eitaa logo
Code Block
576 دنبال‌کننده
294 عکس
32 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 آسیب‌پذیری ‏Sandbox Escape‏ در ‏Claude Cowork‏ فایل‌های مک را در معرض خطر قرار داد محققان امنیتی یک آسیب‌پذیری ‏Sandbox Escape‏ در ابزار ‏Claude Cowork‏ شرکت ‏Anthropic‏ کشف کرده‌اند. این نقص به عامل هوش مصنوعی اجازه می‌دهد از محیط محدود ماشین مجازی لینوکس خارج شود و به فایل‌های سراسر سیستم‌عامل مک دسترسی پیدا کند. شرکت ‏Accomplish AI‏ که جزئیات این آسیب‌پذیری را پیش از انتشار به ‏The Hacker News‏ ارائه کرده، اعلام کرده حدود ۵۰۰٬۰۰۰ کاربر ‏macOS‏ در معرض این خطر قرار دارند. این آسیب‌پذیری به مهاجم امکان خواندن یا نوشتن فایل در خارج از محیط امن ‏VM‏ را می‌دهد. 🔗 مطالعه کامل Code Block
📰 ادعای scrape شدن داده‌های نئوبانک B9 با ۳۶ هزار رکورد کاربر فرومی با نام riche ادعا کرده داده‌های Bnine.com متعلق به نئوبانک B9 در آمریکا را از طریق scraping جمع‌آوری کرده است. حدود ۳۶ هزار رکورد شامل نام کامل، تاریخ تولد، بخش‌هایی از شماره تأمین اجتماعی (SSN)، آدرس، شماره تلفن و ایمیل به همراه وضعیت حساب و حد اعتبار نقدی منتشر شده است. این ادعا تأیید نشده و riche آن را نتیجه scraping رابط کاربری دانسته نه نفوذ به پایگاه داده. ترکیب اطلاعات منتشرشده می‌تواند برای سرقت هویت و کلاهبرداری‌های مالی مورد سوءاستفاده قرار گیرد. B9 هنوز واکنشی نشان نداده و ادعا بدون مدرک مستقل باقی مانده است. 🔗 مطالعه کامل Code Block
📰 تهدیدهای پنهان در ‏AI agent‏: گزارش جدید ‏ThreatsDay Bulletin‏ این هفته تهدیدها اغلب در قالب ابزارهای مفید ظاهر شدند. یک پکیج داده‌ها را سرقت کرد و یک اکستنشن جعلی دسترسی ریموت ایجاد کرد. یک اپ ایمنی به ‏spyware‏ تبدیل شد و یک تصویر دستورات مخفی به ‏AI agent‏ ارسال کرد. سایر تهدیدها در سیستم‌های باز، کدهای ضعیف و ترافیک عادی شبکه پنهان بودند. بولتن ‏ThreatsDay‏ این تغییرات هفتگی را پوشش می‌دهد. 🔗 مطالعه کامل Code Block
📰 گروه جاسوسی روسی با سوءاستفاده از نقص ‏Zimbra‏ به ایمیل‌ها نفوذ کرد یک گروه جاسوسی مورد حمایت دولت روسیه با بهره‌برداری از یک آسیب‌پذیری ناشناخته در ‏Zimbra webmail client‏، ماه‌ها به صندوق‌های پستی سازمان‌های غربی دسترسی داشت. این ‏payload‏ آخرین ۹۰ روز ایمیل‌ها، کل دایرکتوری ایمیل سازمان، رمز عبور ذخیره‌شده در مرورگر و کدهای بازیابی ‏two-factor authentication‏ را هدف قرار می‌داد. صرف باز کردن پیام برای فعال‌سازی آن کافی بود. آژانس‌های ‏NSA‏ و ‏CISA‏ همراه با شرکای خود، اطلاعیه‌ای درباره این حمله منتشر کردند. 🔗 مطالعه کامل Code Block
