• خانه
  • تالارهای گفتگو ( Hack Forum )
  • ابزارها
  • دسته‌بندی مطالب
    • مطالب مورد توجه
    • پربازدید
    • داغ
  • NSA
  • آمریکا
  • آموزشی
  • آندروید
  • آیفون
  • ابزارها
  • اخبار ایران
  • اخبار جهان
  • اخبار سایت
  • ارز دیجیتال
  • اکسپلویت
  • امنیت
  • اینترنت اشیاء
  • باج افزار
  • بدافزار
  • بدافزار بانکی
  • جرایم سایبری
  • جنگ سایبری
  • درز اطلاعات
  • دسته‌بندی نشده
  • روز صفر
  • روسیه
  • سرقت اطلاعات
  • شبکه
  • شبکه تاریک
  • شبکه‌های اجتماعی
  • فناوری
  • کنترل سیستم از راه دور
  • گوشی
  • لینوکس
  • مک
  • مهندسی معکوس
  • نرم افزار
  • نظامی
  • هک
  • هوش مصنوعی
  • وصله امنیتی
  • ویندوز
  • جالبجالب
  • عجیبعجیب
  • ناراحتناراحت
  • انزجارانزجار
  • باحالباحال
  • خنده‌دارخنده‌دار
  • خوبخوب
ایران‌هک را در شبکه‌های اجتماعی دنبال کنید
  • جالبجالب
  • عجیبعجیب
  • ناراحتناراحت
  • انزجارانزجار
  • باحالباحال
  • خنده‌دارخنده‌دار
  • خوبخوب

گروه سایبری ایران هک

  • خانه
  • تالارهای گفتگو ( Hack Forum )
  • ابزارها
  • دسته‌بندی مطالب
    • مطالب مورد توجه
    • پربازدید
    • داغ

گروه سایبری ایران هک

  • NSA
  • آمریکا
  • آموزشی
  • آندروید
  • آیفون
  • ابزارها
  • اخبار ایران
  • اخبار جهان
  • اخبار سایت
  • ارز دیجیتال
  • اکسپلویت
  • امنیت
  • اینترنت اشیاء
  • باج افزار
  • بدافزار
  • بدافزار بانکی
  • جرایم سایبری
  • جنگ سایبری
  • درز اطلاعات
  • دسته‌بندی نشده
  • روز صفر
  • روسیه
  • سرقت اطلاعات
  • شبکه
  • شبکه تاریک
  • شبکه‌های اجتماعی
  • فناوری
  • کنترل سیستم از راه دور
  • گوشی
  • لینوکس
  • مک
  • مهندسی معکوس
  • نرم افزار
  • نظامی
  • هک
  • هوش مصنوعی
  • وصله امنیتی
  • ویندوز
  1. خانه
  2. امنیت

امنیت

اخیر
  • بیشترین رای
  • بیشترین بازدید
  • بیشترین نظرات
  • اخیر
  • ویژه
  • تصادفی
  • بیشترین اشتراک
SesameOp: backdoor جدید که OpenAI Assistants API را به‌عنوان کانال مخفی C2 سوءاستفاده می‌کند
140136

SesameOp: backdoor جدید که OpenAI Assistants API را به‌عنوان کانال مخفی C2 سوءاستفاده می‌کند

توسط zerod4y
آسیب‌پذیری RCE حیاتی در پکیج محبوب React Native CLI توسعه‌دهندگان را در معرض حمله قرار می‌دهد
162158

آسیب‌پذیری RCE حیاتی در پکیج محبوب React Native CLI توسعه‌دهندگان را در معرض حمله قرار می‌دهد

توسط zerod4y
رکوردشکنی حملات Supply Chain در اکتبر
6259

رکوردشکنی حملات Supply Chain در اکتبر

توسط zerod4y
  • 203193
    امنیت, باگ, بدافزار, جرایم سایبری, سرقت اطلاعات, مهندسی اجتماعی

    سواستفاده مهاجمان از فایل‌های CHM برای تحویل بدافزار – استفاده از فایل deklaracja.chm با سناریوی بانکی در لهستان

    گروه‌های تهدید از فایل‌های Microsoft Compiled HTML Help (CHM) برای توزیع بدافزار استفاده کرده‌اند. یکی از نمونه‌های شاخص، فایلی با نام deklaracja.chm است که از...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 168142
    امنیت, باگ, بدافزار, جرایم سایبری, درز اطلاعات, سرقت اطلاعات

    استفاده هکرها از تکنیک «ClickFix» برای نصب NetSupport RAT از طریق سایت‌های وردپرس آلوده

