زمان مطالعه: 5 دقیقهدر دنیای کامپیوتر، همه چیز در نهایت به فایلها ختم میشه. از عکسهایی که میبینیم، تا برنامه هایی که اجرا میکنیم، همه در قالب فایلهایی با ساختار مشخص ذخیره میشن. این ساختارها که با نام فرمت فایل (File Format) شناخته میشن، تعیین میکنن که دادههای داخل فایل چطوری تفسیر و […]
دوره رایگان مهندسی معکوس نرم افزار
زمان مطالعه: 9 دقیقهمهندسی معکوس (Reverse Engineering) یعنی رسیدن از کل به جزء یا بطور جامع تر ، درک و شناخت سیستم هاست. این سیستم میتونه یک بیماری ، مدار الکترونیکی ، یک محصول شیمیایی و … باشه . مهندسی معکوس هر کدوم میتونه با اهداف مختلف انجام بگیره، مثلا اگه یک بیماری […]
بررسی Patch Tuesday مایکروسافت برای ژانویه 2026 (دی 1404)
زمان مطالعه: 7 دقیقهاولین Patch Tuesday سال 2026 منتشر شد و این اولین بروزرسانی هستش که قبلا از اینکه خودم بروزرسانی رو انجام بدم، دارم پستش رو میزارم و توصیه میکنم تا بقیه، انجامش بدن. اتفاقاتی که در دی ماه برای ایران گذشت، منجر به قطعی و اختلال اینترنت به مدت چندین هفته […]
نگاهی به مسابقه هک Pwn2Own Automotive 2026 (هک خودروها)
زمان مطالعه: 15 دقیقهمسابقه Pwn2Own Automotive 2026 از 21 تا 23 ژانویه (1 تا 3 بهمن) در کنار رویداد Automotive World در توکیو برگزار شد. با توجه به اینکه در مسابقات Pwn2own، نفر اول شرکت کننده ای هستش که بیشترین امتیاز مسابقه یعنی Master of Pwn رو بدست بیاره، در این دوره از […]
نگاهی به OWASP Top 10 For Agentic Applications 2026
زمان مطالعه: 38 دقیقهسازمان OWASP سندی با عنوان “OWASP Top 10 For Agentic Applications 2026” منتشر و در اون ۱۰ تهدید برتر برای برنامههای عامل محور (Agentic) رو با هدف اطلاع رسانی عمومی، ارائه کرده. در این پست نگاهی به این سند انداختیم. مقدمه: سامانههای هوش مصنوعی عامل محور (Agentic AI) به […]
هک سیستم با زیرنویس فیلم One Battle After Another جعلی
زمان مطالعه: 7 دقیقهپس از مشاهده افزایش ناگهانی در شناساییهایی که به نظر میرسید مربوط به یک تورنت فیلم One Battle After Another باشه، محققای Bitdefender تحقیقاتی رو شروع کردن و متوجه شدن که با یک زنجیره آلودگی پیچیده روبهرو هستن. این فیلم، جدیدترین اثر لئوناردو دیکاپریو، به سرعت توجه زیادی رو به […]
لیست CWE TOP 25 برای سال 2025
زمان مطالعه: 11 دقیقهسازمان MITRE لیست 25 مورد از خطرناکترین نقاط ضعف نرمافزاری امسال رو در قالب CWE Top 25 منتشر کرده، که در این پست بررسی میکنیم. CVE (Common Vulnerabilities and Exposures) CVE یک شناسه یکتا برای آسیبپذیریهای واقعی است. مثلا CVE-2025-54100، مشخص کننده یک آسیب پذیری در پاورشل هستش. CVE […]
انتشار چهارمین نسخه ی Kali Linux برای سال 2025
زمان مطالعه: 7 دقیقهچهارمین نسخه ی کالی لینوکس (Kali Linux) برای سال 2025 با اصلاح یسری باگ و بهبود در بخش های مختلف و اضافه کردن 3 ابزار جدید منتشر شد. در این پست نگاهی به نسخه ی جدید این توزیع لینوکسیِ محبوب هکرها، انداختیم. GNOME 49: نسخه ی جدید Kali Linux […]