eitaa logo
Code Block
536 دنبال‌کننده
254 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 ه#ک Hugging Face توسط autonomous AI agent پلتفرم متن‌باز هوش مصنوعی ‏Hugging Face‏ اعلام کرد که هدف حمله‌ای قرار گرفته که توسط یک ‏autonomous AI agent system‏ انجام شده است. این سیستم هوش مصنوعی مستقل بدون دخالت انسان به زیرساخت ‏production‏ شرکت نفوذ کرده و به تعدادی از دیتاست‌های داخلی و اعتبارنامه‌ها دسترسی غیرمجاز پیدا کرده است. شرکت سریعاً این دسترسی غیرمجاز را شناسایی و پاسخ داد. این حمله نشان می‌دهد چگونه یک ‏AI agent‏ خودمختار می‌تواند به تنهایی عملیات شناسایی و نفوذ را انجام دهد 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏CVE-2026-14266‏ در ‏7-Zip‏ امکان اجرای کد را می‌دهد باز کردن آرشیو ‏XZ‏ دستکاری‌شده در ‏7-Zip‏ می‌تواند به مهاجم اجازه اجرای کد در ‏context‏ فرآیند جاری را بدهد. این ‏flaw‏ از نوع ‏heap-based buffer overflow‏ در پردازش ‏chunked data‏ فرمت ‏XZ‏ است. ‏ZDI‏ جزئیات را ۱۵ جولای منتشر کرد و رفع آن در ‏7-Zip 26.02‏ در ۲۵ ژوئن ارائه شد. 🔗 مطالعه کامل Code Block
Code Block
📰 آسیب‌پذیری ‏CVE-2026-14266‏ در ‏7-Zip‏ امکان اجرای کد را می‌دهد باز کردن آرشیو ‏XZ‏ دستکاری‌شده
❗ بچه‌ها یه فایل XZ دستکاری‌شده میتونه توی 7-Zip دردسر درست کنه و حتی باعث اجرای کد روی سیستم بشه❗ مشکل CVE-2026-14266 یه Heap-Based Buffer Overflow توی پردازش داده‌های Chunk شده فرمت XZ هست❗ نکته جالبش اینه که مهاجم میتونه با یه آرشیو دستکاری‌شده از این آسیب‌پذیری سوءاستفاده کنه❗ کدی که اجرا میشه با سطح دسترسی همون پردازشی اجرا میشه که 7-Zip باهاش در حال کاره❗ راهکارش ساده‌ست 7-Zip رو به نسخه 26.02 یا بالاتر آپدیت کنید و فایل‌های ناشناس رو الکی باز نکنید❗ این مورد یه یادآوری خوبه که حتی یه فایل فشرده معمولی هم میتونه تبدیل به نقطه ورود حمله بشه❗
آسیب پذیری OAuth 2.0 چیست؟ روش‌های نفوذ و راه‌های مقابله آسیب پذیری OAuth 2.0 یکی از مهم‌ترین نقاط ضعف امنیتی وب‌سایت‌هاست. در این مقاله با انواع حملات OAuth، نحوه شناسایی و روش‌های جلوگیری از آن‌ها آشنا می‌شوید. ⬅️مشاهده مقاله➡️ Code Block