en
Feedback
Security Analysis

Security Analysis

Open in Telegram

- Offensive Security (Red Teaming / PenTesting) - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics

Show more

📈 Analytical overview of Telegram channel Security Analysis

Channel Security Analysis (@securation) in the Farsi language segment is an active participant. Currently, the community unites 12 234 subscribers, ranking 9 886 in the Technologies & Applications category and 26 087 in the Iran region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 234 subscribers.

According to the latest data from 16 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 203 over the last 30 days and by 3 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.94%. Within the first 24 hours after publication, content typically collects 15.59% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 971 views. Within the first day, a publication typically gains 1 907 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 11.
  • Thematic interests: Content is focused on key topics such as ابزار, شناسایی, next.js, مهاجم, داده.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
- Offensive Security (Red Teaming / PenTesting) - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics

Thanks to the high frequency of updates (latest data received on 17 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

12 234
Subscribers
+324 hours
+1187 days
+20330 days
Attracting Subscribers
September '26
September '26
+159
in 5 channels
August '26
+142
in 3 channels
Get PRO
July '26
+172
in 0 channels
Get PRO
June '26
+210
in 5 channels
Get PRO
May '26
+202
in 7 channels
Get PRO
April '26
+86
in 0 channels
Get PRO
March '26
+48
in 4 channels
Get PRO
February '26
+69
in 1 channels
Get PRO
January '26
+29
in 0 channels
Get PRO
December '25
+110
in 6 channels
Get PRO
November '25
+128
in 4 channels
Get PRO
October '25
+32
in 0 channels
Get PRO
September '25
+32
in 3 channels
Get PRO
August '25
+48
in 3 channels
Get PRO
July '25
+103
in 6 channels
Get PRO
June '25
+72
in 0 channels
Get PRO
May '25
+21
in 0 channels
Get PRO
April '25
+54
in 0 channels
Get PRO
March '25
+52
in 3 channels
Get PRO
February '25
+4
in 0 channels
Get PRO
January '25
+12
in 2 channels
Get PRO
December '24
+42
in 0 channels
Get PRO
November '24
+138
in 1 channels
Get PRO
October '24
+133
in 1 channels
Get PRO
September '24
+495
in 3 channels
Get PRO
August '24
+655
in 5 channels
Get PRO
July '24
+754
in 6 channels
Get PRO
June '24
+585
in 1 channels
Get PRO
May '24
+604
in 4 channels
Get PRO
April '24
+763
in 4 channels
Get PRO
March '24
+824
in 3 channels
Get PRO
February '24
+937
in 5 channels
Get PRO
January '24
+821
in 6 channels
Get PRO
December '23
+933
in 6 channels
Get PRO
November '23
+166
in 3 channels
Get PRO
October '23
