترافیک وب در مقیاس بزرگ را فعال می‌کنند 2026-02-09
  • آسیب‌پذیری حیاتی CVE-2026-25049 در نرم‌افزار n8n  2026-02-08

آرشیو مطالب

  • بهمن ۱۴۰۴
  • دی ۱۴۰۴
  • آذر ۱۴۰۴
  • آبان ۱۴۰۴
  • مهر ۱۴۰۴
  • شهریور ۱۴۰۴
  • مرداد ۱۴۰۴
  • تیر ۱۴۰۴
  • خرداد ۱۴۰۴
  • اردیبهشت ۱۴۰۴
  • فروردین ۱۴۰۴
  • اسفند ۱۴۰۳
  • بهمن ۱۴۰۳
  • دی ۱۴۰۳
  • آذر ۱۴۰۳
  • آبان ۱۴۰۳
  • مهر ۱۴۰۳
  • شهریور ۱۴۰۳
  • مرداد ۱۴۰۳
  • تیر ۱۴۰۳
  • خرداد ۱۴۰۳
  • اردیبهشت ۱۴۰۳
  • فروردین ۱۴۰۳
  • اسفند ۱۴۰۲
  • بهمن ۱۴۰۲
  • دی ۱۴۰۲
  • آذر ۱۴۰۲
  • آبان ۱۴۰۲
  • مهر ۱۴۰۲
  • شهریور ۱۴۰۲
  • مرداد ۱۴۰۲
  • تیر ۱۴۰۲
  • خرداد ۱۴۰۲
  • اردیبهشت ۱۴۰۲
  • فروردین ۱۴۰۲
  • اسفند ۱۴۰۱
  • بهمن ۱۴۰۱
  • دی ۱۴۰۱
  • آذر ۱۴۰۱
  • آبان ۱۴۰۱
  • مهر ۱۴۰۱
  • شهریور ۱۴۰۱
  • مرداد ۱۴۰۱
  • تیر ۱۴۰۱
  • خرداد ۱۴۰۱
  • اردیبهشت ۱۴۰۱
  • فروردین ۱۴۰۱
  • اسفند ۱۴۰۰
  • بهمن ۱۴۰۰
  • دی ۱۴۰۰
  • آذر ۱۴۰۰
  • آبان ۱۴۰۰
  • مهر ۱۴۰۰
  • شهریور ۱۴۰۰
  • مرداد ۱۴۰۰
  • تیر ۱۴۰۰
  • خرداد ۱۴۰۰
  • فروردین ۱۴۰۰
  • اسفند ۱۳۹۹
  • بهمن ۱۳۹۹
  • دی ۱۳۹۹
  • آذر ۱۳۹۹
  • آبان ۱۳۹۹
  • مهر ۱۳۹۹
  • شهریور ۱۳۹۹
  • مرداد ۱۳۹۹
  • تیر ۱۳۹۹
  • خرداد ۱۳۹۹
  • اردیبهشت ۱۳۹۹
  • فروردین ۱۳۹۹
  • اسفند ۱۳۹۸
  • بهمن ۱۳۹۸
  • دی ۱۳۹۸
  • آذر ۱۳۹۸
  • آبان ۱۳۹۸
  • مهر ۱۳۹۸
  • شهریور ۱۳۹۸
  • مرداد ۱۳۹۸
  • تیر ۱۳۹۸
  • خرداد ۱۳۹۸
  • اردیبهشت ۱۳۹۸
  • فروردین ۱۳۹۸
  • اسفند ۱۳۹۷
  • بهمن ۱۳۹۷
(ح) ۱۴۰۰- کلیه حقوق مادی و معنوی این سایت متعلق به شرکت نرم افزاری امن پرداز می باشد
Powered by WordPress and HitMag.