رادار آوید | هشدار گوگل؛ Zero-Day فعال Chrome
- Zero-Day چیست و چگونه باید در برابر آن دفاع کرد؟
- Zero-Day؛ تهدیدی که هنوز وصله ندارد
- تفاوت Vulnerability، Exploit و Attack در Zero-Day
- Zero-Day را با یک مثال ساده بشناسید
- چه کسانی Zero-Day را کشف میکنند؟
- خطرناکترین حالت: سوءاستفاده فعال «In-the-Wild»
- نمونههای واقعی از سوءاستفاده Zero-Day
- Zero-Day را با این مفاهیم اشتباه نگیرید
- چرا Zero-Day برای سازمانها بحرانی است؟
- آیا آنتیویروس سنتی میتواند Zero-Day را شناسایی کند؟
- ۷ راهکار عملی دفاع سازمانی در برابر Zero-Day
- از آسیبپذیری تا حمله؛ مسیر یک Zero-Day
- آیا Zero-Day همیشه خطرناکترین نوع آسیبپذیری است؟
- کاربران برای مقابله با Zero-Day چه کاری میتوانند انجام دهند؟
- یک سوءبرداشت مهم درباره اخبار Zero-Day
- Zero-Day یک مشکل معماری است، نه فقط Patch
- سازمان شما تا چه اندازه در برابر Zero-Day آماده است؟
- منابع
- Zero-Day چیست و چگونه باید در برابر آن دفاع کرد؟
- Zero-Day؛ تهدیدی که هنوز وصله ندارد
- تفاوت Vulnerability، Exploit و Attack در Zero-Day
- Zero-Day را با یک مثال ساده بشناسید
- چه کسانی Zero-Day را کشف میکنند؟
- خطرناکترین حالت: سوءاستفاده فعال «In-the-Wild»
- نمونههای واقعی از سوءاستفاده Zero-Day
- Zero-Day را با این مفاهیم اشتباه نگیرید
- چرا Zero-Day برای سازمانها بحرانی است؟
- آیا آنتیویروس سنتی میتواند Zero-Day را شناسایی کند؟
- ۷ راهکار عملی دفاع سازمانی در برابر Zero-Day
- از آسیبپذیری تا حمله؛ مسیر یک Zero-Day
- آیا Zero-Day همیشه خطرناکترین نوع آسیبپذیری است؟
- کاربران برای مقابله با Zero-Day چه کاری میتوانند انجام دهند؟
- یک سوءبرداشت مهم درباره اخبار Zero-Day
- Zero-Day یک مشکل معماری است، نه فقط Patch
- سازمان شما تا چه اندازه در برابر Zero-Day آماده است؟
- منابع
Zero-Day چیست و چگونه باید در برابر آن دفاع کرد؟
هفته گذشته، گوگل هشدار داد که یک آسیبپذیری بحرانی جدید در مرورگر Chrome در حملات واقعی مورد سوءاستفاده قرار گرفته و از کاربران خواست فوراً مرورگر خود را بهروزرسانی کنند. این چندمین Zero-Day فعال Chrome در سال جاری میلادی است.
اما سؤال مهمتر برای مدیران فناوری و تیمهای امنیت سازمانی اینجاست: وقتی هنوز وصلهای وجود ندارد، یک سازمان با صدها کاربر، دهها سرور داخلی و دادههای حساس چه کاری میتواند انجام دهد؟
در این شماره از رادار آوید، مفهوم Zero-Day را از پایه بررسی میکنیم؛ از تعریف دقیق و تفاوت آن با اصطلاحات مشابه گرفته تا نمونههای واقعی و راهکارهای عملی دفاع سازمانی.

Zero-Day؛ تهدیدی که هنوز وصله ندارد
به زبان ساده، Zero-Day (روز صفر) آسیبپذیریای است که پیش از ارائه راهکار یا وصله رسمی، امکان سوءاستفاده از آن وجود دارد. مؤسسه NIST نیز Zero-Day Attack را سوءاستفاده از یک آسیبپذیری پیشتر ناشناخته در سختافزار، Firmware یا نرمافزار تعریف میکند.
برای مثال، اگر در مرورگر سازمان ضعفی وجود داشته باشد که مهاجم بتواند از آن برای اجرای کد مخرب استفاده کند و هنوز Patch منتشر نشده باشد، مدافعان با تهدیدی روبهرو هستند که راهحل رسمی برای آن در دسترس نیست.