    پژوهشگران امنیتی یک کمپین پیچیده‌ی سایبری را شناسایی کرده‌اند که در آن مهاجمان با آلوده کردن وب‌سایت‌های وردپرس (WordPress)، بدافزار NetSupport RAT را از طریق...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 182167
    ابزارها, اکسپلویت, امنیت, باگ, درز اطلاعات, روز صفر

    انتشار PoC برای آسیب‌پذیری خطرناک CitrixBleed2 – استخراج ۱۲۷ بایت اطلاعات حساس به ازای هر درخواست

    پژوهشگران امنیتی PoC یا «اثبات مفهومی» آسیب‌پذیری بحرانی جدیدی با نام CitrixBleed2 را منتشر کرده‌اند. این آسیب‌پذیری با شناسه CVE-2025-5777 ثبت شده و محصولات Citrix...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 195187
    امنیت, باگ, بدافزار, جرایم سایبری, جنگ سایبری

    کشف آسیب‌پذیری خطرناک در فایل قابل‌نوشتن در دایرکتوری ویندوز لپ‌تاپ‌های Lenovo و دور زدن مخفیانه AppLocker

    یک آسیب‌پذیری امنیتی مهم در سیستم‌عامل ویندوز پیش‌نصب‌شده روی دستگاه‌های Lenovo کشف شده که به مهاجمان اجازه می‌دهد قوانین امنیتی AppLocker مایکروسافت را به‌صورت مخفیانه...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 175165
    امنیت, جرایم سایبری, سرقت اطلاعات

    بازی با امید شغلی کاربران؛ ضرر ۲۶۴ میلیون دلاری در سال ۲۰۲۴ از طریق «کلاهبرداری‌های کاری»

    مجرمان سایبری با سوءاستفاده از نااطمینانی‌های اقتصادی و رواج کار از راه دور، دست به اجرای طرح‌های پیچیده‌ای از کلاهبرداری‌های شغلی زده‌اند؛ به‌طوری که طبق...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • عجیبعجیب
    92
    امنیت, باگ, سرقت اطلاعات, شبکه, مایکروسافت

    تیم Forensics در بخش Managed Data Detection and Response (MDDR) شرکت Varonis موفق به کشف یک کمپین فیشینگ مخفی و گسترده شده که از یک...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 154142
    امنیت, باگ, بدافزار, درز اطلاعات, مایکروسافت, هک

    پکیج مخرب پایتون «psslib» که سیستم ویندوز را به محض ورود رمز اشتباه خاموش می‌کند

    تیم تحقیقاتی Socket پکیجی به نام psslib را در PyPI شناسایی کرده است. این پکیج که توسط فردی با نام مستعار umaraq منتشر شده، با...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 10095
    ارز دیجیتال, امنیت, باج افزار, بدافزار, جرایم سایبری

    Odyssey Stealer – سرقت اطلاعات macOS با استفاده از تکنیک ClickFix

    Odyssey Stealer، جدیدترین بدافزار macOS است که از روش ClickFix بهره‌ می‌برد تا کاربران را فریب دهد فایل‌های AppleScript مخرب را در سیستم خود اجرا...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 129116
    اکسپلویت, امنیت, باگ, بدافزار, جرایم سایبری, سرقت اطلاعات, هک

    هشدار CISA در مورد آسیب‌پذیری FortiOS با کلید رمزگذاری ثابت—CVE-2019-6693

    🔔 در تاریخ ۲۵ ژوئن ۲۰۲۵، سازمان CISA آسیب‌پذیری CVE‑۲۰۱۹‑۶۶۹۳ در سیستم Fortinet FortiOS را به فهرست Known Exploited Vulnerabilities (KEV) اضافه کرد که نشان‌دهنده استفاده فعال‌کنندگان...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 138130
    آمریکا, امنیت, بدافزار, جرایم سایبری, درز اطلاعات

    هک زیرساخت دانشگاه کالیفرنیا (UCSD) توسط بات‌نت Androxgh0st برای میزبانی C2 Logger

    گزارش جدیدی از CloudSEK به‌همراه تأیید HackRead و سایر منابع گزارش می‌دهد که گروه پشت بات‌نت Androxgh0st در یک گام پیچیده و هوشمندانه، یک زیردامنه...

    zerod4y
    توسط zerod4y 4 ماه قبل4 ماه قبل
  • 160147
    اخبار جهان, امنیت, باگ, جنگ سایبری, درز اطلاعات, روز صفر, سرقت اطلاعات

    حمله گروه چینی Salt Typhoon به شرکت مخابراتی کانادایی با سوءاستفاده از آسیب‌پذیری Cisco

    مرکز امنیت سایبری کانادا و FBI تأیید کرده‌اند که گروه Salt Typhoon، از گروه‌های هکری وابسته به دولت چین، در فوریه ۲۰۲۵ موفق شده با...

