هشدار CISA درباره آسیبپذیریهای RCE در افزونههای جوملا
هشدار CISA درباره دو آسیبپذیری RCE در افزونههای iCagenda و Balbooa Forms جوملا. بهروزرسانی فوری برای جلوگیری از آپلود فایل مخرب و تصاحب سایت ضروری است.
خواندن مقالهدانشنامه افتاچک
راهنماهای اجرایی و خلاصه پژوهشهایی که به تصمیم فنی و کاهش ریسک کمک میکنند.
هشدار CISA درباره دو آسیبپذیری RCE در افزونههای iCagenda و Balbooa Forms جوملا. بهروزرسانی فوری برای جلوگیری از آپلود فایل مخرب و تصاحب سایت ضروری است.
خواندن مقالهنقض امنیتی در سرویسدهنده لیدل منجر به سرقت اطلاعات مشتریان فروشگاه آنلاین شد. با افتاتچک از امنیت سرویسدهندگان خود مطمئن شوید.
خواندن مقالهBreach at the Beach یک CTF Entra ID از Varonis است. با این چالش عملی، مهارتهای امنیت سایبری خود را در تشخیص نشت داده و حملات مدرن تقویت کنید.
خواندن مقالهپنج نفر در بریتانیا به اتهام فعالیت در پلتفرم جعل هویت Russian Coms که ۱.۸ میلیون تماس کلاهبرداری انجام داد، متهم شدند. جزئیات پرونده و راهکارهای امنیتی افتاتچک.
خواندن مقالهتحریمهای جدید اتحادیه اروپا علیه هکرهای GRU روسیه و گروههای تهدید سایبری مانند Turla و Sandworm. تحلیل حملات به زیرساختهای حیاتی اروپا.
خواندن مقالهشرکت Progress آسیبپذیری بحرانی روزصفر از نوع Path Traversal را در کنترلکنندههای ShareFile Storage Zone تأیید کرد. الزامات هاردنینگ و امنیت سرورهای ویندوزی با افتاچک.
خواندن مقالههشدار LastPass و Bitwarden درباره کمپین فیشینگ فعال با دامنههای جعلی و شبیهسازی پلتفرم DocuSign. راهکارهای مقابله و ارزیابی امنیت لایههای احراز هویت با افتاچک.
خواندن مقالهبررسی متدولوژیهای نوین مدیریت آسیبپذیری و ارزیابی لایههای امنیتی با شبیهسازی زنجیره رفتاری TTP بدون نیاز به شلیک اکسپلویتهای خطرناک. خدمات هاردنینگ افتاچک.
خواندن مقالهمایکروسافت Passkey را به عنوان روش پیشفرض احراز هویت در Entra ID فعال میکند. الزام مهاجرت به متدهای مقاوم در برابر فیشینگ و راهکارهای هاردنینگ افتاچک.
خواندن مقالهکیتهای فیشینگ Jalisco و OmegaLord با دور زدن احراز هویت چندعاملی (MFA)، حسابهای مایکروسافت ۳۶۵ را هدف قرار میدهند. راهکارهای امنیتی و هاردنینگ با افتاچک.
خواندن مقالهتحلیل حمله زنجیره تأمین به بستههای محبوب AsyncAPI در npm از طریق نفوذ به خط لوله CI/CD گیتهاب. راهکارهای ارزیابی امنیت زنجیره تأمین و DevSecOps با افتاچک.
خواندن مقالهتحلیل خط لوله هوشمند تیم Intruder برای کشف خودکار باگهای بحرانی و یک Zero-Day تزریق SQL در افزونه محبوب وردپرس. راهکارهای تست نفوذ و امنیت وب افتاچک.
خواندن مقالهCISA هشدار داد سه آسیبپذیری بحرانی SharePoint در حال بهرهبرداری فعال توسط مهاجمان هستند. راهکارهای هاردنینگ و ایمنسازی سرورهای IIS با افتاچک.
خواندن مقالهآمریکا علیه سه شهروند روس به اتهام ارائه هاستینگ ضد گلوله به باندهای باجافزاری اعلام جرم کرد. با افتاچک از امنیت زیرساخت خود مطمئن شوید.
خواندن مقالهنقض امنیت Odido با ۶.۲ میلیون مشتری؛ پلیس هلند به دخالت هکرهای داخلی مظنون است. درسهایی برای امنیت SSO و مقابله با فیشینگ و vishing.
خواندن مقالهعضو باجافزار Ryuk به نفوذ و استقرار باجافزار در شرکتهای آمریکایی اعتراف کرد و با ۱۵ سال حبس روبرو است. جزئیات پرونده و اهمیت امنیت سایبری.
خواندن مقالهآسیبپذیریهای جدید U-Boot (BRLY-2026-037 تا BRLY-2026-042) امکان اجرای کد دلخواه و حملات سفتافزاری را فراهم میکنند. بررسی کامل این نقصها و راهکارهای امنیتی.
