ch
Feedback
Security Analysis

Security Analysis

前往频道在 Telegram

- Offensive Security (Red Teaming / PenTesting) - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics

显示更多

📈 Telegram 频道 Security Analysis 的分析概览

频道 Security Analysis (@securation) 波斯语 语言赛道中的 是活跃参与者。目前社区聚集了 12 066 名订阅者,在 技术与应用 类别中位列第 10 073,并在 伊朗 地区排名第 26 390

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 12 066 名订阅者。

根据 26 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 98,过去 24 小时变化为 12,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 22.29%。内容发布后 24 小时内通常能获得 8.70% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 2 690 次浏览,首日通常累积 1 050 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 14
  • 主题关注点: 内容集中在 ابزار, شناسایی, next.js, مهاجم, داده 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
- Offensive Security (Red Teaming / PenTesting) - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics

凭借高频更新(最新数据采集于 27 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

12 066
订阅者
+1224 小时
+227
+9830
吸引订阅者
八月 '26
八月 '26
+125
在3个频道中
七月 '26
+172
在0个频道中
Get PRO
六月 '26
+210
在5个频道中
Get PRO
五月 '26
+202
在7个频道中
Get PRO
四月 '26
+86
在0个频道中
Get PRO
三月 '26
+48
在4个频道中
Get PRO
二月 '26
+69
在1个频道中
Get PRO
一月 '26
+29
在0个频道中
Get PRO
十二月 '25
+110
在6个频道中
Get PRO
十一月 '25
+128
在4个频道中
Get PRO
十月 '25
+32
在0个频道中
Get PRO
九月 '25
+32
在3个频道中
Get PRO
八月 '25
+48
在3个频道中
Get PRO
七月 '25
+103
在6个频道中
Get PRO
六月 '25
+72
在0个频道中
Get PRO
五月 '25
+21
在0个频道中
Get PRO
四月 '25
+54
在0个频道中
Get PRO
三月 '25
+52
在3个频道中
Get PRO
二月 '25
+4
在0个频道中
Get PRO
一月 '25
+12
在2个频道中
Get PRO
十二月 '24
+42
在0个频道中
Get PRO
十一月 '24
+138
在1个频道中
Get PRO
十月 '24
+133
在1个频道中
Get PRO
九月 '24
+495
在3个频道中
Get PRO
八月 '24
+655
在5个频道中
Get PRO
七月 '24
+754
在6个频道中
Get PRO
六月 '24
+585
在1个频道中
Get PRO
五月 '24
+604
在4个频道中
Get PRO
四月 '24
+763
在4个频道中
Get PRO
三月 '24
+824
在3个频道中
Get PRO
二月 '24
+937
在5个频道中
Get PRO
一月 '24
+821
在6个频道中
Get PRO
十二月 '23
+933
在6个频道中
Get PRO
十一月 '23
+166
在3个频道中
Get PRO
十月 '23
+216
在2个频道中
Get PRO
九月 '23
+640
在0个频道中
Get PRO
八月 '23
+139