+216
in 2 channels
Get PRO
September '23
+640
in 0 channels
Get PRO
August '23
+139
in 0 channels
Get PRO
July '23
+93
in 0 channels
Get PRO
June '23
+40
in 0 channels
Get PRO
May '23
+71
in 0 channels
Get PRO
April '23
+103
in 0 channels
Get PRO
March '23
+61
in 0 channels
Get PRO
February '23
+69
in 0 channels
Get PRO
January '23
+94
in 0 channels
Get PRO
December '22
+119
in 0 channels
Get PRO
November '22
+127
in 0 channels
Get PRO
October '22
+88
in 0 channels
Get PRO
September '22
+156
in 0 channels
Get PRO
August '22
+143
in 0 channels
Get PRO
July '22
+323
in 0 channels
Get PRO
June '22
+116
in 0 channels
Get PRO
May '22
+91
in 0 channels
Get PRO
April '22
+131
in 0 channels
Get PRO
March '22
+169
in 0 channels
Get PRO
February '22
+120
in 0 channels
Get PRO
January '22
+131
in 0 channels
Get PRO
December '21
+174
in 0 channels
Get PRO
November '21
+225
in 0 channels
Get PRO
October '21
+230
in 0 channels
Get PRO
September '21
+183
in 0 channels
Get PRO
August '21
+383
in 0 channels
Get PRO
July '21
+503
in 0 channels
Get PRO
June '21
+352
in 0 channels
Get PRO
May '21
+45
in 0 channels
Get PRO
April '21
+127
in 0 channels
Get PRO
March '21
+128
in 0 channels
Get PRO
February '21
+51
in 0 channels
Get PRO
January '21
+139
in 0 channels
Get PRO
December '20
+1 653
in 0 channels
Date
Subscriber Growth
Mentions
Channels
17 September+2
16 September+3
15 September+6
14 September+9
13 September+8
12 September+30
11 September+54
10 September+10
09 September+8
08 September0
07 September+2
06 September+7
05 September+2
04 September+5
03 September+3
02 September+1
01 September+9
Channel Posts
⭕️ امنیت AI Agent ها دیگر صرفاً به جلوگیری از Jailbreak محدود نیست؛ خطر اصلی زمانی است که Agent، محتوای غیرقابل‌اعتماد را به‌عنوان دستور بپذیرد و با دسترسی‌های سازمانی خود اجرا کند. پژوهش Zenity Labs درباره توسعه پوشش MITRE ATLAS نشان می‌دهد چگونه Recon برای شناسایی Endpoint ها و قابلیت‌های Agent، تزریق دستور از طریق Multimodal Inputs، نمایش محتوای مخرب اختصاصی به AI Client ها با AI Targeted Cloaking و آلوده‌سازی Persistent Memory می‌توانند در یک Attack Chain به هم متصل شوند؛ حتی Automatic Image Loading و Link Preview نیز در شرایط خاص می‌توانند مسیری برای Data Exfiltration ایجاد کنند. در واقع میتوان گفت: Model-based Guardrails به‌تنهایی کافی نیستند؛ Authorization مستقل در لایه Tooling، اجرای Least Privilege و Least Agency، کنترل Memory Write، اعمال Egress Control و ثبت Data Provenance باید بخشی از معماری Defense-in-Depth باشند. باید فرض کرد Prompt Injection ممکن است رفتار مدل را منحرف کند؛ طراحی امن باید مانع تبدیل این انحراف به Unauthorized Action شود. #AISecurity #MITREATLAS @securation

2
هکرهای عزیز بانک سامان برای شما بالا میاد یا نه ؟ sb24.ir/
557
3
