رادار آوید | هشدار گوگل؛ Zero-Day فعال Chrome

آسیب‌پذیری Zero-Day، یعنی تهدیدی ناشناخته که هنوز برای آن وصله امنیتی منتشر نشده و می‌تواند پیش از دفاع سازمان مورد سوءاستفاده قرار گیرد.

Zero-Day چیست و چگونه باید در برابر آن دفاع کرد؟

هفته گذشته، گوگل هشدار داد که یک آسیب‌پذیری بحرانی جدید در مرورگر Chrome در حملات واقعی مورد سوءاستفاده قرار گرفته و از کاربران خواست فوراً مرورگر خود را به‌روزرسانی کنند. این چندمین Zero-Day فعال Chrome در سال جاری میلادی است.

اما سؤال مهم‌تر برای مدیران فناوری و تیم‌های امنیت سازمانی اینجاست: وقتی هنوز وصله‌ای وجود ندارد، یک سازمان با صدها کاربر، ده‌ها سرور داخلی و داده‌های حساس چه کاری می‌تواند انجام دهد؟

در این شماره از رادار آوید، مفهوم Zero-Day را از پایه بررسی می‌کنیم؛ از تعریف دقیق و تفاوت آن با اصطلاحات مشابه گرفته تا نمونه‌های واقعی و راهکارهای عملی دفاع سازمانی.

آسیب‌پذیری Zero-Day، یعنی تهدیدی ناشناخته که هنوز برای آن وصله امنیتی منتشر نشده و می‌تواند پیش از دفاع سازمان مورد سوءاستفاده قرار گیرد.

Zero-Day؛ تهدیدی که هنوز وصله ندارد

به زبان ساده، Zero-Day (روز صفر) آسیب‌پذیری‌ای است که پیش از ارائه راهکار یا وصله رسمی، امکان سوءاستفاده از آن وجود دارد. مؤسسه NIST نیز Zero-Day Attack را سوءاستفاده از یک آسیب‌پذیری پیش‌تر ناشناخته در سخت‌افزار، Firmware یا نرم‌افزار تعریف می‌کند.
برای مثال، اگر در مرورگر سازمان ضعفی وجود داشته باشد که مهاجم بتواند از آن برای اجرای کد مخرب استفاده کند و هنوز Patch منتشر نشده باشد، مدافعان با تهدیدی روبه‌رو هستند که راه‌حل رسمی برای آن در دسترس نیست.

چرا به آن روز صفر می‌گویند؟

عدد «صفر» یعنی در زمان کشف آسیب‌پذیری، فرصت دفاع سنتی عملاً وجود ندارد؛ چون ممکن است مهاجم پیش از سازنده از ضعف مطلع باشد و حتی مدت‌ها از آن سوءاستفاده کند. خطرناک‌ترین حالت زمانی است که مهاجم می‌داند، اما مدافع هنوز نمی‌داند.

نکته مهم: هر آسیب‌پذیری تازه‌ای لزوماً Zero-Day نیست. اگر یک باگ پیش از سوءاستفاده مهاجمان شناسایی و برای آن وصله منتشر شود، با یک آسیب‌پذیری جدید مواجه‌ایم، نه یک Zero-Day Attack؛ در واقع، Zero-Day بیشتر از «جدید بودن» به زمان کشف، وضعیت وصله و امکان سوءاستفاده عملی مربوط است.

نمادی از Zero-Day که در آن مهاجم از آسیب‌پذیری و روش سوءاستفاده آگاه است، در حالی که مدافع هنوز از وجود تهدید اطلاع ندارد.

تفاوت Vulnerability، Exploit و Attack در Zero-Day

سه اصطلاح بسیار نزدیک به یکدیگر وجود دارند که اغلب به‌اشتباه به‌جای هم استفاده می‌شوند:

۱. Zero-Day Vulnerability «آسیب‌پذیری روز صفر»

خودِ ضعف امنیتی. برای مثال، یک مرورگر در پردازش یک نوع فایل خاص دچار خطای حافظه می‌شود و این خطا می‌تواند امکان اجرای کد مهاجم را ایجاد کند.

۲. Zero-Day Exploit «اکسپلویت روز صفر»

روش، کد یا تکنیکی که از آسیب‌پذیری سوءاستفاده می‌کند. اگر مهاجم بتواند از آن ضعف برای اجرای عملیات موردنظرش استفاده کند، Exploit در اختیار دارد.

