28 Feb 2026, 03:54 UTC79 views1 reactionsread 9 August 2026 🛑🛑 ۸۷ درصد سازمان ها از آسیب پذیری های شناخته شده مورد حمله قرار می گیرند.
مرجع خبر: Ethical Hackers Academy
گزارش وضعیت DevSecOps در سال ۲۰۲۶، تنشی بحرانی بین سرعت توسعه و امنیت را نشان میدهد.
در حالی که سازمانها به سرعت کدنویسی با کمک هوش مصنوعی را میپذیرند، بسیاری از آنها در مدیریت صحیح وابستگیها کوتاهی میکنند و زنجیرههای تأمین نرمافزار خود را در برابر عوامل تهدید بسیار آسیبپذیر میکنند.
دادههای اطلا…
❤1
13 Feb 2026, 13:52 UTC123 viewsread 9 August 2026 🛑🛑 *کشف آسیبپذیری بحرانی در فریمورک Fiber
*
🗓 تاریخ اطلاع رسانی:
2026-02-09
1404-11-13
آسیبپذیری CVE-2025-66630 با شدت 9.2 در فریمورک وب Fiber به دلیل عدم مدیریت خطا در تولید اعداد تصادفی امن ایجاد شده است. در نسخههای قبل از 2.52.11 و در محیطهای Go قدیمیتر از 1.24، ماژول تصادفیسازی ممکن است خطا بازگرداند. اما Fiber این خطا را بررسی نمیکند و همچنان UUID تولید میشود. در نتیجه، شناسهها ممکن است قابل پیشبین…
13 Feb 2026, 13:52 UTC93 viewsread 9 August 2026 🛑🛑 آسیبپذیری روز صفر در Windows Desktop Window Manager (DWM) در حال حاضر به صورت فعال در حال بهرهبرداری (active exploitation) است.
مایکروسافت، ۱۰ فوریه ۲۰۲۶ (۲۱ بهمن ۱۴۰۴)، وصلههایی را برای رفع این نقص به عنوان بخشی از چرخه بهروزرسانی امنیتی ماهانه منتشر کرد.
🛑 این آسیبپذیری که به عنوان CVE-2026-21519 با شدت بالا شناخته میشود، به مهاجمان اجازه میدهد تا دسترسی سطح سیستم را در ماشینهای در معرض خطر ارتقا دهن…
6 Jan 2026, 13:14 UTC148 viewsread 9 August 2026 🚨 گزارش داغ Any.Run: سلاحهای هکرها در پایان ۲۰۲۵
سایت Any.Run گزارش جامع Q4-2025 را منتشر کرد. هکرها استراتژی خود را از "سرقت سریع" به "حضور دائمی" تغییر دادهاند.
📊 تحلیل آماری بدافزارها:
💥 بحرانیترین رشد: بدافزار XWorm با رشد خیرهکننده ۱۷۴ درصدی، محبوبترین ابزار نفوذ شده است.
🕵️♂️ هدف نهایی: بدافزارهای Stealer مثل Lumma و Stealc همچنان در صدر هستند؛ هدف: سرقت پسوردها و اطلاعات مالی.
🔥 روند جدید: افزایش…
6 Jan 2026, 06:04 UTC109 viewsread 9 August 2026 🚨 هشدار: موج حملات فیشینگ در پوشش ایمیلهای دانشگاهی
🧩 خلاصه خبر:
اخیراً ایمیلهای مخربی با عناوین فریبنده مانند «ظرفیت ذخیرهسازی ایمیل شما پر شده است» برای اساتید و کارکنان دانشگاهها ارسال شده است. این ایمیلها از دامنههای معتبری همچون دانشگاه قم و کردستان صادر میشوند اما ماهیت آنها کاملاً جاسوسی و هرزنامه است.
🎯 اهداف و حوزههای تحت تأثیر:
✅ اساتید و کادر اداری دانشگاهها
✅ کاربران دارای ایمیل با دامنهها…
5 Jan 2026, 18:13 UTC82 viewsread 9 August 2026 🔻فرصت معرفی ناظر داده در دستگاههای اجرایی اعلام شد
🔹بر اساس اعلام معاونت حکمرانی الکترونیک و هوشمندسازی دولت سازمان اداری و استخدامی کشور، مراکز و ادارات کل فناوری اطلاعات و امنیت فضای مجازی یا عناوین مشابه دستگاههای اجرایی مکلفاند فهرست اسامی داوطلبان پیشنهادی ناظر داده خود را حداکثر تا دو برابر ظرفیت قانونی، معرفی کنند.