⭕️ بعد از تعطیلی Gemini CLI، جانشینش Antigravity، حالا رودرروی Claude Code قرار گرفته! اگه داری روی یه هارنس (Harness) سرمایه‌گذاری می‌کنی که قراره ماه‌ها باهاش کد بزنی و این انتخاب رو صرفاً بر اساس اسم مدل انجام می‌دی، دقیقاً همون اشتباهی رو می‌کنی که خیلی از تیم‌های توسعه‌دهنده مرتکب می‌شن. ▢ فلسفه‌ی هر هارنس ‏○ Antigravity 2.0: یه اپلیکیشن دسکتاپ، رابط خط فرمان (CLI) نوشته‌شده با Go و کیت توسعه (SDK) داره. ایجنت‌ها (Agents) رو در ادیتور، ترمینال و مرورگر هم‌زمان اجرا می‌کنه و نتیجه رو با گزارش تصویری (Walkthrough) نشونت می‌ده. ‏○ Claude Code: یه CLI ترمینال‌محوره که حول ساب‌ایجنت‌ها (Subagents)، اتصال به بیش از ۳۰۰ سرویس ابری (MCP)، هوک‌ها (Hooks) و فایل CLAUDE.md برای حافظه‌ی پروژه ساخته شده. ▢ لایه‌ی مدل (Model Layer) ‏○ Antigravity: به‌صورت پیش‌فرض روی Gemini Flash می‌چرخه. گوگل مدعیه این مدل ۴ برابر سریع‌تر از رقباست. ‏○ Claude Code: بین Sonnet 5 (با هزینه $2/$10)، Opus 5 (با هزینه $5/$25) و Fable 5.1 (با هزینه $10/$50 برای تسک‌های طولانی) سوییچ می‌کنه. ▢ قیمت‌گذاری — یه هم‌گرایی جــــالب ‏○ Antigravity: پلن پرو $20، پلن Ultra با ۵ برابر سقف مصرف $100 و پلن Max با ۲۰ برابر سقف مصرف $200 هزینه داره. ‏○ Claude Code: پلن Pro با قیمت $20، و پلن Max با ضرایب دقیقاً مشابه روی $100 و $200 قیمت‌گذاری شده. ✅ هر دو غول هوش مصنوعی، کاملاً مستقل از هم، به معماری قیمتی یکسانی رسیدن. ▢ بنچمارک‌ها (Benchmarks)، با احتیاط! روی Terminal-Bench 2.1، گوگل برای Gemini Flash عدد ۷۶.۲٪ و انتروپیک برای Sonnet 5 عدد ۸۰.۴٪ رو منتشر کردن. این اعداد خوداظهاری (Self-reported) هستن و با هارنس اختصاصی خود شرکت‌ها گرفته شدن؛ پس مقایسه مستقیمشون به‌عنوان سند نهایی کاملاً اشتباهه. ▢ کِی، کدوم رو انتخاب کنی؟ ○ اگه استک تو گوگلی‌ـه (مثل AI Studio, Firebase, Android) و کار بصری (Visual/UI) زیاد داری پس Antigravity منطقی‌تره.  ○ اگه ریفکتور سراسری (Global Refactor)، اکوسیستم قدرتمند MCP و کنترل دقیق روی هزینه‌ها می‌خوای در اینصورت Claude Code دقیقاً جوابت رو می‌ده.  #AI #Programing #antigravity #claude @securation
2 096
4
⭕️ یک محقق امنیتی نشون داد با یک token خاص مایکروسافت به اسم Actor token که سرویس‌های داخلی مثل Exchange برای impersonation کاربر استفاده می‌کنن می‌شد وارد تقریباً هر Entra ID tenant شد. این token ها log نمی‌شن، قابل revoke نیستن، و Conditional Access روشون اثر نداره. مشکل اصلی این بود که Azure AD Graph API چک نمی‌کرد این token مال همون tenant هست یا نه؛ پس attacker از tenant خودش token می‌گرفت و خودش رو جای هر user، حتی Global Admin، تو tenant دیگه جا می‌زد. برای این کار فقط tenant ID (که public هست) و netId کاربر لازم بود؛ netId قابل brute-force هست و حتی از guest account های B2B هم قابل خوندنه. خوندن directory هیچ audit log نمی‌ذاشت؛ فقط اگه چیزی modify می‌شد ردپا دیده می‌شد. البته باید اشاره کرد که مایکروسافت همون هفته fix کرد این آسیب پذیری رو روی محصول خودش. #RedTeam #AZURE @securation
2 439
5
