بررسی حملات Cryptojacking

cryptojacking

Cryptojacking چیست؟ Cryptojacking نوعی حمله سایبری است که در آن مهاجم بدون اطلاع کاربر، از منابع سخت‌افزاری دستگاه او مانند پردازنده، حافظه و برق برای استخراج (mining) ارز دیجیتال استفاده می‌کند. این نوع حمله معمولاً از طریق اجرای یک اسکریپت مخرب در مرورگر یا نصب بدافزار روی سیستم انجام می‌شود و برخلاف بسیاری از حملات […]

نسخه ۲۱.۵ فایروال Sophos منتشر شد.

Sophos firewall v21.5

شرکت Sophos به ‌طور رسمی از انتشار نسخه ۲۱.۵ فایروال خود خبر داد. این نسخه جدید که پس از یک دوره آزمایشی موفق منتشر شده، اکنون در اختیار تمامی مشتریان و شرکای دارای لایسنس قرار دارد. از مهم‌ترین ویژگی‌های این به ‌روزرسانی می‌توان به افزودن قابلیت Network Detection and Response (NDR) اشاره کرد؛ قابلیتی که برای […]

نهان‌نگاری یا Steganography چیست؟

Steganography attacks

نهان‌نگاری (Steganography) یا همان پنهان‌نگاری، علمی است برای مخفی کردن داده‌ها در درون داده‌های دیگر، به‌گونه‌ای که هیچ فردی جز فرستنده و گیرنده متوجه وجود پیام نشود. هدف این تکنیک، پنهان کردن اطلاعات مهم در فایل‌هایی مانند تصویر، ویدیو، صدا یا حتی متن است تا از شناسایی یا دسترسی غیرمجاز جلوگیری شود. واژه‌ی Steganography از […]

انتشار نسخه جدید Bitdefender GravityZone

bitdefender

شرکت بیت‌دیفندر در تاریخ ۲۷ مه ۲۰۲۵ (۷ خرداد ۱۴۰۴) نسخه جدید 6.42.1-4 از پلتفرم امنیتی GravityZone را منتشر کرد. مطابق با اطلاعات رسمی منتشر شده، این نسخه با هدف بهبود ثبات عملکرد و رفع مشکلی در عملکرد Update Server که در نسخه‌های پیشین مشاهده شده بود، عرضه شده است. این مشکل فنی، در برخی […]

بررسی حملات BGP Hijacking

BGP Hijacking

BGP چیست و چرا اهمیت دارد؟ پروتکل BGP یا Border Gateway Protocol مسئول تبادل اطلاعات مسیریابی بین شبکه‌های مستقل در اینترنت است. این پروتکل تعیین می‌کند که داده‌ها از چه مسیرهایی باید عبور کنند تا به مقصد برسند. اما BGP بر پایه‌ی اعتماد طراحی شده و هیچ سیستم تأیید هویتی برای مسیرها ندارد؛ همین ویژگی، […]

آسیب‌پذیری بحرانی در Windows RD Gateway

Windows RD Gateway

مایکروسافت نسبت به یک آسیب‌پذیری بحرانی در سرویس Remote Desktop Gateway هشدار داد. این ضعف امنیتی می‌تواند به مهاجمان اجازه دهد کد مخرب خود را از راه دور روی سیستم‌های آسیب‌پذیر اجرا کنند. این آسیب‌پذیری با شناسه CVE-2025-21297 در ژانویه ۲۰۲۵ توسط مایکروسافت منتشر شد و از آن زمان به طور فعال در سطح گسترده […]

بررسی حملات Evil Twin

Evil Twin Attacks

حمله evil twin چیست؟ حمله evil twin نوعی حمله به شبکه‌های بی‌سیم است که در آن مهاجم یک نقطه دسترسی وای ‌فای جعلی راه‌اندازی می‌کند که از نظر نام (SSID) و سایر تنظیمات، بسیار مشابه با یک شبکه وای ‌فای معتبر باشد. در نتیجه، کاربران بدون آگاهی از جعلی بودن آن، به این شبکه متصل […]

هشدار Fortinet در رابطه با شناسایی یک آسیب پذیری بحرانی در FortiOS

آسیب پذیری بحرانی در فورتی نت

شرکت Fortinet به‌ تازگی از شناسایی یک آسیب‌پذیری امنیتی بحرانی در محصولات خود خبر داده است که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کنترل کامل دستگاه‌های آسیب‌پذیر را در دست بگیرند. این آسیب‌پذیری با شناسه CVE-2025-22252 در نسخه‌هایی از محصولات FortiOS، FortiProxy و FortiSwitchManager مشاهده شده است. این نقص امنیتی زمانی فعال […]

بررسی و آشنایی با RootKit

rootkits

RootKit چیست؟ انواع روت‌کیت‌ها: روت‌کیت‌ها (RootKits) از جمله پیچیده‌ترین و مخرب‌ترین انواع بدافزار محسوب می‌شوند که به مهاجمان سایبری این امکان را می‌دهند تا بدون جلب توجه، به سیستم قربانی نفوذ کرده و به اطلاعات حساس او دسترسی یابند. این نوع بدافزار به ‌گونه‌ای طراحی می‌شود که برای مدت طولانی از دید راهکارهای امنیتی پنهان […]

Replay Attack چیست؟ معرفی کامل حمله Replay و روش‌های جلوگیری

Replay attacks

Replay Attack یکی از ساده‌ترین و در عین حال خطرناک‌ترین حملات شبکه‌ای است که در آن مهاجم داده‌های در حال انتقال را شنود و ضبط کرده و همان پیام‌ها را بدون نیاز به رمزگشایی دوباره برای مقصد ارسال می‌کند. در این حالت سیستم مقصد تصور می‌کند پیام، واقعی و تازه است؛ در حالی که مهاجم […]

انتشار نسخه جدید Kaspersky Endpoint Security 12.9 برای ویندوز

Kaspersky endpoint security 12.9

نسخه جدید راهکار امنیتی Kaspersky Endpoint Security 12.9 (ورژن 12.9.0.384) برای ویندوز منتشر شد. این نسخه با قابلیت‌ها و بهبودهای جدیدی ارائه شده که امنیت سازمان‌ها را تقویت کرده و پاسخ‌گویی به تهدیدات را سریع‌تر و مؤثرتر می‌سازد.نسخه 12.9 از Kaspersky Endpoint Security for Windows شامل قابلیت‌ها و بهبودهای زیر است: قابلیت مدیریت رمز عبور موقت (managing temporary passwords) […]

نسخه ی جدید Bitdefender GravityZone منتشر شد.

Bitdefender GravityZone

بیت‌دیفندر اعلام کرده است که سیستم‌عامل پایه GravityZone یعنی Ubuntu 20.04 LTS در تاریخ ۳۱ می ۲۰۲۵ (۱۰ خرداد ۱۴۰۴) به پایان دوره پشتیبانی رسمی (EOL) می‌رسد. به ‌دنبال این تغییر، این نسخه دیگر به‌ روزرسانی‌های امنیتی و اصلاحیه‌های حیاتی دریافت نخواهد کرد و در نتیجه، کاربران در معرض تهدیدات امنیتی احتمالی قرار خواهند گرفت. بیت‌دیفندر با […]