🔹این دستگاهها میتوانند از طریق زیرسامانه حکمرانی دادهمبنا به نشانی hokmrani.aro.gov.ir …
4 Jan 2026, 08:42 UTC86 viewsread 9 August 2026 🔻گسترش باتنت RondoDox از طریق React2Shell
🔹پژوهشگران امنیت سایبری جزئیات یک کارزار گسترده و مداوم را فاش کردهاند که طی حدود ۹ ماه، دستگاههای اینترنت اشیا و وبسرورها را هدف قرار داده و آنها را به باتنتی با نام RondoDox آلوده کرده است.
🔹بر اساس تحلیلی که شرکت CloudSEK منتشر کرده، این فعالیت مخرب تا پایان دسامبر ۲۰۲۵ از آسیبپذیری بسیار خطرناک React2Shell با شناسه CVE-2025-55182 و امتیاز ۱۰ از ۱۰ بهعنوان مسیر …
28 Dec 2025, 17:35 UTC134 viewsread 9 August 2026 🔻نخستین هفته ملی امنیت فناوری اطلاعات برگزار میشود
🔹رویداد هفته ملی امنیت فناوری اطلاعات با هدف ایجاد یک بستر فراگیر برای تبادل دانش، تعامل دولت و بخش خصوصی و بیان جهتگیریهای کلان امنیت فناوری اطلاعات کشور از ۲۱ تا ۲۴ دیماه ۱۴۰۴ توسط مرکز مدیریت راهبردی افتا برگزار میشود.
🔹این رویداد به دنبال همافزایی میان سیاستگذاران، سازمانهای زیرساختی و شرکتهای فناوری اطلاعات است تا امنیت فضای تبادل اطلاعات در کشور به س…
25 Dec 2025, 03:32 UTC117 viewsread 9 August 2026 🔒 *دوره آموزشی امنیت سایبری اینترنت اشیاء*
📘 سرفصلهای دوره:
• اینترنت اشیاء: مفاهیم کلی
• تهدیدات امنیتی در اینترنت اشیا
• امنیت شبکه در اینترنت اشیا
• رمزنگاری و استانداردهای امنیتی در اینترنت اشیا
• سیستم های تشخیص نفوذ در اینترنت اشیا
👨🏫 مدرسین: دکتر علی حمزه، دکتر محسن راجی
🗓️ اطلاعات دوره:
• شروع کلاس: 8 دی 1404
دوشنبه ساعت 16:30 تا 19:00
• هزینه دوره : رایگان
✅ برگزاری دوره بصورت مجازی با اعطای مدرک معتبر…
24 Dec 2025, 20:01 UTC103 viewsread 9 August 2026 🔻پیوست رسانهای امنیت سایبری ابلاغ شد
🔹محسن پاشا، قائممقام رئیس مرکز ملی و سرپرست معاونت امنیت مرکز ملی فضای مجازی، درباره برنامههای این مرکز برای جلوگیری از حملات سایبری در آینده توضیح داد: ما تمام تلاش خود را میکنیم تا برای خدمات کلیدی کشور مانند خدمات پولی و مالی، و خدمات ارتباطی که احتمال مخاطره در آنها وجود دارد اقدامی کنیم، حتماً بسته پیوست رسانهای برای حالتهای فوقالعاده تهیه میشود. بدین ترتیب مردم اطل…
24 Dec 2025, 09:46 UTC76 viewsread 9 August 2026 🔻گزارش APT IRAN از یک آسیبپذیری بازگشتی در سامانه اتوماسیون فراگستر
🔹بر اساس پستی که به نقل از گروه APT IRAN در شبکههای اجتماعی منتشر شده است، یک آسیبپذیری امنیتی با الگوی بازگشتی در سامانه اتوماسیون فراگستر شناسایی شده که بنا بر ادعای این گروه، علیرغم اعمال وصلههای امنیتی در برخی نسخهها، در نسخههای بعدی مجدداً مشاهده شده است.
🔹به گفته APT IRAN، بررسی روند انتشار نسخههای مختلف این سامانه نشان میدهد که وضع…
24 Dec 2025, 04:07 UTC78 viewsread 9 August 2026 ❗اعلام هشدار باش سایبری مرکز مدیریت، پایش و عملیات امنیت فضای تولید و تبادل اطلاعات کشور (ماهر) ❗
تاریخ اعلام هشدار باش: ۱۴۰۴/۱۰/۲
با توجه به شرایط حساس کنونی، ضمن اعلام هشدار باش سایبری به آن دستگاه، ضروری است تا اطلاع ثانوی موارد زیر با دقت و حساسیت، انجام پذیرد:
1- قطع کلیه دسترسی های از راه دور بر اساس ابلاغ های قبلی مرکز ملی فضای مجازی
2- تشدید حفاظت فیزیکی از مراکز داده، دارایی های سایبری و کنترل ورود و خروج …
Showing the 12 most recent of 20 posts we hold for @itsec_2024. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.