مایکروسافت نسبت به روز بحرانی آفیس صفر هشدار می‌دهد، دستگاه‌های پیکسل Google با آسیب‌پذیری حیاتی ارسال می‌شوند: خلاصه امنیت سایبری شما

گرافیک سرصفحه جمع بندی اخبار امنیت سایبری

هشدار مایکروسافت در مورد روز بحرانی آفیس صفر، دستگاه‌های پیکسل Google با آسیب‌پذیری حیاتی ارسال می‌شوند: خلاصه امنیت سایبری شما مایکروسافت درباره روز بحرانی آفیس صفر هشدار می‌دهد مایکروسافت هشداری را درباره آسیب‌پذیری حیاتی در مجموعه نرم‌افزار آفیس خود به صدا درآورده است که به طور بالقوه می‌تواند به مهاجمان اجازه دهد موارد حساس را سرقت کنند. اطلاعات نقص روز صفر با نام CVE-2024-38200، چندین نسخه آفیس را تحت تأثیر قرار می دهد، […]

تکنیک های فازی وب: تسلط بر Ffuf و ZAP

آموزش fuzzing وب با ابزارهای FFuf و ZAP

تکنیک های فازی وب: تسلط بر Ffuf و ZAP مقدمه Web fuzzing یک تکنیک تست نرم افزار جعبه سیاه است که در آن داده های خودکار برای یافتن پاسخ هایی که با معیارهای خاص مطابقت دارند به هدف ارسال می شود. هدف شناسایی پاسخ های نادرست یا منحصر به فرد است که ممکن است نشان دهنده آسیب پذیری باشد. Fuzzing می تواند به شما کمک کند با استفاده از یک سیستم سیستماتیک باگ ها را سریع پیدا کنید […]

TeamViewer نقض شبکه، نشت تصادفی مایکروسافت: خلاصه امنیت سایبری شما را تأیید کرد

بنر خبری امنیت سایبری با جزئیات نقض TeamViewer.

TeamViewer نقض شبکه، نشت تصادفی مایکروسافت را تأیید کرد: خلاصه امنیت سایبری شما TeamViewer نقض شبکه شرکتی توسط هکرهای دولتی روسیه را تأیید کرد TeamViewer، ارائه‌دهنده پیشرو جهانی نرم‌افزار دسترسی از راه دور و کنترل، حمله سایبری هدفمند به محیط داخلی IT شرکتی خود را تأیید کرده است که به محیط IT داخلی سازمان نسبت داده شده است. گروه هکری تحت حمایت دولت روسیه APT29 که با نام Midnight Blizzard نیز شناخته می شود. […]

نحوه یافتن آسیب پذیری ها در سایت وردپرس WP Scan Synapsint

آموزش اسکن آسیب پذیری وردپرس نمایش لپ تاپ.

نحوه یافتن آسیب‌پذیری‌ها در یک سایت وردپرس WP Scan Synapsint مقدمه WPScan ابزاری است که برای متخصصان امنیتی برای شمارش وب‌سایت‌های وردپرس و شناسایی آسیب‌پذیری‌های احتمالی طراحی شده است. می تواند نسخه وردپرس، پلاگین ها، تم ها، نام های کاربری و رمزهای عبور ضعیف را از جمله موارد دیگر بررسی کند. این راهنما نحوه شمارش و یافتن آسیب‌پذیری‌ها را در […]

نحوه یافتن و اثر انگشت GraphQL Endpoints: Graphw00f

تصویر تبلیغاتی راهنمای فضل باگ در نقاط پایانی GraphQL.

نحوه یافتن و اثر انگشت GraphQL Endpoints: Graphw00f مقدمه GraphQL یک زبان جستجوی قدرتمند برای APIها و یک زمان اجرا برای اجرای آن کوئری ها است. شناسایی نقاط پایانی GraphQL در یک برنامه هدف می‌تواند آسیب‌پذیری‌های قابل توجهی را آشکار کند، اگر به درستی ایمن نشود. GraphW00f ابزاری است که به شما کمک می‌کند نقاط انتهایی GraphQL را با استفاده از فهرست کلمات رایج […]

نحوه حذف متادیتا از یک فایل

نحوه حذف متادیتا از یک فایل

نحوه حذف متادیتا از فایل مقدمه فراداده که اغلب به عنوان "داده در مورد داده" توصیف می شود، اطلاعاتی است که جزئیات یک فایل خاص را ارائه می دهد. این می تواند بینش هایی را در مورد جنبه های مختلف فایل، مانند تاریخ ایجاد، نویسنده، مکان و موارد دیگر ارائه دهد. در حالی که ابرداده اهداف مختلفی را دنبال می کند، می تواند حریم خصوصی و امنیت را نیز ایجاد کند […]

مطلع باشید؛ امن بمان!

در خبرنامه ی هفتگی ما آبونه شوید

آخرین اخبار امنیت سایبری را مستقیماً در صندوق ورودی خود دریافت کنید.