    • Vulnerability= حفره امنیتی
    • Exploit= روشی برای استفاده از آن حفره

۳. Zero-Day Attack «حمله روز صفر»

وقتی مهاجم واقعاً از یک آسیب‌پذیری ناشناخته یا هنوز اصلاح‌نشده در یک حمله عملیاتی استفاده می‌کند.

    • بنابراین زنجیره به این شکل است: Vulnerability → Exploit → Attack

این سه مفهوم به یکدیگر مرتبط‌اند، اما هرکدام نقش متفاوتی در مسیر حمله دارند.

زنجیره Zero-Day که سه مرحله آسیب‌پذیری، اکسپلویت و حمله را نشان می‌دهد؛ از وجود یک ضعف امنیتی تا ساخت روش سوءاستفاده و اجرای حمله علیه سیستم یا سازمان.

Zero-Day را با یک مثال ساده بشناسید

فرض کنید یک شرکت نرم‌افزاری یک درِ امنیتی برای ورود به ساختمان طراحی کرده است. یک روز مهاجم متوجه می‌شود که با فشردن دستگیره به روشی خاص، می‌تواند قفل را بدون کلید باز کند:

وضعیتمفهوم
شرکت از مشکل خبر نداردآسیب‌پذیری هنوز برای سازنده ناشناخته است
کاربران از آن اطلاعی ندارندتهدید بدون هشدار مشخص در محیط وجود دارد
قفل هنوز اصلاح نشده استهنوز Patch یا راهکار رسمی منتشر نشده است
مهاجم روش باز کردن قفل را می‌داندمهاجم روش سوءاستفاده از آسیب‌پذیری را در اختیار دارد

در دنیای نرم‌افزار، چنین شرایطی می‌تواند به اجرای کد مخرب، سرقت اطلاعات، نصب بدافزار، دسترسی غیرمجاز یا حتی کنترل بخشی از سیستم منجر شود.

چه کسانی Zero-Day را کشف می‌کنند؟

یک Zero-Day الزاماً توسط هکرها کشف نمی‌شود و منشأ شناسایی آن می‌تواند متفاوت باشد:

  • تیم امنیت داخلی سازنده: با بررسی گزارش‌های کاربران، لاگ‌ها و رفتارهای غیرعادی نرم‌افزار، نشانه‌های یک آسیب‌پذیری جدید را پیدا می‌کند.
  • برنامه‌های Bug Bounty: محققان مستقل آسیب‌پذیری را کشف، مستندسازی و برای بررسی و اصلاح مسئولانه به شرکت سازنده گزارش می‌دهند.
  • مهاجمان: در خطرناک‌ترین حالت، آسیب‌پذیری را زودتر از دیگران کشف کرده، برای آن Exploit می‌سازند و در حملات واقعی از آن استفاده می‌کنند.
  • پژوهشگران امنیتی: با روش‌هایی مانند Fuzzing، Reverse Engineering و Code Auditing، ضعف‌های پنهان نرم‌افزار را شناسایی و تحلیل می‌کنند.

خطرناک‌ترین حالت: سوءاستفاده فعال «In-the-Wild»

همه Zero-Dayها لزوماً تهدید فوری ایجاد نمی‌کنند؛ اما وقتی یک آسیب‌پذیری در حملات واقعی مورد سوءاستفاده قرار بگیرد، خطر آن به‌طور جدی افزایش می‌یابد. به این وضعیت In-the-Wild Exploitation گفته می‌شود؛ یعنی Exploit عملاً علیه اهداف واقعی استفاده شده است.

Google Project Zero در سال ۲۰۲۱، ۵۸ Zero-Day مورد سوءاستفاده فعال را ثبت کرد؛ بالاترین تعداد از زمان آغاز ردیابی در سال ۲۰۱۴. این آمار نشان می‌دهد Zero-Day یک تهدید عملیاتی واقعی است، نه صرفاً یک مفهوم تئوری.

نمودار روند سالانه آسیب‌پذیری‌های Zero-Day شناسایی‌شده در حملات واقعی از سال ۲۰۱۴ تا ۲۰۲۴، بر اساس داده‌ها و گزارش‌های عمومی Google Project Zero.

نمونه‌های واقعی از سوءاستفاده Zero-Day

1. Zero-Day در Chrome؛ حمله از طریق مرورگر

مرورگرها یکی از اهداف اصلی مهاجمان هستند، چون روی بسیاری از سیستم‌ها نصب‌اند و دائماً داده‌های اینترنتی را پردازش می‌کنند. گوگل نیز به‌طور مرتب برای آسیب‌پذیری‌های فعال Chrome، وصله‌های اضطراری منتشر می‌کند.

