اخبار داغ امنیت شبکه
Open in Telegram
اخبار داغ دنیای فناوری اطلاعات و امنیت شبکه تلفن: 02191091070 https://www.Takian.ir/News ارتباط با ادمین: admin@Takian.ir
Show more2 570
Subscribers
-124 hours
-17 days
+2330 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+11
in 0 channels
August '26
+78
in 1 channels
Get PRO
July '26
+123
in 1 channels
Get PRO
June '26
+95
in 1 channels
Get PRO
May '26
+35
in 1 channels
Get PRO
April '26
+16
in 0 channels
Get PRO
March '26
+22
in 0 channels
Get PRO
February '26
+69
in 1 channels
Get PRO
January '26
+77
in 0 channels
Get PRO
December '25
+44
in 1 channels
Get PRO
November '25
+50
in 2 channels
Get PRO
October '25
+28
in 1 channels
Get PRO
September '25
+10
in 1 channels
Get PRO
August '25
+15
in 1 channels
Get PRO
July '25
+39
in 3 channels
Get PRO
June '25
+250
in 4 channels
Get PRO
May '25
+14
in 1 channels
Get PRO
April '25
+19
in 1 channels
Get PRO
March '25
+24
in 1 channels
Get PRO
February '25
+9
in 1 channels
Get PRO
January '25
+9
in 1 channels
Get PRO
December '24
+40
in 1 channels
Get PRO
November '24
+90
in 1 channels
Get PRO
October '24
+130
in 1 channels
Get PRO
September '24
+88
in 2 channels
Get PRO
August '24
+93
in 0 channels
Get PRO
July '24
+58
in 0 channels
Get PRO
June '24
+88
in 0 channels
Get PRO
May '24
+109
in 0 channels
Get PRO
April '24
+54
in 0 channels
Get PRO
March '24
+109
in 0 channels
Get PRO
February '24
+156
in 0 channels
Get PRO
January '24
+86
in 0 channels
Get PRO
December '23
+160
in 1 channels
Get PRO
November '23
+65
in 0 channels
Get PRO
October '23
+31
in 0 channels
Get PRO
September '23
+85
in 0 channels
Get PRO
August '23
+20
in 0 channels
Get PRO
July '23
+25
in 0 channels
Get PRO
June '23
+7
in 0 channels
Get PRO
May '23
+15
in 0 channels
Get PRO
April '23
+8
in 0 channels
Get PRO
March '23
+8
in 0 channels
Get PRO
February '23
+21
in 0 channels
Get PRO
January '23
+12
in 0 channels
Get PRO
December '22
+27
in 0 channels
Get PRO
November '22
+17
in 0 channels
Get PRO
October '22
+36
in 0 channels
Get PRO
September '22
+39
in 0 channels
Get PRO
August '22
+34
in 0 channels
Get PRO
July '22
+32
in 0 channels
Get PRO
June '22
+76
in 0 channels
Get PRO
May '22
+18
in 0 channels
Get PRO
April '22
+20
in 0 channels
Get PRO
March '22
+15
in 0 channels
Get PRO
February '22
+21
in 0 channels
Get PRO
January '22
+25
in 0 channels
Get PRO
December '21
+33
in 0 channels
Get PRO
November '21
+17
in 0 channels
Get PRO
October '21
+41
in 0 channels
Get PRO
September '21
+27
in 0 channels
Get PRO
August '21
+64
in 0 channels
Get PRO
July '21
+69
in 0 channels
Get PRO
June '21
+35
in 0 channels
Get PRO
May '21
+72
in 0 channels
Get PRO
April '21
+52
in 0 channels
Get PRO
March '21
+376
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 06 September | +1 | |||
| 05 September | 0 | |||
| 04 September | +1 | |||
| 03 September | +4 | |||
| 02 September | +3 | |||
| 01 September | +2 |
Channel Posts
🔴 میکروتیک یک آسیبپذیری امنیتی در RouterOS را وصله کرد؛ جزئیات فنی فعلاً منتشر نمیشود
شرکت میکروتیک از کشف یک آسیبپذیری امنیتی در سیستمعامل RouterOS خبر داده و نسخههای اصلاحشده را در تمام کانالهای انتشار منتشر کرده است: 7.25 beta 3، 7.24.2، 7.23.4 و 6.49.21 و نسخههای جدیدتر. این شرکت بهعمد از انتشار جزئیات فنی این نقص تا زمانی که کاربران فرصت کافی برای ارتقا داشته باشند خودداری کرده است.
