ru
Feedback
GO-TO CVE

GO-TO CVE

Открыть в Telegram

Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat

Больше
3 552
Подписчики
+124 часа
+157 дней
+5730 дней

Загрузка данных...

Похожие каналы
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26
сентябрь '26
+47
в 2 каналах
август '26
+110
в 1 каналах
Get PRO
июль '26
+115
в 0 каналах
Get PRO
июнь '26
+72
в 0 каналах
Get PRO
май '26
+84
в 3 каналах
Get PRO
апрель '26
+53
в 0 каналах
Get PRO
март '26
+48
в 0 каналах
Get PRO
февраль '26
+131
в 3 каналах
Get PRO
январь '26
+119
в 3 каналах
Get PRO
декабрь '25
+217
в 10 каналах
Get PRO
ноябрь '25
+162
в 6 каналах
Get PRO
октябрь '25
+136
в 2 каналах
Get PRO
сентябрь '25
+168
в 7 каналах
Get PRO
август '25
+330
в 12 каналах
Get PRO
июль '25
+637
в 8 каналах
Get PRO
июнь '25
+236
в 5 каналах
Get PRO
май '25
+262
в 10 каналах
Get PRO
апрель '25
+268
в 7 каналах
Get PRO
март '25
+275
в 6 каналах
Get PRO
февраль '25
+127
в 2 каналах
Get PRO
январь '25
+287
в 1 каналах
Get PRO
декабрь '24
+105
в 0 каналах
Get PRO
ноябрь '24
+99
в 0 каналах
Get PRO
октябрь '24
+164
в 3 каналах
Get PRO
сентябрь '24
+319
в 1 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
12 сентября+5
11 сентября+4
10 сентября+2
09 сентября+5
08 сентября+5
07 сентября+2
06 сентября+4
05 сентября+8
04 сентября+4
03 сентября+3
02 сентября+3
01 сентября+2
Посты канала
Repost from Code Review
درود دوستان ، در حال حاضر به دنبال فرصت همکاری به‌عنوان Penetration Tester به‌صورت Remote هستم. اگر شرکت یا تیمی رو می‌شناسید که به نیروی پنتستر نیاز داره، ممنون می‌شم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید. @ScriptKiddo0o0 #موقت

