eitaa logo
Code Block
555 دنبال‌کننده
276 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 کمپین ‏FakeGit‏ بیش از ۸۰۰ سرور ‏MCP‏ جعلی در ‏GitHub‏ منتشر کرد محققان امنیتی نزدیک به ۷۶۰۰ مخزن مخرب در ‏GitHub‏ کشف کردند که بیش از ۸۰۰ مورد از آن‌ها خود را به‌عنوان مهارت‌های هوش مصنوعی یا سرورهای ‏Model Context Protocol‏ (‏MCP‏) جا زده‌اند. این مخازن بدافزار ‏SmartLoader‏ را به کاربران تحویل می‌دهند. عملیات با نام ‏FakeGit‏ شناخته می‌شود و از پروژه‌های کپی‌شده، پروفایل‌های توسعه‌دهنده جعلی، فایل‌های ‏README‏ متقاعدکننده و فایل ‏ZIP‏ مخرب استفاده می‌کند. 🔗 مطالعه کامل Code Block
📰 ‏JADEPUFFER‏ با باج‌افزار ‏ENCFORGE‏ زیرساخت هوش مصنوعی را هدف گرفت محققان ‏Sysdig‏ دومین حمله به سرور ‏Langflow‏ را به گروه ‏JADEPUFFER‏ نسبت دادند. این گروه که پیش‌تر به عنوان عملگر مجهز به عامل هوش مصنوعی شناسایی شده بود، اکنون باج‌افزار جدیدی به نام ‏ENCFORGE‏ را به کار گرفته است. ‏ENCFORGE‏ یک باج‌افزار نوشته‌شده به زبان ‏Go‏ است که وزن مدل‌ها، ایندکس‌های وکتور، مجموعه‌داده‌های آموزشی و سایر فایل‌های زیرساخت هوش مصنوعی را روی سیستم رمزگذاری می‌کند. این حمله نشان می‌دهد ‏JADEPUFFER‏ به طور خاص زیرساخت‌های مرتبط با هوش مصنوعی را هدف قرار داده است. 🔗 مطالعه کامل Code Block
📰 ‏wp2shell‏ وردپرس را با اجرای کد از راه دور تهدید می‌کند مهاجمان دو آسیب‌پذیری بحرانی وردپرس با شناسه‌های ‏CVE-2026-63030‏ و ‏CVE-2026-60137‏ را که ‏wp2shell‏ نام‌گذاری شده‌اند، مورد سوءاستفاده قرار داده‌اند. ترکیب این دو نقص، اجرای کد از راه دور (‏RCE‏) بدون احراز هویت را ممکن ساخته و کنترل کامل سایت‌های آسیب‌پذیر را در اختیار مهاجم قرار می‌دهد. گزارش‌ها حاکی از آن است که بهره‌برداری موفق از این آسیب‌پذیری‌ها تا ساعات اولیه صبح شنبه به وقت ‏UTC‏ آغاز شده است. 🔗 مطالعه کامل Code Block
📰 حمله به ‏AppAgent‏ با ‏Overlay‏ اندروید و تزریق پرامپت پنهان یک اپلیکیشن اندروید با دسترسی ‏draw over other windows‏ و نوشتن در ‏shared storage‏ می‌تواند دستورات متنی نامرئی را به ‏AI agent‏ گوشی تزریق کند. این دستورات بدون اینکه کاربر متوجه شود، به ‏agent‏ ارسال می‌شوند. سپس با دو مرحله اضافی، مهاجم می‌تواند دستورات را روی ‏PC‏ کنترل‌کننده ‏agent‏ اجرا کند. پژوهشگران این زنجیره حمله را همراه با شش حمله دیگر روی پنج فریم‌ورک متن‌باز شامل ‏AppAgent‏ و ‏AppAgentX‏ نشان دادند. این روش از قابلیت‌های استاندارد اندروید برای فریب عامل‌های هوش مصنوعی سوءاستفاده می‌کند. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده از ‏CVE-2026-0257 PAN-OS‏ برای استقرار باج‌افزار ‏Qilin‏ مهاجمان سایبری از آسیب‌پذیری ‏CVE-2026-0257‏ در ‏PAN-OS‏ شرکت ‏Palo Alto Networks‏ سوءاستفاده کرده‌اند. این آسیب‌پذیری با امتیاز ‏CVSS 7.8‏، یک نقص ‏authentication bypass‏ در بخش ‏portal‏ و ‏gateway‏ محسوب می‌شود که به مهاجم اجازه ورود بدون احراز هویت می‌دهد. ‏Arctic Wolf Labs‏ اعلام کرده که چندین نفوذ در ژوئن ‏2026‏ با بهره‌برداری از این ‏flaw‏ آغاز شده و در نهایت به استقرار باج‌افزار ‏Qilin‏ (معروف به ‏Agenda‏) منجر شده است. این آسیب‌پذیری اکنون وصله شده است. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده فعال از ‏CVE-2026-50522‏ در ‏SharePoint Server‏ مایکروسافت در ‏Patch Tuesday‏ جولای ۲۰۲۶، آسیب‌پذیری ‏CVE-2026-50522‏ را در ‏Microsoft SharePoint Server‏ برطرف کرد. این فلاب بحرانی با امتیاز ‏CVSS‏ ۹.۸ از نوع ‏deserialization of untrusted data‏ است و به مهاجم اجازه می‌دهد بدون احراز هویت، کد مخرب را از راه دور و از طریق شبکه اجرا کند. ‏watchTowr‏ گزارش داده که این آسیب‌پذیری هم‌اکنون تحت بهره‌برداری فعال قرار دارد. مایکروسافت اعتبار کشف این مسئله را به ‏DEVCORE‏ نسبت داده است. 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏Kiro‏ در ‏AWS‏ با متن مخفی وب منجر به ‏RCE‏ شد محققان ‏Intezer‏ و ‏Kodem Security‏ کشف کردند که ‏Kiro‏، ‏IDE‏ عامل‌محور ‏AWS‏، تنها با خواندن متن مخفی یک صفحه وب می‌تواند فایل کانفیگ خود را بازنویسی کرده و کد مهاجم را روی سیستم توسعه‌دهنده اجرا کند. این حمله از طریق درخواست ساده‌ای مانند خلاصه‌سازی صفحه وب انجام می‌شد و هیچ مرحله تأییدی جلوی آن را نمی‌گرفت. این مسئله نوعی حمله تزریق پرامپت بود که به اجرای کد از راه دور (‏RCE‏) منجر می‌شد. ‏AWS‏ این آسیب‌پذیری را برطرف کرده و ‏CVE‏‌ای برای آن منتشر نشده است. 🔗 مطالعه کامل Code Block
📰 ادعای نفوذ به RapidFort در کمپین CanisterWorm و فروش ۵۶۹ گیگابایت داده از ۴۸ سطل S3 گروه xpl0itrs مدعی شده داده‌های RapidFort، شرکت آمریکایی فعال در امنیت زنجیره تأمین نرم‌افزار و کانتینر را از طریق کمپین CanisterWorm و با همکاری TeamPCP سرقت کرده است. این مجموعه شامل ۵۶۹ گیگابایت داده از ۴۸ سطل S3 آمازون و ۱۴۰۰۶۱ فایل است که حاوی خطوط لوله سخت‌سازی، پایگاه داده آسیب‌پذیری‌ها، اعتبارنامه‌های ابری plaintext، پیکربندی‌های Kubernetes و کلیدهای خصوصی می‌شود. فروشنده قیمت ۴۰ هزار دلار را درخواست کرده و ادعا می‌کند داده‌ها به مارس ۲۰۲۶ بازمی‌گردند و مشتریان مطلع نشده‌اند. ادعا هنوز تأیید نشده و RapidFort واکنشی نشان نداده است. 🔗 مطالعه کامل Code Block
📰 بدافزار ‏Newtonsoftt.Json.Net‏ در ‏NuGet‏ نتایج ‏Digitain‏ را دستکاری می‌کند محققان امنیتی یک پکیج ‏typosquat‏ به نام ‏Newtonsoftt.Json.Net‏ را در ‏NuGet‏ کشف کردند که به جای سرقت اطلاعات، برای دستکاری نتایج زنده بازی‌ها در پلتفرم ‏Digitain‏ طراحی شده است. این پکیج تروجان‌شده، فورکی از کتابخانه واقعی ‏Newtonsoft.Json‏ است و با نام مشابه، توسعه‌دهندگان را فریب می‌دهد. تا کنون هفت نسخه از آن منتشر شده و برخلاف بدافزارهای معمول ‏NuGet‏، مستقیماً روی تقلب در نتایج بازی تمرکز دارد. ‏NuGet‏ مخزن پکیج‌های دات‌نت است و این تکنیک با جعل نام کتابخانه محبوب، قربانیان را به نصب کد مخرب ترغیب می‌کند. 🔗 مطالعه کامل Code Block
📰 زیرساخت ‏Kratos‏، کیت فیشینگ بزرگ جهان، نابود شد پلیس آلمان و آمریکا زیرساخت اصلی ‏Kratos‏ را از بین بردند؛ کیت فیشینگی که ‏investigators‏ آلمانی آن را یکی از پرکاربردترین ابزارهای مجرمانه فیشینگ در جهان می‌دانند. مقامات اندونزی نیز فردی را که به گفته آنها ‏Kratos‏ را توسعه داده و اداره می‌کرد دستگیر کردند. این عملیات مشترک توسط واحد جرایم سایبری دادستانی فرانکفورت (‏ZIT‏) و اداره فدرال پلیس جنایی آلمان (‏BKA‏) اعلام شد. 🔗 مطالعه کامل Code Block