Secure Ideas، ارائهدهنده برتر تست نفوذ و خدمات مشاوره امنیتی، با افتخار دستاوردهای اخیر خود در مورد اعتبار CREST و انطباق با سطح 1 CMMC را اعلام میکند و تعهد خود را برای ارائه بالاترین استانداردهای ارزیابی امنیتی و انطباق با مقررات برای مشتریان خود تقویت میکند.
با این گواهینامهها، ایدههای امن توانایی خود را برای ارائه خدمات امنیتی تهاجمی مبتنی بر استانداردهای جهانی، با تخصص در شناسایی آسیبپذیریها، بهرهبرداری از نقاط ضعف، و افشای شکافها در سیستمهای حیاتی تقویت میکند.
اعتبار CRES
...NSA و آژانسهای امنیت سایبری جهانی هشدار میدهند که تاکتیک جریان سریع DNS یک تهدید امنیت ملی در حال رشد است که در فیشینگ، باتنت و باجافزار استفاده میشود.
تلاشهای مشترک آژانسهای امنیت سایبری بینالمللی، از جمله آژانس امنیت ملی (NSA)، آژانس امنیت سایبری و امنیت زیرساخت (CISA)، دفتر تحقیقات فدرال (FBI)، مرکز امنیت سایبری استرالیا اداره سیگنالهای استرالیا (ASD’s ACSC)، مرکز کانادایی برای امنیت سایبری (CCCS)، و مرکز امنیت سایبری کانادا (CCCS) و نیوزیلند دارای امنیت سایبری بالا (CCCS) است.
...یک هکر که قبلاً با نفوذ Tracelo مرتبط بود، اکنون ادعا می کند که SendGrid Twilio را نقض کرده و اطلاعات 848000 مشتری از جمله اطلاعات تماس و شرکت را به بیرون درز کرده و به فروش رسانده است.
هکری که از نام مستعار Satanic استفاده می کند، مسئولیت آنچه را که می تواند یک رخنه بزرگ مربوط به SendGrid، یک پلت فرم تحویل ایمیل مبتنی بر ابر متعلق به Twilio باشد، بر عهده می گیرد.
طبق پستی که در اوایل امروز، پنجشنبه، 3 آوریل 2025، در Breach Forums، یک پلتفرم معروف جرایم سایبری منتشر شد، Satanic دادههای
...دو آسیبپذیری حیاتیOpenSSH کشف شد! Qualys TRU نقصهای مشتری و سرور(CVE-2025-26465 & CVE-2025-26466) را پیدا میکند کهMITM وDoS را فعال میکند. اکنون برای محافظت از سیستمهای خود به 9.9p2 ارتقاء دهید.
واحد تحقیقاتQualys Threat (TRU) دو نقطه ضعف امنیتی درOpenSSH کشف کرده است، ابزاری که به طور گسترده در سیستم عاملهای مختلف برای ورود امن از راه دور، انتقال فایل و سایر عملکردهای حیاتی مورد استفاده قرار میگیرد.
اولین آسیبپذیری که با نامCVE-2025-26465 شناخته میشود، کلاینتOpenSSH را در معرض حم
...دو آسیبپذیری حیاتیOpenSSH کشف شد! Qualys TRU نقصهای مشتری و سرور(CVE-2025-26465 & CVE-2025-26466) را پیدا میکند کهMITM وDoS را فعال میکند. اکنون برای محافظت از سیستمهای خود به 9.9p2 ارتقاء دهید.
واحد تحقیقاتQualys Threat (TRU) دو نقطه ضعف امنیتی درOpenSSH کشف کرده است، ابزاری که به طور گسترده در سیستم عاملهای مختلف برای ورود امن از راه دور، انتقال فایل و سایر عملکردهای حیاتی مورد استفاده قرار میگیرد.