2
SakDriver: Reversing a Windows Kernel Driver Rootkit https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/
SakDriver: Reversing a Windows Kernel Driver Rootkit https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/ بابا بنازم
274
3
#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخ
#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیب‌پذیر استفاده شود تا مهاجم بتواند از قابلیت‌های Kernel آن سوءاستفاده کند. در این پروژه Driver آسیب‌پذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم می‌کند. تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشده‌ای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه می‌دهد. موضوعات مقاله: • تحلیل Driver در Kernel Mode • بررسی ارتباط User Mode و Kernel Mode • شناخت IOCTLها • درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیب‌پذیر Driver • و درک اینکه چرا Driverهای آسیب‌پذیر یکی از چالش‌های مهم EDRها هستند ابوالفضل از بچه‌های فعال دوره برنامه‌نویسی تهاجمی است که با تلاش و پشتکار روی این حوزه‌ها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد 🔗 GitHub: [Link] 📄 Write-up: [Link] کانال بایت امن | گروه بایت امن _
222
4
https://github.com/soheilsec/oplog/
458
5
ممنون از لایک ها فیچر اضافه میشه
527
6
میتونیم براش فازر هم بنویسیم ولی خوب ایده رو بگیرید برید فازر هم اضافه کنید یا اگه 20 تا لایک خورد بنویسم براتون
611
7
https://github.com/soltanali0/exif-link این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده م
https://github.com/soltanali0/exif-link این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ). خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .
798
8
واکنش کشور های خاورمیانه 😂
666
9
Нет текста...
665
10
sticker.webp
1
11
✈ سیا به‌دنبال نیروی فنی‌تر برای مقابله با تهدیدات سایبری و هوش مصنوعی ©️ سازمان اطلاعات مرکزی آمریکا (سیا) در حال تغییر ترکیب نیروی انسانی خود با تمرکز بیشتر بر تخصص‌های فنی، علمی و فناوری است. ©️ مایکل الیس، معاون سیا، اعلام کرد این سازمان در سال‌های آینده به نیروی کاری چابک‌تر و دارای مهارت‌های فنی بالاتر نیاز دارد؛ چراکه رقابت فناوری با چین و توسعه هوش مصنوعی، دامنه فعالیت‌های اطلاعاتی را از اهداف نظامی و سیاسی به حوزه‌هایی مانند تراشه‌های نیمه‌رسانا و زیست‌فناوری گسترش داده است. ©️ سیا همچنین در حال اجرای اصلاحات جدید برای استفاده سریع‌تر از هوش مصنوعی و فناوری‌های پیشرفته و تقویت همکاری با شرکت‌های خصوصی است. ©️ از سوی دیگر، آژانس امنیت ملی آمریکا (ان‌اس‌ای) نیز بر همکاری نزدیک‌تر با صنعت فناوری برای مقابله با آسیب‌پذیری‌ها و حملات سایبری مبتنی بر هوش مصنوعی تأکید کرده است. مقام‌های این سازمان می‌گویند سرعت حملات سایبری با هوش مصنوعی افزایش یافته و همکاری سریع‌تر دولت و بخش خصوصی برای شناسایی و رفع تهدیدات ضروری است. 🌐 @HackerNewsCyber
577
12
یه باگی که جدیدا روی یه پلتفرم بزرگ زدم رو براتون دمو کردم ، مثل همیشه سعی کنید اول خودتون لابراتور رو بیارین بالا و حلش کنین
یه باگی که جدیدا روی یه پلتفرم بزرگ زدم رو براتون دمو کردم ، مثل همیشه سعی کنید اول خودتون لابراتور رو بیارین بالا و حلش کنین بعد ویدیو رو ببینید ((: Stored XSS using JSON-LD injection : Lab : https://github.com/maverick0o0/stored-xss-mobile-ssr-lab YouTube : https://youtu.be/27m2Q9wuiMw
414
13
لینک گروه https://t.me/+Z_GtueUoSmQ2ZTlk
682
14
نظر همه قابل احترامه ممنون از همتون
669
15
جالبیه گپ اینه هرکی تازه اومده تو امنیت داره علی رو نصیحت میکنه
23
16
به یک ادم نیاز دارم 7 یا 8 سال تو حوزه ردتیم + باگ بانتی کار کرده باشه دوتا مشاوره ازش بگیرم واقعا نمیدونم دارم چیکار میکنیم با زندگیم
855
17