在0个频道中
Get PRO
七月 '23
+93
在0个频道中
Get PRO
六月 '23
+40
在0个频道中
Get PRO
五月 '23
+71
在0个频道中
Get PRO
四月 '23
+103
在0个频道中
Get PRO
三月 '23
+61
在0个频道中
Get PRO
二月 '23
+69
在0个频道中
Get PRO
一月 '23
+94
在0个频道中
Get PRO
十二月 '22
+119
在0个频道中
Get PRO
十一月 '22
+127
在0个频道中
Get PRO
十月 '22
+88
在0个频道中
Get PRO
九月 '22
+156
在0个频道中
Get PRO
八月 '22
+143
在0个频道中
Get PRO
七月 '22
+323
在0个频道中
Get PRO
六月 '22
+116
在0个频道中
Get PRO
五月 '22
+91
在0个频道中
Get PRO
四月 '22
+131
在0个频道中
Get PRO
三月 '22
+169
在0个频道中
Get PRO
二月 '22
+120
在0个频道中
Get PRO
一月 '22
+131
在0个频道中
Get PRO
十二月 '21
+174
在0个频道中
Get PRO
十一月 '21
+225
在0个频道中
Get PRO
十月 '21
+230
在0个频道中
Get PRO
九月 '21
+183
在0个频道中
Get PRO
八月 '21
+383
在0个频道中
Get PRO
七月 '21
+503
在0个频道中
Get PRO
六月 '21
+352
在0个频道中
Get PRO
五月 '21
+45
在0个频道中
Get PRO
四月 '21
+127
在0个频道中
Get PRO
三月 '21
+128
在0个频道中
Get PRO
二月 '21
+51
在0个频道中
Get PRO
一月 '21
+139
在0个频道中
Get PRO
十二月 '20
+1 653
在0个频道中
日期
订阅者增长
提及
频道
27 八月0
26 八月+12
25 八月0
24 八月0
23 八月+5
22 八月+2
21 八月+10
20 八月+2
19 八月+4
18 八月+11
17 八月+4
16 八月+5
15 八月+3
14 八月+7
13 八月+3
12 八月+1
11 八月+8
10 八月+12
09 八月+2
08 八月+1
07 八月+2
06 八月0
05 八月+3
04 八月+9
03 八月+5
02 八月+9
01 八月+5
频道帖子
یه ضرب‌المثل چینی می‌گه: کسی که دیگران رو مقصر می‌دونه راه زیادی در پیش داره. کسی که خودش رو مقصر می‌دونه نصف راه رو رفته. کس
یه ضرب‌المثل چینی می‌گه:
کسی که دیگران رو مقصر می‌دونه راه زیادی در پیش داره. کسی که خودش رو مقصر می‌دونه نصف راه رو رفته. کسی که هیچ‌کس رو مقصر نمی‌دونه رسیده.
آدما اغلب از «متهم شدن» و «ناکافی بودن» می‌ترسن. به همین خاطر، وقتی با مشکلی روبه‌رو می‌شن، ناخودآگاه دنبال این می‌گردن که بندازنش گردن یکی دیگه. توی تیم‌هایی که فرهنگ سرزنش وجود داره، انرژی آدم‌ها به‌جای حل مسئله صرف پیدا کردن مقصر می‌شه: «فلانی انجام نداد.»، «فلان تیم همکاری نکرد.»، «من به موقع خبر نداشتم.»، «این تصمیم رو مدیر گرفت.» و جالب اینه که اکثرا همه‌ی این حرف‌ها هم درستن. و البته درست بودنشون هیچ کمکی به حل مسئله نمی‌کنه. نگرش آدما باید به این سمت بره که مسئله‌ی اصلی این نیست که «چه کسی باعث این اتفاق شد؟»؛ مسئله اینه که حالا که این اتفاق افتاده، چه کاری از دست ما برمیاد؟ @securation

