eitaa logo
Code Block
588 دنبال‌کننده
295 عکس
32 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 کرم مخرب ‏npm‏ با نام ‏Keyv‏ و آلودگی صدها بسته نرم‌افزاری یک کرم (‏Worm‏) یا بدافزار خودتکثیر، با نفوذ به بسته نرم‌افزاری ‏Keyv‏، صدها کتابخانه را در مخزن ‏npm‏ آلوده کرده است. این مهاجمان با هدف سرقت اطلاعات حساس (‏Credential‏)، کدهای مخرب خود را در پکیج‌های مختلف توزیع کرده‌اند. این حمله با استفاده از ‏Hooks‏ (کدهای کمکی که در رویدادهای خاص اجرا می‌شوند) برای ‏Claude Code‏ و ‏VS Code‏، دسترسی‌های غیرمجاز ایجاد می‌کند. ابزارهای امنیتی تاکنون وجود بیش از ۸۶۸ بسته آلوده را تأیید کرده‌اند. 🔗 مطالعه کامل Code Block
📰 افزایش قدرت ابزار ‏PhaaS‏ با قابلیت جدید ‏Device Code Phishing‏ سرویس مخرب ‏Greatness‏ که در دسته ‏PhaaS‏ (فیشینگ به عنوان سرویس) قرار دارد، اکنون از تکنیک ‏Device Code Phishing‏ پشتیبانی می‌کند. این روش با سوءاستفاده از پروتکل ‏OAuth 2.0 Device Authorization Grant‏، احراز هویت چندعاملی (‏MFA‏) را دور می‌زند. در این حمله، مهاجمان از طریق ‏AiTM‏ (حمله مرد-میانی برای سرقت نشست‌های فعال) و با فریب کاربر برای تایید کد دستگاه، توکن‌های دسترسی را سرقت کرده و کنترل حساب‌ها را به دست می‌گیرند. 🔗 مطالعه کامل Code Block
📰 ادعای فروش پایگاه داده مشتریان Branch Furniture در دارک وب فروشنده‌ای با نام dreamss پایگاه داده مشتریان Branch Furniture را برای فروش گذاشته است. این پایگاه شامل ۴۸۰۲۷۶ رکورد با نام، آدرس، شماره تلفن، ایمیل و سال و ماه تولد است و قیمت درخواستی ۲۰۰ دلار اعلام شده. فایل ادعا شده ۳۶.۴ مگابایت حجم دارد و مربوط به تیر ۱۴۰۵ است. ادعا هنوز تأیید نشده و Branch Furniture هیچ اظهارنظری نکرده است. ترکیب اطلاعات می‌تواند برای کلاهبرداری از مشتریان مسن مورد استفاده قرار گیرد. 🔗 مطالعه کامل Code Block
شکار RCE با هوش مصنوعی مشاهده آموزش
📰 مدیریت امنیت در توسعه سریع با استفاده از ‏AI‏ و چالش‌های آن فناوری ‏AI‏ (هوش مصنوعی) به تیم‌های توسعه کمک می‌کند تا کدنویسی را با سرعتی ۱۰ تا ۵۰ برابر سریع‌تر انجام دهند. تیم‌های امنیتی در حال حاضر با چالش بررسی آسیب‌پذیری‌ها (نقاط ضعف نرم‌افزاری) و مدیریت وابستگی‌ها (کتابخانه‌های جانبی مورد استفاده) در این حجم بالا مواجه هستند. سرعت بالای تولید کد می‌تواند امنیت را به یک گلوگاه (نقطه کندکننده) تبدیل کرده و کنترل روی خروجی نهایی را دشوار کند. این وضعیت ضرورت بازنگری در فرایندهای اولویت‌بندی رفع باگ‌ها را افزایش می‌دهد. 🔗 مطالعه کامل Code Block
هدایت شده از ‌
I always Coding . . .
00:00