چرا به آن روز صفر میگویند؟
عدد «صفر» یعنی در زمان کشف آسیبپذیری، فرصت دفاع سنتی عملاً وجود ندارد؛ چون ممکن است مهاجم پیش از سازنده از ضعف مطلع باشد و حتی مدتها از آن سوءاستفاده کند. خطرناکترین حالت زمانی است که مهاجم میداند، اما مدافع هنوز نمیداند.
نکته مهم: هر آسیبپذیری تازهای لزوماً Zero-Day نیست. اگر یک باگ پیش از سوءاستفاده مهاجمان شناسایی و برای آن وصله منتشر شود، با یک آسیبپذیری جدید مواجهایم، نه یک Zero-Day Attack؛ در واقع، Zero-Day بیشتر از «جدید بودن» به زمان کشف، وضعیت وصله و امکان سوءاستفاده عملی مربوط است.

تفاوت Vulnerability، Exploit و Attack در Zero-Day
سه اصطلاح بسیار نزدیک به یکدیگر وجود دارند که اغلب بهاشتباه بهجای هم استفاده میشوند:
۱. Zero-Day Vulnerability «آسیبپذیری روز صفر»
خودِ ضعف امنیتی. برای مثال، یک مرورگر در پردازش یک نوع فایل خاص دچار خطای حافظه میشود و این خطا میتواند امکان اجرای کد مهاجم را ایجاد کند.
۲. Zero-Day Exploit «اکسپلویت روز صفر»
روش، کد یا تکنیکی که از آسیبپذیری سوءاستفاده میکند. اگر مهاجم بتواند از آن ضعف برای اجرای عملیات موردنظرش استفاده کند، Exploit در اختیار دارد.
-
- Vulnerability= حفره امنیتی
- Exploit= روشی برای استفاده از آن حفره
۳. Zero-Day Attack «حمله روز صفر»
وقتی مهاجم واقعاً از یک آسیبپذیری ناشناخته یا هنوز اصلاحنشده در یک حمله عملیاتی استفاده میکند.
-
- بنابراین زنجیره به این شکل است: Vulnerability → Exploit → Attack
این سه مفهوم به یکدیگر مرتبطاند، اما هرکدام نقش متفاوتی در مسیر حمله دارند.

Zero-Day را با یک مثال ساده بشناسید
فرض کنید یک شرکت نرمافزاری یک درِ امنیتی برای ورود به ساختمان طراحی کرده است. یک روز مهاجم متوجه میشود که با فشردن دستگیره به روشی خاص، میتواند قفل را بدون کلید باز کند:
| وضعیت | مفهوم |
|---|---|
| شرکت از مشکل خبر ندارد | آسیبپذیری هنوز برای سازنده ناشناخته است |
| کاربران از آن اطلاعی ندارند | تهدید بدون هشدار مشخص در محیط وجود دارد |
| قفل هنوز اصلاح نشده است | هنوز Patch یا راهکار رسمی منتشر نشده است |
| مهاجم روش باز کردن قفل را میداند | مهاجم روش سوءاستفاده از آسیبپذیری را در اختیار دارد |
در دنیای نرمافزار، چنین شرایطی میتواند به اجرای کد مخرب، سرقت اطلاعات، نصب بدافزار، دسترسی غیرمجاز یا حتی کنترل بخشی از سیستم منجر شود.
چه کسانی Zero-Day را کشف میکنند؟
یک Zero-Day الزاماً توسط هکرها کشف نمیشود و منشأ شناسایی آن میتواند متفاوت باشد:
- تیم امنیت داخلی سازنده: با بررسی گزارشهای کاربران، لاگها و رفتارهای غیرعادی نرمافزار، نشانههای یک آسیبپذیری جدید را پیدا میکند.
- برنامههای Bug Bounty: محققان مستقل آسیبپذیری را کشف، مستندسازی و برای بررسی و اصلاح مسئولانه به شرکت سازنده گزارش میدهند.
- مهاجمان: در خطرناکترین حالت، آسیبپذیری را زودتر از دیگران کشف کرده، برای آن Exploit میسازند و در حملات واقعی از آن استفاده میکنند.