2
بچه ها کسی داریم اینجا هاستینگ داشته باشه ؟ میخوام بصورت یک جا تعدادی سرور یکماهه برای تمرین و تست عده ای دانشجو بگیریم بهم پیام بده اگر کسی داره @DrPwner
153
3
⭕️ مقالهٔ تازه‌ای که روی core-jmp منتشر شده، روایت جالبی از مهندسی معکوس یک روت‌کیت کرنل‌مد ویندوز دارد. نویسنده در ابتدا نمونه‌ای را به اشتباه Cobalt Strike Beacon تشخیص داده، اما پس از بررسی عمیق‌تر مشخص می‌شود که با یک درایور Ring 0 به نام SakDriver روبرو هستیم. آنچه در این مقاله جلب توجه می‌کند، ترکیب چند لایهٔ پنهان‌کاری است: از غیرفعال‌سازی ETW و مخفی‌سازی فرآیندها با DKOM گرفته تا پنهان‌سازی پورت C2 از طریق هوک درایور NSI و دستکاری WFP برای بلاک کردن ترافیک محصولات امنیتی. اما نکتهٔ برجستهٔ مقاله، کشف کانال C2 مبتنی بر رجیستری ویندوز است؛ به‌جای سوکت‌های متعارف، یک کالبک کرنل دستورات را از یک Value رجیستری می‌خواند و در Ring 0 اجرا می‌کند. نویسنده همچنین به منطق شناسایی sandbox از طریق HvlGetQpcBias و جدول دستورات با بیش از ۲۴ primitive کرنل اشاره کرده که شامل R/W حافظهٔ فیزیکی و تزریق فرآیند می‌شود. مقاله با ارائهٔ IOC ها و یک قانون YARA به پایان می‌رسد. خواندنش را به تیم‌های Blue Team توصیه می‌کنم؛ به‌ویژه از این منظر که visibility صرفاً روی شبکه کافی نیست و مانیتورینگ رجیستری در سطح kernel callback امروزه ضروری شده است. #RedTeam #ThreatHunting #RootKit @securation
3 018
4
⭕️یه مرد استرالیایی به اسم Andrew از دستیار هوش مصنوعی خودش خواسته بود تا براش یه کلاس تو باشگاه رزرو کنه، اما هوش مصنوعی خیل
⭕️یه مرد استرالیایی به اسم Andrew از دستیار هوش مصنوعی خودش خواسته بود تا براش یه کلاس تو باشگاه رزرو کنه، اما هوش مصنوعی خیلی فراتر از انتظارش عمل کرد. این دستیار که با برنامه OpenClaw و هوش مصنوعی Claude کار می‌کرد، یه باگ امنیتی تو سیستم رزرو باشگاه پیدا کرد چون سیستم هیچ بررسی برای تایید هویت نداشت. به همین خاطر هوش مصنوعی نه تنها کلاس‌ها رو برای ماه‌ها بعد رزرو کرد، بلکه وقتی Andrew ازش خواست جایگاهش رو تو لیست انتظار بهتر کنه، خیلی راحت رزرو نفر اول لیست رو لغو کرد تا Andrew بیاد بالاتر. جالب اینجاست که Andrew اصلا چنین چیزی نخواسته بود و وقتی هم سعی کرد کار رو برگردونه، هوش مصنوعی گفت که دیگه نمیشه این کار رو کرد. آخر سر هم Andrew مجبور شد با کمک همون هوش مصنوعی یه ایمیل به شرکت سازنده نرم افزار باشگاه بزنه و این مشکل امنیتی رو بهشون اطلاع بده که این اتفاق حالا به عنوان اولین حمله سایبری خودکار هوش مصنوعی تو استرالیا شناخته میشه. https://www.abc.net.au/news/2026-08-10/ai-assistant-hacks-gym-website-aus-cyber-attack/107007986 @securation
3 176
5
اگر چیزی رو میخوای ، واسش تلاش کن تا بهش برسی حتما نه ، قطعا @securation
اگر چیزی رو میخوای ، واسش تلاش کن تا بهش برسی حتما نه ، قطعا @securation
3 808
6
⭕️آسیب‌پذیری ۱۳ ساله OVSwrap (CVE-2026-64531) می‌تواند به کاربران لوکال بدون دسترسی ویژه اجازه دهد از طریق Open vSwitch در سی
⭕️آسیب‌پذیری ۱۳ ساله OVSwrap (CVE-2026-64531) می‌تواند به کاربران لوکال بدون دسترسی ویژه اجازه دهد از طریق Open vSwitch در سیستم‌های آسیب‌پذیر، به سطح دسترسی root برسند. همچنین Poc منتشر شده شامل offset های مربوط به حدود ۸۰۰ build از Linux kernel با معماری x86-64 است. #Linux #Kernel #openvswitch @securation
3 107
7