نکته کلیدی: یک Zero-Day در مرورگر می‌تواند تعداد زیادی کاربر و سازمان را هم‌زمان در معرض خطر قرار دهد.

2. Zero-Day در Android؛ زنجیره چندمرحله‌ای Exploit

در سال ۲۰۲۳، Google Project Zero یک زنجیره Exploit واقعی را بررسی کرد که دستگاه‌های Samsung Android را هدف قرار داده بود و از چند آسیب‌پذیری پشت سر هم استفاده می‌کرد:

Initial Exploit → Privilege Escalation → Sandbox Escape → Final Payload

نکته کلیدی: مهاجم همیشه با یک آسیب‌پذیری به هدف نهایی نمی‌رسد و ممکن است چند ضعف را در قالب یک Exploit Chain به هم متصل کند.

3. Zero-Day در iOS؛ حملات جاسوسی هدفمند

در سال ۲۰۲۳، Google Threat Analysis Group و Amnesty International یک Zero-Day در iPhone را شناسایی کردند که در حملات جاسوسی هدفمند مورد استفاده قرار گرفته بود.

نکته کلیدی: Zero-Dayها می‌توانند در حملات بسیار هدفمند علیه کاربران یا گروه‌های مشخص نیز مورد استفاده قرار گیرند.

ارزیابی ریسک سایبری که مفاهیم Zero-Click، N-Day، CVE، CVSS و CISA KEV را در کنار عوامل شدت، امکان سوءاستفاده، میزان در معرض بودن و شواهد سوءاستفاده واقعی نمایش می‌دهد.

Zero-Day را با این مفاهیم اشتباه نگیرید

در اخبار امنیت سایبری، اصطلاحاتی مانند Zero-Click ،N-Day ،CVE ،CVSS و CISA KEV گاهی در کنار Zero-Day استفاده می‌شوند؛ اما هرکدام مفهوم متفاوتی دارند و نباید به‌جای یکدیگر به کار روند:

مفهومتعریف سادهارتباط با Zero-Day
Zero-Clickحمله‌ای که برای اجرا شدن به کلیک یا تعامل مستقیم کاربر نیاز نداردیک حمله می‌تواند Zero-Day باشد اما Zero-Click نباشد؛ یا برعکس، یا هر دو ویژگی را هم‌زمان داشته باشد
N-Dayآسیب‌پذیری‌ای که مدتی از افشا یا انتشار وصله آن گذشته و اطلاعات مربوط به آن در دسترس استپس از انتشار Patch یا عمومی‌شدن جزئیات، تهدید از حالت Zero-Day خارج می‌شود؛ اما همچنان می‌تواند مورد سوءاستفاده قرار گیرد
CVEیک شناسه استاندارد برای ثبت و پیگیری آسیب‌پذیری‌های امنیتیداشتن CVE به‌تنهایی نشان نمی‌دهد که آسیب‌پذیری Zero-Day است یا در حملات واقعی استفاده شده
CVSSمعیاری برای سنجش شدت فنی آسیب‌پذیری در مقیاس ۰ تا ۱۰امتیاز بالا نشان‌دهنده شدت بیشتر است، اما به‌تنهایی بیانگر Zero-Day بودن یا سوءاستفاده فعال نیست
CISA KEVفهرستی از آسیب‌پذیری‌هایی که شواهد قابل‌اتکا از سوءاستفاده واقعی آن‌ها وجود داردحضور یک آسیب‌پذیری در KEV نشان می‌دهد تهدید از حالت تئوری عبور کرده و در دنیای واقعی مورد سوءاستفاده قرار گرفته است

برای ارزیابی واقعی یک تهدید، باید شدت آسیب‌پذیری، امکان سوءاستفاده، میزان در معرض بودن سیستم و شواهد استفاده واقعی از آن در حملات را در کنار هم بررسی کرد؛ چون هیچ‌کدام از این عوامل به‌تنهایی تصویر کاملی از ریسک ارائه نمی‌دهند.

چرا Zero-Day برای سازمان‌ها بحرانی است؟

در آسیب‌پذیری‌های شناخته‌شده، تیم امنیت معمولاً به CVE، Patch، Signature، IOC و Ruleهای تشخیص دسترسی دارد؛ اما در Zero-Day ممکن است بسیاری از این ابزارها هنوز وجود نداشته باشند. در چنین شرایطی، میزان خسارت بیش از هر چیز به معماری دفاعی سازمان وابسته است.