📰 حمله جدید گروه ‏DOUBLECUP‏ با استفاده از ‏ClickFix‏ و بدافزارهای ‏CountLoader‏ و ‏DeviceManager‏ گروه ‏DOUBLECUP‏ که یک سرویس‌دهنده بدافزار (‏LaaS‏) است، با استفاده از تکنیک ‏ClickFix‏ (فریب کاربر برای کلیک روی دکمه‌های جعلی) قربانیان را هدف قرار می‌دهد. این مهاجمان تصاویر ‏PNG‏ حاوی کدهای مخفی را در حافظه پنهان (‏Cache‏) مرورگر ذخیره می‌کنند. سپس بدافزار ‏CountLoader‏ (بارگذار بدافزار) و یک تروجان دسترسی از راه دور (‏RAT‏) جدید به نام ‏DeviceManager‏ را اجرا می‌کنند. این تروجان به مهاجم اجازه می‌دهد کنترل کامل سیستم قربانی را در دست بگیرد. 🔗 مطالعه کامل Code Block
آشنای با حمله ClickFix: وقتی کاربر خودش باعث هک شدنش میشه ! ⬅️لینک آموزش➡️ Code Block
00:00
📰 ظهور ‏Vibe Hacking‏: چگونه هوش مصنوعی، هکرهای تازه‌کار را توانمند می‌کند؟ صنعت امنیت سایبری دهه‌ها تصور می‌کرد قدرت تهاجمی با تخصص فنی رابطه مستقیم دارد، اما این تصور در حال تغییر است. تکنیک ‏Vibe Hacking‏ (استفاده از هوش مصنوعی برای ترغیب سیستم‌ها به رفتار غیرمتعارف) به مهاجمان تازه‌کار اجازه می‌دهد بدون دانش عمیق، حملات پیچیده‌ای انجام دهند. پیش از این، ریسک‌سنجی بر اساس میزان پیچیدگی مهاجم (از دولت‌ها تا ‏Script Kiddies‏ یا همان هکرهای آماتور) تعیین می‌شد. اکنون هوش مصنوعی شکاف میان مهارت فنی و قدرت تخریب را پر کرده و به مهاجمان کم‌تجربه ابزاری برای موفقیت ارائه می‌دهد. 🔗 مطالعه کامل Code Block
📰 کرم مخرب ‏npm‏ با نام ‏Keyv‏ و آلودگی صدها بسته نرم‌افزاری یک کرم (‏Worm‏) یا بدافزار خودتکثیر، با نفوذ به بسته نرم‌افزاری ‏Keyv‏، صدها کتابخانه را در مخزن ‏npm‏ آلوده کرده است. این مهاجمان با هدف سرقت اطلاعات حساس (‏Credential‏)، کدهای مخرب خود را در پکیج‌های مختلف توزیع کرده‌اند. این حمله با استفاده از ‏Hooks‏ (کدهای کمکی که در رویدادهای خاص اجرا می‌شوند) برای ‏Claude Code‏ و ‏VS Code‏، دسترسی‌های غیرمجاز ایجاد می‌کند. ابزارهای امنیتی تاکنون وجود بیش از ۸۶۸ بسته آلوده را تأیید کرده‌اند. 🔗 مطالعه کامل Code Block
📰 افزایش قدرت ابزار ‏PhaaS‏ با قابلیت جدید ‏Device Code Phishing‏ سرویس مخرب ‏Greatness‏ که در دسته ‏PhaaS‏ (فیشینگ به عنوان سرویس) قرار دارد، اکنون از تکنیک ‏Device Code Phishing‏ پشتیبانی می‌کند. این روش با سوءاستفاده از پروتکل ‏OAuth 2.0 Device Authorization Grant‏، احراز هویت چندعاملی (‏MFA‏) را دور می‌زند. در این حمله، مهاجمان از طریق ‏AiTM‏ (حمله مرد-میانی برای سرقت نشست‌های فعال) و با فریب کاربر برای تایید کد دستگاه، توکن‌های دسترسی را سرقت کرده و کنترل حساب‌ها را به دست می‌گیرند. 🔗 مطالعه کامل Code Block
📰 ادعای فروش پایگاه داده مشتریان Branch Furniture در دارک وب فروشنده‌ای با نام dreamss پایگاه داده مشتریان Branch Furniture را برای فروش گذاشته است. این پایگاه شامل ۴۸۰۲۷۶ رکورد با نام، آدرس، شماره تلفن، ایمیل و سال و ماه تولد است و قیمت درخواستی ۲۰۰ دلار اعلام شده. فایل ادعا شده ۳۶.۴ مگابایت حجم دارد و مربوط به تیر ۱۴۰۵ است. ادعا هنوز تأیید نشده و Branch Furniture هیچ اظهارنظری نکرده است. ترکیب اطلاعات می‌تواند برای کلاهبرداری از مشتریان مسن مورد استفاده قرار گیرد. 🔗 مطالعه کامل Code Block