- پژوهشگران امنیتی: با روشهایی مانند Fuzzing، Reverse Engineering و Code Auditing، ضعفهای پنهان نرمافزار را شناسایی و تحلیل میکنند.
خطرناکترین حالت: سوءاستفاده فعال «In-the-Wild»
همه Zero-Dayها لزوماً تهدید فوری ایجاد نمیکنند؛ اما وقتی یک آسیبپذیری در حملات واقعی مورد سوءاستفاده قرار بگیرد، خطر آن بهطور جدی افزایش مییابد. به این وضعیت In-the-Wild Exploitation گفته میشود؛ یعنی Exploit عملاً علیه اهداف واقعی استفاده شده است.
Google Project Zero در سال ۲۰۲۱، ۵۸ Zero-Day مورد سوءاستفاده فعال را ثبت کرد؛ بالاترین تعداد از زمان آغاز ردیابی در سال ۲۰۱۴. این آمار نشان میدهد Zero-Day یک تهدید عملیاتی واقعی است، نه صرفاً یک مفهوم تئوری.

نمونههای واقعی از سوءاستفاده Zero-Day
1. Zero-Day در Chrome؛ حمله از طریق مرورگر
مرورگرها یکی از اهداف اصلی مهاجمان هستند، چون روی بسیاری از سیستمها نصباند و دائماً دادههای اینترنتی را پردازش میکنند. گوگل نیز بهطور مرتب برای آسیبپذیریهای فعال Chrome، وصلههای اضطراری منتشر میکند.
نکته کلیدی: یک Zero-Day در مرورگر میتواند تعداد زیادی کاربر و سازمان را همزمان در معرض خطر قرار دهد.
2. Zero-Day در Android؛ زنجیره چندمرحلهای Exploit
در سال ۲۰۲۳، Google Project Zero یک زنجیره Exploit واقعی را بررسی کرد که دستگاههای Samsung Android را هدف قرار داده بود و از چند آسیبپذیری پشت سر هم استفاده میکرد:
Initial Exploit → Privilege Escalation → Sandbox Escape → Final Payload
نکته کلیدی: مهاجم همیشه با یک آسیبپذیری به هدف نهایی نمیرسد و ممکن است چند ضعف را در قالب یک Exploit Chain به هم متصل کند.
3. Zero-Day در iOS؛ حملات جاسوسی هدفمند
در سال ۲۰۲۳، Google Threat Analysis Group و Amnesty International یک Zero-Day در iPhone را شناسایی کردند که در حملات جاسوسی هدفمند مورد استفاده قرار گرفته بود.
نکته کلیدی: Zero-Dayها میتوانند در حملات بسیار هدفمند علیه کاربران یا گروههای مشخص نیز مورد استفاده قرار گیرند.

Zero-Day را با این مفاهیم اشتباه نگیرید
در اخبار امنیت سایبری، اصطلاحاتی مانند Zero-Click ،N-Day ،CVE ،CVSS و CISA KEV گاهی در کنار Zero-Day استفاده میشوند؛ اما هرکدام مفهوم متفاوتی دارند و نباید بهجای یکدیگر به کار روند:
| مفهوم | تعریف ساده | ارتباط با Zero-Day |
|---|---|---|
| Zero-Click | حملهای که برای اجرا شدن به کلیک یا تعامل مستقیم کاربر نیاز ندارد | یک حمله میتواند Zero-Day باشد اما Zero-Click نباشد؛ یا برعکس، یا هر دو ویژگی را همزمان داشته باشد |
| N-Day | آسیبپذیریای که مدتی از افشا یا انتشار وصله آن گذشته و اطلاعات مربوط به آن در دسترس است | پس از انتشار Patch یا عمومیشدن جزئیات، تهدید از حالت Zero-Day خارج میشود؛ اما همچنان میتواند مورد سوءاستفاده قرار گیرد |
| CVE | یک شناسه استاندارد برای ثبت و پیگیری آسیبپذیریهای امنیتی | داشتن CVE بهتنهایی نشان نمیدهد که آسیبپذیری Zero-Day است یا در حملات واقعی استفاده شده |
| CVSS | معیاری برای سنجش شدت فنی آسیبپذیری در مقیاس ۰ تا ۱۰ | امتیاز بالا نشاندهنده شدت بیشتر است، اما بهتنهایی بیانگر Zero-Day بودن یا سوءاستفاده فعال نیست |
| CISA KEV | فهرستی از آسیبپذیریهایی که شواهد قابلاتکا از سوءاستفاده واقعی آنها وجود دارد | حضور یک آسیبپذیری در KEV نشان میدهد تهدید از حالت تئوری عبور کرده و در دنیای واقعی مورد سوءاستفاده قرار گرفته است |
برای ارزیابی واقعی یک تهدید، باید شدت آسیبپذیری، امکان سوءاستفاده، میزان در معرض بودن سیستم و شواهد استفاده واقعی از آن در حملات را در کنار هم بررسی کرد؛ چون هیچکدام از این عوامل بهتنهایی تصویر کاملی از ریسک ارائه نمیدهند.
