eitaa logo
Code Block
563 دنبال‌کننده
289 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 ‏HollowGraph‏ تقویم ‏Microsoft 365‏ را کانال فرماندهی جاسوسی کرد گروه ‏Group-IB‏ بدافزار ‏HollowGraph‏ را شناسایی کرده که از تقویم ‏Microsoft 365‏ به عنوان کانال فرمان استفاده می‌کند. این بدافزار دستورات را از طریق ‏Microsoft Graph API‏ در رویدادهای تقویم با تاریخ سال ۲۰۵۰ قرار می‌دهد و فایل‌های سرقت‌شده را به شکل پیوست خارج می‌کند. روش مذکور ترافیک مخرب را شبیه فعالیت‌های عادی ‏Microsoft 365‏ جلوه می‌دهد. 🔗 مطالعه کامل Code Block
📰 گزارش فروش داده‌های نفوذیافته از سیستم قضایی گرجستان بازیگر تهدید با نام bytetobreach ادعا کرده حدود پنج ترابایت داده از Georgian Court Systems و High Council of Justice of Georgia را در اختیار دارد. داده‌ها شامل اسناد دادگاه، پرونده‌های قضایی، سوابق کارکنان، قضات و وکلا از سال ۲۰۱۲ به بعد است. همچنین نسخه‌های پشتیبان، فایل‌های پیکربندی، بخشی از کد منبع و اسناد داخلی زیرساخت شبکه نیز در مجموعه وجود دارد. ادعا هنوز تأیید نشده و مقامات قضایی گرجستان به آن واکنش عمومی نشان نداده‌اند. 🔗 مطالعه کامل Code Block
📰 نشت داده‌های Secretaría Distrital de Movilidad de Bogotá توسط PescobarLegado گروه PescobarLegado با همکاری NyxarGroup ادعا کرده داده‌های داخلی Secretaría Distrital de Movilidad de Bogotá را در اختیار دارد. حدود ۵٫۶ گیگابایت فایل شامل تصاویر جریمه‌های رانندگی، سوابق پرسنلی مأموران ترافیک، گواهی‌های پزشکی و برنامه‌های شیفتی برای فروش ۵۰۰ دلاری در دارک‌وب قرار گرفته است. داده‌ها حاوی شماره ملی، عکس و آدرس مأموران و شهروندان است که خطر هدف قرار گرفتن افراد را بالا می‌برد. ادعا هنوز تأیید نشده و مقامات بوگوتا واکنشی نشان نداده‌اند. 🔗 مطالعه کامل Code Block
📰 ‏Rapid7‏ سرور ‏WebDAV‏ اپراتور بدافزار را لو داد ‏Rapid7‏ پس از دسترسی به سرور تحویل یک اپراتور بدافزار، ۱۰۴۸ فایل شامل قالب‌های فریب، تست جعل نام فایل، دراپرها و نوت‌های بیلدر را دانلود کرد. یکی از کمپین‌ها با سایت جعلی استعلام مدرک دولتی از طریق پروتکل ‏WebDAV‏ (انتقال فایل روی وب) در حال اجرا بود و یک ‏infostealer‏ را به کاربران ویندوز در مکزیک تحویل می‌داد. این افشاگری نشان‌دهنده ضعف امنیتی اپراتور و امکان ردیابی زنجیره کامل حمله است. 🔗 مطالعه کامل Code Block
📰 کمپین ‏FakeGit‏ بیش از ۸۰۰ سرور ‏MCP‏ جعلی در ‏GitHub‏ منتشر کرد محققان امنیتی نزدیک به ۷۶۰۰ مخزن مخرب در ‏GitHub‏ کشف کردند که بیش از ۸۰۰ مورد از آن‌ها خود را به‌عنوان مهارت‌های هوش مصنوعی یا سرورهای ‏Model Context Protocol‏ (‏MCP‏) جا زده‌اند. این مخازن بدافزار ‏SmartLoader‏ را به کاربران تحویل می‌دهند. عملیات با نام ‏FakeGit‏ شناخته می‌شود و از پروژه‌های کپی‌شده، پروفایل‌های توسعه‌دهنده جعلی، فایل‌های ‏README‏ متقاعدکننده و فایل ‏ZIP‏ مخرب استفاده می‌کند. 🔗 مطالعه کامل Code Block
📰 ‏JADEPUFFER‏ با باج‌افزار ‏ENCFORGE‏ زیرساخت هوش مصنوعی را هدف گرفت محققان ‏Sysdig‏ دومین حمله به سرور ‏Langflow‏ را به گروه ‏JADEPUFFER‏ نسبت دادند. این گروه که پیش‌تر به عنوان عملگر مجهز به عامل هوش مصنوعی شناسایی شده بود، اکنون باج‌افزار جدیدی به نام ‏ENCFORGE‏ را به کار گرفته است. ‏ENCFORGE‏ یک باج‌افزار نوشته‌شده به زبان ‏Go‏ است که وزن مدل‌ها، ایندکس‌های وکتور، مجموعه‌داده‌های آموزشی و سایر فایل‌های زیرساخت هوش مصنوعی را روی سیستم رمزگذاری می‌کند. این حمله نشان می‌دهد ‏JADEPUFFER‏ به طور خاص زیرساخت‌های مرتبط با هوش مصنوعی را هدف قرار داده است. 🔗 مطالعه کامل Code Block
