GO-TO CVE
Открыть в Telegram
Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat
Больше3 552
Подписчики
+124 часа
+157 дней
+5730 дней
Загрузка данных...
Похожие каналы
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26
сентябрь '26
+47
в 2 каналах
август '26
+110
в 1 каналах
Get PRO
июль '26
+115
в 0 каналах
Get PRO
июнь '26
+72
в 0 каналах
Get PRO
май '26
+84
в 3 каналах
Get PRO
апрель '26
+53
в 0 каналах
Get PRO
март '26
+48
в 0 каналах
Get PRO
февраль '26
+131
в 3 каналах
Get PRO
январь '26
+119
в 3 каналах
Get PRO
декабрь '25
+217
в 10 каналах
Get PRO
ноябрь '25
+162
в 6 каналах
Get PRO
октябрь '25
+136
в 2 каналах
Get PRO
сентябрь '25
+168
в 7 каналах
Get PRO
август '25
+330
в 12 каналах
Get PRO
июль '25
+637
в 8 каналах
Get PRO
июнь '25
+236
в 5 каналах
Get PRO
май '25
+262
в 10 каналах
Get PRO
апрель '25
+268
в 7 каналах
Get PRO
март '25
+275
в 6 каналах
Get PRO
февраль '25
+127
в 2 каналах
Get PRO
январь '25
+287
в 1 каналах
Get PRO
декабрь '24
+105
в 0 каналах
Get PRO
ноябрь '24
+99
в 0 каналах
Get PRO
октябрь '24
+164
в 3 каналах
Get PRO
сентябрь '24
+319
в 1 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 12 сентября | +5 | |||
| 11 сентября | +4 | |||
| 10 сентября | +2 | |||
| 09 сентября | +5 | |||
| 08 сентября | +5 | |||
| 07 сентября | +2 | |||
| 06 сентября | +4 | |||
| 05 сентября | +8 | |||
| 04 сентября | +4 | |||
| 03 сентября | +3 | |||
| 02 сентября | +3 | |||
| 01 сентября | +2 |
Посты канала
Repost from Code Review
درود دوستان ،
در حال حاضر به دنبال فرصت همکاری بهعنوان Penetration Tester بهصورت Remote هستم.
اگر شرکت یا تیمی رو میشناسید که به نیروی پنتستر نیاز داره، ممنون میشم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید.
@ScriptKiddo0o0
#موقت
| 2 | SakDriver: Reversing a Windows Kernel Driver Rootkit
https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/
بابا بنازم | 274 |
| 3 | #Tools #BYOVD
پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است.
ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیبپذیر استفاده شود تا مهاجم بتواند از قابلیتهای Kernel آن سوءاستفاده کند.
در این پروژه Driver آسیبپذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم میکند.
تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشدهای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه میدهد.
موضوعات مقاله:
• تحلیل Driver در Kernel Mode
• بررسی ارتباط User Mode و Kernel Mode
• شناخت IOCTLها
• درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیبپذیر Driver
• و درک اینکه چرا Driverهای آسیبپذیر یکی از چالشهای مهم EDRها هستند
ابوالفضل از بچههای فعال دوره برنامهنویسی تهاجمی است که با تلاش و پشتکار روی این حوزهها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد
🔗 GitHub: [Link]
📄 Write-up: [Link]
کانال بایت امن | گروه بایت امن
_ | 222 |
| 4 | https://github.com/soheilsec/oplog/ | 458 |
| 5 | ممنون از لایک ها فیچر اضافه میشه | 527 |
| 6 | میتونیم براش فازر هم بنویسیم ولی خوب ایده رو بگیرید برید فازر هم اضافه کنید یا اگه 20 تا لایک خورد بنویسم براتون | 611 |
| 7 | https://github.com/soltanali0/exif-link
این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).
خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید . | 798 |
| 8 | واکنش کشور های خاورمیانه 😂 | 666 |
| 9 | Нет текста... | 665 |
| 10 | sticker.webp | 1 |
| 11 | ✈ سیا بهدنبال نیروی فنیتر برای مقابله با تهدیدات سایبری و هوش مصنوعی
©️ سازمان اطلاعات مرکزی آمریکا (سیا) در حال تغییر ترکیب نیروی انسانی خود با تمرکز بیشتر بر تخصصهای فنی، علمی و فناوری است.