⭕️ آنتروپیک لیست نگران‌کننده‌ترین کاربردهای Claude را منتشر کرد. 1. در یمن، حوثی‌ها از طریق Claude در حال توسعه یک موشک ابرصوتی با برد 2000 کیلومتر بودند. پس از شکست آزمایش‌ها، آن‌ها دوباره به Claude مراجعه کردند تا بازخورد بگیرند و علت شکست را جویا شدند. 2. تنها کاربر Claude از باماکو (پایتخت مالی)، یک پلتفرم نظارتی برای سازمان‌های اطلاعاتی کشور ایجاد کرد که شامل 25 میلیون سیم‌کارت از تمامی اپراتورها بود. آن‌ها از یک نسخه محلی Claude استفاده می‌کنند و قطع کردن دسترسی آن‌ها امکان‌پذیر نیست. 3. یک سازمان امنیتی ایرانی، یک افزونه برای مرورگر Firefox با قابلیت نمایش زمان نمازها ایجاد کرد. در واقع، این افزونه یک نرم‌افزار جاسوسی بود و مقامات امنیتی اطلاعات شخصی 6338 نفر از شهروندان ایرانی را جمع‌آوری کردند. 4. نیروهای امنیتی روسیه، نرم‌افزارهای جاسوسی خود را از طریق Claude بازنویسی کردند (تا از امنیت بیشتری برخوردار شوند) و حساب‌های کاربری مقامات اوکراینی را در یک پیام‌رسان محبوب سرقت کردند. 5. یک هکر فرانسوی، اطلاعات 1.8 میلیون اپلیکیشن را از Google Play استخراج کرد، آن‌ها را برای یافتن کلیدهای API هاردکد شده اسکن کرد و سپس تمام اطلاعات را در گروه‌های تلگرام منتشر کرد. 6. این گروه هکری به یک شرکت فعال در زمینه شارژ خودروهای برقی دسترسی پیدا کرد و به صورت از راه دور ولتاژ را تغییر می‌داد. 7. یک شرکت چینی با یک اپلیکیشن دوستیابی، در عرض یک هفته، 4700 حساب کاربری جعلی (بات) ایجاد کرد و این حساب‌ها با 25 هزار نفر از مردان در ارتباط بودند (که متوجه چیزی نشدند). 8. توسعه‌دهندگان GLM، از طریق Claude تلاش کردند تا به Anthropic نفوذ کنند و به مدل‌های منتشرنشده دسترسی پیدا کنند (این یک اقدام بسیار جسورانه بود). 9. شرکت Xiaomi، تمام اطلاعات شخصی کاربران را در Claude بارگذاری کرد و سعی کرد از آن‌ها برای ایجاد یک پایگاه داده آموزشی برای مدل خود استفاده کند. 10. یک دانشمند ناشناس، از ارتش کمک مالی دریافت کرد و سعی کرد از طریق Claude، قابلیت‌های جدیدی را به یک ویروس جدید اضافه کند (این روشی است که کووید-19 ایجاد شد). این موارد تنها در 9 ماه گذشته اتفاق افتاده‌اند. https://www.anthropic.com/threat-intelligence-report-september-2026#main #AI #News #Security #Risk @securation
6 951
6
🚨 دیتابیس "جامپ جامپ" هک شده و داره داخل دارک وب به فروش میرسه.
🚨 دیتابیس "جامپ جامپ" هک شده و داره داخل دارک وب به فروش میرسه.
4 011
7
دوستان عزیزی که لینک گروه رو میخواستند , گروه بصورت عمومی در دسترس هست. t.me/DarkPwners
1 339
8
دوستان اگر در نمایشگاه الکامپ کسی روز گذشته رفته و آدرس غرفه های امنیت رو یکجا داره برسونه به ما لطفا :)
603
9
یه ضرب‌المثل چینی می‌گه: کسی که دیگران رو مقصر می‌دونه راه زیادی در پیش داره. کسی که خودش رو مقصر می‌دونه نصف راه رو رفته. کس
یه ضرب‌المثل چینی می‌گه: کسی که دیگران رو مقصر می‌دونه راه زیادی در پیش داره. کسی که خودش رو مقصر می‌دونه نصف راه رو رفته. کسی که هیچ‌کس رو مقصر نمی‌دونه رسیده. آدما اغلب از «متهم شدن» و «ناکافی بودن» می‌ترسن. به همین خاطر، وقتی با مشکلی روبه‌رو می‌شن، ناخودآگاه دنبال این می‌گردن که بندازنش گردن یکی دیگه. توی تیم‌هایی که فرهنگ سرزنش وجود داره، انرژی آدم‌ها به‌جای حل مسئله صرف پیدا کردن مقصر می‌شه: «فلانی انجام نداد.»، «فلان تیم همکاری نکرد.»، «من به موقع خبر نداشتم.»، «این تصمیم رو مدیر گرفت.» و جالب اینه که اکثرا همه‌ی این حرف‌ها هم درستن. و البته درست بودنشون هیچ کمکی به حل مسئله نمی‌کنه. نگرش آدما باید به این سمت بره که مسئله‌ی اصلی این نیست که «چه کسی باعث این اتفاق شد؟»؛ مسئله اینه که حالا که این اتفاق افتاده، چه کاری از دست ما برمیاد؟ @securation
