Code Block
📰 آسیبپذیری CVE-2026-14266 در 7-Zip امکان اجرای کد را میدهد باز کردن آرشیو XZ دستکاریشده
#نکته❗
بچهها یه فایل XZ دستکاریشده میتونه توی 7-Zip دردسر درست کنه و حتی باعث اجرای کد روی سیستم بشه❗
مشکل CVE-2026-14266 یه Heap-Based Buffer Overflow توی پردازش دادههای Chunk شده فرمت XZ هست❗
نکته جالبش اینه که مهاجم میتونه با یه آرشیو دستکاریشده از این آسیبپذیری سوءاستفاده کنه❗
کدی که اجرا میشه با سطح دسترسی همون پردازشی اجرا میشه که 7-Zip باهاش در حال کاره❗
راهکارش سادهست 7-Zip رو به نسخه 26.02 یا بالاتر آپدیت کنید و فایلهای ناشناس رو الکی باز نکنید❗
این مورد یه یادآوری خوبه که حتی یه فایل فشرده معمولی هم میتونه تبدیل به نقطه ورود حمله بشه❗
آسیب پذیری OAuth 2.0 چیست؟ روشهای نفوذ و راههای مقابله
آسیب پذیری OAuth 2.0 یکی از مهمترین نقاط ضعف امنیتی وبسایتهاست. در این مقاله با انواع حملات OAuth، نحوه شناسایی و روشهای جلوگیری از آنها آشنا میشوید.
⬅️مشاهده مقاله➡️
Code Block
Code Block
با استفاده فقط از یک ایمیل به عکس صاحب ایمیل رسیدیم اما چطوری؟ Code Block
فقط با یک ایمیل، عکس صاحبش رو پیدا کردیم! چطوری؟
اینطوری ⬇️
مشاهده ویدیو
Code Block
برای پیدا کردن ساب دامین در تست نفوذ وب میتونید از این ۲ تکنیک تقریبا جدید استفاده کنید :
https://crt.name/v1/search?apex=microsoft.com
https://app.agniops.in/v1/search?domain=x.com
Code Block
📉 کاهش ترافیک بینالملل و افزایش محدودیتهای اینترنت
طی گزارشات رادار کلودفلر، مجددا محدودیتهایی از تاریخ چهارم اکتبر مصادف با ۱۲ مهرماه، روی ترافیک بینالملل اعمال گردیده که نسبت به تاریخ ۲۵ آگوست، ۵۰٪ قطعی و اختلال مشاهده میگردد که احتمال قطعی کامل اینترنت در روزهای آینده را تشدید میکند.
Code Block
📰 ورودیهای کوچک، فاجعه بزرگ: اجرای کد و سرقت کلیدها
این هفته حملات با ورودیهای ساده اما مؤثر، منجر به اجرای کد، از دست رفتن حافظه، سرقت کلیدهای رمزنگاری و غیرفعال شدن ابزارهای امنیتی شد. مسیرهای حمله اغلب شامل سیستمهای در معرض دید، بررسیهای ضعیف، درایورهای قدیمی، fake prompts و استفاده از کدهای عمومی برای توزیع بدافزار بودند. برخی از این باگها جدید و برخی دیگر پیش از انتشار وصله توسط مهاجمان مورد سوءاستفاده قرار گرفته بودند.
🔗 مطالعه کامل
Code Block
📰 HollowGraph تقویم Microsoft 365 را کانال فرماندهی جاسوسی کرد
گروه Group-IB بدافزار HollowGraph را شناسایی کرده که از تقویم Microsoft 365 به عنوان کانال فرمان استفاده میکند. این بدافزار دستورات را از طریق Microsoft Graph API در رویدادهای تقویم با تاریخ سال ۲۰۵۰ قرار میدهد و فایلهای سرقتشده را به شکل پیوست خارج میکند. روش مذکور ترافیک مخرب را شبیه فعالیتهای عادی Microsoft 365 جلوه میدهد.
🔗 مطالعه کامل
Code Block
📰 گزارش فروش دادههای نفوذیافته از سیستم قضایی گرجستان
بازیگر تهدید با نام bytetobreach ادعا کرده حدود پنج ترابایت داده از Georgian Court Systems و High Council of Justice of Georgia را در اختیار دارد. دادهها شامل اسناد دادگاه، پروندههای قضایی، سوابق کارکنان، قضات و وکلا از سال ۲۰۱۲ به بعد است. همچنین نسخههای پشتیبان، فایلهای پیکربندی، بخشی از کد منبع و اسناد داخلی زیرساخت شبکه نیز در مجموعه وجود دارد. ادعا هنوز تأیید نشده و مقامات قضایی گرجستان به آن واکنش عمومی نشان ندادهاند.
🔗 مطالعه کامل
Code Block