eitaa logo
Code Block
548 دنبال‌کننده
265 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
Code Block
📰 آسیب‌پذیری ‏CVE-2026-14266‏ در ‏7-Zip‏ امکان اجرای کد را می‌دهد باز کردن آرشیو ‏XZ‏ دستکاری‌شده
❗ بچه‌ها یه فایل XZ دستکاری‌شده میتونه توی 7-Zip دردسر درست کنه و حتی باعث اجرای کد روی سیستم بشه❗ مشکل CVE-2026-14266 یه Heap-Based Buffer Overflow توی پردازش داده‌های Chunk شده فرمت XZ هست❗ نکته جالبش اینه که مهاجم میتونه با یه آرشیو دستکاری‌شده از این آسیب‌پذیری سوءاستفاده کنه❗ کدی که اجرا میشه با سطح دسترسی همون پردازشی اجرا میشه که 7-Zip باهاش در حال کاره❗ راهکارش ساده‌ست 7-Zip رو به نسخه 26.02 یا بالاتر آپدیت کنید و فایل‌های ناشناس رو الکی باز نکنید❗ این مورد یه یادآوری خوبه که حتی یه فایل فشرده معمولی هم میتونه تبدیل به نقطه ورود حمله بشه❗
آسیب پذیری OAuth 2.0 چیست؟ روش‌های نفوذ و راه‌های مقابله آسیب پذیری OAuth 2.0 یکی از مهم‌ترین نقاط ضعف امنیتی وب‌سایت‌هاست. در این مقاله با انواع حملات OAuth، نحوه شناسایی و روش‌های جلوگیری از آن‌ها آشنا می‌شوید. ⬅️مشاهده مقاله➡️ Code Block
هدایت شده از ‌
free time ☕
با استفاده فقط از یک ایمیل به عکس صاحب ایمیل رسیدیم اما چطوری؟ Code Block
Code Block
با استفاده فقط از یک ایمیل به عکس صاحب ایمیل رسیدیم اما چطوری؟ Code Block
فقط با یک ایمیل، عکس صاحبش رو پیدا کردیم! چطوری؟ اینطوری ⬇️ مشاهده ویدیو Code Block
برای پیدا کردن ساب دامین در تست نفوذ وب میتونید از این ۲ تکنیک تقریبا جدید استفاده کنید :‌ https://crt.name/v1/search?apex=microsoft.com https://app.agniops.in/v1/search?domain=x.com Code Block
📉 کاهش ترافیک بین‌الملل و افزایش محدودیت‌های اینترنت طی گزارشات رادار کلودفلر، مجددا محدودیت‌هایی از تاریخ چهارم اکتبر مصادف با ۱۲ مهرماه، روی ترافیک بین‌الملل اعمال گردیده که نسبت به تاریخ ۲۵ آگوست، ۵۰٪ قطعی و اختلال مشاهده می‌گردد که احتمال قطعی کامل اینترنت در روزهای آینده را تشدید می‌کند. Code Block
مشاهده ویدیو "چگونه FBI هرکسی را پیدا می کند." مشاهده در یوتیوب Code Block
📰 ورودی‌های کوچک، فاجعه بزرگ: اجرای کد و سرقت کلیدها این هفته حملات با ورودی‌های ساده اما مؤثر، منجر به اجرای کد، از دست رفتن حافظه، سرقت کلیدهای رمزنگاری و غیرفعال شدن ابزارهای امنیتی شد. مسیرهای حمله اغلب شامل سیستم‌های در معرض دید، بررسی‌های ضعیف، درایورهای قدیمی، ‏fake prompts‏ و استفاده از کدهای عمومی برای توزیع بدافزار بودند. برخی از این باگ‌ها جدید و برخی دیگر پیش از انتشار وصله توسط مهاجمان مورد سوءاستفاده قرار گرفته بودند. 🔗 مطالعه کامل Code Block
📰 ‏HollowGraph‏ تقویم ‏Microsoft 365‏ را کانال فرماندهی جاسوسی کرد گروه ‏Group-IB‏ بدافزار ‏HollowGraph‏ را شناسایی کرده که از تقویم ‏Microsoft 365‏ به عنوان کانال فرمان استفاده می‌کند. این بدافزار دستورات را از طریق ‏Microsoft Graph API‏ در رویدادهای تقویم با تاریخ سال ۲۰۵۰ قرار می‌دهد و فایل‌های سرقت‌شده را به شکل پیوست خارج می‌کند. روش مذکور ترافیک مخرب را شبیه فعالیت‌های عادی ‏Microsoft 365‏ جلوه می‌دهد. 🔗 مطالعه کامل Code Block
📰 گزارش فروش داده‌های نفوذیافته از سیستم قضایی گرجستان بازیگر تهدید با نام bytetobreach ادعا کرده حدود پنج ترابایت داده از Georgian Court Systems و High Council of Justice of Georgia را در اختیار دارد. داده‌ها شامل اسناد دادگاه، پرونده‌های قضایی، سوابق کارکنان، قضات و وکلا از سال ۲۰۱۲ به بعد است. همچنین نسخه‌های پشتیبان، فایل‌های پیکربندی، بخشی از کد منبع و اسناد داخلی زیرساخت شبکه نیز در مجموعه وجود دارد. ادعا هنوز تأیید نشده و مقامات قضایی گرجستان به آن واکنش عمومی نشان نداده‌اند. 🔗 مطالعه کامل Code Block