eitaa logo
Code Block
565 دنبال‌کننده
289 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 سوءاستفاده از ‏CVE-2026-0257 PAN-OS‏ برای استقرار باج‌افزار ‏Qilin‏ مهاجمان سایبری از آسیب‌پذیری ‏CVE-2026-0257‏ در ‏PAN-OS‏ شرکت ‏Palo Alto Networks‏ سوءاستفاده کرده‌اند. این آسیب‌پذیری با امتیاز ‏CVSS 7.8‏، یک نقص ‏authentication bypass‏ در بخش ‏portal‏ و ‏gateway‏ محسوب می‌شود که به مهاجم اجازه ورود بدون احراز هویت می‌دهد. ‏Arctic Wolf Labs‏ اعلام کرده که چندین نفوذ در ژوئن ‏2026‏ با بهره‌برداری از این ‏flaw‏ آغاز شده و در نهایت به استقرار باج‌افزار ‏Qilin‏ (معروف به ‏Agenda‏) منجر شده است. این آسیب‌پذیری اکنون وصله شده است. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده فعال از ‏CVE-2026-50522‏ در ‏SharePoint Server‏ مایکروسافت در ‏Patch Tuesday‏ جولای ۲۰۲۶، آسیب‌پذیری ‏CVE-2026-50522‏ را در ‏Microsoft SharePoint Server‏ برطرف کرد. این فلاب بحرانی با امتیاز ‏CVSS‏ ۹.۸ از نوع ‏deserialization of untrusted data‏ است و به مهاجم اجازه می‌دهد بدون احراز هویت، کد مخرب را از راه دور و از طریق شبکه اجرا کند. ‏watchTowr‏ گزارش داده که این آسیب‌پذیری هم‌اکنون تحت بهره‌برداری فعال قرار دارد. مایکروسافت اعتبار کشف این مسئله را به ‏DEVCORE‏ نسبت داده است. 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏Kiro‏ در ‏AWS‏ با متن مخفی وب منجر به ‏RCE‏ شد محققان ‏Intezer‏ و ‏Kodem Security‏ کشف کردند که ‏Kiro‏، ‏IDE‏ عامل‌محور ‏AWS‏، تنها با خواندن متن مخفی یک صفحه وب می‌تواند فایل کانفیگ خود را بازنویسی کرده و کد مهاجم را روی سیستم توسعه‌دهنده اجرا کند. این حمله از طریق درخواست ساده‌ای مانند خلاصه‌سازی صفحه وب انجام می‌شد و هیچ مرحله تأییدی جلوی آن را نمی‌گرفت. این مسئله نوعی حمله تزریق پرامپت بود که به اجرای کد از راه دور (‏RCE‏) منجر می‌شد. ‏AWS‏ این آسیب‌پذیری را برطرف کرده و ‏CVE‏‌ای برای آن منتشر نشده است. 🔗 مطالعه کامل Code Block
📰 ادعای نفوذ به RapidFort در کمپین CanisterWorm و فروش ۵۶۹ گیگابایت داده از ۴۸ سطل S3 گروه xpl0itrs مدعی شده داده‌های RapidFort، شرکت آمریکایی فعال در امنیت زنجیره تأمین نرم‌افزار و کانتینر را از طریق کمپین CanisterWorm و با همکاری TeamPCP سرقت کرده است. این مجموعه شامل ۵۶۹ گیگابایت داده از ۴۸ سطل S3 آمازون و ۱۴۰۰۶۱ فایل است که حاوی خطوط لوله سخت‌سازی، پایگاه داده آسیب‌پذیری‌ها، اعتبارنامه‌های ابری plaintext، پیکربندی‌های Kubernetes و کلیدهای خصوصی می‌شود. فروشنده قیمت ۴۰ هزار دلار را درخواست کرده و ادعا می‌کند داده‌ها به مارس ۲۰۲۶ بازمی‌گردند و مشتریان مطلع نشده‌اند. ادعا هنوز تأیید نشده و RapidFort واکنشی نشان نداده است. 🔗 مطالعه کامل Code Block
📰 بدافزار ‏Newtonsoftt.Json.Net‏ در ‏NuGet‏ نتایج ‏Digitain‏ را دستکاری می‌کند محققان امنیتی یک پکیج ‏typosquat‏ به نام ‏Newtonsoftt.Json.Net‏ را در ‏NuGet‏ کشف کردند که به جای سرقت اطلاعات، برای دستکاری نتایج زنده بازی‌ها در پلتفرم ‏Digitain‏ طراحی شده است. این پکیج تروجان‌شده، فورکی از کتابخانه واقعی ‏Newtonsoft.Json‏ است و با نام مشابه، توسعه‌دهندگان را فریب می‌دهد. تا کنون هفت نسخه از آن منتشر شده و برخلاف بدافزارهای معمول ‏NuGet‏، مستقیماً روی تقلب در نتایج بازی تمرکز دارد. ‏NuGet‏ مخزن پکیج‌های دات‌نت است و این تکنیک با جعل نام کتابخانه محبوب، قربانیان را به نصب کد مخرب ترغیب می‌کند. 🔗 مطالعه کامل Code Block
📰 زیرساخت ‏Kratos‏، کیت فیشینگ بزرگ جهان، نابود شد پلیس آلمان و آمریکا زیرساخت اصلی ‏Kratos‏ را از بین بردند؛ کیت فیشینگی که ‏investigators‏ آلمانی آن را یکی از پرکاربردترین ابزارهای مجرمانه فیشینگ در جهان می‌دانند. مقامات اندونزی نیز فردی را که به گفته آنها ‏Kratos‏ را توسعه داده و اداره می‌کرد دستگیر کردند. این عملیات مشترک توسط واحد جرایم سایبری دادستانی فرانکفورت (‏ZIT‏) و اداره فدرال پلیس جنایی آلمان (‏BKA‏) اعلام شد. 🔗 مطالعه کامل Code Block