برای کاربران خانگی و پیکربندیهای پیشفرض، ریسک بلافصلی وجود ندارد، اما ارتقا به همه توصیه شده است. پس از ارتقا، RouterOS بهطور خودکار بررسی میکند دستگاه از قبل بهخطر افتاده یا خیر و در صورت مثبت بودن، وضعیت آن را به «Flagged» تغییر میدهد که در بخش Log ثبت میشود.
میکروتیک تأکید کرده حتی بدون وضعیت Flagged نیز کاربران باید پیکربندی دستگاه خود را برای یافتن اسکریپتها، کاربران یا تنظیمات ناشناس بررسی کنند، چراکه وضعیت Flagged بهتنهایی پیکربندی مخرب را پاک نمیکند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷
| 2 | 🔴 *آسیبپذیری روز-صفر بدون وصله در Magento و Adobe Commerce، فروشگاههای آنلاین را بکدور میکند*
شرکت امنیتی هلندی Sansec از سوءاستفاده فعال مهاجمان از یک آسیبپذیری روز-صفر بدون وصله در Magento Open Source و Adobe Commerce با نام StyleSmuggler خبر داده که به اجرای کد بدون احراز هویت روی سرور فروشگاهها و نصب یک بکدور پایدار منجر میشود. حملات از چهارم سپتامبر آغاز شده و تمام نسخههای فعلی، از جمله ۲.۴.۹، را تحت تأثیر قرار میدهند. تا این لحظه، ادوبی هیچ CVE، وصله یا راهکار رسمی منتشر نکرده است.
بر اساس بررسیهای Sansec و شرکت Disrex Group، این حمله در دو مرحله انجام میشود: کاشتن کد PHP در فایل لاگ Magento و سپس اجرای آن از طریق ایمیل خودکار «یادآوری تراکنش پرداخت ناموفق». بکدور نصبشده، خود را زیر نام یک فرایند هسته لینوکس پنهان میکند و هر پنج دقیقه از طریق Cron بازسازی میشود.
تا زمان انتشار وصله رسمی، توصیه موقت شامل غیرفعالسازی GraphQL، افزودن proc_open به disable_functions در PHP و مانت مسیرهای موقت با گزینه noexec است.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 256 |
| 3 | معاون وزارت ارتباطات:
حتی اگه جنگ بشه هم اینترنت قراره برقرار بمونه و همین که الان اینترنت وصله، نشون میده حاکمیت تصمیم جدی داره دسترسی مردم به شبکه ارتباطی کشور حفظ بشه
🆔 @Takianco
🇮🇷 | 342 |
| 4 | 🛑کمپین فیشینگ با یونیکد نامرئی؛ عبور از فیلترهای ایمیل با ارسال میلیونها پیام
مایکروسافت از یک کمپین فیشینگ حجیم خبر داده که در آن از کاراکترهای نامرئی یونیکد بلوک Unicode Tags (محدوده U+E0000 تا U+E007F) برای شکستن کلمات طعمه مالی مانند «funding» و دور زدن فیلترهای ایمیل استفاده میشود؛ تکنیکی که پیشتر عمدتاً برای تزریق دستور پنهان به مدلهای هوش مصنوعی به کار میرفت.
این کمپین که از فوریه ۲۰۲۶ آغاز شده، برای حدود سه ماه به فاز حجیم رسید و روزانه تا ۲.۳۷ میلیون پیام ارسال کرد؛ با الگویی هفتگی که در آخر هفتهها متوقف و دوشنبهها با شدت کامل از سر گرفته میشد. این عملیات با کمپین گستردهتری مرتبط است که پلتفرم ActiveCampaign را برای توزیع هزاران ایمیل فیشینگ تولیدشده با هوش مصنوعی، با هدف متقاضیان وام SBA، به کار گرفته بود.
