📰 کمپین FakeGit بیش از ۸۰۰ سرور MCP جعلی در GitHub منتشر کرد
محققان امنیتی نزدیک به ۷۶۰۰ مخزن مخرب در GitHub کشف کردند که بیش از ۸۰۰ مورد از آنها خود را بهعنوان مهارتهای هوش مصنوعی یا سرورهای Model Context Protocol (MCP) جا زدهاند. این مخازن بدافزار SmartLoader را به کاربران تحویل میدهند. عملیات با نام FakeGit شناخته میشود و از پروژههای کپیشده، پروفایلهای توسعهدهنده جعلی، فایلهای README متقاعدکننده و فایل ZIP مخرب استفاده میکند.
🔗 مطالعه کامل
Code Block
📰 JADEPUFFER با باجافزار ENCFORGE زیرساخت هوش مصنوعی را هدف گرفت
محققان Sysdig دومین حمله به سرور Langflow را به گروه JADEPUFFER نسبت دادند. این گروه که پیشتر به عنوان عملگر مجهز به عامل هوش مصنوعی شناسایی شده بود، اکنون باجافزار جدیدی به نام ENCFORGE را به کار گرفته است. ENCFORGE یک باجافزار نوشتهشده به زبان Go است که وزن مدلها، ایندکسهای وکتور، مجموعهدادههای آموزشی و سایر فایلهای زیرساخت هوش مصنوعی را روی سیستم رمزگذاری میکند. این حمله نشان میدهد JADEPUFFER به طور خاص زیرساختهای مرتبط با هوش مصنوعی را هدف قرار داده است.
🔗 مطالعه کامل
Code Block
📰 wp2shell وردپرس را با اجرای کد از راه دور تهدید میکند
مهاجمان دو آسیبپذیری بحرانی وردپرس با شناسههای CVE-2026-63030 و CVE-2026-60137 را که wp2shell نامگذاری شدهاند، مورد سوءاستفاده قرار دادهاند. ترکیب این دو نقص، اجرای کد از راه دور (RCE) بدون احراز هویت را ممکن ساخته و کنترل کامل سایتهای آسیبپذیر را در اختیار مهاجم قرار میدهد. گزارشها حاکی از آن است که بهرهبرداری موفق از این آسیبپذیریها تا ساعات اولیه صبح شنبه به وقت UTC آغاز شده است.
🔗 مطالعه کامل
Code Block
📰 حمله به AppAgent با Overlay اندروید و تزریق پرامپت پنهان
یک اپلیکیشن اندروید با دسترسی draw over other windows و نوشتن در shared storage میتواند دستورات متنی نامرئی را به AI agent گوشی تزریق کند. این دستورات بدون اینکه کاربر متوجه شود، به agent ارسال میشوند. سپس با دو مرحله اضافی، مهاجم میتواند دستورات را روی PC کنترلکننده agent اجرا کند. پژوهشگران این زنجیره حمله را همراه با شش حمله دیگر روی پنج فریمورک متنباز شامل AppAgent و AppAgentX نشان دادند. این روش از قابلیتهای استاندارد اندروید برای فریب عاملهای هوش مصنوعی سوءاستفاده میکند.
🔗 مطالعه کامل
Code Block
📰 سوءاستفاده از CVE-2026-0257 PAN-OS برای استقرار باجافزار Qilin
مهاجمان سایبری از آسیبپذیری CVE-2026-0257 در PAN-OS شرکت Palo Alto Networks سوءاستفاده کردهاند. این آسیبپذیری با امتیاز CVSS 7.8، یک نقص authentication bypass در بخش portal و gateway محسوب میشود که به مهاجم اجازه ورود بدون احراز هویت میدهد. Arctic Wolf Labs اعلام کرده که چندین نفوذ در ژوئن 2026 با بهرهبرداری از این flaw آغاز شده و در نهایت به استقرار باجافزار Qilin (معروف به Agenda) منجر شده است. این آسیبپذیری اکنون وصله شده است.
🔗 مطالعه کامل
Code Block
📰 سوءاستفاده فعال از CVE-2026-50522 در SharePoint Server
مایکروسافت در Patch Tuesday جولای ۲۰۲۶، آسیبپذیری CVE-2026-50522 را در Microsoft SharePoint Server برطرف کرد. این فلاب بحرانی با امتیاز CVSS ۹.۸ از نوع deserialization of untrusted data است و به مهاجم اجازه میدهد بدون احراز هویت، کد مخرب را از راه دور و از طریق شبکه اجرا کند. watchTowr گزارش داده که این آسیبپذیری هماکنون تحت بهرهبرداری فعال قرار دارد. مایکروسافت اعتبار کشف این مسئله را به DEVCORE نسبت داده است.
🔗 مطالعه کامل
Code Block
📰 آسیبپذیری Kiro در AWS با متن مخفی وب منجر به RCE شد
محققان Intezer و Kodem Security کشف کردند که Kiro، IDE عاملمحور AWS، تنها با خواندن متن مخفی یک صفحه وب میتواند فایل کانفیگ خود را بازنویسی کرده و کد مهاجم را روی سیستم توسعهدهنده اجرا کند. این حمله از طریق درخواست سادهای مانند خلاصهسازی صفحه وب انجام میشد و هیچ مرحله تأییدی جلوی آن را نمیگرفت. این مسئله نوعی حمله تزریق پرامپت بود که به اجرای کد از راه دور (RCE) منجر میشد. AWS این آسیبپذیری را برطرف کرده و CVEای برای آن منتشر نشده است.
🔗 مطالعه کامل
Code Block
📰 ادعای نفوذ به RapidFort در کمپین CanisterWorm و فروش ۵۶۹ گیگابایت داده از ۴۸ سطل S3
گروه xpl0itrs مدعی شده دادههای RapidFort، شرکت آمریکایی فعال در امنیت زنجیره تأمین نرمافزار و کانتینر را از طریق کمپین CanisterWorm و با همکاری TeamPCP سرقت کرده است. این مجموعه شامل ۵۶۹ گیگابایت داده از ۴۸ سطل S3 آمازون و ۱۴۰۰۶۱ فایل است که حاوی خطوط لوله سختسازی، پایگاه داده آسیبپذیریها، اعتبارنامههای ابری plaintext، پیکربندیهای Kubernetes و کلیدهای خصوصی میشود. فروشنده قیمت ۴۰ هزار دلار را درخواست کرده و ادعا میکند دادهها به مارس ۲۰۲۶ بازمیگردند و مشتریان مطلع نشدهاند. ادعا هنوز تأیید نشده و RapidFort واکنشی نشان نداده است.
🔗 مطالعه کامل
Code Block
📰 بدافزار Newtonsoftt.Json.Net در NuGet نتایج Digitain را دستکاری میکند
محققان امنیتی یک پکیج typosquat به نام Newtonsoftt.Json.Net را در NuGet کشف کردند که به جای سرقت اطلاعات، برای دستکاری نتایج زنده بازیها در پلتفرم Digitain طراحی شده است. این پکیج تروجانشده، فورکی از کتابخانه واقعی Newtonsoft.Json است و با نام مشابه، توسعهدهندگان را فریب میدهد. تا کنون هفت نسخه از آن منتشر شده و برخلاف بدافزارهای معمول NuGet، مستقیماً روی تقلب در نتایج بازی تمرکز دارد. NuGet مخزن پکیجهای داتنت است و این تکنیک با جعل نام کتابخانه محبوب، قربانیان را به نصب کد مخرب ترغیب میکند.
🔗 مطالعه کامل
Code Block
📰 زیرساخت Kratos، کیت فیشینگ بزرگ جهان، نابود شد
پلیس آلمان و آمریکا زیرساخت اصلی Kratos را از بین بردند؛ کیت فیشینگی که investigators آلمانی آن را یکی از پرکاربردترین ابزارهای مجرمانه فیشینگ در جهان میدانند. مقامات اندونزی نیز فردی را که به گفته آنها Kratos را توسعه داده و اداره میکرد دستگیر کردند. این عملیات مشترک توسط واحد جرایم سایبری دادستانی فرانکفورت (ZIT) و اداره فدرال پلیس جنایی آلمان (BKA) اعلام شد.
🔗 مطالعه کامل
Code Block