  • ابزارهای دفاعی محدودند: ممکن است هنوز Patch، Signature، IOC یا Rule مشخصی برای شناسایی و مهار حمله وجود نداشته باشد.
  • معماری دفاعی تعیین‌کننده است: تفکیک شبکه و ایزولاسیون مشخص می‌کنند مهاجم پس از نفوذ تا چه اندازه می‌تواند در محیط سازمان پیشروی کند.

آیا آنتی‌ویروس سنتی می‌تواند Zero-Day را شناسایی کند؟

گاهی آنتی‌ویروس می‌تواند نشانه‌های یک حمله Zero-Day را شناسایی کند، اما Signatureهای سنتی به‌تنهایی کافی نیستند؛ چون ممکن است هنوز الگوی مشخصی برای شناسایی آن تهدید وجود نداشته باشد. به همین دلیل، راهکارهای امنیتی مدرن از چند روش مکمل برای شناسایی و مهار رفتارهای مشکوک استفاده می‌کنند:

  • Behavioral Detection: شناسایی رفتارهای غیرعادی و مشکوک در سیستم‌ها و فرایندهای در حال اجرا
  • Sandboxing: اجرای فایل‌ها و کدهای مشکوک در محیطی ایزوله برای بررسی رفتار واقعی آن‌ها
  • Network Detection: پایش ترافیک شبکه برای شناسایی ارتباطات، الگوها و فعالیت‌های غیرعادی
  • Application Isolation: جداسازی برنامه‌ها و محیط کار از منابع حساس و بخش‌های حیاتی سازمان
  • Exploit Mitigation: محدود کردن اجرای Exploit و کاهش اثر سوءاستفاده از آسیب‌پذیری‌های ناشناخته

مفهوم شناسایی و مهار تهدید Zero-Day که یک فایل ناشناخته را در کنار آنتی‌ویروس سنتی و لایه‌های Behavioral Detection، Sandboxing، Network Detection، Application Isolation و Exploit Mitigation نشان می‌دهد.

هدف این رویکردها فقط شناسایی خودِ آسیب‌پذیری نیست؛ بلکه باید بتوان رفتار و پیامدهای ناشی از سوءاستفاده را نیز شناسایی، محدود و مهار کرد.

۷ راهکار عملی دفاع سازمانی در برابر Zero-Day

هیچ سازمانی نمی‌تواند تضمین کند که هرگز با Zero-Day مواجه نمی‌شود؛ اما با یک معماری دفاعی چندلایه می‌توان سطح حمله، امکان گسترش تهدید و میزان خسارت را به‌شکل قابل‌توجهی کاهش داد.

۱. تفکیک شبکه (Network Segmentation)

دسترسی مستقیم کاربران به اینترنت و شبکه داخلی می‌تواند دامنه یک حمله را افزایش دهد. با تفکیک منطقی شبکه، دسترسی به اینترنت در محیطی ایزوله انجام می‌شود و شبکه داخلی کمتر در معرض تهدیدات اینترنتی قرار می‌گیرد.

۲. ایزولاسیون محیط کار و دورکاری امن

در دورکاری، دستگاه کاربر نباید مستقیماً به منابع حساس سازمان متصل شود. با دورکاری امن مبتنی بر میزکار مجازی، داده و پردازش در مرکز داده باقی می‌ماند و سطح مواجهه شبکه سازمان با دستگاه کاربر کاهش می‌یابد.

۳. کنترل مسیر ورود و خروج فایل

فایل‌های ورودی از USB، ایمیل یا اینترنت می‌توانند یکی از مسیرهای ورود تهدید باشند. استفاده از Multi-AV و Sandbox و سامانه تبادل امن فایل امکان بررسی، کنترل و ممیزی انتقال فایل‌ها را پیش از ورود به محیط حساس فراهم می‌کند.

۷ لایه دفاع در برابر Zero-Day که مراحل تفکیک شبکه، ایزولاسیون، کنترل فایل، دسترسی حداقلی، Patch، EDR و Asset Inventory را به‌عنوان لایه‌های امنیتی سازمانی نمایش می‌دهد.