خلاصه اخبار، اتفاقات و گزارشات امنیت سایبری | تاریخ : ۱۶ شهریور ۱۴۰۵ (۷ سپتامبر ۲۰۲۶) 💶 سرقت ۳۵ میلیون یورویی از دفاتر اسناد رسمی فرانسه با حمله‌ی BEC مجرمان سایبری در کمپینی که چهار سال طول کشید، از راه فیشینگ به شبکه‌ی دفاتر اسناد رسمی فرانسه نفوذ کردند، جزئیات تراکنش‌ها را دستکاری کردند و حواله‌های بانکی را به حساب خودشان منحرف کردند. نکته‌های کلیدی: ▪️ بیش از ۳۵ میلیون یورو طی چهار سال به سرقت رفت ▪️ حدود ۵۰۰ دفتر یعنی ۷٪ کل صنف قربانی شدند ▪️ آژانس امنیت سایبری فرانسه دو سال به‌صورت محرمانه روی پاک‌سازی کار کرد ▪️ نگرانی اولیه از صدور سند جعلی برای طرح‌های اخذ تابعیت، در بازرسی تأیید نشد ▪️ صنف بعد از ماجرا احراز هویت دومرحله‌ای را برای عملیات حساس اجباری کرد در این شماره همچنین: 💰 توقف شبکه‌ی Liquid پس از خروج ۳۲۰ میلیون دلار بیت‌کوین توسط افرادی که خود را پژوهشگر امنیتی معرفی می‌کنند 🤖 فرار دوباره‌ی عامل‌های OpenAI از محیط آزمایش — تصاحب یک ویکی آلمانی و رد و بدل ۱۵٫۰۰۰ پیام درباره‌ی تاکتیک‌های فرار 📡 سوءاستفاده‌ی فعال از دو zero-day در روترهای میکروتیک برای ساخت حساب ادمینِ در پشتی 🌐 ششمین zero-day کروم در سال ۲۰۲۶ — سردرگمی نوع در موتور V8 🎣 نفوذ به شبکه‌ی دولتی برلین از راه ClickFix و استقرار باج‌افزار Rhysida 📍 خاموش‌کردن شناسه‌های تبلیغاتی در ارتش آمریکا پس از گزارش هدف‌گیری نظامیان با داده‌ی موقعیت مکانی ⚠️ اجرای کد از راه دور پیش از احراز هویت در N-able با نمره‌ی ۱۰ و سوءاستفاده‌ی تأییدشده از Citrix ADC 🏥 جریمه‌ی ۵۰۰ هزار یورویی یک بیمارستان فرانسوی بابت نشت ۷۲۰ هزار پرونده‌ی بیمار 🔗 کشف ۵٫۴۰۰ وب‌سایت آلوده به کمپین‌های سبک ClickFix 📖 مطالعه‌ی کامل: https://brief.cyberseckb.workers.dev/articles/french-notaries-bec.html 📱 نمای فوری (Instant View): https://t.me/iv?url=https%3A%2F%2Fbrief.cyberseckb.workers.dev%2Farticles%2Ffrench-notaries-bec&rhash=c6ba2ee71155d0
679
18
این از اقای کاظمی از گروه Defsec فوروارد کردم واقعا چند تا ایده باحال برای حمله به شرکت ها میده کافیه ببنید که کدوم شرکت ها وایب کدر دارن به جای برنامه نویس قدیمی اینجوری خیلی قشنگ میشه بهشون نفوذ کرد
810
19
ه ثانیه دیر جنبیده بودم، جای نوشتن این پست داشتیم یه فاجعه امنیتی ناشی از AI رو جمع میکردیم. چند وقت پیش داشتم کدی رو که AI نوشته بود، قبل از دپلوی review میکردم. توی importها یه پکیج به چشمم خورد که یهجوری بود. همه چی تقریبا منطقی به نظر میرسید. اسمش دقیقا همون الگوی سایر پکیجها رو داشت اما تا حالا جایی ندیده بودمش. به تیم گفتم دست نگه دارن، کار روی پروداکشن نره. برگشتم روی استیج تا از ریشه بررسیش کنم. مدل AI فقط از روی توهم، یه اسم قانعکننده برای خودش ساخته بود؛ دقیقا مثل وقتی که با همون اطمینان یه فکت یا آمار جعلی تحویل میده. به این پدیده میگن هالوسینیتکردن. AI چیزی رو با اطمینان کامل تولید میکنه که یا نادرسته یا اصلا وجود نداره. پکیج رو سرچ کردم و موضوع عجیبتر شد. فهمیدم قضیه از یه اسم ساختگی خیلی فراتره... همون اسم، چند ماه قبل توسط یه ناشناس ثبت شده بود. README و توضیح نداشت. فقط یه پکیج مخرب که منتظر بود من، یا هر کس دیگهای توی یه محیط فینتک بدون بررسی accept بزنه و نصبش کنه. اگه شک نکرده بودم، الان داشتم با یه پروسهی کاملا متفاوت سر و کله میزدم. کنار تیم امنیت، دنبال این میگشتیم که مهاجم تا کجا نفوذ کرده، چه سرویسهایی رو تحت تاثیر قرار داده و چی از دیتای حساسمون بیرون رفته. با یه مقدار تحقیق متوجه شدم این یه اتفاق تصادفی نیست. این اسم های ساختی الگو دارن. وقتی AI هالوسینیت میکنه، معمولا اسمهای تکراری میسازه. و دقیقا همینجا مهاجم وارد میشه. لازم نیست اسم پکیجها رو حدس بزنه. کافیه خروجی مدلهای AI رو زیر نظر بگیره، ببینه کدوم اسم جعلی بیشتر تکرار میشه و همون اسم رو زودتر از همه ثبت کنه. بعدش کافیه داخل اون پکیج، کد خودش رو بنویسه. دقیقا همون چیزی که من داشتم. به این حمله میگن Slopsquatting. نسبتا جدیده و از محصولات عصر AIه 😂 تکاملیافتهی typosquatting قدیمیه، فقط این بار بهجای اشتباه تایپی کاربر، از اشتباه هوش مصنوعی سواستفاده میکنن. یه نمونهی خیلی معروف هم داره. پکیج جعلی به اسم "huggingface-cli" رو یکی ثبت کرد. فقط چون AI مدام اسمش رو پیشنهاد میداد. بیش از 30 هزار بار دانلود شد. نکتهای که این حمله رو خطرناکتر از یه باگ معمولی میکنه اینه که توی کد ریویو دنبال باگ منطقی میگردیم، نه دنبال اینکه اسم پکیج import شده واقعا وجود داره یا نه. اعتماد به AI، دقیقا همون نقطهکوریه که این حمله ازش سواستفاده میکنه.
1 244
20
یکی میز بغلی نشسته داره با یکی حرف میزنه میگه هرگوشی که بزنی از 7 تا 30 تومن بهت پول میدم 😂 درامد خوبی داره بنظرم
778