استفاده از یک پلتفرم بازاریابی معتبر برای بازپخش این ایمیلها، فیلترینگ مبتنی بر اعتبار را برای سامانههای امنیتی دشوارتر کرده است. ActiveCampaign اعلام کرده سامانههای تعدیل محتوای خود را در برابر این تکنیک آزمایش کرده است.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 349 |
| 5 | 🛑کمپین TerminalFix، بکدور تونل معکوس را روی سیستم قربانیان مستقر میکند
مایکروسافت جزئیات نسخه تازهای از حملات ClickFix با نام TerminalFix را منتشر کرده که کاربران را بهجای پنجره Run ویندوز، به سمت اجرای دستورات مخرب در Windows Terminal یا PowerShell هدایت میکند؛ رویکردی که احتمال اجرای موفق اسکریپتهای پیچیده و چندخطی را افزایش میدهد.
این کمپین از وبسایتهای بهخطرافتاده برای نمایش کپچای جعلی کلادفلر استفاده میکند و قربانیان را به کپی و اجرای یک دستور PowerShell ترغیب میکند.
[جهت مطالعه کامل خبر کلیک کنید
](https://www.takian.ir/news/new-%DA%A9%D9%85%D9%BE%DB%8C%D9%86-terminalfix-%D8%A8%D8%A7-%DA%A9%D9%BE%DA%86%D8%A7%DB%8C-%D8%AC%D8%B9%D9%84%DB%8C-%DA%A9%D9%84%D8%A7%D8%AF%D9%81%D9%84%D8%B1%D8%8C-%D8%A8%DA%A9%E2%80%8C%D8%AF%D9%88%D8%B1-%D8%AA%D9%88%D9%86%D9%84-%D9%85%D8%B9%DA%A9%D9%88%D8%B3-%D8%B1%D8%A7-%D8%B1%D9%88%DB%8C-%D8%B3%DB%8C%D8%B3%D8%AA%D9%85-%D9%82%D8%B1%D8%A8%D8%A7%D9%86%DB%8C%D8%A7%D9%86-%D9%85%D8%B3%D8%AA%D9%82%D8%B1-%D9%85%DB%8C%E2%80%8C%DA%A9%D9%86%D8%AF)
🆔 @TakianCo
🇮🇷 | 559 |
| 6 | 🛑پژوهشگران Oasis Security نقصی در NVIDIA NemoClaw کشف کردهاند که به یک صفحه وب مخرب اجازه میدهد بدون هیچ احراز هویتی، کنترل سرویس محلی Ollama را در دست بگیرد و دستورات پنهانی را مستقیماً درون قالب گفتوگوی مدل بکارد؛ دستوراتی که در تمام مکالمات آینده باقی میمانند.
این مشکل ناشی از تنظیم OLLAMA_HOST=0.0.0.0:11434 در مسیر میزبان ویندوز NemoClaw است که باعث میشود بررسیهای امنیتی Host و CORS با استفاده از تکنیک DNS Rebinding دور زده شوند. این نقص در نسخه v0.0.35 روی macOS و لینوکس برطرف شده، اما در مسیر ویندوز و WSL همچنان بدون وصله باقی مانده است.
هیچ CVE رسمی برای این مشکل ثبت نشده و تاکنون گزارشی از بهرهبرداری فعال در دنیای واقعی وجود ندارد؛ اما این حادثه بار دیگر نشان میدهد ایزولهسازی محیط اجرای عاملهای هوش مصنوعی بهتنهایی کافی نیست، چراکه تصاحب زیرساخت مدل به معنای تصاحب کامل دسترسیهای آن است.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 667 |
| 7 | *نشست بررسی صدور مجوزهای افتا*
لینک آنلاین :
https://portal.karinotech.com/CustomerUser/Index/5533?RoomId=8880
🆔@Takianco
🇮🇷 | 231 |
| 8 | 🛑 گسترش کنترلنشده رمزهای عبور در سازمانها؛ چگونه هوش مصنوعی این بحران را تشدید میکند
پراکندگی کنترلنشده اعتبارنامهها در سازمانها، با گسترش ابزارهای هوش مصنوعی وارد فاز تازهای از خطر شده است. بر اساس یافتههای یک رویداد تخصصی اخیر، اکنون نهفقط توسعهدهندگان، بلکه مدیران محصول، بازاریابی، مالی و فروش نیز بهطور روزمره با اسرار حساس سازمانی مانند کلیدهای API و اعتبارنامههای محیط آزمایشی سروکار دارند؛ گاهی حتی بدون آگاهی از اینکه این اطلاعات را در Prompt یک ابزار هوش مصنوعی وارد میکنند.
حسابهای شبکههای اجتماعی که از SSO پشتیبانی نمیکنند، سامانههای مالی و فروش با رمزهای مشترک، و دسترسی پیمانکاران بیرونی، از جمله بزرگترین نقاط کور امنیتی سازمانها معرفی شدهاند. طبق گزارش اخیر وریزون، حوادث امنیتی مرتبط با اشخاص ثالث نسبت به سال گذشته ۶۰ درصد رشد داشته است.
کارشناسان تأکید میکنند SSO بهتنهایی کافی نیست؛ نظارت یکپارچه، لاگهای حسابرسی و ابزارهای اختصاصی مدیریت اعتبارنامه، کلید مقابله با این بحران روبهرشد است.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 609 |
| 9 | 🛑 ۱۴ پکیج آلوده npm، بکدور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع میکنند
پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm را شناسایی کردهاند که با ظاهر ابزارهای تقویم و ردیابی روند، یک بکدور لینوکسی مجهز به هوش مصنوعی به نام RedC2 4.0 را روی سیستم قربانی مستقر میکنند. این پکیجها کاملاً کاربردی هستند، اما در پس ظاهر بیخطرشان، یک فایل باینری با نامهای متغیر مانند math-core.bin پنهان شده که بدون نیاز به هیچ Install Hook، تنها با یک Import ساده اجرا میشود.
در واقع RedC2 4.0 چارچوبی تجاری است که در انجمنهای جرایم سایبری با قیمت ۹۹.۹۹ دلار برای ویندوز، macOS و لینوکس به فروش میرسد و قابلیتهای نظارت، سرقت اعتبارنامه و کنترل کامل سیستم قربانی را ارائه میدهد. برجستهترین ویژگی این نسخه، مؤلفهای به نام Red Agent است؛ دستیار هوش مصنوعی که دستورات زبان طبیعی اپراتور را به فرمانهای اجرایی در سیستم قربانی ترجمه میکند و آستانه مهارت لازم برای اجرای حملات پیچیده را بهشدت کاهش میدهد.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 585 |
| 10 | 🛑 ۱۴ پکیج آلوده npm، بکدور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع میکنند
پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm را شناسایی کردهاند که با ظاهر ابزارهای تقویم و ردیابی روند، یک بکدور لینوکسی مجهز به هوش مصنوعی به نام RedC2 4.0 را روی سیستم قربانی مستقر میکنند. این پکیجها کاملاً کاربردی هستند، اما در پس ظاهر بیخطرشان، یک فایل باینری با نامهای متغیر مانند math-core.bin پنهان شده که بدون نیاز به هیچ Install Hook، تنها با یک Import ساده اجرا میشود.
در واقع RedC2 4.0 چارچوبی تجاری است که در انجمنهای جرایم سایبری با قیمت ۹۹.۹۹ دلار برای ویندوز، macOS و لینوکس به فروش میرسد و قابلیتهای نظارت، سرقت اعتبارنامه و کنترل کامل سیستم قربانی را ارائه میدهد. برجستهترین ویژگی این نسخه، مؤلفهای به نام Red Agent است؛ دستیار هوش مصنوعی که دستورات زبان طبیعی اپراتور را به فرمانهای اجرایی در سیستم قربانی ترجمه میکند و آستانه مهارت لازم برای اجرای حملات پیچیده را بهشدت کاهش میدهد. | 6 |
| 11 | 🟣اطلاعیه رسمی دیجیشهر؛ شفافسازی درباره دسترسی غیرمجاز به بخشی از اطلاعات کاربران
در پی انتشار مطالبی درباره دسترسی غیرمجاز به بخشی از اطلاعات کاربران دیجیشهر، ضمن ابراز تاسف از نگرانی ایجادشده برای کاربران گرامی، به اطلاع میرساند بررسیهای فنی و امنیتی انجامشده در دیجیشهر، وقوع یک مورد دسترسی غیرمجاز محدود به بخشی از زیرساختهای نگهداری داده را تایید کرده است.
- در راستای افزایش تابآوری و تداوم ارائه خدمات، تغییراتی در بخشی از زیرساختهای مرتبط با نگهداری و پشتیبانی از دادهها انجام شده بود. در جریان اجرای یکی از این تغییرات، نقصی در فرایندهای کنترلی موجب ایجاد شرایطی شد که برای مدت زمانی محدود امکان دسترسی غیرمجاز به بخشی از این زیرساخت فراهم شد.