۴. دسترسی حداقلی (Least Privilege)

موفقیت یک Exploit نباید به معنای دسترسی آزاد به تمام منابع سازمان باشد. با اجرای اصل Least Privilege، هر کاربر فقط به منابع ضروری دسترسی دارد و در صورت نفوذ، دامنه حرکت مهاجم و میزان خسارت احتمالی محدودتر می‌شود.

۵. مدیریت سریع وصله‌ها (Patch Management)

با انتشار Patch، فرصت تازه‌ای برای مهاجمان جهت تحلیل آسیب‌پذیری و توسعه Exploit ایجاد می‌شود. به همین دلیل، وصله‌های امنیتی باید سریع ارزیابی و نصب شوند تا فاصله زمانی میان انتشار اصلاحیه و ایمن‌سازی سیستم‌ها کاهش یابد.

۶. پایش رفتار و EDR

در شرایطی که Signature یا IOC مشخصی وجود ندارد، تحلیل رفتار اهمیت بیشتری پیدا می‌کند. راهکارهای EDR و XDR می‌توانند فرایندهای غیرمعمول، ارتباطات ناشناخته و انتقال‌های غیرعادی را شناسایی کرده و نشانه‌های احتمالی حمله را آشکار کنند.

۷. مدیریت دارایی‌ها (Asset Inventory)

بدون شناخت دقیق دارایی‌ها، نمی‌توان مشخص کرد یک Zero-Day چه بخش‌هایی از سازمان را تهدید می‌کند. فهرست به‌روز سرورها، نرم‌افزارها و سیستم‌های متصل به اینترنت کمک می‌کند دامنه تأثیر آسیب‌پذیری سریع‌تر شناسایی و اولویت‌بندی شود.

از آسیب‌پذیری تا حمله؛ مسیر یک Zero-Day

مسیر یک حمله بسته به نوع آسیب‌پذیری متفاوت است، اما در ساده‌ترین حالت می‌توان آن را به چند مرحله اصلی تقسیم کرد؛ از لحظه کشف ضعف تا زمانی که مهاجم به هدف نهایی خود می‌رسد:

مرحلهتوضیح
کشف آسیب‌پذیریمهاجم یا پژوهشگر یک ضعف امنیتی را در نرم‌افزار، سیستم یا سرویس شناسایی می‌کند
توسعه Exploitمهاجم روشی برای سوءاستفاده عملی از ضعف و تبدیل آن به یک مسیر حمله پیدا می‌کند
انتخاب هدفهدف می‌تواند کاربر، سرور، مرورگر، تلفن همراه، سازمان یا یک زیرساخت حیاتی باشد
اجرای حملهExploit از طریق یکی از مسیرهای ممکن وارد زنجیره حمله شده و علیه هدف اجرا می‌شود
دستیابی به هدفنتیجه می‌تواند اجرای کد، سرقت اطلاعات، افزایش سطح دسترسی یا نصب بدافزار باشد

در عمل، این زنجیره همیشه به همین سادگی نیست و ممکن است مهاجم برای رسیدن به هدف نهایی از چند آسیب‌پذیری و چند Exploit پشت سر هم استفاده کند.

آیا Zero-Day همیشه خطرناک‌ترین نوع آسیب‌پذیری است؟

خیر. Zero-Day بودن به‌تنهایی نشان نمی‌دهد یک آسیب‌پذیری تا چه اندازه خطرناک است. برای سنجش ریسک واقعی باید چند عامل را هم‌زمان بررسی کرد:

  • نحوه سوءاستفاده: آیا حمله از راه دور ممکن است و به احراز هویت یا تعامل مستقیم کاربر نیاز دارد؟
  • شدت پیامد: آیا آسیب‌پذیری امکان اجرای کد، افزایش سطح دسترسی یا اجرای زنجیره‌ای Exploit را فراهم می‌کند؟
  • وضعیت تهدید: آیا آسیب‌پذیری در حملات واقعی استفاده شده و برای آن Patch یا راهکار اصلاحی منتشر شده است؟

بنابراین، یک Zero-Day در نرم‌افزاری کم‌کاربرد ممکن است اثر محدودی داشته باشد؛ در حالی که همان نوع آسیب‌پذیری در یک مرورگر یا سیستم‌عامل پرکاربرد می‌تواند تعداد زیادی کاربر و سازمان را در معرض خطر قرار دهد.

پنج اقدام امنیتی برای کاهش خطر Zero-Day شامل به‌روزرسانی نرم‌افزارها، استفاده از برنامه‌های معتبر، پرهیز از لینک‌ها و فایل‌های مشکوک، فعال‌سازی MFA و به‌روزرسانی سیستم‌عامل موبایل.

