25 Dec 2025, 08:38 UTC957 views8 reactionsread 7 August 2026 Photo
💢 مراقب افزونههای مرورگرها باشید.
❇️ اخیرا دو افزونه مخرب در فروشگاه رسمی Chrome Web Store با نام “Phantom Shuttle” کشف شدهاند که ظاهرا ابزارهای تغییر IP، پروکسی یا VPN هستند، اما در حقیقت ترافیک وب کاربران را رهگیری کرده و اطلاعات حساس مانند نامکاربری، رمزعبور و کوکیها را به سرقت میبرند.
🚫 توصیه میشود سریعا لیست افزونههای مرورگر کروم خود را بررسی کرده و اگر نام "Phantom Shuttle" را دیدید آن را حذف کنید. توجه…
❤3🙏3👍2
12 Dec 2025, 12:42 UTC≈2,000 views6 reactionsread 7 August 2026 Photo
💢 انتشار بروزرسانی اضطراری++Notepad
❇️ مهاجمان با سوء استفاده از ضعفهای امنیتی ++Notepad توانستند ترافیک دانلود بروزرسانی کاربران را به سرورهای مخرب هدایت کنند و نسخه آلوده ++Notepad را بجای نسخه اصلی به سیستم قربانیان برسانند. با این شیوه، چندین سازمان در آسیا مورد حمله مهاجمان قرار گرفتهاند.
🚫 به کاربران این نرمافزار، توصیه میشود هرچه سریعتر نسخه خود را به 8.8.9 یا بالاتر ارتقا دهند تا در برابر احتمال دانلود…
👍3😱2🙏1
28 Nov 2025, 06:30 UTC≈1,460 views3 reactionsread 7 August 2026 Photo
💢 مراقب حملات فیشینگ باشید.
❇️ پیامهایی با عنوان طرح حمایتی معیشتی خانوار و محتواهای مشابه در شبکه های اجتماعی در حال پخش شدن است.
کلیک ناآگاهانه کاربران بر روی لینک مشکوک درنهایت منجر به تخلیه حساب بانکی خواهد شد.
🚫 مراقب این گونه حملات باشید.
🌏 🌔 🌍 🌓 🌎 🌒
📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان
@APA_IUTcert
🙏2👍1
18 Nov 2025, 17:13 UTC≈1,530 views5 reactionsread 7 August 2026 Photo
💢 آسیبپذیری بحرانی کتابخانه جاوااسکریپت
❇️ اخیرا یک آسیبپذیری بحرانی با شناسه CVE-2025-12735 در کتابخانه جاوااسکریپت expr-eval شناسایی شده است که امکان اجرای کد دلخواه (RCE) را فراهم میآورد.
❇️ این کتابخانه بسیار محبوب بیش از ۸۰۰،۰۰۰ بار دانلود هفتگی در NPM دارد و برای تحلیل و محاسبهی عبارات ریاضی در بسیاری از پروژهها به کار میرود.
🚫 نسخه امن این کتابخانه در فورک (expr-eval-fork) با انتشار *نسخه ۳.۰.۰* ارائ…
🔥4😱1
16 Nov 2025, 04:07 UTC≈1,780 views10 reactionsread 7 August 2026 Photo
💢 آسیبپذیری بحرانی در افزونه معروف ارسال ایمیل وردپرس
❇️ اخیرا هکرها در حال سوءاستفاده فعال از آسیبپذیری بحرانی با شناسه CVE-2025-11833 در افزونه معروف ارسال ایمیل وردپرس با نام Post SMTP هستند که در بیش از ۴۰۰,۰۰۰ سایت نصب شده است.
❇️ این نقص به مهاجم اجازه میدهد ایمیلهای لاگ شده که شامل ایمیلهای ریست کردن رمز عبور نیز هست را بدون احراز هویت بخواند، به لینک بازنشانی ادمین دسترسی پیدا کند و کنترل کامل سایت ر…
😱7❤2👎1
20 Oct 2025, 04:03 UTC≈2,680 views7 reactionsread 7 August 2026 Photo
💢اجرای کد از راه دور در سیسکو
❇️ مهاجمان از یک آسیبپذیری اجرای کد از راه دور (CVE-2025-20352) که اخیراً وصله شده، در تجهیزات شبکهای سیسکو استفاده کردند تا در سیستمهای لینوکسی قربانیان، روت کیت نصب کنند.
❇️ این آسیبپذیری در پروتکل SNMP در دستگاههای Cisco IOS و IOS XE وجود دارد.