📰 گزارش ‏CrowdStrike‏: ۷۹ درصد حملات بدون بدافزار هستند گزارش ‏CrowdStrike Global Threat Report‏ نشان می‌دهد که حدود ۷۹ درصد حملات سایبری بدون استفاده از بدافزار انجام می‌شوند. در این حملات، مهاجمان به جای بدافزار از تکنیک‌های بدون فایل مانند سوءاستفاده از ابزارهای ‏legitimate‏ سیستم‌عامل استفاده می‌کنند تا از تشخیص آنتی‌ویروس و ‏EDR‏ عبور کنند. طبق گزارش، مهاجمان مجهز به هوش مصنوعی اکنون سریع‌تر از دفاع‌ها عمل می‌کنند و الگوی سنتی بهبود دفاع و تطبیق حمله را شکسته‌اند. بیشتر نفوذها دیگر توسط راهکارهای مبتنی بر بدافزار شناسایی نمی‌شوند. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده فعال از ‏CVE-2026-29059‏ در ‏Windmill‏ آسیب‌پذیری ‏CVE-2026-29059‏ با امتیاز ‏CVSS 7.5‏ در پلتفرم متن‌باز ‏Windmill‏ تحت بهره‌برداری فعال قرار گرفته است. این نقص از نوع ‏path traversal‏ بدون نیاز به احراز هویت در ‏endpoint get_log_file‏ رخ می‌دهد. در این تکنیک، مقدار پارامتر ‏filename‏ مستقیماً به مسیر فایل الحاق می‌شود و مهاجم می‌تواند به فایل‌های خارج از محدوده مجاز دسترسی پیدا کند. گزارش ‏VulnCheck‏ نشان می‌دهد که این حمله هم‌اکنون در فضای واقعی اجرا می‌شود. 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏CVE-2026-8933‏ در ‏snap-confine‏ دسترسی ‏root‏ می‌دهد محققان امنیتی جزئیات یک آسیب‌پذیری ‏local privilege escalation‏ (‏LPE‏) را در ‏snap-confine‏ افشا کردند. این نقص با شناسه ‏CVE-2026-8933‏ و امتیاز ‏CVSS 7.8‏ به کاربران عادی اجازه می‌دهد با اجرای کد مخرب محلی، سطح دسترسی خود را به ‏root‏ ارتقا دهند و کنترل کامل سیستم را به دست آورند. این ‏flaw‏ نسخه‌های پیش‌فرض ‏Ubuntu Desktop 24.04‏، ‏25.10‏ و ‏26.04‏ را تحت تأثیر قرار می‌دهد. 🔗 مطالعه کامل Code Block
📰 ‏GitHub‏ پاداش ‏Bug Bounty‏ عمومی را نصف می‌کند از ۲۷ جولای ۲۰۲۶، ‏GitHub‏ پرداخت‌های برنامه ‏Bug Bounty‏ عمومی خود را حداقل به نصف کاهش می‌دهد. پاداش یافته‌های ‏Critical‏ از بازه ۲۰ تا ۳۰ هزار دلار به مبلغ ثابت ۱۰ هزار دلار می‌رسد. گزارش‌هایی که پیش از این تاریخ ثبت شوند، همچنان با شرایط پرداخت قبلی بررسی و پاداش‌دهی خواهند شد. ‏tier‏ دائمی ‏VIP GitHub‏ نیز بدون تغییر باقی می‌ماند و مبالغ بالاتر از ۳۰ هزار دلار پرداخت می‌کند. این تصمیم فقط بر بخش عمومی برنامه ‏Bug Bounty‏ تأثیر می‌گذارد. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده فعال از ‏CVE-2026-16232‏ در ‏Check Point SmartConsole‏ شرکت ‏Check Point‏ به‌روزرسانی‌های امنیتی منتشر کرد تا چندین آسیب‌پذیری را در محصولات ‏Security Management‏ و ‏Multi-Domain Management‏ برطرف کند. آسیب‌پذیری بحرانی با شناسه ‏CVE-2026-16232‏ و امتیاز ‏CVSS‏ ۹.۳، یک ‏authentication bypass‏ است که فرآیند ورود به ‏Check Point SmartConsole‏ را هدف قرار می‌دهد و به مهاجم اجازه می‌دهد بدون احراز هویت وارد سیستم شود. این نقص هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار گرفته است. ‏Check Point‏ توصیه کرده کاربران هرچه سریع‌تر به‌روزرسانی‌ها را نصب کنند تا از دسترسی غیرمجاز جلوگیری شود. 🔗 مطالعه کامل Code Block
📰 ‏RefluXFS‏ کرنل لینوکس را تهدید می‌کند: دسترسی روت از طریق ‏XFS‏ ‏RefluXFS‏ یک آسیب‌پذیری جدید در کرنل لینوکس است که با شناسه ‏CVE-2026-64600‏ ردیابی می‌شود. این نقص به کاربر عادی محلی اجازه می‌دهد فایل‌های متعلق به روت را در فایل‌سیستم ‏XFS‏ بازنویسی کند و دسترسی روت پایدار به دست آورد. شرکت ‏Qualys‏ اعلام کرده که نسخه‌های پیش‌فرض ‏Red Hat Enterprise Linux‏، ‏Fedora Server‏ و ‏Amazon Linux‏ در معرض این حمله قرار دارند. این آسیب‌پذیری از طریق یک ‏Race Condition‏ در کرنل ایجاد می‌شود که مهاجم می‌تواند از آن سوءاستفاده کند. 🔗 مطالعه کامل Code Block