اولین آسیبپذیری که با نامCVE-2025-26465 شناخته میشود، کلاینتOpenSSH را در معرض حم
...دو آسیبپذیری حیاتیOpenSSH کشف شد! Qualys TRU نقصهای مشتری و سرور(CVE-2025-26465 & CVE-2025-26466) را پیدا میکند کهMITM وDoS را فعال میکند. اکنون برای محافظت از سیستمهای خود به 9.9p2 ارتقاء دهید.
واحد تحقیقاتQualys Threat (TRU) دو نقطه ضعف امنیتی درOpenSSH کشف کرده است، ابزاری که به طور گسترده در سیستم عاملهای مختلف برای ورود امن از راه دور، انتقال فایل و سایر عملکردهای حیاتی مورد استفاده قرار میگیرد.
اولین آسیبپذیری که با نامCVE-2025-26465 شناخته میشود، کلاینتOpenSSH را در معرض حم
...مایکروسافت به توسعه دهندگان اپل در مورد یک بدافزار جدیدXCSSET هشدار میدهد کهmacOS را هدف قرار میدهد و خطرات امنیتی را از طریق عفونتهای مخفی و سرقت دادهها ایجاد میکند.
محققان امنیت سایبری درMicrosoft Threat Intelligence گونه جدیدی از بدافزارXCSSET را شناسایی کردهاند که کاربرانmacOS را هدف قرار میدهد. این بدافزار مدولار با آلوده کردن پروژههایXcode، ابزارهای لازم برای ساخت برنامههای کاربردی در پلتفرمmacOS، بر حمله به توسعهدهندگان اپل تمرکز میکند.
در حالی که گسترش فعلی این نسخه به ر
...مایکروسافت به توسعه دهندگان اپل در مورد یک بدافزار جدیدXCSSET هشدار میدهد کهmacOS را هدف قرار میدهد و خطرات امنیتی را از طریق عفونتهای مخفی و سرقت دادهها ایجاد میکند.
محققان امنیت سایبری درMicrosoft Threat Intelligence گونه جدیدی از بدافزارXCSSET را شناسایی کردهاند که کاربرانmacOS را هدف قرار میدهد. این بدافزار مدولار با آلوده کردن پروژههایXcode، ابزارهای لازم برای ساخت برنامههای کاربردی در پلتفرمmacOS، بر حمله به توسعهدهندگان اپل تمرکز میکند.
در حالی که گسترش فعلی این نسخه به ر
...بر اساس گزارشSolarWinds، برای اکثر سازمانهای بخش عمومی، تحول دیجیتال در حال انجام است و پیچیدگی یکپارچهسازی سیستمهای جدید و نگرانیهای مربوط به حریم خصوصی و امنیتی همچنان موانع اصلی باقی مانده است.
تراویس گالووی، مشاور ارشد امور دولتی درSolarWinds میگوید: «در حالی که بخش عمومی چشمانداز فناوری در حال تحول را دنبال میکند، سازمانهای بیشتری به هدایت عملیات و حجم کاری به ابر و اتخاذ راهحلهای فناوری اطلاعات ترکیبی ادامه خواهند داد.
گالووی ادامه داد: «این لایه دیگری از پیچیدگی را به امنی
...کمپین 360XSS از Krpano XSS برای ربودن نتایج جستجو و توزیع تبلیغات هرزنامه در بیش از 350 سایت، از جمله دولت، دانشگاهها و رسانههای خبری سوء استفاده میکند.
یک کمپین گسترده که از یک آسیبپذیری در چارچوب تور مجازی Krpano سوء استفاده میکند توسط محقق امنیت سایبری اولگ زایتسف کشف شده است. این حمله که "360XSS" نامیده شد، شامل دستکاری موتورهای جستجو و توزیع انبوه تبلیغات بود.
Krpano یک ابزار نرم افزاری پرکاربرد است که امکان ایجاد تجربیات 360 درجه همهجانبه را فراهم می کند و به کاربران امکان م
...