Security Analysis
- Offensive Security (Red Teaming / PenTesting) - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics
Ko'proq ko'rsatish📈 Telegram kanali Security Analysis analitikasi
Security Analysis (@securation) Forsiy til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 12 234 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 9 886-o'rinni va Eron mintaqasida 26 087-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 12 234 obunachiga ega bo‘ldi.
16 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 203 ga, so‘nggi 24 soatda esa 3 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 7.94% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 15.59% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 971 marta ko‘riladi; birinchi sutkada odatda 1 907 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 11 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent ابزار, شناسایی, next.js, مهاجم, داده kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 17 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 17 Sentabr | +2 | |||
| 16 Sentabr | +3 | |||
| 15 Sentabr | +6 | |||
| 14 Sentabr | +9 | |||
| 13 Sentabr | +8 | |||
| 12 Sentabr | +30 | |||
| 11 Sentabr | +54 | |||
| 10 Sentabr | +10 | |||
| 09 Sentabr | +8 | |||
| 08 Sentabr | 0 | |||
| 07 Sentabr | +2 | |||
| 06 Sentabr | +7 | |||
| 05 Sentabr | +2 | |||
| 04 Sentabr | +5 | |||
| 03 Sentabr | +3 | |||
| 02 Sentabr | +1 | |||
| 01 Sentabr | +9 |
| 2 | هکرهای عزیز بانک سامان برای شما بالا میاد یا نه ؟
sb24.ir/ | 557 |
| 3 | ⭕️ بعد از تعطیلی Gemini CLI، جانشینش Antigravity، حالا رودرروی Claude Code قرار گرفته!
اگه داری روی یه هارنس (Harness) سرمایهگذاری میکنی که قراره ماهها باهاش کد بزنی و این انتخاب رو صرفاً بر اساس اسم مدل انجام میدی، دقیقاً همون اشتباهی رو میکنی که خیلی از تیمهای توسعهدهنده مرتکب میشن.
▢ فلسفهی هر هارنس
○ Antigravity 2.0: یه اپلیکیشن دسکتاپ، رابط خط فرمان (CLI) نوشتهشده با Go و کیت توسعه (SDK) داره. ایجنتها (Agents) رو در ادیتور، ترمینال و مرورگر همزمان اجرا میکنه و نتیجه رو با گزارش تصویری (Walkthrough) نشونت میده.
○ Claude Code: یه CLI ترمینالمحوره که حول سابایجنتها (Subagents)، اتصال به بیش از ۳۰۰ سرویس ابری (MCP)، هوکها (Hooks) و فایل CLAUDE.md برای حافظهی پروژه ساخته شده.
▢ لایهی مدل (Model Layer)
○ Antigravity: بهصورت پیشفرض روی Gemini Flash میچرخه. گوگل مدعیه این مدل ۴ برابر سریعتر از رقباست.
○ Claude Code: بین Sonnet 5 (با هزینه $2/$10)، Opus 5 (با هزینه $5/$25) و Fable 5.1 (با هزینه $10/$50 برای تسکهای طولانی) سوییچ میکنه.
▢ قیمتگذاری — یه همگرایی جــــالب
○ Antigravity: پلن پرو $20، پلن Ultra با ۵ برابر سقف مصرف $100 و پلن Max با ۲۰ برابر سقف مصرف $200 هزینه داره.
○ Claude Code: پلن Pro با قیمت $20، و پلن Max با ضرایب دقیقاً مشابه روی $100 و $200 قیمتگذاری شده.
✅ هر دو غول هوش مصنوعی، کاملاً مستقل از هم، به معماری قیمتی یکسانی رسیدن.
▢ بنچمارکها (Benchmarks)، با احتیاط!
روی Terminal-Bench 2.1، گوگل برای Gemini Flash عدد ۷۶.۲٪ و انتروپیک برای Sonnet 5 عدد ۸۰.۴٪ رو منتشر کردن. این اعداد خوداظهاری (Self-reported) هستن و با هارنس اختصاصی خود شرکتها گرفته شدن؛ پس مقایسه مستقیمشون بهعنوان سند نهایی کاملاً اشتباهه.
▢ کِی، کدوم رو انتخاب کنی؟
○ اگه استک تو گوگلیـه (مثل AI Studio, Firebase, Android) و کار بصری (Visual/UI) زیاد داری پس Antigravity منطقیتره.
○ اگه ریفکتور سراسری (Global Refactor)، اکوسیستم قدرتمند MCP و کنترل دقیق روی هزینهها میخوای در اینصورت Claude Code دقیقاً جوابت رو میده.