⭕️ تکنیک GhostTree که توسط Varonis Threat Labs مستندسازی شده، از NTFS Reparse Points به‌ویژه Directory Junctions برای ایجاد Recursive Loops در ساختار فایل‌سیستم سوءاستفاده می‌کند. عامل تهدید بدون نیاز به Admin Privileges و صرفاً با Write Access، اقدام به ایجاد Junction هایی می‌نماید که به Parent Directory خود ارجاع می‌دهند؛ با ساختار GhostTree و دو Junction فرزند در هر سطح، درختی با 2^126 مسیر منحصربه‌فرد شکل می‌گیرد که همگی در محدوده MAX_PATH (۲۶۰ کاراکتر) قرار می‌گیرند. این ساختار، موتورهای Endpoint Protection و EDR را در Recursive Directory Traversal بی‌نهایت گرفتار کرده و منجر به Denial of Service در فرآیند Scan Engine می‌شود، در حالی که Payload مخرب در همان دایرکتوری از Analysis مصون می‌ماند. اگرچه مایکروسافت در ابتدا این Ticket را با توجیه «bypassing Defender is not crossing a security boundary» بست، اما نهایتاً آن را Patch نمود؛ با این حال، این تکنیک بر ناکارآمدی اتکا صرف به Static Endpoint Scanning تأکید دارد و ضرورت Defense in Depth را یادآور می‌شود. سازمان‌ها باید با پیاده‌سازی Data Layer Behavioral Monitoring و Anomaly Detection بر روی الگوهای Recursive Junction Creation، دید رفتاری در لایه داده را تقویت نمایند. #RedTeam #Evasion @securation
3 023
8
‏ ⭕️ تحلیل تکنیک Process Parameter Poisoning (P3) ارائه‌شده از SensePost/Orange Cyberdefense، یک برداشت مفهومی نوین در تزریق پروسه ویندوز است. در این رویکرد، مهاجم به‌جای زنجیره کلاسیک VirtualAllocEx → WriteProcessMemory → CreateRemoteThread`، از پارامترهای استارتاپ تابع `CreateProcessW — شامل lpCommandLine`، `lpEnvironment و فیلد غیرمستند lpReserved در ساختار STARTUPINFOW که به ShellInfo از نوع UNICODE_STRING در RTL_USER_PROCESS_PARAMETERS نگاشت می‌شود به‌عنوان کانال انتقال داده استفاده می‌کند. در این مدل، هسته ویندوز خود به‌عنوان Write Primitive عمل کرده و payload را به‌صورت قانونی در فضای آدرس پروسه فرزند درج می‌نماید؛ در حالی که مهاجم صرفاً با فراخوانی‌های Read-Only نظیر NtQueryInformationProcess (کلاس ProcessBasicInformation) و NtReadVirtualMemoryEx آدرس payload را در PEB هدف بازیابی کرده و سپس با دستکاری CONTEXT_CONTROL ترد اصلی از طریق NtSetContextThread و بازنویسی RIP، کنترل اجرا را بدون نیاز به Suspend/Resume یا ایجاد ترد جدید، به شل‌کد واگذار می‌کند. کلاس ShellCodeWriter با بهره‌گیری از XOR Encoding مبتنی بر جفت مقادیر ۶۴ بیتی فاقد Null Byte، محدودیت رشته‌های Null-Terminated در انتقال شل‌کد حاوی 0x00 را برطرف ساخته و امکان تزریق Payload های چندمرحله‌ای را فراهم می‌آورد. ارزیابی عملیاتی این تکنیک روی چهار راه‌حل EDR تجاری با کانفیگ پیش‌فرض، عدم تولید هیچ‌گونه تله‌متری قابل‌توجهی را نشان داد که نشان‌دهنده ضعف مدل‌های شناسایی مبتنی بر لیست API های پرمانیتورشده است؛ بنابراین گذار از مانیتورینگ منفرد API ها به سمت همبستگی رفتاری (Behavioral Correlation) شامل هم‌وقوعی برای مدافعان امری انکارناپذیر است. #RedTeam #MalDev #Evasion @securation
2 693
9
⭕️ هشدار | بهره‌برداری فعال از آسیب‌پذیری 0day در Cisco FMC مهاجمان در حال سوءاستفاده از آسیب‌پذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Firepower Management Center (FMC) هستند. این آسیب‌پذیری به مهاجمان از راه دور و بدون نیاز به احراز هویت اجازه می‌دهد با استفاده از اعتبارنامه‌های ثابت (Static Credentials) به یک حساب کاربری با سطح دسترسی پایین وارد شده و به اطلاعات حساس سیستم دسترسی پیدا کنند. شرکت Cisco هشدار داده است که این آسیب‌پذیری می‌تواند در کنار سایر ضعف‌های امنیتی موجود در FMC زنجیره شده و در نهایت به Privilege Escalation منجر شود. مدیران سیستم باید هرچه سریع‌تر وضعیت سامانه‌های خود را بررسی کرده، وصله‌های امنیتی منتشرشده را اعمال کنند و وجود هرگونه اعتبارنامه پیش‌فرض یا ثابت را نیز مورد بازبینی قرار دهند. جزئیات بیشتر: https://thehackernews.com/2026/07/cisco-fmc-zero-day-actively-exploited.html #CyberSecurity #InfoSec #Cisco #FMC #PrivilegeEscalation @securation