📰 ‏wp2shell‏ وردپرس را با اجرای کد از راه دور تهدید می‌کند مهاجمان دو آسیب‌پذیری بحرانی وردپرس با شناسه‌های ‏CVE-2026-63030‏ و ‏CVE-2026-60137‏ را که ‏wp2shell‏ نام‌گذاری شده‌اند، مورد سوءاستفاده قرار داده‌اند. ترکیب این دو نقص، اجرای کد از راه دور (‏RCE‏) بدون احراز هویت را ممکن ساخته و کنترل کامل سایت‌های آسیب‌پذیر را در اختیار مهاجم قرار می‌دهد. گزارش‌ها حاکی از آن است که بهره‌برداری موفق از این آسیب‌پذیری‌ها تا ساعات اولیه صبح شنبه به وقت ‏UTC‏ آغاز شده است. 🔗 مطالعه کامل Code Block
📰 حمله به ‏AppAgent‏ با ‏Overlay‏ اندروید و تزریق پرامپت پنهان یک اپلیکیشن اندروید با دسترسی ‏draw over other windows‏ و نوشتن در ‏shared storage‏ می‌تواند دستورات متنی نامرئی را به ‏AI agent‏ گوشی تزریق کند. این دستورات بدون اینکه کاربر متوجه شود، به ‏agent‏ ارسال می‌شوند. سپس با دو مرحله اضافی، مهاجم می‌تواند دستورات را روی ‏PC‏ کنترل‌کننده ‏agent‏ اجرا کند. پژوهشگران این زنجیره حمله را همراه با شش حمله دیگر روی پنج فریم‌ورک متن‌باز شامل ‏AppAgent‏ و ‏AppAgentX‏ نشان دادند. این روش از قابلیت‌های استاندارد اندروید برای فریب عامل‌های هوش مصنوعی سوءاستفاده می‌کند. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده از ‏CVE-2026-0257 PAN-OS‏ برای استقرار باج‌افزار ‏Qilin‏ مهاجمان سایبری از آسیب‌پذیری ‏CVE-2026-0257‏ در ‏PAN-OS‏ شرکت ‏Palo Alto Networks‏ سوءاستفاده کرده‌اند. این آسیب‌پذیری با امتیاز ‏CVSS 7.8‏، یک نقص ‏authentication bypass‏ در بخش ‏portal‏ و ‏gateway‏ محسوب می‌شود که به مهاجم اجازه ورود بدون احراز هویت می‌دهد. ‏Arctic Wolf Labs‏ اعلام کرده که چندین نفوذ در ژوئن ‏2026‏ با بهره‌برداری از این ‏flaw‏ آغاز شده و در نهایت به استقرار باج‌افزار ‏Qilin‏ (معروف به ‏Agenda‏) منجر شده است. این آسیب‌پذیری اکنون وصله شده است. 🔗 مطالعه کامل Code Block
📰 سوءاستفاده فعال از ‏CVE-2026-50522‏ در ‏SharePoint Server‏ مایکروسافت در ‏Patch Tuesday‏ جولای ۲۰۲۶، آسیب‌پذیری ‏CVE-2026-50522‏ را در ‏Microsoft SharePoint Server‏ برطرف کرد. این فلاب بحرانی با امتیاز ‏CVSS‏ ۹.۸ از نوع ‏deserialization of untrusted data‏ است و به مهاجم اجازه می‌دهد بدون احراز هویت، کد مخرب را از راه دور و از طریق شبکه اجرا کند. ‏watchTowr‏ گزارش داده که این آسیب‌پذیری هم‌اکنون تحت بهره‌برداری فعال قرار دارد. مایکروسافت اعتبار کشف این مسئله را به ‏DEVCORE‏ نسبت داده است. 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏Kiro‏ در ‏AWS‏ با متن مخفی وب منجر به ‏RCE‏ شد محققان ‏Intezer‏ و ‏Kodem Security‏ کشف کردند که ‏Kiro‏، ‏IDE‏ عامل‌محور ‏AWS‏، تنها با خواندن متن مخفی یک صفحه وب می‌تواند فایل کانفیگ خود را بازنویسی کرده و کد مهاجم را روی سیستم توسعه‌دهنده اجرا کند. این حمله از طریق درخواست ساده‌ای مانند خلاصه‌سازی صفحه وب انجام می‌شد و هیچ مرحله تأییدی جلوی آن را نمی‌گرفت. این مسئله نوعی حمله تزریق پرامپت بود که به اجرای کد از راه دور (‏RCE‏) منجر می‌شد. ‏AWS‏ این آسیب‌پذیری را برطرف کرده و ‏CVE‏‌ای برای آن منتشر نشده است. 🔗 مطالعه کامل Code Block
📰 ادعای نفوذ به RapidFort در کمپین CanisterWorm و فروش ۵۶۹ گیگابایت داده از ۴۸ سطل S3 گروه xpl0itrs مدعی شده داده‌های RapidFort، شرکت آمریکایی فعال در امنیت زنجیره تأمین نرم‌افزار و کانتینر را از طریق کمپین CanisterWorm و با همکاری TeamPCP سرقت کرده است. این مجموعه شامل ۵۶۹ گیگابایت داده از ۴۸ سطل S3 آمازون و ۱۴۰۰۶۱ فایل است که حاوی خطوط لوله سخت‌سازی، پایگاه داده آسیب‌پذیری‌ها، اعتبارنامه‌های ابری plaintext، پیکربندی‌های Kubernetes و کلیدهای خصوصی می‌شود. فروشنده قیمت ۴۰ هزار دلار را درخواست کرده و ادعا می‌کند داده‌ها به مارس ۲۰۲۶ بازمی‌گردند و مشتریان مطلع نشده‌اند. ادعا هنوز تأیید نشده و RapidFort واکنشی نشان نداده است. 🔗 مطالعه کامل Code Block