6 843
10
بچه ها کسی داریم اینجا هاستینگ داشته باشه ؟ میخوام بصورت یک جا تعدادی سرور یکماهه برای تمرین و تست عده ای دانشجو بگیریم بهم پیام بده اگر کسی داره @DrPwner
153
11
⭕️ مقالهٔ تازه‌ای که روی core-jmp منتشر شده، روایت جالبی از مهندسی معکوس یک روت‌کیت کرنل‌مد ویندوز دارد. نویسنده در ابتدا نمونه‌ای را به اشتباه Cobalt Strike Beacon تشخیص داده، اما پس از بررسی عمیق‌تر مشخص می‌شود که با یک درایور Ring 0 به نام SakDriver روبرو هستیم. آنچه در این مقاله جلب توجه می‌کند، ترکیب چند لایهٔ پنهان‌کاری است: از غیرفعال‌سازی ETW و مخفی‌سازی فرآیندها با DKOM گرفته تا پنهان‌سازی پورت C2 از طریق هوک درایور NSI و دستکاری WFP برای بلاک کردن ترافیک محصولات امنیتی. اما نکتهٔ برجستهٔ مقاله، کشف کانال C2 مبتنی بر رجیستری ویندوز است؛ به‌جای سوکت‌های متعارف، یک کالبک کرنل دستورات را از یک Value رجیستری می‌خواند و در Ring 0 اجرا می‌کند. نویسنده همچنین به منطق شناسایی sandbox از طریق HvlGetQpcBias و جدول دستورات با بیش از ۲۴ primitive کرنل اشاره کرده که شامل R/W حافظهٔ فیزیکی و تزریق فرآیند می‌شود. مقاله با ارائهٔ IOC ها و یک قانون YARA به پایان می‌رسد. خواندنش را به تیم‌های Blue Team توصیه می‌کنم؛ به‌ویژه از این منظر که visibility صرفاً روی شبکه کافی نیست و مانیتورینگ رجیستری در سطح kernel callback امروزه ضروری شده است. #RedTeam #ThreatHunting #RootKit @securation
5 480
12
⭕️یه مرد استرالیایی به اسم Andrew از دستیار هوش مصنوعی خودش خواسته بود تا براش یه کلاس تو باشگاه رزرو کنه، اما هوش مصنوعی خیل
⭕️یه مرد استرالیایی به اسم Andrew از دستیار هوش مصنوعی خودش خواسته بود تا براش یه کلاس تو باشگاه رزرو کنه، اما هوش مصنوعی خیلی فراتر از انتظارش عمل کرد. این دستیار که با برنامه OpenClaw و هوش مصنوعی Claude کار می‌کرد، یه باگ امنیتی تو سیستم رزرو باشگاه پیدا کرد چون سیستم هیچ بررسی برای تایید هویت نداشت. به همین خاطر هوش مصنوعی نه تنها کلاس‌ها رو برای ماه‌ها بعد رزرو کرد، بلکه وقتی Andrew ازش خواست جایگاهش رو تو لیست انتظار بهتر کنه، خیلی راحت رزرو نفر اول لیست رو لغو کرد تا Andrew بیاد بالاتر. جالب اینجاست که Andrew اصلا چنین چیزی نخواسته بود و وقتی هم سعی کرد کار رو برگردونه، هوش مصنوعی گفت که دیگه نمیشه این کار رو کرد. آخر سر هم Andrew مجبور شد با کمک همون هوش مصنوعی یه ایمیل به شرکت سازنده نرم افزار باشگاه بزنه و این مشکل امنیتی رو بهشون اطلاع بده که این اتفاق حالا به عنوان اولین حمله سایبری خودکار هوش مصنوعی تو استرالیا شناخته میشه. https://www.abc.net.au/news/2026-08-10/ai-assistant-hacks-gym-website-aus-cyber-attack/107007986 @securation
4 044
13
اگر چیزی رو میخوای ، واسش تلاش کن تا بهش برسی حتما نه ، قطعا @securation
اگر چیزی رو میخوای ، واسش تلاش کن تا بهش برسی حتما نه ، قطعا @securation
4 224
14
