مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هشدار استرالیا درباره کارزار جهانی هک وب‌سایت‌های مبتنی بر CMS
هشدار استرالیا درباره کارزار جهانی هک وب‌سایت‌های مبتنی بر CMS؛ وردپرس و جوملا در تیررس حملات گسترده

مرکز امنیت سایبری استرالیا از موج بی‌سابقه حملات به وب‌سایت‌های مبتنی بر سیستم‌های مدیریت محتوا خبر داد و اعلام کرد…

بیشتر ببینید:
کلاهبرداران در تلگرام بدافزار اجاره می‌کنند
بدافزار اندرویدی RedWing در تلگرام اجاره داده می‌شود؛ کلاهبرداری بانکی با هزینه ماهانه ۳۰۰ دلار!

هشدار امنیتی: مجرمان سایبری با پکیج کامل «بدافزار به‌عنوان سرویس»، حتی بدون دانش فنی، حساب‌های بانکی را خالی می‌کنند پژوهشگران…

بیشتر ببینید:
محمدرضا عارف
هشدار عارف: یک دانشجو هم می‌تواند بانک‌های ما را هک کند؛ حمله سایبری اخیر «هشداری برای حملات بدتر» است

معاون اول رئیس‌جمهور: آنچه در بانک‌ها رخ داد نتیجه سهل‌انگاری در امنیت سایبری است / با متخلفان برخورد جدی می‌شود…

بیشتر ببینید:
شکارچی جدید شبکه‌های سازمانی چگونه راه نفوذ را باز می‌کند
کسپرسکی از بدافزار جدید «SharkLoader» پرده برداشت؛ شکارچی شبکه‌های سازمانی با استقرار Cobalt Strike راه نفوذ را باز می‌کند

حمله‌ی «StrikeShark»؛ از دیپلمات‌های اندونزی تا شرکت‌های نرم‌افزاری تایوان، دامنه‌ای گسترده از اهداف جاسوسی پژوهشگران امنیت سایبری شرکت کسپرسکی از…

بیشتر ببینید:
مرورگر Edge پنجره ورود باج‌افزارها به ویندوز شد
افزونه‌ی مخرب Edgecution؛ پنجره‌ی ورود باج‌افزارها به ویندوز از طریق مرورگر اج

هشدار امنیتی: مهاجمان با سوءاستفاده از قابلیت «Native Messaging» مرورگر اج، سد امنیتی «سندباکس» را دور می‌زنند پژوهشگران شرکت امنیت…

بیشتر ببینید:
باگ ترمیم نشدنی در آیفون ها و آی پدهای قدیمی کشف شد
کشف باگ ترمیم‌ناپذیر در آیفون‌ها و آیپدهای قدیمی؛ «usbliter8» حفره‌ای در لایه سخت‌افزار اپل که هرگز بسته نمی‌شود

هشدار محققان پارادایم شیفت: آسیب‌پذیری SecureROM در تراشه‌های A12 و A13 با هیچ وصله‌ای برطرف نمی‌شود گروهی از محققان امنیتی…

بیشتر ببینید:
«پرینز اویگن» بدون پیام باج‌خواهی اخاذی می‌کند
باج‌افزار Prinz Eugen با حذف پیام باج‌خواهی و اولویت‌دهی به فایل‌های تازه، روش اخاذی سایبری را متحول کرد

سکوت مرگبار؛ باج‌افزاری که بدون هیچ هشداری، فایل‌های حیاتی سازمان‌ها را گروگان می‌گیرد گروهی از محققان امنیتی در واحد ThreatDown…

بیشتر ببینید:
بهره‌برداری از آسیب‌پذیری PAN OS برای دسترسی به سرویس‌های VPN
آسیب‌پذیری PAN-OS دروازه امنیت VPN پالوآلتو را باز گذاشت؛ مهاجمان با جعل کوکی احراز هویت را دور می‌زنند

CVE-2026-0257 با امتیاز ۷.۸؛ هشدار فوری پالوآلتو: از ۱۷ مه ۲۰۲۶ شاهد سوءاستفاده فعال هستیم شرکت پالوآلتو نتورکز (Palo Alto…

بیشتر ببینید:
آسیب‌پذیری موجب هک بیش از ۱۰۰ سازمان شد
حمله سایبری گسترده با سوءاستفاده از آسیب‌پذیری روز صفر PeopleSoft؛ ShinyHunters به بیش از ۱۰۰ سازمان نفوذ کرد

اوراکل هشدار فوری داد: حفره امنیتی بحرانی CVE-2026-35273 بدون نیاز به احراز هویت، سرورها را در معرض خطر قرار داده…

بیشتر ببینید:
پیام رسان دولت فرانسه هک شد
پیام رسان دولتی فرانسه هک شد؛ نفوذ با مهندسی اجتماعی و دسترسی به داده‌های بیش از ۷۳ هزار کاربر

«تِچَپ» (Tchap)، پلتفرم پیام‌رسان امن و رمزگذاری‌شده دولت فرانسه، در یک حمله سایبری با استفاده از روش مهندسی اجتماعی به…

بیشتر ببینید: