📰 آسیبپذیری Kiro در AWS با متن مخفی وب منجر به RCE شد
محققان Intezer و Kodem Security کشف کردند که Kiro، IDE عاملمحور AWS، تنها با خواندن متن مخفی یک صفحه وب میتواند فایل کانفیگ خود را بازنویسی کرده و کد مهاجم را روی سیستم توسعهدهنده اجرا کند. این حمله از طریق درخواست سادهای مانند خلاصهسازی صفحه وب انجام میشد و هیچ مرحله تأییدی جلوی آن را نمیگرفت. این مسئله نوعی حمله تزریق پرامپت بود که به اجرای کد از راه دور (RCE) منجر میشد. AWS این آسیبپذیری را برطرف کرده و CVEای برای آن منتشر نشده است.
🔗 مطالعه کامل
Code Block
📰 ادعای نفوذ به RapidFort در کمپین CanisterWorm و فروش ۵۶۹ گیگابایت داده از ۴۸ سطل S3
گروه xpl0itrs مدعی شده دادههای RapidFort، شرکت آمریکایی فعال در امنیت زنجیره تأمین نرمافزار و کانتینر را از طریق کمپین CanisterWorm و با همکاری TeamPCP سرقت کرده است. این مجموعه شامل ۵۶۹ گیگابایت داده از ۴۸ سطل S3 آمازون و ۱۴۰۰۶۱ فایل است که حاوی خطوط لوله سختسازی، پایگاه داده آسیبپذیریها، اعتبارنامههای ابری plaintext، پیکربندیهای Kubernetes و کلیدهای خصوصی میشود. فروشنده قیمت ۴۰ هزار دلار را درخواست کرده و ادعا میکند دادهها به مارس ۲۰۲۶ بازمیگردند و مشتریان مطلع نشدهاند. ادعا هنوز تأیید نشده و RapidFort واکنشی نشان نداده است.
🔗 مطالعه کامل
Code Block
📰 بدافزار Newtonsoftt.Json.Net در NuGet نتایج Digitain را دستکاری میکند
محققان امنیتی یک پکیج typosquat به نام Newtonsoftt.Json.Net را در NuGet کشف کردند که به جای سرقت اطلاعات، برای دستکاری نتایج زنده بازیها در پلتفرم Digitain طراحی شده است. این پکیج تروجانشده، فورکی از کتابخانه واقعی Newtonsoft.Json است و با نام مشابه، توسعهدهندگان را فریب میدهد. تا کنون هفت نسخه از آن منتشر شده و برخلاف بدافزارهای معمول NuGet، مستقیماً روی تقلب در نتایج بازی تمرکز دارد. NuGet مخزن پکیجهای داتنت است و این تکنیک با جعل نام کتابخانه محبوب، قربانیان را به نصب کد مخرب ترغیب میکند.
🔗 مطالعه کامل
Code Block
📰 زیرساخت Kratos، کیت فیشینگ بزرگ جهان، نابود شد
پلیس آلمان و آمریکا زیرساخت اصلی Kratos را از بین بردند؛ کیت فیشینگی که investigators آلمانی آن را یکی از پرکاربردترین ابزارهای مجرمانه فیشینگ در جهان میدانند. مقامات اندونزی نیز فردی را که به گفته آنها Kratos را توسعه داده و اداره میکرد دستگیر کردند. این عملیات مشترک توسط واحد جرایم سایبری دادستانی فرانکفورت (ZIT) و اداره فدرال پلیس جنایی آلمان (BKA) اعلام شد.
🔗 مطالعه کامل
Code Block