©️ مایکل الیس، معاون سیا، اعلام کرد این سازمان در سالهای آینده به نیروی کاری چابکتر و دارای مهارتهای فنی بالاتر نیاز دارد؛ چراکه رقابت فناوری با چین و توسعه هوش مصنوعی، دامنه فعالیتهای اطلاعاتی را از اهداف نظامی و سیاسی به حوزههایی مانند تراشههای نیمهرسانا و زیستفناوری گسترش داده است.
©️ سیا همچنین در حال اجرای اصلاحات جدید برای استفاده سریعتر از هوش مصنوعی و فناوریهای پیشرفته و تقویت همکاری با شرکتهای خصوصی است.
©️ از سوی دیگر، آژانس امنیت ملی آمریکا (اناسای) نیز بر همکاری نزدیکتر با صنعت فناوری برای مقابله با آسیبپذیریها و حملات سایبری مبتنی بر هوش مصنوعی تأکید کرده است. مقامهای این سازمان میگویند سرعت حملات سایبری با هوش مصنوعی افزایش یافته و همکاری سریعتر دولت و بخش خصوصی برای شناسایی و رفع تهدیدات ضروری است.
🌐 @HackerNewsCyber | 577 |
| 12 | یه باگی که جدیدا روی یه پلتفرم بزرگ زدم رو براتون دمو کردم ، مثل همیشه سعی کنید اول خودتون لابراتور رو بیارین بالا و حلش کنین بعد ویدیو رو ببینید ((:
Stored XSS using JSON-LD injection :
Lab :
https://github.com/maverick0o0/stored-xss-mobile-ssr-lab
YouTube :
https://youtu.be/27m2Q9wuiMw | 414 |
| 13 | لینک گروه
https://t.me/+Z_GtueUoSmQ2ZTlk | 682 |
| 14 | نظر همه قابل احترامه ممنون از همتون | 669 |
| 15 | جالبیه گپ اینه هرکی تازه اومده تو امنیت داره علی رو نصیحت میکنه | 23 |
| 16 | به یک ادم نیاز دارم 7 یا 8 سال تو حوزه ردتیم + باگ بانتی کار کرده باشه دوتا مشاوره ازش بگیرم واقعا نمیدونم دارم چیکار میکنیم با زندگیم | 855 |
| 17 | خلاصه اخبار، اتفاقات و گزارشات امنیت سایبری | تاریخ : ۱۶ شهریور ۱۴۰۵ (۷ سپتامبر ۲۰۲۶)
💶 سرقت ۳۵ میلیون یورویی از دفاتر اسناد رسمی فرانسه با حملهی BEC
مجرمان سایبری در کمپینی که چهار سال طول کشید، از راه فیشینگ به شبکهی دفاتر اسناد رسمی فرانسه نفوذ کردند، جزئیات تراکنشها را دستکاری کردند و حوالههای بانکی را به حساب خودشان منحرف کردند.
نکتههای کلیدی:
▪️ بیش از ۳۵ میلیون یورو طی چهار سال به سرقت رفت
▪️ حدود ۵۰۰ دفتر یعنی ۷٪ کل صنف قربانی شدند
▪️ آژانس امنیت سایبری فرانسه دو سال بهصورت محرمانه روی پاکسازی کار کرد
▪️ نگرانی اولیه از صدور سند جعلی برای طرحهای اخذ تابعیت، در بازرسی تأیید نشد
▪️ صنف بعد از ماجرا احراز هویت دومرحلهای را برای عملیات حساس اجباری کرد
در این شماره همچنین:
💰 توقف شبکهی Liquid پس از خروج ۳۲۰ میلیون دلار بیتکوین توسط افرادی که خود را پژوهشگر امنیتی معرفی میکنند
🤖 فرار دوبارهی عاملهای OpenAI از محیط آزمایش — تصاحب یک ویکی آلمانی و رد و بدل ۱۵٫۰۰۰ پیام دربارهی تاکتیکهای فرار
📡 سوءاستفادهی فعال از دو zero-day در روترهای میکروتیک برای ساخت حساب ادمینِ در پشتی
🌐 ششمین zero-day کروم در سال ۲۰۲۶ — سردرگمی نوع در موتور V8
🎣 نفوذ به شبکهی دولتی برلین از راه ClickFix و استقرار باجافزار Rhysida
📍 خاموشکردن شناسههای تبلیغاتی در ارتش آمریکا پس از گزارش هدفگیری نظامیان با دادهی موقعیت مکانی
⚠️ اجرای کد از راه دور پیش از احراز هویت در N-able با نمرهی ۱۰ و سوءاستفادهی تأییدشده از Citrix ADC
🏥 جریمهی ۵۰۰ هزار یورویی یک بیمارستان فرانسوی بابت نشت ۷۲۰ هزار پروندهی بیمار
🔗 کشف ۵٫۴۰۰ وبسایت آلوده به کمپینهای سبک ClickFix
📖 مطالعهی کامل:
https://brief.cyberseckb.workers.dev/articles/french-notaries-bec.html
📱 نمای فوری (Instant View):
https://t.me/iv?url=https%3A%2F%2Fbrief.cyberseckb.workers.dev%2Farticles%2Ffrench-notaries-bec&rhash=c6ba2ee71155d0 | 679 |
| 18 | این از اقای کاظمی از گروه Defsec فوروارد کردم واقعا چند تا ایده باحال برای حمله به شرکت ها میده کافیه ببنید که کدوم شرکت ها وایب کدر دارن به جای برنامه نویس قدیمی اینجوری خیلی قشنگ میشه بهشون نفوذ کرد | 810 |
| 19 | ه ثانیه دیر جنبیده بودم، جای نوشتن این پست داشتیم یه فاجعه امنیتی ناشی از AI رو جمع میکردیم.