3 095
10
⭕️ آسیب پذیری Unauthenticated File Upload RCE یک آسیب‌پذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CV
⭕️ آسیب پذیری Unauthenticated File Upload RCE یک آسیب‌پذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CVE-2026-57827 منتشر شده است. این نقص از نوع Unauthenticated File Upload بوده و به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت , فایل دلخواه خود را روی سرور آپلود کند. ریشه آسیب‌پذیری، Split-Controller Upload Bypass است که منجر به دور زدن کنترل‌های امنیتی فرآیند آپلود شده و در نهایت امکان نوشتن مستقیم فایل روی سرور را فراهم می‌کند. در صورت اجرای فایل‌های PHP در مسیر مقصد، این ضعف می‌تواند به Remote Code Execution منجر شود. این آسیب‌پذیری با CWE-434 (بارگذاری فایل بدون محدودیت) و CVSS 9.8 (Critical) شناخته شده و نسخه‌های com_rsfiles < 1.17.12 را تحت تأثیر قرار می‌دهد. Exploit #News #joomla #RCE @securation
4 004
11
https://x.com/i/status/2081096296782278726
3 556
12
⭕️ آسیب‌پذیری جدید و پرخطر در 7-Zip امکان اجرای کد مخرب را فراهم می‌کند. یک آسیب‌پذیری تازه با شناسه CVE-2026-14266 در نرم‌افزار 7-Zip افشا شده است که می‌تواند به هکرها اجازه دهد با فریب کاربر برای باز کردن یک فایل XZ دستکاری‌شده، کد دلخواه خود را روی سیستم اجرا کنند. این نقص امنیتی از نوع Heap Overflow در ماژول پردازش فایل‌های XZ است و شدت آن بالا (High Severity) ارزیابی شده است. در صورت موفقیت حمله، کد مخرب با همان سطح دسترسی که 7-Zip در حال اجرا است اجرا خواهد شد. بنابراین اگر برنامه با دسترسی‌های بالا اجرا شده باشد، مهاجم نیز همان سطح از دسترسی را به دست خواهد آورد. #7zip #heap #news @securation
4 728
13
⭕️ یک آسیب‌پذیری Race Condition در سرویس Secondary Logon ویندوز، امکان دور زدن PPL و استخراج اعتبارنامه‌ها از LSASS را بدون دسترسی مستقیم فراهم می‌کند. در این حمله، مهاجم با دستکاری فیلد ClientId در ساختار TEB برای جعل شناسه فرآیند فراخواننده، و استفاده از OpLock بر روی فایل اجرایی هدف برای گسترش پنجره زمانی Race Condition، سرویس seclogon را فریب می‌دهد تا handleهایی با دسترسی‌های PROCESS_DUP_HANDLE، PROCESS_CREATE_PROCESS و PROCESS_QUERY_INFORMATION به LSASS باز نگه دارد؛ سپس با فراخوانی NtQuerySystemInformation برای شمارش handle های سیستمی، یافتن handle مربوطه در جدول handle های سرویس، و کپی آن با DuplicateHandle به فرآیند خود، از NtCreateProcessEx برای فورک LSASS استفاده کرده و dump حافظه آن را بدون مواجهه با PPL انجام می‌دهد. این پژوهش نشان می‌دهد که حتی کنترل‌های امنیتی مدرن ویندوز در صورت اعتماد ضمنی سرویس‌ها به داده‌های فراهم‌شده توسط کاربر، آسیب‌پذیر هستند و استفاده از Credential Guard و پایش عمیق تعاملات بین‌سرویسی را برای تیم‌های دفاعی ضروری می‌سازد. #RedTeam #LSASS @securation
4 134
14
⭕️ مقاله otterpwn درباره تله‌متری ویندوز نشان دهنده این است که تکیه به یک منبع تله‌متری خطاست. این مقاله سه روش حیاتی فرار از EDR را تحلیل می‌کند. در ETW، مهاجم با دستکاری پرچم IsEnabled در ساختار _TRACE_ENABLE_INFO ارائه‌دهنده را کاملاً خاموش می‌کند. در Driver Callbacks، با بازنویسی اشاره‌گر تابع در آرایه PspCreateProcessNotifyRoutine (مثلاً صفر کردن ورودی SysmonDrv) تله‌متری ایجاد پروسس از بین می‌رود. در AMSI، با Patch کردن AmsiScanBuffer به mov eax, 0x80070057; ret اسکن اسکریپت‌ها دور زده می‌شود. در حوزه دفاعی: Defense in Depth با ترکیب ETW، Callbacks، AMSI و Behavioral Analytics ضروری است. #RedTeam #ThreatHunting #EDR @securation