حملات انجام شده تاکنون در دستگاههای سری Cisco 9400، 9300 و 3750G رویت شده است.
❇️ روت کیت استفاده شده در این حملات دارای یک کنترلکننده…
🔥5🙏2
14 Oct 2025, 09:26 UTC≈1,440 views4 reactionsread 7 August 2026 Photo
همانطور که دیدیم بعضی از بدافزارها مجهز به اکسپلویت برنامهها و تجهیزات آسیبپذیرند، پس برای مراقبت در برابر آنها باید بروزرسانی کنیم.
👍4
14 Oct 2025, 09:26 UTC≈1,350 views5 reactionsread 7 August 2026 Photo
💢باتنت RondoDox
❇️ از اواسط ۲۰۲۵ این باتنت جدید و بزرگ که مجهز به اکسپلویت حدودا ۵۶ آسیبپذیری شناختهشده است، فعال شده و بیش از ۳۰ نوع محصول از انواع روترها، وبسرورها و مودمها گرفته تا DVR/NVR و دوربینهای مدار بسته را هدف حمله قرار میدهد.
❇️ این کمپین پس از نفوذ، نمونههای بدافزاری مشابه Mirai/Morte را در سیستم قربانیان بارگذاری میکند و برای اجرای حملاتی مانند DDoS بهکار میرود.
🚫 توصیههای امنیتی برای مقا…
😱4❤1
14 Oct 2025, 09:25 UTC≈1,050 views4 reactionsread 7 August 2026 Photo
💢 چرا به روزرسانی مهمه؟
💢 چرا نباید از نسخه قدیمی برنامهها و محصولات استفاده بشه؟
💢 چرا آسیب پذیریها را اطلاع رسانی میکنیم؟؟
در ادامه یکی از علتها را خواهیم دید....
🤔4
10 Oct 2025, 19:32 UTC≈1,240 views4 reactionsread 7 August 2026 Photo
💢 بهرهبرداری از آسیبپذیری روزصفر در Oracle E-Business Suite توسط گروه باجافزاری Cl0p
❇️ در مهر ۱۴۰۴ (اکتبر ۲۰۲۵)، گروه باجافزاری Cl0p توانست با کمک آسیبپذیری روزصفر CVE-2025-61882 در نرمافزار Oracle E-Business Suite بدون نیاز به احراز هویت ، کد دلخواه خود را از راه دور روی سیستمهای هدف اجرا کرده، دادههای حساس را سرقت و برای قربانیان ایمیلهای باجخواهی ارسال کنند.
🚫 توصیه میشود علاوه بر مانیتورینگ دقیق سیس…
🙏2❤1😱1
25 Sept 2025, 13:17 UTC≈1,830 views13 reactionsread 7 August 2026 Photo
💢جویندگان کار مراقب باشید😉
❇️ اخیرا گروهی از هکرهای کره شمالی، از روش مهندسی اجتماعی clickfix متقاضیان کار را هدف حمله خود قرار دادند.
❇️ در این حمله برای متقاضیان کار دعوتنامه ای ارسال میشد. آنها برای تکمیل مهارتهایشان به سایتی ارجاع داده و به مرحله مصاحبه ویدئویی دعوت میشدند. در حین مصاحبه با پیام عدم دسترسی به دوربین روبرو شده و از آنها خواسته میشد افزونه موجود در سایت را نصب کنند.
❇️ فایل نصبی، که در واقع …
🔥5❤3👍2🤩2🎉1
13 Sept 2025, 11:14 UTC≈1,890 views10 reactionsread 7 August 2026 Photo
💵 ۱۳۱۲۱ دلار جایزه در انتظار بهترینهاست!
🥁 تا این لحظه، ۱۷۳ تیم در رشتۀ امنیت سایبری دومین دورۀ المپیک فناوری ثبتنام کردن.
⏳ فرصت ثبتنام تا ۴ مهر ادامه داره.
🚀 شما هم میتونین در قالب تیمهای ۱ تا ۴نفره، بهصورت رایگان وارد رقابت CTF مقدماتی بشین و شانستون رو برای حضور در رقابتهای هیجانانگیز فینال امتحان کنین.
👇🏻 فرصت رو از دست ندین! برای جزئیات بیشتر و ثبتنام، همین الان به لینک زیر در سایت آکادمی راوین سر بز…
👎5❤4👍1
Showing the 12 most recent of 20 posts we hold for @APA_IUTcert. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.