eitaa logo
Code Block
563 دنبال‌کننده
289 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 بدافزار ‏Newtonsoftt.Json.Net‏ در ‏NuGet‏ نتایج ‏Digitain‏ را دستکاری می‌کند محققان امنیتی یک پکیج ‏typosquat‏ به نام ‏Newtonsoftt.Json.Net‏ را در ‏NuGet‏ کشف کردند که به جای سرقت اطلاعات، برای دستکاری نتایج زنده بازی‌ها در پلتفرم ‏Digitain‏ طراحی شده است. این پکیج تروجان‌شده، فورکی از کتابخانه واقعی ‏Newtonsoft.Json‏ است و با نام مشابه، توسعه‌دهندگان را فریب می‌دهد. تا کنون هفت نسخه از آن منتشر شده و برخلاف بدافزارهای معمول ‏NuGet‏، مستقیماً روی تقلب در نتایج بازی تمرکز دارد. ‏NuGet‏ مخزن پکیج‌های دات‌نت است و این تکنیک با جعل نام کتابخانه محبوب، قربانیان را به نصب کد مخرب ترغیب می‌کند. 🔗 مطالعه کامل Code Block
📰 زیرساخت ‏Kratos‏، کیت فیشینگ بزرگ جهان، نابود شد پلیس آلمان و آمریکا زیرساخت اصلی ‏Kratos‏ را از بین بردند؛ کیت فیشینگی که ‏investigators‏ آلمانی آن را یکی از پرکاربردترین ابزارهای مجرمانه فیشینگ در جهان می‌دانند. مقامات اندونزی نیز فردی را که به گفته آنها ‏Kratos‏ را توسعه داده و اداره می‌کرد دستگیر کردند. این عملیات مشترک توسط واحد جرایم سایبری دادستانی فرانکفورت (‏ZIT‏) و اداره فدرال پلیس جنایی آلمان (‏BKA‏) اعلام شد. 🔗 مطالعه کامل Code Block
📰 گزارش ‏CrowdStrike‏: ۷۹ درصد حملات بدون بدافزار هستند گزارش ‏CrowdStrike Global Threat Report‏ نشان می‌دهد که حدود ۷۹ درصد حملات سایبری بدون استفاده از بدافزار انجام می‌شوند. در این حملات، مهاجمان به جای بدافزار از تکنیک‌های بدون فایل مانند سوءاستفاده از ابزارهای ‏legitimate‏ سیستم‌عامل استفاده می‌کنند تا از تشخیص آنتی‌ویروس و ‏EDR‏ عبور کنند. طبق گزارش، مهاجمان مجهز به هوش مصنوعی اکنون سریع‌تر از دفاع‌ها عمل می‌کنند و الگوی سنتی بهبود دفاع و تطبیق حمله را شکسته‌اند. بیشتر نفوذها دیگر توسط راهکارهای مبتنی بر بدافزار شناسایی نمی‌شوند. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده فعال از ‏CVE-2026-29059‏ در ‏Windmill‏ آسیب‌پذیری ‏CVE-2026-29059‏ با امتیاز ‏CVSS 7.5‏ در پلتفرم متن‌باز ‏Windmill‏ تحت بهره‌برداری فعال قرار گرفته است. این نقص از نوع ‏path traversal‏ بدون نیاز به احراز هویت در ‏endpoint get_log_file‏ رخ می‌دهد. در این تکنیک، مقدار پارامتر ‏filename‏ مستقیماً به مسیر فایل الحاق می‌شود و مهاجم می‌تواند به فایل‌های خارج از محدوده مجاز دسترسی پیدا کند. گزارش ‏VulnCheck‏ نشان می‌دهد که این حمله هم‌اکنون در فضای واقعی اجرا می‌شود. 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏CVE-2026-8933‏ در ‏snap-confine‏ دسترسی ‏root‏ می‌دهد محققان امنیتی جزئیات یک آسیب‌پذیری ‏local privilege escalation‏ (‏LPE‏) را در ‏snap-confine‏ افشا کردند. این نقص با شناسه ‏CVE-2026-8933‏ و امتیاز ‏CVSS 7.8‏ به کاربران عادی اجازه می‌دهد با اجرای کد مخرب محلی، سطح دسترسی خود را به ‏root‏ ارتقا دهند و کنترل کامل سیستم را به دست آورند. این ‏flaw‏ نسخه‌های پیش‌فرض ‏Ubuntu Desktop 24.04‏، ‏25.10‏ و ‏26.04‏ را تحت تأثیر قرار می‌دهد. 🔗 مطالعه کامل Code Block
📰 ‏GitHub‏ پاداش ‏Bug Bounty‏ عمومی را نصف می‌کند از ۲۷ جولای ۲۰۲۶، ‏GitHub‏ پرداخت‌های برنامه ‏Bug Bounty‏ عمومی خود را حداقل به نصف کاهش می‌دهد. پاداش یافته‌های ‏Critical‏ از بازه ۲۰ تا ۳۰ هزار دلار به مبلغ ثابت ۱۰ هزار دلار می‌رسد. گزارش‌هایی که پیش از این تاریخ ثبت شوند، همچنان با شرایط پرداخت قبلی بررسی و پاداش‌دهی خواهند شد. ‏tier‏ دائمی ‏VIP GitHub‏ نیز بدون تغییر باقی می‌ماند و مبالغ بالاتر از ۳۰ هزار دلار پرداخت می‌کند. این تصمیم فقط بر بخش عمومی برنامه ‏Bug Bounty‏ تأثیر می‌گذارد. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده فعال از ‏CVE-2026-16232‏ در ‏Check Point SmartConsole‏ شرکت ‏Check Point‏ به‌روزرسانی‌های امنیتی منتشر کرد تا چندین آسیب‌پذیری را در محصولات ‏Security Management‏ و ‏Multi-Domain Management‏ برطرف کند. آسیب‌پذیری بحرانی با شناسه ‏CVE-2026-16232‏ و امتیاز ‏CVSS‏ ۹.۳، یک ‏authentication bypass‏ است که فرآیند ورود به ‏Check Point SmartConsole‏ را هدف قرار می‌دهد و به مهاجم اجازه می‌دهد بدون احراز هویت وارد سیستم شود. این نقص هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار گرفته است. ‏Check Point‏ توصیه کرده کاربران هرچه سریع‌تر به‌روزرسانی‌ها را نصب کنند تا از دسترسی غیرمجاز جلوگیری شود. 🔗 مطالعه کامل Code Block
📰 ‏RefluXFS‏ کرنل لینوکس را تهدید می‌کند: دسترسی روت از طریق ‏XFS‏ ‏RefluXFS‏ یک آسیب‌پذیری جدید در کرنل لینوکس است که با شناسه ‏CVE-2026-64600‏ ردیابی می‌شود. این نقص به کاربر عادی محلی اجازه می‌دهد فایل‌های متعلق به روت را در فایل‌سیستم ‏XFS‏ بازنویسی کند و دسترسی روت پایدار به دست آورد. شرکت ‏Qualys‏ اعلام کرده که نسخه‌های پیش‌فرض ‏Red Hat Enterprise Linux‏، ‏Fedora Server‏ و ‏Amazon Linux‏ در معرض این حمله قرار دارند. این آسیب‌پذیری از طریق یک ‏Race Condition‏ در کرنل ایجاد می‌شود که مهاجم می‌تواند از آن سوءاستفاده کند. 🔗 مطالعه کامل Code Block
📰 ‏Synthetic identity fraud‏؛ کلاهبرداری هویتی بدون قربانی واقعی بیشتر افراد دزدی هویت را سرقت اطلاعات حساس یک شخص واقعی و جعل هویت او می‌دانند. اما ‏Synthetic identity fraud‏ بسیار سخت‌تر قابل شناسایی است. در این روش مهاجم به جای سرقت هویت واقعی، هویت جدیدی می‌سازد که ترکیبی از داده‌های واقعی و ساختگی است و شخصی را ایجاد می‌کند که وجود خارجی ندارد. چون قربانی واقعی برای نظارت بر سوءاستفاده وجود ندارد، این نوع تقلب مدت‌ها بدون شناسایی باقی می‌ماند. 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏Sandbox Escape‏ در ‏Claude Cowork‏ فایل‌های مک را در معرض خطر قرار داد محققان امنیتی یک آسیب‌پذیری ‏Sandbox Escape‏ در ابزار ‏Claude Cowork‏ شرکت ‏Anthropic‏ کشف کرده‌اند. این نقص به عامل هوش مصنوعی اجازه می‌دهد از محیط محدود ماشین مجازی لینوکس خارج شود و به فایل‌های سراسر سیستم‌عامل مک دسترسی پیدا کند. شرکت ‏Accomplish AI‏ که جزئیات این آسیب‌پذیری را پیش از انتشار به ‏The Hacker News‏ ارائه کرده، اعلام کرده حدود ۵۰۰٬۰۰۰ کاربر ‏macOS‏ در معرض این خطر قرار دارند. این آسیب‌پذیری به مهاجم امکان خواندن یا نوشتن فایل در خارج از محیط امن ‏VM‏ را می‌دهد. 🔗 مطالعه کامل Code Block
📰 ادعای scrape شدن داده‌های نئوبانک B9 با ۳۶ هزار رکورد کاربر فرومی با نام riche ادعا کرده داده‌های Bnine.com متعلق به نئوبانک B9 در آمریکا را از طریق scraping جمع‌آوری کرده است. حدود ۳۶ هزار رکورد شامل نام کامل، تاریخ تولد، بخش‌هایی از شماره تأمین اجتماعی (SSN)، آدرس، شماره تلفن و ایمیل به همراه وضعیت حساب و حد اعتبار نقدی منتشر شده است. این ادعا تأیید نشده و riche آن را نتیجه scraping رابط کاربری دانسته نه نفوذ به پایگاه داده. ترکیب اطلاعات منتشرشده می‌تواند برای سرقت هویت و کلاهبرداری‌های مالی مورد سوءاستفاده قرار گیرد. B9 هنوز واکنشی نشان نداده و ادعا بدون مدرک مستقل باقی مانده است. 🔗 مطالعه کامل Code Block
📰 تهدیدهای پنهان در ‏AI agent‏: گزارش جدید ‏ThreatsDay Bulletin‏ این هفته تهدیدها اغلب در قالب ابزارهای مفید ظاهر شدند. یک پکیج داده‌ها را سرقت کرد و یک اکستنشن جعلی دسترسی ریموت ایجاد کرد. یک اپ ایمنی به ‏spyware‏ تبدیل شد و یک تصویر دستورات مخفی به ‏AI agent‏ ارسال کرد. سایر تهدیدها در سیستم‌های باز، کدهای ضعیف و ترافیک عادی شبکه پنهان بودند. بولتن ‏ThreatsDay‏ این تغییرات هفتگی را پوشش می‌دهد. 🔗 مطالعه کامل Code Block