خواندن مقالهحمله Ghostcommit با تزریق پرامپت در تصاویر PNG، عوامل هوش مصنوعی را فریب داده و اسرار مخازن کد را میدزدد. راهکارهای دفاعی و امنیت DevSecOps را بیاموزید.
خواندن مقالههشدار مرکز امنیت سایبری استرالیا درباره کمپین جهانی بهرهبرداری از آسیبپذیریهای CMS و افزونهها؛ وبشل و حملات سایبری به کسبوکارها
خواندن مقالهتحلیل حملات باجافزار Anubis، The Gentlemen و همکاری VECT و TeamPCP؛ روشهای نفوذ، ابزارهای RMM و راهکارهای مقابله با باجافزارها.
خواندن مقالهگوگل شبکه پروکسی مسکونی NetNut را مختل کرد. میلیونها دستگاه خانگی به عنوان گره خروجی استفاده میشوند. راهکارهای محافظت از شبکه خانگی را بیاموزید.
خواندن مقالهبدافزار PamStealer با ترفندهای پیشرفته، رمز عبور و دادههای مرورگر macOS را میدزدد. با روشهای حفاظتی aftacheck آشنا شوید.
خواندن مقالهگزارش Citizen Lab از هک گوشی عضو کمیته تحقیق پارلمان اروپا با جاسوسافزار پگاسوس؛ نگرانیهای جدید درباره سوءاستفاده دولتها از ابزارهای نظارتی.
خواندن مقالهگروه هکری Armored Likho با حملات هدفمند علیه دولتها و بخش برق روسیه، برزیل و قزاقستان شناسایی شد. ابزارهای پیشرفته و بدافزار BusySnake در این حملات استفاده میشود.
خواندن مقالهبدافزار ChocoPoC با پنهان شدن در وابستگیهای Python، محققان امنیتی را هدف قرار میدهد. با افتاچک از زیرساخت خود در برابر این تهدید محافظت کنید.
خواندن مقالهکمپین FortiBleed: سرقت گسترده اعتبارنامه فایروالهای Fortinet و ارتباط با باجافزارهای INC و Lynx. راهکارهای امنیتی افتاچک برای مقابله.
خواندن مقالهتحلیل اولین باجافزار کاملاً خودکار با هوش مصنوعی (JADEPUFFER) که از آسیبپذیری Langflow و Nacos استفاده کرد. راهکارهای دفاعی و خدمات افتاچک برای ایمنسازی زیرساخت.
خواندن مقالهتحلیل بدافزار Umbrij از گروه ToddyCat که با سوءاستفاده از OAuth و دیباگ مرورگر به ایمیلهای Gmail دسترسی پیدا میکند. روشهای مقابله و راهکارهای امنیتی افتاچک.
خواندن مقالهبدافزار ماژولار Avalon با قابلیت باجافزار CrownX از طریق فیشینگ چندمرحلهای منتشر میشود. تحلیل زنجیره حمله و نقش هوش مصنوعی.
خواندن مقالهآسیبپذیری Bad Epoll (CVE-2026-46242) در هسته لینوکس به کاربران عادی اجازه دسترسی روت میدهد. وصله منتشر شده است.
خواندن مقالهآسیبپذیریهای بحرانی در کتابخانه FatFs میلیونها دستگاه IoT را تهدید میکند. هفت باگ امنیتی از جمله سرریز عدد صحیح و خرابی حافظه.
خواندن مقالهکمپین PolinRider از گروه Contagious Interview کره شمالی، ۱۰۸ بسته مخرب در npm، Go و Chrome منتشر کرده است.
خواندن مقالهحمله باجافزاری بدون رمزگذاری گروه کایروس به شهرستان یونیون اوهایو و پرداخت ۱ میلیون دلار باج. تحلیل تهدیدات سایبری و درسهای امنیتی.
خواندن مقالهآموزش جامع WebSocket Turbo Intruder برای تست نفوذ WebSocket، کشف آسیبپذیریهایی مانند SQLi، Race Condition و Prototype Pollution
خواندن مقالهمعرفی الگوریتم HTTP Anomaly Rank برای اولویتبندی هوشمند پاسخهای HTTP در Burp Suite و Turbo Intruder
خواندن مقالهتحلیل حملات جدید دور زدن احراز هویت SAML با تکنیکهای XML Signature Wrapping و Void Canonicalization و راهکارهای امنیتی
خواندن مقالهبررسی ۱۰ تکنیک برتر هک وب در سال ۲۰۲۵ شامل SSRF، SSTI، XS-Leak و مسمومیت کش. راهکارهای امنیتی افتاچک برای مقابله با این تهدیدات.
خواندن مقاله