مقدمه بسیاری از توسعهدهندگان تصور میکنند اگر دسترسی به یک شیء (Object) کنترل...
API3:2023 – Broken Object Property Level Authorization (BOPLA)؛ افشای فیلدهای حساس و تغییر غیرمجاز دادهها در API
مقدمه بسیاری از توسعهدهندگان تصور میکنند اگر دسترسی به یک شیء (Object) کنترل...
مقدمه در میان تمامی آسیبپذیریهای معرفیشده در OWASP API Security Top 10 2023،...
مقدمه در سالهای اخیر APIها به یکی از مهمترین اجزای زیرساخت نرمافزارهای مدرن...
مقدمه معماری Zero Trust یک چارچوب فنی–مفهومی است، در حالی که ISO/IEC 27001:2022...
مقاله حاضر به بررسی ابزارهای هوش مصنوعی در امنیت سایبری سال ۲۰۲۵ میپردازد. این ابزارها شامل سامانههای تشخیص تهدید، دستیارهای SOC، شکار تهدید، تحلیل بدافزار،...
بریتانیا با معرفی لایحه Cyber Security and Resilience Bill شرکتها را موظف به رعایت استانداردهای امنیت سایبری کرده و در صورت تخلف، جریمههای سنگین در نظر گرفته...
مقدمه در دنیای امروز، حفاظت از دادههای شخصی به یکی از مهمترین دغدغههای سازمانها و کاربران تبدیل شده است. افزایش تهدیدات سایبری، نشت اطلاعات و پیچیدگی...
مایکروسافت در بهروزرسانی جدید خود ۶۳ آسیبپذیری را رفع کرد، از جمله یک Zero-Day خطرناک در هسته ویندوز که تحت حمله فعال قرار داشت.
در سالهای اخیر، پژوهشهای امنیتی متعددی نشان دادهاند که بسیاری از روترها و تجهیزات شبکه دارای قابلیتهای پنهان یا «مجیک پکت» هستند — بستههایی خاص که با...
Aardvark, OpenAI, امنیت سایبری, امنیت هوش مصنوعی, Red Teaming, مدلهای زبانی, GPT, ارزیابی تهدید, امنیت داده, تست نفوذ هوش مصنوعی, آسیبپذیری مدلهای مولد...
مقدمه در دنیای امروز، امنیت سایبری دیگر یک انتخاب نیست؛ بلکه ضرورتی حیاتی برای بقا و اعتماد در فضای دیجیتال است.در میان نهادهای بینالمللی، مؤسسه ملی استاندارد...
مقدمه در هفتههای اخیر، پژوهشگران امنیت سایبری از جمله تیمهای Unit 42 (Palo Alto Networks) و Group-IB Threat Intelligence از فعالیت شبکهای پیچیده به نام...
تیمهای تحلیل تهدید از جمله Unit 42 و Group-IB از فعالیت گستردهی گروه سازمانیافتهای با نام Smishing Triad خبر دادهاند که با ثبت حدود ۱۹۴ هزار دامنه مخرب و...