چرا Zero-Day برای سازمانها بحرانی است؟
در آسیبپذیریهای شناختهشده، تیم امنیت معمولاً به CVE، Patch، Signature، IOC و Ruleهای تشخیص دسترسی دارد؛ اما در Zero-Day ممکن است بسیاری از این ابزارها هنوز وجود نداشته باشند. در چنین شرایطی، میزان خسارت بیش از هر چیز به معماری دفاعی سازمان وابسته است.
- ابزارهای دفاعی محدودند: ممکن است هنوز Patch، Signature، IOC یا Rule مشخصی برای شناسایی و مهار حمله وجود نداشته باشد.
- معماری دفاعی تعیینکننده است: تفکیک شبکه و ایزولاسیون مشخص میکنند مهاجم پس از نفوذ تا چه اندازه میتواند در محیط سازمان پیشروی کند.
آیا آنتیویروس سنتی میتواند Zero-Day را شناسایی کند؟
گاهی آنتیویروس میتواند نشانههای یک حمله Zero-Day را شناسایی کند، اما Signatureهای سنتی بهتنهایی کافی نیستند؛ چون ممکن است هنوز الگوی مشخصی برای شناسایی آن تهدید وجود نداشته باشد. به همین دلیل، راهکارهای امنیتی مدرن از چند روش مکمل برای شناسایی و مهار رفتارهای مشکوک استفاده میکنند:
- Behavioral Detection: شناسایی رفتارهای غیرعادی و مشکوک در سیستمها و فرایندهای در حال اجرا
- Sandboxing: اجرای فایلها و کدهای مشکوک در محیطی ایزوله برای بررسی رفتار واقعی آنها
- Network Detection: پایش ترافیک شبکه برای شناسایی ارتباطات، الگوها و فعالیتهای غیرعادی
- Application Isolation: جداسازی برنامهها و محیط کار از منابع حساس و بخشهای حیاتی سازمان
- Exploit Mitigation: محدود کردن اجرای Exploit و کاهش اثر سوءاستفاده از آسیبپذیریهای ناشناخته

هدف این رویکردها فقط شناسایی خودِ آسیبپذیری نیست؛ بلکه باید بتوان رفتار و پیامدهای ناشی از سوءاستفاده را نیز شناسایی، محدود و مهار کرد.
۷ راهکار عملی دفاع سازمانی در برابر Zero-Day
هیچ سازمانی نمیتواند تضمین کند که هرگز با Zero-Day مواجه نمیشود؛ اما با یک معماری دفاعی چندلایه میتوان سطح حمله، امکان گسترش تهدید و میزان خسارت را بهشکل قابلتوجهی کاهش داد.
۱. تفکیک شبکه (Network Segmentation)
دسترسی مستقیم کاربران به اینترنت و شبکه داخلی میتواند دامنه یک حمله را افزایش دهد. با تفکیک منطقی شبکه، دسترسی به اینترنت در محیطی ایزوله انجام میشود و شبکه داخلی کمتر در معرض تهدیدات اینترنتی قرار میگیرد.
۲. ایزولاسیون محیط کار و دورکاری امن
در دورکاری، دستگاه کاربر نباید مستقیماً به منابع حساس سازمان متصل شود. با دورکاری امن مبتنی بر میزکار مجازی، داده و پردازش در مرکز داده باقی میماند و سطح مواجهه شبکه سازمان با دستگاه کاربر کاهش مییابد.
۳. کنترل مسیر ورود و خروج فایل
فایلهای ورودی از USB، ایمیل یا اینترنت میتوانند یکی از مسیرهای ورود تهدید باشند. استفاده از Multi-AV و Sandbox و سامانه تبادل امن فایل امکان بررسی، کنترل و ممیزی انتقال فایلها را پیش از ورود به محیط حساس فراهم میکند.

