eitaa logo
Code Block
558 دنبال‌کننده
289 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 نشت داده‌های Secretaría Distrital de Movilidad de Bogotá توسط PescobarLegado گروه PescobarLegado با همکاری NyxarGroup ادعا کرده داده‌های داخلی Secretaría Distrital de Movilidad de Bogotá را در اختیار دارد. حدود ۵٫۶ گیگابایت فایل شامل تصاویر جریمه‌های رانندگی، سوابق پرسنلی مأموران ترافیک، گواهی‌های پزشکی و برنامه‌های شیفتی برای فروش ۵۰۰ دلاری در دارک‌وب قرار گرفته است. داده‌ها حاوی شماره ملی، عکس و آدرس مأموران و شهروندان است که خطر هدف قرار گرفتن افراد را بالا می‌برد. ادعا هنوز تأیید نشده و مقامات بوگوتا واکنشی نشان نداده‌اند. 🔗 مطالعه کامل Code Block
📰 ‏Rapid7‏ سرور ‏WebDAV‏ اپراتور بدافزار را لو داد ‏Rapid7‏ پس از دسترسی به سرور تحویل یک اپراتور بدافزار، ۱۰۴۸ فایل شامل قالب‌های فریب، تست جعل نام فایل، دراپرها و نوت‌های بیلدر را دانلود کرد. یکی از کمپین‌ها با سایت جعلی استعلام مدرک دولتی از طریق پروتکل ‏WebDAV‏ (انتقال فایل روی وب) در حال اجرا بود و یک ‏infostealer‏ را به کاربران ویندوز در مکزیک تحویل می‌داد. این افشاگری نشان‌دهنده ضعف امنیتی اپراتور و امکان ردیابی زنجیره کامل حمله است. 🔗 مطالعه کامل Code Block
📰 کمپین ‏FakeGit‏ بیش از ۸۰۰ سرور ‏MCP‏ جعلی در ‏GitHub‏ منتشر کرد محققان امنیتی نزدیک به ۷۶۰۰ مخزن مخرب در ‏GitHub‏ کشف کردند که بیش از ۸۰۰ مورد از آن‌ها خود را به‌عنوان مهارت‌های هوش مصنوعی یا سرورهای ‏Model Context Protocol‏ (‏MCP‏) جا زده‌اند. این مخازن بدافزار ‏SmartLoader‏ را به کاربران تحویل می‌دهند. عملیات با نام ‏FakeGit‏ شناخته می‌شود و از پروژه‌های کپی‌شده، پروفایل‌های توسعه‌دهنده جعلی، فایل‌های ‏README‏ متقاعدکننده و فایل ‏ZIP‏ مخرب استفاده می‌کند. 🔗 مطالعه کامل Code Block
📰 ‏JADEPUFFER‏ با باج‌افزار ‏ENCFORGE‏ زیرساخت هوش مصنوعی را هدف گرفت محققان ‏Sysdig‏ دومین حمله به سرور ‏Langflow‏ را به گروه ‏JADEPUFFER‏ نسبت دادند. این گروه که پیش‌تر به عنوان عملگر مجهز به عامل هوش مصنوعی شناسایی شده بود، اکنون باج‌افزار جدیدی به نام ‏ENCFORGE‏ را به کار گرفته است. ‏ENCFORGE‏ یک باج‌افزار نوشته‌شده به زبان ‏Go‏ است که وزن مدل‌ها، ایندکس‌های وکتور، مجموعه‌داده‌های آموزشی و سایر فایل‌های زیرساخت هوش مصنوعی را روی سیستم رمزگذاری می‌کند. این حمله نشان می‌دهد ‏JADEPUFFER‏ به طور خاص زیرساخت‌های مرتبط با هوش مصنوعی را هدف قرار داده است. 🔗 مطالعه کامل Code Block
📰 ‏wp2shell‏ وردپرس را با اجرای کد از راه دور تهدید می‌کند مهاجمان دو آسیب‌پذیری بحرانی وردپرس با شناسه‌های ‏CVE-2026-63030‏ و ‏CVE-2026-60137‏ را که ‏wp2shell‏ نام‌گذاری شده‌اند، مورد سوءاستفاده قرار داده‌اند. ترکیب این دو نقص، اجرای کد از راه دور (‏RCE‏) بدون احراز هویت را ممکن ساخته و کنترل کامل سایت‌های آسیب‌پذیر را در اختیار مهاجم قرار می‌دهد. گزارش‌ها حاکی از آن است که بهره‌برداری موفق از این آسیب‌پذیری‌ها تا ساعات اولیه صبح شنبه به وقت ‏UTC‏ آغاز شده است. 🔗 مطالعه کامل Code Block
📰 حمله به ‏AppAgent‏ با ‏Overlay‏ اندروید و تزریق پرامپت پنهان یک اپلیکیشن اندروید با دسترسی ‏draw over other windows‏ و نوشتن در ‏shared storage‏ می‌تواند دستورات متنی نامرئی را به ‏AI agent‏ گوشی تزریق کند. این دستورات بدون اینکه کاربر متوجه شود، به ‏agent‏ ارسال می‌شوند. سپس با دو مرحله اضافی، مهاجم می‌تواند دستورات را روی ‏PC‏ کنترل‌کننده ‏agent‏ اجرا کند. پژوهشگران این زنجیره حمله را همراه با شش حمله دیگر روی پنج فریم‌ورک متن‌باز شامل ‏AppAgent‏ و ‏AppAgentX‏ نشان دادند. این روش از قابلیت‌های استاندارد اندروید برای فریب عامل‌های هوش مصنوعی سوءاستفاده می‌کند. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده از ‏CVE-2026-0257 PAN-OS‏ برای استقرار باج‌افزار ‏Qilin‏ مهاجمان سایبری از آسیب‌پذیری ‏CVE-2026-0257‏ در ‏PAN-OS‏ شرکت ‏Palo Alto Networks‏ سوءاستفاده کرده‌اند. این آسیب‌پذیری با امتیاز ‏CVSS 7.8‏، یک نقص ‏authentication bypass‏ در بخش ‏portal‏ و ‏gateway‏ محسوب می‌شود که به مهاجم اجازه ورود بدون احراز هویت می‌دهد. ‏Arctic Wolf Labs‏ اعلام کرده که چندین نفوذ در ژوئن ‏2026‏ با بهره‌برداری از این ‏flaw‏ آغاز شده و در نهایت به استقرار باج‌افزار ‏Qilin‏ (معروف به ‏Agenda‏) منجر شده است. این آسیب‌پذیری اکنون وصله شده است. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده فعال از ‏CVE-2026-50522‏ در ‏SharePoint Server‏ مایکروسافت در ‏Patch Tuesday‏ جولای ۲۰۲۶، آسیب‌پذیری ‏CVE-2026-50522‏ را در ‏Microsoft SharePoint Server‏ برطرف کرد. این فلاب بحرانی با امتیاز ‏CVSS‏ ۹.۸ از نوع ‏deserialization of untrusted data‏ است و به مهاجم اجازه می‌دهد بدون احراز هویت، کد مخرب را از راه دور و از طریق شبکه اجرا کند. ‏watchTowr‏ گزارش داده که این آسیب‌پذیری هم‌اکنون تحت بهره‌برداری فعال قرار دارد. مایکروسافت اعتبار کشف این مسئله را به ‏DEVCORE‏ نسبت داده است. 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏Kiro‏ در ‏AWS‏ با متن مخفی وب منجر به ‏RCE‏ شد محققان ‏Intezer‏ و ‏Kodem Security‏ کشف کردند که ‏Kiro‏، ‏IDE‏ عامل‌محور ‏AWS‏، تنها با خواندن متن مخفی یک صفحه وب می‌تواند فایل کانفیگ خود را بازنویسی کرده و کد مهاجم را روی سیستم توسعه‌دهنده اجرا کند. این حمله از طریق درخواست ساده‌ای مانند خلاصه‌سازی صفحه وب انجام می‌شد و هیچ مرحله تأییدی جلوی آن را نمی‌گرفت. این مسئله نوعی حمله تزریق پرامپت بود که به اجرای کد از راه دور (‏RCE‏) منجر می‌شد. ‏AWS‏ این آسیب‌پذیری را برطرف کرده و ‏CVE‏‌ای برای آن منتشر نشده است. 🔗 مطالعه کامل Code Block
📰 ادعای نفوذ به RapidFort در کمپین CanisterWorm و فروش ۵۶۹ گیگابایت داده از ۴۸ سطل S3 گروه xpl0itrs مدعی شده داده‌های RapidFort، شرکت آمریکایی فعال در امنیت زنجیره تأمین نرم‌افزار و کانتینر را از طریق کمپین CanisterWorm و با همکاری TeamPCP سرقت کرده است. این مجموعه شامل ۵۶۹ گیگابایت داده از ۴۸ سطل S3 آمازون و ۱۴۰۰۶۱ فایل است که حاوی خطوط لوله سخت‌سازی، پایگاه داده آسیب‌پذیری‌ها، اعتبارنامه‌های ابری plaintext، پیکربندی‌های Kubernetes و کلیدهای خصوصی می‌شود. فروشنده قیمت ۴۰ هزار دلار را درخواست کرده و ادعا می‌کند داده‌ها به مارس ۲۰۲۶ بازمی‌گردند و مشتریان مطلع نشده‌اند. ادعا هنوز تأیید نشده و RapidFort واکنشی نشان نداده است. 🔗 مطالعه کامل Code Block
📰 بدافزار ‏Newtonsoftt.Json.Net‏ در ‏NuGet‏ نتایج ‏Digitain‏ را دستکاری می‌کند محققان امنیتی یک پکیج ‏typosquat‏ به نام ‏Newtonsoftt.Json.Net‏ را در ‏NuGet‏ کشف کردند که به جای سرقت اطلاعات، برای دستکاری نتایج زنده بازی‌ها در پلتفرم ‏Digitain‏ طراحی شده است. این پکیج تروجان‌شده، فورکی از کتابخانه واقعی ‏Newtonsoft.Json‏ است و با نام مشابه، توسعه‌دهندگان را فریب می‌دهد. تا کنون هفت نسخه از آن منتشر شده و برخلاف بدافزارهای معمول ‏NuGet‏، مستقیماً روی تقلب در نتایج بازی تمرکز دارد. ‏NuGet‏ مخزن پکیج‌های دات‌نت است و این تکنیک با جعل نام کتابخانه محبوب، قربانیان را به نصب کد مخرب ترغیب می‌کند. 🔗 مطالعه کامل Code Block
📰 زیرساخت ‏Kratos‏، کیت فیشینگ بزرگ جهان، نابود شد پلیس آلمان و آمریکا زیرساخت اصلی ‏Kratos‏ را از بین بردند؛ کیت فیشینگی که ‏investigators‏ آلمانی آن را یکی از پرکاربردترین ابزارهای مجرمانه فیشینگ در جهان می‌دانند. مقامات اندونزی نیز فردی را که به گفته آنها ‏Kratos‏ را توسعه داده و اداره می‌کرد دستگیر کردند. این عملیات مشترک توسط واحد جرایم سایبری دادستانی فرانکفورت (‏ZIT‏) و اداره فدرال پلیس جنایی آلمان (‏BKA‏) اعلام شد. 🔗 مطالعه کامل Code Block