- این موضوع در جریان کنترلها و حسابرسیهای دورهای امنیتی شناسایی و مسیر دسترسی ایجادشده در کوتاهترین زمان ممکن مسدود شد. بررسیهای تکمیلی نشان داد در فاصله زمانی مذکور، بخشی محدود از دادههای موجود در این زیرساخت مورد دسترسی غیرمجاز قرار گرفته است. بر اساس بررسیهای انجامشده تاکنون، هیچ نشانهای مبنی بر استمرار دسترسی غیرمجاز پس از اعمال اقدامات اصلاحی مشاهده نشده است.
- بلافاصله پس از شناسایی این موضوع، اقدامات لازم برای مسدودسازی دسترسی غیرمجاز، بررسی دامنه رخداد، پایش مستمر زیرساختهای مرتبط و اجرای اقدامات اصلاحی انجام شد. همچنین بازبینی جامع فرآیندهای مرتبط با مدیریت تغییرات، کنترل دسترسیها، فرآیندهای نگهداری و پشتیبانگیری از دادهها و سایر کنترلهای امنیتی در دستور کار قرار گرفت که بخش عمدهای از آن تاکنون اجرا شده است. علاوه بر این، کنترلهای تکمیلی بهمنظور کاهش احتمال وقوع مجدد رخدادهای مشابه پیادهسازی شده یا در حال اجرا است.
- بر اساس بررسیهای فنی انجامشده تا این لحظه، دامنه دادههای تحت تأثیر شامل تمامی اطلاعات تمامی کاربران دیجیشهر نیست و ادعای انتشار کامل اطلاعات کاربران دیجیشهر با یافتههای فعلی بررسیهای داخلی مطابقت ندارد. اطلاعات تحت تأثیر مربوط به بخشی از کاربران و شامل بخشی از اطلاعات مرتبط با حساب کاربری آنان بوده است. بررسیهای فنی همچنان ادامه دارد و در صورت دستیابی به نتایج جدید، اطلاعرسانی لازم انجام خواهد شد.
- تیمهای فنی و امنیت اطلاعات دیجیشهر همچنان در حال بررسی دقیق ابعاد این موضوع هستند و در صورت مشخص شدن تأثیر این رخداد بر هر یک از کاربران، اطلاعرسانی لازم از طریق کانالهای رسمی دیجیشهر و در صورت نیاز بهصورت مستقیم انجام خواهد شد.
@Takianco
🇮🇷 | 606 |
| 12 | 🛑 سیسکو در ادامه بازبینی جامع امنیتی داخلی خود، ۹ آسیبپذیری در پلتفرمهای Crosswork و نرمافزار Secure Workload را وصله کرد؛ از این میان، پنج مورد بالاترین امتیاز شدت ممکن یعنی ۱۰ از ۱۰ را در مقیاس CVSS دریافت کردهاند.
چهار نقص در Crosswork Data Gateway، Network Controller و Planning شامل تزریق SQL، فقدان احراز هویت و کنترل خارجی سیستم فایل است که در نسخه ۷.۲.۱-SP برطرف شدهاند. پنج نقص دیگر نیز در Cisco Secure Workload (نسخه SaaS و محلی) شناسایی و در نسخههای ۳.۱۰.۹.۱ و ۴.۰.۴.۱۶ رفع شدهاند.
سیسکو اعلام کرده این نقصها طی آزمایش داخلی کشف شدهاند و تاکنون شواهدی از بهرهبرداری فعال در دنیای واقعی گزارش نشده، اما به مشتریان توصیه کرده هرچه سریعتر بهروزرسانی را نصب کنند. این وصلهها حدود دو هفته پس از رفع ۱۲ آسیبپذیری دیگر در Catalyst SD-WAN و IOS XE منتشر شدهاند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 515 |
| 13 | 🛑 سیسکو در ادامه بازبینی جامع امنیتی داخلی خود، ۹ آسیبپذیری در پلتفرمهای Crosswork و نرمافزار Secure Workload را وصله کرد؛ از این میان، پنج مورد بالاترین امتیاز شدت ممکن یعنی ۱۰ از ۱۰ را در مقیاس CVSS دریافت کردهاند.