⭕️آسیب‌پذیری ۱۳ ساله OVSwrap (CVE-2026-64531) می‌تواند به کاربران لوکال بدون دسترسی ویژه اجازه دهد از طریق Open vSwitch در سی
⭕️آسیب‌پذیری ۱۳ ساله OVSwrap (CVE-2026-64531) می‌تواند به کاربران لوکال بدون دسترسی ویژه اجازه دهد از طریق Open vSwitch در سیستم‌های آسیب‌پذیر، به سطح دسترسی root برسند. همچنین Poc منتشر شده شامل offset های مربوط به حدود ۸۰۰ build از Linux kernel با معماری x86-64 است. #Linux #Kernel #openvswitch @securation
3 364
15
⭕️ تکنیک GhostTree که توسط Varonis Threat Labs مستندسازی شده، از NTFS Reparse Points به‌ویژه Directory Junctions برای ایجاد Recursive Loops در ساختار فایل‌سیستم سوءاستفاده می‌کند. عامل تهدید بدون نیاز به Admin Privileges و صرفاً با Write Access، اقدام به ایجاد Junction هایی می‌نماید که به Parent Directory خود ارجاع می‌دهند؛ با ساختار GhostTree و دو Junction فرزند در هر سطح، درختی با 2^126 مسیر منحصربه‌فرد شکل می‌گیرد که همگی در محدوده MAX_PATH (۲۶۰ کاراکتر) قرار می‌گیرند. این ساختار، موتورهای Endpoint Protection و EDR را در Recursive Directory Traversal بی‌نهایت گرفتار کرده و منجر به Denial of Service در فرآیند Scan Engine می‌شود، در حالی که Payload مخرب در همان دایرکتوری از Analysis مصون می‌ماند. اگرچه مایکروسافت در ابتدا این Ticket را با توجیه «bypassing Defender is not crossing a security boundary» بست، اما نهایتاً آن را Patch نمود؛ با این حال، این تکنیک بر ناکارآمدی اتکا صرف به Static Endpoint Scanning تأکید دارد و ضرورت Defense in Depth را یادآور می‌شود. سازمان‌ها باید با پیاده‌سازی Data Layer Behavioral Monitoring و Anomaly Detection بر روی الگوهای Recursive Junction Creation، دید رفتاری در لایه داده را تقویت نمایند. #RedTeam #Evasion @securation
3 319
16
‏ ⭕️ تحلیل تکنیک Process Parameter Poisoning (P3) ارائه‌شده از SensePost/Orange Cyberdefense، یک برداشت مفهومی نوین در تزریق پروسه ویندوز است. در این رویکرد، مهاجم به‌جای زنجیره کلاسیک VirtualAllocEx → WriteProcessMemory → CreateRemoteThread`، از پارامترهای استارتاپ تابع `CreateProcessW — شامل lpCommandLine`، `lpEnvironment و فیلد غیرمستند lpReserved در ساختار STARTUPINFOW که به ShellInfo از نوع UNICODE_STRING در RTL_USER_PROCESS_PARAMETERS نگاشت می‌شود به‌عنوان کانال انتقال داده استفاده می‌کند. در این مدل، هسته ویندوز خود به‌عنوان Write Primitive عمل کرده و payload را به‌صورت قانونی در فضای آدرس پروسه فرزند درج می‌نماید؛ در حالی که مهاجم صرفاً با فراخوانی‌های Read-Only نظیر NtQueryInformationProcess (کلاس ProcessBasicInformation) و NtReadVirtualMemoryEx آدرس payload را در PEB هدف بازیابی کرده و سپس با دستکاری CONTEXT_CONTROL ترد اصلی از طریق NtSetContextThread و بازنویسی RIP، کنترل اجرا را بدون نیاز به Suspend/Resume یا ایجاد ترد جدید، به شل‌کد واگذار می‌کند. کلاس ShellCodeWriter با بهره‌گیری از XOR Encoding مبتنی بر جفت مقادیر ۶۴ بیتی فاقد Null Byte، محدودیت رشته‌های Null-Terminated در انتقال شل‌کد حاوی 0x00 را برطرف ساخته و امکان تزریق Payload های چندمرحله‌ای را فراهم می‌آورد. ارزیابی عملیاتی این تکنیک روی چهار راه‌حل EDR تجاری با کانفیگ پیش‌فرض، عدم تولید هیچ‌گونه تله‌متری قابل‌توجهی را نشان داد که نشان‌دهنده ضعف مدل‌های شناسایی مبتنی بر لیست API های پرمانیتورشده است؛ بنابراین گذار از مانیتورینگ منفرد API ها به سمت همبستگی رفتاری (Behavioral Correlation) شامل هم‌وقوعی برای مدافعان امری انکارناپذیر است. #RedTeam #MalDev #Evasion @securation