۴. دسترسی حداقلی (Least Privilege)
موفقیت یک Exploit نباید به معنای دسترسی آزاد به تمام منابع سازمان باشد. با اجرای اصل Least Privilege، هر کاربر فقط به منابع ضروری دسترسی دارد و در صورت نفوذ، دامنه حرکت مهاجم و میزان خسارت احتمالی محدودتر میشود.
۵. مدیریت سریع وصلهها (Patch Management)
با انتشار Patch، فرصت تازهای برای مهاجمان جهت تحلیل آسیبپذیری و توسعه Exploit ایجاد میشود. به همین دلیل، وصلههای امنیتی باید سریع ارزیابی و نصب شوند تا فاصله زمانی میان انتشار اصلاحیه و ایمنسازی سیستمها کاهش یابد.
۶. پایش رفتار و EDR
در شرایطی که Signature یا IOC مشخصی وجود ندارد، تحلیل رفتار اهمیت بیشتری پیدا میکند. راهکارهای EDR و XDR میتوانند فرایندهای غیرمعمول، ارتباطات ناشناخته و انتقالهای غیرعادی را شناسایی کرده و نشانههای احتمالی حمله را آشکار کنند.
۷. مدیریت داراییها (Asset Inventory)
بدون شناخت دقیق داراییها، نمیتوان مشخص کرد یک Zero-Day چه بخشهایی از سازمان را تهدید میکند. فهرست بهروز سرورها، نرمافزارها و سیستمهای متصل به اینترنت کمک میکند دامنه تأثیر آسیبپذیری سریعتر شناسایی و اولویتبندی شود.
از آسیبپذیری تا حمله؛ مسیر یک Zero-Day
مسیر یک حمله بسته به نوع آسیبپذیری متفاوت است، اما در سادهترین حالت میتوان آن را به چند مرحله اصلی تقسیم کرد؛ از لحظه کشف ضعف تا زمانی که مهاجم به هدف نهایی خود میرسد:
| مرحله | توضیح |
|---|---|
| کشف آسیبپذیری | مهاجم یا پژوهشگر یک ضعف امنیتی را در نرمافزار، سیستم یا سرویس شناسایی میکند |
| توسعه Exploit | مهاجم روشی برای سوءاستفاده عملی از ضعف و تبدیل آن به یک مسیر حمله پیدا میکند |
| انتخاب هدف | هدف میتواند کاربر، سرور، مرورگر، تلفن همراه، سازمان یا یک زیرساخت حیاتی باشد |
| اجرای حمله | Exploit از طریق یکی از مسیرهای ممکن وارد زنجیره حمله شده و علیه هدف اجرا میشود |
| دستیابی به هدف | نتیجه میتواند اجرای کد، سرقت اطلاعات، افزایش سطح دسترسی یا نصب بدافزار باشد |
در عمل، این زنجیره همیشه به همین سادگی نیست و ممکن است مهاجم برای رسیدن به هدف نهایی از چند آسیبپذیری و چند Exploit پشت سر هم استفاده کند.
آیا Zero-Day همیشه خطرناکترین نوع آسیبپذیری است؟
خیر. Zero-Day بودن بهتنهایی نشان نمیدهد یک آسیبپذیری تا چه اندازه خطرناک است. برای سنجش ریسک واقعی باید چند عامل را همزمان بررسی کرد:
- نحوه سوءاستفاده: آیا حمله از راه دور ممکن است و به احراز هویت یا تعامل مستقیم کاربر نیاز دارد؟
- شدت پیامد: آیا آسیبپذیری امکان اجرای کد، افزایش سطح دسترسی یا اجرای زنجیرهای Exploit را فراهم میکند؟
- وضعیت تهدید: آیا آسیبپذیری در حملات واقعی استفاده شده و برای آن Patch یا راهکار اصلاحی منتشر شده است؟
بنابراین، یک Zero-Day در نرمافزاری کمکاربرد ممکن است اثر محدودی داشته باشد؛ در حالی که همان نوع آسیبپذیری در یک مرورگر یا سیستمعامل پرکاربرد میتواند تعداد زیادی کاربر و سازمان را در معرض خطر قرار دهد.

