-
مرکز پژوهشی آپادانشگاه صنعتی امیرکبیر (پلی تکنیک تهران) -
دورههای آموزشیآموزش ارزيابی امنيتیآموزش كدنويسی امنآموزش فورنسيک و پيجويی حوادث -
آگاهی رسانیپشتیبانیامداد -
ارزیابی امنیتی و تست نفوذ -
رصد آخرین آسیبپذیریها -
خدمات امنیت سایبر برای سازمانها
مرکز ماهر در راستای ماموریتهای خود به منظور ارتقای امنیت در سامانههای کشور، اقدام به برگزاری مسابقات ارزیابی امنیتی و کشف باگ (Bug bounty) در سطح وبسایتها و سامانههای دولتی تحت شبکهی اینترنت کرده است.
در این راستا سامانه کلاه سفید مرکز ماهر آماده ارزیابی امنیتی سامانهها از طریق برگزاری مسابقات عمومی و خصوصی است.
بیشتردرباره آپا
با توجه به افزایش تعداد حوادث امنیتی کامپیوتری و لزوم وجود مراکز پژوهشی دانشگاهی برای پشتیبانی و رفع نیازهای پژوهشی جامعه در این حوزه، و با انگیزه ارتقای دانش و توان مهندسی در حوزه امنیت سیستم های کامپیوتری و پردازش اطلاعات و انتقال نتایج به جامعه، مرکز پژوهشی آپا (آگاهیرسانی، پشتیبانی، امداد برای آسیبپذیریها و حوادث امنیتی سایبری) دانشگاه صنعتی امیرکبیر، از اواخر سال ۱۳۸۶ فعالیت خود را آغاز نمود.
آپا لفظی اختصاری است که از سه حرف اول کلمات آگاهیرسانی، پشتیبانی و امداد تشکیل شده است.
- استفاده Rootkit لینوکس LinkPro از eBPF برای پنهان کردن و فعالسازی از طریق بستههای Magic TCP
- سرقت کدهای ۲FA بدون مجوز به علت نقص جدید اندروید با نام رمز Pixnapping توسط برنامههای مخرب
- یک بهرهبردار حیاتی به هکرها اجازه میدهد تا احراز هویت را در قالب Service Finder وردپرس دور بزنند.
- استفاده بدافزار جدید مبتنی بر Rust به نام ChaosBot از کانالهای Discord برای کنترل رایانههای قربانیان
- دور زدن بوت امن UEFI توسط باجافزار جدید HybridPetya و بهرهبرداری از CVE-2024-7344
- پیدا کردن ۵ آسیبپذیری جدید در وبکیت سافاری اپل توسط هوش مصنوعی گوگل با نام «خواب بزرگ»
- تحت بهرهبرداری فعال قرار داشتن نقص بحرانی WSUS مایکروسافت که بهتازگی وصله شده است!
- CISA نقص Adobe AEM را با امتیاز کامل ۱۰.۰ نشانگذاری کرد – در حال حاضر تحت حمله فعال است!
- از LFI تا RCE: شناسایی بهرهبرداری فعال در آسیبپذیری Gladinet و TrioFox
- Oracle EBS زیر ذرهبین است، چرا که Cl0p از آسیبپذیری CVE-2025-61882 در حملات دنیای واقعی بهرهبرداری میکند.





