کاربران برای مقابله با Zero-Day چه کاری می‌توانند انجام دهند؟

Zero-Day موضوعی تخصصی است، اما کاربران عادی هم می‌توانند ریسک خود را کاهش دهند:

اقدامنکته کلیدی
به‌روزرسانی نرم‌افزارهامرورگر، سیستم‌عامل و برنامه‌های مهم را همیشه از منابع رسمی به‌روز نگه دارید
پرهیز از نرم‌افزارهای ناشناسبرنامه‌های غیرضروری و نامعتبر می‌توانند Attack Surface سیستم را افزایش دهند
احتیاط در لینک و فایللینک‌ها و فایل‌های مشکوک می‌توانند مسیر ورود Phishing و بدافزار باشند
فعال‌سازی MFAاحراز هویت چندمرحله‌ای یک لایه دفاعی اضافه در برابر دسترسی غیرمجاز ایجاد می‌کند
به‌روزرسانی موبایلسیستم‌عامل و برنامه‌های موبایل را نیز همواره به‌روز و ایمن نگه دارید

یک سوءبرداشت مهم درباره اخبار Zero-Day

در اخبار امنیت سایبری، عبارت‌هایی مثل «یک Zero-Day بحرانی کشف شد» زیاد دیده می‌شود؛ اما برای تشخیص سطح واقعی تهدید باید چند سؤال کلیدی را بررسی کرد:

  • سوءاستفاده فعال: آیا این آسیب‌پذیری واقعاً در حملات دنیای واقعی مورد استفاده قرار گرفته است؟
  • وضعیت Patch: آیا برای این آسیب‌پذیری وصله رسمی یا راهکار موقت دفاعی منتشر شده است؟
  • دسترسی Exploit: آیا Exploit آن عمومی شده یا فقط یک Proof of Concept منتشر شده است؟
  • دامنه تأثیر: چه تعداد سیستم، کاربر یا سازمان در معرض سوءاستفاده از این آسیب‌پذیری هستند؟

پاسخ به این پرسش‌ها کمک می‌کند میان یک خبر پررنگ امنیتی و یک تهدید عملیاتی واقعی تفاوت قائل شویم.

Zero-Day یک مشکل معماری است، نه فقط Patch

نمی‌توان تضمین کرد که سازمان هرگز با Zero-Day مواجه نشود؛ اما می‌توان معماری امنیتی را طوری طراحی کرد که حتی در صورت موفقیت یک Exploit، دامنه نفوذ محدود بماند و مهاجم نتواند به‌سادگی به کل محیط دسترسی پیدا کند. دفاع مؤثر در برابر Zero-Day به یک ابزار محدود نیست؛ بلکه به ترکیبی از تفکیک شبکه، ایزولاسیون محیط کار، کنترل مسیر فایل، دسترسی حداقلی، مدیریت سریع Patch و پایش رفتار نیاز دارد.

سازمان شما تا چه اندازه در برابر Zero-Day آماده است؟

مقابله مؤثر با Zero-Day فقط به آنتی‌ویروس یا نصب Patch محدود نمی‌شود؛ معماری امنیتی سازمان تعیین می‌کند که یک نفوذ تا چه اندازه بتواند در محیط گسترش پیدا کند. تفکیک شبکه، ایزولاسیون محیط کار، کنترل مسیر فایل و دورکاری امن، همگی بخشی از همین معماری دفاعی هستند.

منابع

  1. NIST — Zero-Day Attack Glossary
    csrc.nist.gov
  2. Google Project Zero — Security Research Blog
    googleprojectzero.blogspot.com
  3. Google Project Zero — 0-Day In-the-Wild Exploitation Tracking
    googleprojectzero.github.io
  4. CISA — Known Exploited Vulnerabilities Catalog
     cisa.gov
  5. Google Chrome Releases — Security Updates
    chromereleases.googleblog.com
  6. Amnesty International — Zero-Click Zero-Day iOS Exploit (2023)
    amnesty.org
  7. CVE Program — Common Vulnerabilities and Exposures
    cve.org
  8. FIRST — CVSS v3.1 Specification
    first.org
  9. OWASP — Web Security Testing Guide
    owasp.org

اگر رادار قبلی آوید را از دست داده‌اید، روایت آن تهدید را نیز بخوانید.

مطالب مرتبط