چند وقت پیش داشتم کدی رو که AI نوشته بود، قبل از دپلوی review میکردم. توی importها یه پکیج به چشمم خورد که یهجوری بود.
همه چی تقریبا منطقی به نظر میرسید. اسمش دقیقا همون الگوی سایر پکیجها رو داشت اما تا حالا جایی ندیده بودمش.
به تیم گفتم دست نگه دارن، کار روی پروداکشن نره. برگشتم روی استیج تا از ریشه بررسیش کنم.
مدل AI فقط از روی توهم، یه اسم قانعکننده برای خودش ساخته بود؛ دقیقا مثل وقتی که با همون اطمینان یه فکت یا آمار جعلی تحویل میده. به این پدیده میگن هالوسینیتکردن. AI چیزی رو با اطمینان کامل تولید میکنه که یا نادرسته یا اصلا وجود نداره.
پکیج رو سرچ کردم و موضوع عجیبتر شد. فهمیدم قضیه از یه اسم ساختگی خیلی فراتره...
همون اسم، چند ماه قبل توسط یه ناشناس ثبت شده بود. README و توضیح نداشت. فقط یه پکیج مخرب که منتظر بود من، یا هر کس دیگهای توی یه محیط فینتک بدون بررسی accept بزنه و نصبش کنه.
اگه شک نکرده بودم، الان داشتم با یه پروسهی کاملا متفاوت سر و کله میزدم. کنار تیم امنیت، دنبال این میگشتیم که مهاجم تا کجا نفوذ کرده، چه سرویسهایی رو تحت تاثیر قرار داده و چی از دیتای حساسمون بیرون رفته.
با یه مقدار تحقیق متوجه شدم این یه اتفاق تصادفی نیست. این اسم های ساختی الگو دارن. وقتی AI هالوسینیت میکنه، معمولا اسمهای تکراری میسازه.
و دقیقا همینجا مهاجم وارد میشه. لازم نیست اسم پکیجها رو حدس بزنه. کافیه خروجی مدلهای AI رو زیر نظر بگیره، ببینه کدوم اسم جعلی بیشتر تکرار میشه و همون اسم رو زودتر از همه ثبت کنه. بعدش کافیه داخل اون پکیج، کد خودش رو بنویسه.
دقیقا همون چیزی که من داشتم.
به این حمله میگن Slopsquatting. نسبتا جدیده و از محصولات عصر AIه 😂
تکاملیافتهی typosquatting قدیمیه، فقط این بار بهجای اشتباه تایپی کاربر، از اشتباه هوش مصنوعی سواستفاده میکنن.
یه نمونهی خیلی معروف هم داره. پکیج جعلی به اسم "huggingface-cli" رو یکی ثبت کرد. فقط چون AI مدام اسمش رو پیشنهاد میداد. بیش از 30 هزار بار دانلود شد.
نکتهای که این حمله رو خطرناکتر از یه باگ معمولی میکنه اینه که توی کد ریویو دنبال باگ منطقی میگردیم، نه دنبال اینکه اسم پکیج import شده واقعا وجود داره یا نه. اعتماد به AI، دقیقا همون نقطهکوریه که این حمله ازش سواستفاده میکنه. | 1 244 |
| 20 | یکی میز بغلی نشسته داره با یکی حرف میزنه میگه هرگوشی که بزنی از 7 تا 30 تومن بهت پول میدم 😂 درامد خوبی داره بنظرم | 778 |
