logo
  • درباره‌ما
    • لینک‌های مفید
  • شبکه و ارتباطات
    • طراحی مراکز داده
    • مجازی‌سازی
    • ذخیره سازی
    • پشتیبان گیری
    • زیرساخت سوئیچینگ
  • امنیت شبکه و نرم‌افزار
    • امنیت شبکه
      • معماری امن شبکه
      • پیاده سازی مکانیزم های امن سازی (Hardening)
      • خدمات ارزیابی امنیتی (تست نفوذ)
      • محصولات و خدمات فایروال شبکه
      • محصولات و خدمات فایروال وب
      • محصولات و خدمات PAM
      • محصولات و خدمات DLP
      • محصولات آنتی ویروس و EDR
    • پایش و تحلیل رخدادها
      • خدمات مرکز عملیات امنیت SOC
      • خدمات مرکز عملیات شبکه NOC
      • خدمات رسیدگی به رخدادهای رایانه‌ای CSIRT
  • محصولات
    • نرم افزار
    • سخت افزار
  • آموزش و نوآوری
    • سمینار‌های تخصصی
    • آگاهی رسانی امنیتی
  • اخبار امنیت اطلاعات
  • درباره‌ما
    • لینک‌های مفید
  • شبکه و ارتباطات
    • طراحی مراکز داده
    • مجازی‌سازی
    • ذخیره سازی
    • پشتیبان گیری
    • زیرساخت سوئیچینگ
  • امنیت شبکه و نرم‌افزار
    • امنیت شبکه
      • معماری امن شبکه
      • پیاده سازی مکانیزم های امن سازی (Hardening)
      • خدمات ارزیابی امنیتی (تست نفوذ)
      • محصولات و خدمات فایروال شبکه
      • محصولات و خدمات فایروال وب
      • محصولات و خدمات PAM
      • محصولات و خدمات DLP
      • محصولات آنتی ویروس و EDR
    • پایش و تحلیل رخدادها
      • خدمات مرکز عملیات امنیت SOC
      • خدمات مرکز عملیات شبکه NOC
      • خدمات رسیدگی به رخدادهای رایانه‌ای CSIRT
  • محصولات
    • نرم افزار
    • سخت افزار
  • آموزش و نوآوری
    • سمینار‌های تخصصی
    • آگاهی رسانی امنیتی
  • اخبار امنیت اطلاعات

اخبار امنیت اطلاعات

Information Security News

  • All
  • Rayasamaneh
  • Awareness
  • News
  • Report
Awareness

کشف چهار آسیب‌پذیری خطرناک ارتقای سطح دسترسی در سندباکس Avast

گزارش پژوهشگران تیم «SAFA» وجود چهار آسیب‌پذیری پیچیده از نوع سرریز حافظه heap در هسته ویندوز را در آنتی‌ویروس Avast آشکار می‌سازد؛ آسیب‌پذیری‌هایی که همگی به درایور هسته‌ای «aswSnx» مرتبط بوده و تحت شناسه CVE-2025-13032 طبقه‌بندی شده‌اند.
Awareness

هشدار وردفنس درباره سوءاستفاده گسترده از نقص جدی در دو افزونه محبوب وردپرسی

مشاهدات جدید پژوهشگران امنیتی حاکی از آن است که مهاجمان در حال بهره‌گیری هدفمند از یک آسیب‌پذیری بسیار مهم ارتقای سطح دسترسی (CVE-2025–8489) در افزونهٔ «King Addons for Elementor» برای وردپرس هستند؛ نقصی ساختاری که به آن‌ها امکان می‌دهد طی فرایند ثبت‌نام، امتیازات مدیریتی را بدون گذر از سازوکارهای کنترل دسترسی به دست آورند.
Awareness

هشدار گوگل درباره سوءاستفاده فعال از دو نقص zero-day در اندروید

گوگل روز دوشنبه تازه‌ترین بسته امنیتی اندروید را منتشر کرد و اعلام کرد دو آسیب‌پذیری برطرف‌شده پیش از انتشار وصله‌ها، در حملات واقعی مورد سوءاستفاده مهاجمان قرار گرفته بودند.
Awareness

تبدیل افزونه‌های محبوب مرورگرها با ۴.۳ میلیون نصب به جاسوس‌افزار توسط گروه ShadyPanda

گروه تهدید «ShadyPanda» به‌عنوان عامل اصلی یک کارزار طولانی‌مدت مبتنی بر افزونه‌های مرورگر شناسایی شده است. این کارزار طی هفت سال گذشته بیش از ۴٫۳ میلیون نصب جمع‌آوری کرده و به‌تدریج به یک زیرساخت گستردهٔ نظارتی تبدیل شده است.
Awareness