    zerod4y
    توسط zerod4y 5 ماه قبل5 ماه قبل
  • 127117
    آموزشی, اخبار جهان, امنیت

    فرصت نهایی برای ارسال پیشنهاد سخنرانی در کنفرانس OpenSSL 2025 در پراگ

    🔒 در تاریخ ۲۳ ژوئن ۲۰۲۵، شرکت و بنیاد OpenSSL آخرین فراخوان خود را برای ارسال پیشنهاد سخنرانی (CFP) در نخستین کنفرانس OpenSSL 2025 اعلام...

    zerod4y
    توسط zerod4y 5 ماه قبل5 ماه قبل
  • قبلی
  • 1
  • …
  • 3
  • 4
  • 5
  • …
  • 16
  • بعدی

تگ‌ها

Android Apple APT bug chrome CISA cve cybersecurity Exploit fbi hack hacked Malware microsoft OpenAI ransomware rce solarwinds vmware windows wordpress zero-day آندروید اجرای کد از راه دور امنیت_سایبری امنیت سازمانی امنیت سایبری اکسپلویت باج افزار باج‌افزار باگ بدافزار تحلیل بدافزار تلگرام تهدیدات سایبری جاسوسی سایبری حملات سایبری حمله سایبری سرقت اطلاعات فیشینگ مایکروسافت مهندسی اجتماعی هک هکر گوگل
  • SesameOp: backdoor جدید که OpenAI Assistants API را...

    SesameOp: backdoor جدید که OpenAI Assistants API را...

  • آسیب‌پذیری RCE حیاتی در پکیج محبوب React Native...

    آسیب‌پذیری RCE حیاتی در پکیج محبوب React Native...

  • رکوردشکنی حملات Supply Chain در اکتبر

    رکوردشکنی حملات Supply Chain در اکتبر

  • سوء‌استفاده بازیگران تهدید از آسیب‌پذیری روز صفر LANSCOPE...

    سوء‌استفاده بازیگران تهدید از آسیب‌پذیری روز صفر LANSCOPE...

  • همکاری دولت و بخش خصوصی برای تأمین آینده...

    همکاری دولت و بخش خصوصی برای تأمین آینده...

  • سوء‌استفاده گسترده از فریم‌ورک متن‌باز AdaptixC2 برای توزیع...

    سوء‌استفاده گسترده از فریم‌ورک متن‌باز AdaptixC2 برای توزیع...

  • آسیب‌پذیری خطرناک در Better Auth API Keys —...

    آسیب‌پذیری خطرناک در Better Auth API Keys —...

  • اضافه شدن آسیب‌پذیری‌های Oracle، Windows، Kentico و Apple...

    اضافه شدن آسیب‌پذیری‌های Oracle، Windows، Kentico و Apple...

  • آسیب‌پذیری RCE در Apache Syncope از طریق Groovy...

    آسیب‌پذیری RCE در Apache Syncope از طریق Groovy...

  • حمله فیشینگ جدید با سوءاستفاده از Azure Blob...

    حمله فیشینگ جدید با سوءاستفاده از Azure Blob...

  • از هرج‌ومرج فرودگاهی تا معمای سایبری: گروه Everest...

    از هرج‌ومرج فرودگاهی تا معمای سایبری: گروه Everest...

  • نفوذ به شرکت Envoy زیرمجموعه‌ی American Airlines در...

    نفوذ به شرکت Envoy زیرمجموعه‌ی American Airlines در...

  • شناسایی حملات سرقت اعتبار روی دستگاه‌های SonicWall SSLVPN

    شناسایی حملات سرقت اعتبار روی دستگاه‌های SonicWall SSLVPN

  • آسیب‌پذیری‌های UEFI Shell می‌توانند به هکرها اجازه دهند...

    آسیب‌پذیری‌های UEFI Shell می‌توانند به هکرها اجازه دهند...

  • هک‌کنندگان با جعل OpenAI و سرویس‌های Sora به...

    هک‌کنندگان با جعل OpenAI و سرویس‌های Sora به...

  • اوراکل آسیب‌پذیری بحرانی در E-Business Suite را که...

    اوراکل آسیب‌پذیری بحرانی در E-Business Suite را که...

  • نشت اطلاعات در Doctors Imaging Group – افشای...

    نشت اطلاعات در Doctors Imaging Group – افشای...

  • آسیب‌پذیری در سرویس Red Hat OpenShift AI —...

    آسیب‌پذیری در سرویس Red Hat OpenShift AI —...

© 2025 کلیه حقوق محفوظ است

ورود به اسایت

Captcha!
Forgot password?

رمز را فراموش کردم

Back to
ورود به اسایت