چهار نقص در Crosswork Data Gateway، Network Controller و Planning شامل تزریق SQL، فقدان احراز هویت و کنترل خارجی سیستم فایل است که در نسخه ۷.۲.۱-SP برطرف شدهاند. پنج نقص دیگر نیز در Cisco Secure Workload (نسخه SaaS و محلی) شناسایی و در نسخههای ۳.۱۰.۹.۱ و ۴.۰.۴.۱۶ رفع شدهاند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 4 |
| 14 | تلگراف: هکرهای مرتبط با ایران، یک نیروگاه کوچک در بریتانیا را به مدت چهار روز از مدار خارج کردند. این اولین حمله سایبری موفقیتآمیز از این نوع علیه یک تأسیسات تولید برق در بریتانیا است!
❓به دلایل امنیتی، هویت این نیروگاه مشخص نشده است. مقامات اعلام کردند که این توقف، شبکه برق گسترده بریتانیا را مختل نکرده و تأثیر قابل توجهی بر تولید برق در سطح ملی نداشته است.
🔸پس از این حمله سایبری، دولت، مدیران ارشد بخش انرژی را مطلع کرد و راهنماییهایی را برای شرکتها در مورد نحوه مقابله با این تهدید ارائه داد.
🆔 @Takianco
🇮🇷 | 527 |
| 15 | 🛑 مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامههای ابری سوءاستفاده میکنند
مهاجمان از یک نقص بحرانی SSRF در پلتفرم متنباز هوش مصنوعی MLflow (شناسه CVE-2026-64849، امتیاز ۹.۳) برای دسترسی مستقیم به سرویسهای متادیتای ابری و سرقت اعتبارنامهها سوءاستفاده میکنند. این نقص که از طریق وبهوکهای ثبت مدل و دور زدن وصلههای پیشین قابل بهرهبرداری است، تنها چند ساعت پس از انتشار عمومی هدف اسکن گسترده قرار گرفت.
همزمان، یک نقص بحرانی دیگر با شناسه CVE-2026-25895 (امتیاز ۹.۵) در نرمافزار متنباز اتوماسیون صنعتی FUXA نیز هدف اسکن مخرب قرار گرفته؛ نقصی که ترکیبی از فقدان احراز هویت و پیمایش مسیر است و میتواند به اجرای کد از راه دور منجر شود. حدود ۶۰ نمونه FUXA در معرض مستقیم اینترنت شناسایی شدهاند.
به کاربران هر دو پلتفرم توصیه میشود فوراً به آخرین نسخه وصلهشده ارتقا دهند و دسترسی مستقیم اینترنتی به این سرویسها را محدود کنند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 703 |
| 16 | 🛑 مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامههای ابری سوءاستفاده میکنند
مهاجمان از یک نقص بحرانی SSRF در پلتفرم متنباز هوش مصنوعی MLflow (شناسه CVE-2026-64849، امتیاز ۹.۳) برای دسترسی مستقیم به سرویسهای متادیتای ابری و سرقت اعتبارنامهها سوءاستفاده میکنند. این نقص که از طریق وبهوکهای ثبت مدل و دور زدن وصلههای پیشین قابل بهرهبرداری است، تنها چند ساعت پس از انتشار عمومی هدف اسکن گسترده قرار گرفت.
همزمان، یک نقص بحرانی دیگر با شناسه CVE-2026-25895 (امتیاز ۹.۵) در نرمافزار متنباز اتوماسیون صنعتی FUXA نیز هدف اسکن مخرب قرار گرفته؛ نقصی که ترکیبی از فقدان احراز هویت و پیمایش مسیر است و میتواند به اجرای کد از راه دور منجر شود. حدود ۶۰ نمونه FUXA در معرض مستقیم اینترنت شناسایی شدهاند.
به کاربران هر دو پلتفرم توصیه میشود فوراً به آخرین نسخه وصلهشده ارتقا دهند و دسترسی مستقیم اینترنتی به این سرویسها را محدود کنند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 1 |
| 17 | 🛑نقص در GitHub Actions اسنوفلیک؛ یک Issue ساختگی میتوانست به تزریق دستور منجر شود
پژوهشگران Wiz یک آسیبپذیری تزریق ورکفلو در مخزن عمومی کانکتور داتنت شرکت اسنوفلیک روی گیتهاب کشف کردهاند که با ثبت یک Issue ساختگی قابل بهرهبرداری بود و به افشای یک توکن معتبر Jira منجر میشد.