انتشار PoC جدید برای آسیب‌پذیری جدی Outlook

پژوهشگران امنیتی از انتشار کد سوءاستفاده PoC برای آسیب‌پذیری بسیار مهم اجرای کد از راه دور در Microsoft Outlook با شناسه CVE-2024-21413 خبر داده‌اند.
News

هشدار بیت‌دیفندر نسبت به توزیع نسخه‌های آلوده بازی محبوب ‌Battlefield 6

یک گزارش تازه از «Bitdefender Labs» نشان می‌دهد که هکرها با انتشار فایل‌های آلوده در قالب نسخه‌های رایگان و هک‌شده «Battlefield 6»، در حال سرقت اطلاعات کاربران و حتی کنترل سیستم‌های آن‌ها هستند. مهاجمان با سوءاستفاده از هیجان بازیکنان پیرامون این بازی محبوب، بدافزارهایی را منتشر کرده‌اند که ظاهر آن‌ها کاملاً شبیه فایل‌های واقعی است.
Awareness

کشف چهار آسیب‌پذیری خطرناک ارتقای سطح دسترسی در سندباکس Avast

گزارش پژوهشگران تیم «SAFA» وجود چهار آسیب‌پذیری پیچیده از نوع سرریز حافظه heap در هسته ویندوز را در آنتی‌ویروس Avast آشکار می‌سازد؛ آسیب‌پذیری‌هایی که همگی به درایور هسته‌ای «aswSnx» مرتبط بوده و تحت شناسه CVE-2025-13032 طبقه‌بندی شده‌اند.
Awareness

هشدار وردفنس درباره سوءاستفاده گسترده از نقص جدی در دو افزونه محبوب وردپرسی

مشاهدات جدید پژوهشگران امنیتی حاکی از آن است که مهاجمان در حال بهره‌گیری هدفمند از یک آسیب‌پذیری بسیار مهم ارتقای سطح دسترسی (CVE-2025–8489) در افزونهٔ «King Addons for Elementor» برای وردپرس هستند؛ نقصی ساختاری که به آن‌ها امکان می‌دهد طی فرایند ثبت‌نام، امتیازات مدیریتی را بدون گذر از سازوکارهای کنترل دسترسی به دست آورند.
Awareness

هشدار گوگل درباره سوءاستفاده فعال از دو نقص zero-day در اندروید

گوگل روز دوشنبه تازه‌ترین بسته امنیتی اندروید را منتشر کرد و اعلام کرد دو آسیب‌پذیری برطرف‌شده پیش از انتشار وصله‌ها، در حملات واقعی مورد سوءاستفاده مهاجمان قرار گرفته بودند.
Awareness

تبدیل افزونه‌های محبوب مرورگرها با ۴.۳ میلیون نصب به جاسوس‌افزار توسط گروه ShadyPanda

گروه تهدید «ShadyPanda» به‌عنوان عامل اصلی یک کارزار طولانی‌مدت مبتنی بر افزونه‌های مرورگر شناسایی شده است. این کارزار طی هفت سال گذشته بیش از ۴٫۳ میلیون نصب جمع‌آوری کرده و به‌تدریج به یک زیرساخت گستردهٔ نظارتی تبدیل شده است.
Awareness

انتشار PoC جدید برای آسیب‌پذیری جدی Outlook

پژوهشگران امنیتی از انتشار کد سوءاستفاده PoC برای آسیب‌پذیری بسیار مهم اجرای کد از راه دور در Microsoft Outlook با شناسه CVE-2024-21413 خبر داده‌اند.
News

هشدار بیت‌دیفندر نسبت به توزیع نسخه‌های آلوده بازی محبوب ‌Battlefield 6

یک گزارش تازه از «Bitdefender Labs» نشان می‌دهد که هکرها با انتشار فایل‌های آلوده در قالب نسخه‌های رایگان و هک‌شده «Battlefield 6»، در حال سرقت اطلاعات کاربران و حتی کنترل سیستم‌های آن‌ها هستند. مهاجمان با سوءاستفاده از هیجان بازیکنان پیرامون این بازی محبوب، بدافزارهایی را منتشر کرده‌اند که ظاهر آن‌ها کاملاً شبیه فایل‌های واقعی است.
 
  • اولین
  • قبلی
  • [1]
  • 2
  • 3
  • 4
  • 5
  • 6
  • بعدی
  • آخرین
  •    (6/346)
یکءء کئئلیکءء تا مشاوره رایگئئان

خدمت‌رسانی به شما برای ما مهم است، پس درخواست خود را برای ما ارسال کنید

تهران، خیابان قائم مقام فراهانی، خیابان شهید علی میرزاحسنی پلاک ۱۳، طبقه ۳، واحد ۵

۱۵۸۶۷۶۷۱۱۶

+98 21 9100 5745

info@rayasamaneh.com

021 9100 5745 - ext.7

©️ Rayasamaneh all rights reserved