کاربران برای مقابله با Zero-Day چه کاری میتوانند انجام دهند؟
Zero-Day موضوعی تخصصی است، اما کاربران عادی هم میتوانند ریسک خود را کاهش دهند:
| اقدام | نکته کلیدی |
|---|---|
| بهروزرسانی نرمافزارها | مرورگر، سیستمعامل و برنامههای مهم را همیشه از منابع رسمی بهروز نگه دارید |
| پرهیز از نرمافزارهای ناشناس | برنامههای غیرضروری و نامعتبر میتوانند Attack Surface سیستم را افزایش دهند |
| احتیاط در لینک و فایل | لینکها و فایلهای مشکوک میتوانند مسیر ورود Phishing و بدافزار باشند |
| فعالسازی MFA | احراز هویت چندمرحلهای یک لایه دفاعی اضافه در برابر دسترسی غیرمجاز ایجاد میکند |
| بهروزرسانی موبایل | سیستمعامل و برنامههای موبایل را نیز همواره بهروز و ایمن نگه دارید |
یک سوءبرداشت مهم درباره اخبار Zero-Day
در اخبار امنیت سایبری، عبارتهایی مثل «یک Zero-Day بحرانی کشف شد» زیاد دیده میشود؛ اما برای تشخیص سطح واقعی تهدید باید چند سؤال کلیدی را بررسی کرد:
- سوءاستفاده فعال: آیا این آسیبپذیری واقعاً در حملات دنیای واقعی مورد استفاده قرار گرفته است؟
- وضعیت Patch: آیا برای این آسیبپذیری وصله رسمی یا راهکار موقت دفاعی منتشر شده است؟
- دسترسی Exploit: آیا Exploit آن عمومی شده یا فقط یک Proof of Concept منتشر شده است؟
- دامنه تأثیر: چه تعداد سیستم، کاربر یا سازمان در معرض سوءاستفاده از این آسیبپذیری هستند؟
پاسخ به این پرسشها کمک میکند میان یک خبر پررنگ امنیتی و یک تهدید عملیاتی واقعی تفاوت قائل شویم.
Zero-Day یک مشکل معماری است، نه فقط Patch
نمیتوان تضمین کرد که سازمان هرگز با Zero-Day مواجه نشود؛ اما میتوان معماری امنیتی را طوری طراحی کرد که حتی در صورت موفقیت یک Exploit، دامنه نفوذ محدود بماند و مهاجم نتواند بهسادگی به کل محیط دسترسی پیدا کند. دفاع مؤثر در برابر Zero-Day به یک ابزار محدود نیست؛ بلکه به ترکیبی از تفکیک شبکه، ایزولاسیون محیط کار، کنترل مسیر فایل، دسترسی حداقلی، مدیریت سریع Patch و پایش رفتار نیاز دارد.
سازمان شما تا چه اندازه در برابر Zero-Day آماده است؟
مقابله مؤثر با Zero-Day فقط به آنتیویروس یا نصب Patch محدود نمیشود؛ معماری امنیتی سازمان تعیین میکند که یک نفوذ تا چه اندازه بتواند در محیط گسترش پیدا کند. تفکیک شبکه، ایزولاسیون محیط کار، کنترل مسیر فایل و دورکاری امن، همگی بخشی از همین معماری دفاعی هستند.
- اکوسیستم محصولات آوید با هدف کاهش سطح حمله، محدودسازی دامنه نفوذ و افزایش تابآوری زیرساخت برای چنین سناریوهایی طراحی شده است:
منابع
- NIST — Zero-Day Attack Glossary
csrc.nist.gov - Google Project Zero — Security Research Blog
googleprojectzero.blogspot.com - Google Project Zero — 0-Day In-the-Wild Exploitation Tracking
googleprojectzero.github.io - CISA — Known Exploited Vulnerabilities Catalog
cisa.gov - Google Chrome Releases — Security Updates
chromereleases.googleblog.com - Amnesty International — Zero-Click Zero-Day iOS Exploit (2023)
amnesty.org - CVE Program — Common Vulnerabilities and Exposures
cve.org - FIRST — CVSS v3.1 Specification
first.org - OWASP — Web Security Testing Guide
owasp.org
اگر رادار قبلی آوید را از دست دادهاید، روایت آن تهدید را نیز بخوانید.