2 824
17
⭕️ هشدار | بهره‌برداری فعال از آسیب‌پذیری 0day در Cisco FMC مهاجمان در حال سوءاستفاده از آسیب‌پذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Firepower Management Center (FMC) هستند. این آسیب‌پذیری به مهاجمان از راه دور و بدون نیاز به احراز هویت اجازه می‌دهد با استفاده از اعتبارنامه‌های ثابت (Static Credentials) به یک حساب کاربری با سطح دسترسی پایین وارد شده و به اطلاعات حساس سیستم دسترسی پیدا کنند. شرکت Cisco هشدار داده است که این آسیب‌پذیری می‌تواند در کنار سایر ضعف‌های امنیتی موجود در FMC زنجیره شده و در نهایت به Privilege Escalation منجر شود. مدیران سیستم باید هرچه سریع‌تر وضعیت سامانه‌های خود را بررسی کرده، وصله‌های امنیتی منتشرشده را اعمال کنند و وجود هرگونه اعتبارنامه پیش‌فرض یا ثابت را نیز مورد بازبینی قرار دهند. جزئیات بیشتر: https://thehackernews.com/2026/07/cisco-fmc-zero-day-actively-exploited.html #CyberSecurity #InfoSec #Cisco #FMC #PrivilegeEscalation @securation
3 173
18
⭕️ آسیب پذیری Unauthenticated File Upload RCE یک آسیب‌پذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CV
⭕️ آسیب پذیری Unauthenticated File Upload RCE یک آسیب‌پذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CVE-2026-57827 منتشر شده است. این نقص از نوع Unauthenticated File Upload بوده و به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت , فایل دلخواه خود را روی سرور آپلود کند. ریشه آسیب‌پذیری، Split-Controller Upload Bypass است که منجر به دور زدن کنترل‌های امنیتی فرآیند آپلود شده و در نهایت امکان نوشتن مستقیم فایل روی سرور را فراهم می‌کند. در صورت اجرای فایل‌های PHP در مسیر مقصد، این ضعف می‌تواند به Remote Code Execution منجر شود. این آسیب‌پذیری با CWE-434 (بارگذاری فایل بدون محدودیت) و CVSS 9.8 (Critical) شناخته شده و نسخه‌های com_rsfiles < 1.17.12 را تحت تأثیر قرار می‌دهد. Exploit #News #joomla #RCE @securation
4 044
19
https://x.com/i/status/2081096296782278726
3 556
20
⭕️ آسیب‌پذیری جدید و پرخطر در 7-Zip امکان اجرای کد مخرب را فراهم می‌کند. یک آسیب‌پذیری تازه با شناسه CVE-2026-14266 در نرم‌افزار 7-Zip افشا شده است که می‌تواند به هکرها اجازه دهد با فریب کاربر برای باز کردن یک فایل XZ دستکاری‌شده، کد دلخواه خود را روی سیستم اجرا کنند. این نقص امنیتی از نوع Heap Overflow در ماژول پردازش فایل‌های XZ است و شدت آن بالا (High Severity) ارزیابی شده است. در صورت موفقیت حمله، کد مخرب با همان سطح دسترسی که 7-Zip در حال اجرا است اجرا خواهد شد. بنابراین اگر برنامه با دسترسی‌های بالا اجرا شده باشد، مهاجم نیز همان سطح از دسترسی را به دست خواهد آورد. #7zip #heap #news @securation
4 728