مشکل از اینجا ناشی میشد که یک ورکفلو گیتهاب اکشنز، عنوان و متن Issue کاربر را بدون پالایش، مستقیماً در یک اسکریپت شل با دسترسی به اطلاعات حساس Jira قرار میداد. سامانه هوش مصنوعی تهاجمی Wiz طی یک تست مجاز از این نقص بهرهبرداری کرد و توکنی با دسترسی به پروژههای مهندسی، امنیت و شکار باگ اسنوفلیک به دست آورد.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 726 |
| 18 | 🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنههای منقضیشده هزینه کردهاند؛ سوءاستفاده از اعتبار و ترافیک دامنههای قدیمی
آسیبپذیری بحرانی CVE-2026-65400 (امتیاز ۹.۸) در مؤلفه Screen Sharing سیستمعامل macOS اپل هماکنون بهصورت فعال برای نصب ماینر ارز دیجیتال مونرو روی مکهای در معرض اینترنت مورد سوءاستفاده قرار میگیرد.
این نقص که ناشی از یک خطای منطقی در مدیریت وضعیت احراز هویت است، به مهاجم شبکه اجازه میدهد بدون داشتن اطلاعات ورود معتبر به سرویس دسکتاپ از راه دور مک وارد شود. اپل این مشکل را با وصلههای اضطراری برای Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 برطرف کرده است.
این آسیبپذیری بخشی از خانوادهای بزرگتر از باگهای Screen Sharing است. پژوهشگری مستقل نیز مدعی شده نقص عمیقتری در همان سرویس وجود دارد که بدون نیاز به هیچ رمز عبوری و تنها با دانستن آدرس IP، امکان نفوذ کامل به دستگاه را فراهم میکند؛ نزدیک به ۴۰ هزار میزبان آسیبپذیر با این سرویس در معرض اینترنت شناسایی شدهاند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 738 |
| 19 | 🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنههای منقضیشده هزینه کردهاند؛ سوءاستفاده از اعتبار و ترافیک دامنههای قدیمی
آسیبپذیری بحرانی CVE-2026-65400 (امتیاز ۹.۸) در مؤلفه Screen Sharing سیستمعامل macOS اپل هماکنون بهصورت فعال برای نصب ماینر ارز دیجیتال مونرو روی مکهای در معرض اینترنت مورد سوءاستفاده قرار میگیرد.
این نقص که ناشی از یک خطای منطقی در مدیریت وضعیت احراز هویت است، به مهاجم شبکه اجازه میدهد بدون داشتن اطلاعات ورود معتبر به سرویس دسکتاپ از راه دور مک وارد شود. اپل این مشکل را با وصلههای اضطراری برای Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 برطرف کرده است.
این آسیبپذیری بخشی از خانوادهای بزرگتر از باگهای Screen Sharing است. پژوهشگری مستقل نیز مدعی شده نقص عمیقتری در همان سرویس وجود دارد که بدون نیاز به هیچ رمز عبوری و تنها با دانستن آدرس IP، امکان نفوذ کامل به دستگاه را فراهم میکند؛ نزدیک به ۴۰ هزار میزبان آسیبپذیر با این سرویس در معرض اینترنت شناسایی شدهاند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 1 |
| 20 | 🛑 هکرها نزدیک به ۷ میلیون دلار برای دامنههای منقضیشده هزینه کردهاند؛ سوءاستفاده از اعتبار و ترافیک دامنههای قدیمی
The Hacker News
گزارش Infoblox نشان میدهد گروهی با نام Sable Squirrel بیش از ۱۰ هزار دامنه در اختیار دارد و از آنها برای پخش غیرقانونی مسابقات، تبلیغ قمار و حتی زیرساخت C2 بدافزارها استفاده میکند.
بیش از ۳۱ هزار نمونه Malware از جمله Quasar RAT، AsyncRAT، DCRat و Remcos RAT با زیرساخت این گروه ارتباط داشتهاند.
مهاجمان با خرید دامنههای قدیمی، Reputation، Backlink و ترافیک باقیمانده آنها را نیز به دست میآورند؛ موضوعی که میتواند برخی سامانههای امنیتی مبتنی بر Reputation را دور بزند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 1 282 |