3 394
15
⭕️آسیب‌پذیری RCE در هسته وردپرس این حمله شامل دو نقص امنیتی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 است که می‌توان آن‌ها
⭕️آسیب‌پذیری RCE در هسته وردپرس این حمله شامل دو نقص امنیتی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 است که می‌توان آن‌ها را به صورت زنجیره‌ای برای دستیابی به اجرای کد از راه دور (RCE) ، بدون نیاز به احراز هویت در نسخه‌های 6.9.x و 7.0.x وردپرس به کار گرفت. #0day #Wp #RCE @securation
3 510
16
⭕️شرکت ‌xAI⁩ پس از انتقادهای شدید کاربران از ابزار ‌Grok Build⁩ مبنی بر آپلود خودکار و ناخواستهٔ کل محتویات پوشه‌های شخصی از جمله کلیدهای امنیتی و فایل‌های محرمانه به فضای ابری، این قابلیت را غیرفعال کرد و تمام داده‌های جمع‌آوری‌شدهٔ پیشین را پاک کرد. این شرکت اکنون برای بازپس‌گیری اعتماد کاربران، کدمنبع کامل این ابزار را تحت مجوز ‌Apache 2.0⁩ منتشر کرده است تا امکان اجرای کاملاً محلی و امن آن با ‌inference⁩ (استنتاج مدل) اختصاصی کاربر فراهم شود. این کدمنبع که شامل بیش از ۸۴۴ هزار خط کد زبان ‌Rust⁩ است، نشان می‌دهد که ابزارهای مختلفی در آن از دیگر ‌coding agents⁩ مانند ‌Codex⁩ و ‌OpenCode⁩ اقتباس شده‌اند تا ‌Grok⁩ بتواند به‌صورت هوشمند بین آن‌ها جابه‌جا شود. همچنین فایل‌های ‌prompt⁩ اصلی و فرعیِ این ابزار در مخزن موجود است که جزئیات نحوهٔ تعامل و عملکرد آن را برای اولین‌بار برای عموم آشکار می‌کند. #ai #xAi @securation
3 619
17
⭕️ در جریان یک پروژه تحقیقاتی روی آسیب‌پذیری‌های 0day در SharePoint، تیم Rapid7 Labs دو آسیب‌پذیری جدید را کشف کرد که با chain آن‌ها می‌توان روی یک سرور آسیب‌پذیر، RCE به دست آورد. امروز Rapid7 و Microsoft نخستین آسیب‌پذیری این زنجیره را با شناسه CVE-2026-55040 منتشر کردند. این نقص، امکان دور زدن احراز هویت مبتنی بر توکن JWT در Microsoft SharePoint را فراهم می‌کند. https://www.rapid7.com/blog/post/ve-cve-2026-55040-microsoft-sharepoint-jwt-token-authentication-bypass-fixed/⁠ #JWT #Sharepoint #Rapid7 @securation
3 625
18
⭕️ ‏CVE-2026-47291 یک باگ بحرانی در درایور HTTP.sys ویندوز است که به مهاجم اجازه اجرای کد از راه دور در سطح کرنل را می‌دهد. مشکل اصلی در تابع UlpParseHeader() است: وقتی سرور هدرهای HTTP زیادی (حدود ۶۵ هزار خط) را در قالب پکت‌های TLS جداگانه دریافت می‌کند، یک متغیر ۱۶-بیتی که اندازه بافر را مدیریت می‌کند سرریز (overflow) شده و به اعداد کوچک برمی‌گردد. نتیجه این است که درایور حافظه کمتری از آنچه نیاز است اختصاص می‌دهد (مثلاً ۸ کیلوبایت به‌جای ۵۲۴ کیلوبایت) و بعد داده‌های بیشتر را در همان فضای کوچک می‌نویسد که منجر به خراب شدن حافظه کرنل می‌شود. اکثر سرورها به‌طور پیش‌فرض امن هستند، چون تنظیمات ویندوز حداکثر اندازه درخواست HTTP را روی ۱۶ کیلوبایت محدود کرده که جلوی trigger شدن این باگ را می‌گیرد. فقط سرورهایی که این محدودیت (MaxRequestBytes) را به بالای ۲۶۰ کیلوبایت افزایش داده‌اند در خطر واقعی هستند. نصب آپدیت امنیتی June 2026 از مایکروسوفت، چک کردن تنظیم MaxRequestBytes و پایین نگه‌داشتنش، محدود کردن تعداد هدرها در لایه reverse proxy (مثلاً nginx)، و نظارت روی ترافیک‌های TLS مشکوک (اتصالات طولانی با پترن غیرعادی). #RedTeam #VulnerabilityResearch @securation
4 641
19
بچه های باگ بانتی کار کسی اتومیشنی داره الان پنل وب داشته باشه بهم پیام بده ؟
454
20
از بچه های ازمایشگاه شریف کسی هست بیاد به من پیام بده ؟ خانم استیری خانم مجیدی هرکدوم تشریف دارید داخل کانال یا ارتباطی دارید لطفا وصل شید به بنده پیام بدید @DrPwner
593