#AI #Programing #antigravity #claude
@securation | 2 096 |
| 4 | ⭕️ یک محقق امنیتی نشون داد با یک token خاص مایکروسافت به اسم Actor token که سرویسهای داخلی مثل Exchange برای impersonation کاربر استفاده میکنن میشد وارد تقریباً هر Entra ID tenant شد.
این token ها log نمیشن، قابل revoke نیستن، و Conditional Access روشون اثر نداره.
مشکل اصلی این بود که Azure AD Graph API چک نمیکرد این token مال همون tenant هست یا نه؛ پس attacker از tenant خودش token میگرفت و خودش رو جای هر user، حتی Global Admin، تو tenant دیگه جا میزد.
برای این کار فقط tenant ID (که public هست) و netId کاربر لازم بود؛ netId قابل brute-force هست و حتی از guest account های B2B هم قابل خوندنه.
خوندن directory هیچ audit log نمیذاشت؛ فقط اگه چیزی modify میشد ردپا دیده میشد.
البته باید اشاره کرد که مایکروسافت همون هفته fix کرد این آسیب پذیری رو روی محصول خودش.
#RedTeam #AZURE
@securation | 2 439 |
| 5 | ⭕️ آنتروپیک لیست نگرانکنندهترین کاربردهای Claude را منتشر کرد.
1. در یمن، حوثیها از طریق Claude در حال توسعه یک موشک ابرصوتی با برد 2000 کیلومتر بودند. پس از شکست آزمایشها، آنها دوباره به Claude مراجعه کردند تا بازخورد بگیرند و علت شکست را جویا شدند.
2. تنها کاربر Claude از باماکو (پایتخت مالی)، یک پلتفرم نظارتی برای سازمانهای اطلاعاتی کشور ایجاد کرد که شامل 25 میلیون سیمکارت از تمامی اپراتورها بود. آنها از یک نسخه محلی Claude استفاده میکنند و قطع کردن دسترسی آنها امکانپذیر نیست.
3. یک سازمان امنیتی ایرانی، یک افزونه برای مرورگر Firefox با قابلیت نمایش زمان نمازها ایجاد کرد. در واقع، این افزونه یک نرمافزار جاسوسی بود و مقامات امنیتی اطلاعات شخصی 6338 نفر از شهروندان ایرانی را جمعآوری کردند.
4. نیروهای امنیتی روسیه، نرمافزارهای جاسوسی خود را از طریق Claude بازنویسی کردند (تا از امنیت بیشتری برخوردار شوند) و حسابهای کاربری مقامات اوکراینی را در یک پیامرسان محبوب سرقت کردند.
5. یک هکر فرانسوی، اطلاعات 1.8 میلیون اپلیکیشن را از Google Play استخراج کرد، آنها را برای یافتن کلیدهای API هاردکد شده اسکن کرد و سپس تمام اطلاعات را در گروههای تلگرام منتشر کرد.
6. این گروه هکری به یک شرکت فعال در زمینه شارژ خودروهای برقی دسترسی پیدا کرد و به صورت از راه دور ولتاژ را تغییر میداد.
7. یک شرکت چینی با یک اپلیکیشن دوستیابی، در عرض یک هفته، 4700 حساب کاربری جعلی (بات) ایجاد کرد و این حسابها با 25 هزار نفر از مردان در ارتباط بودند (که متوجه چیزی نشدند).
8. توسعهدهندگان GLM، از طریق Claude تلاش کردند تا به Anthropic نفوذ کنند و به مدلهای منتشرنشده دسترسی پیدا کنند (این یک اقدام بسیار جسورانه بود).
9. شرکت Xiaomi، تمام اطلاعات شخصی کاربران را در Claude بارگذاری کرد و سعی کرد از آنها برای ایجاد یک پایگاه داده آموزشی برای مدل خود استفاده کند.
10. یک دانشمند ناشناس، از ارتش کمک مالی دریافت کرد و سعی کرد از طریق Claude، قابلیتهای جدیدی را به یک ویروس جدید اضافه کند (این روشی است که کووید-19 ایجاد شد).
این موارد تنها در 9 ماه گذشته اتفاق افتادهاند.
https://www.anthropic.com/threat-intelligence-report-september-2026#main
#AI #News #Security #Risk
@securation | 6 951 |
| 6 | 🚨 دیتابیس "جامپ جامپ" هک شده و داره داخل دارک وب به فروش میرسه. | 4 011 |
| 7 | دوستان عزیزی که لینک گروه رو میخواستند , گروه بصورت عمومی در دسترس هست.
t.me/DarkPwners | 1 339 |
| 8 | دوستان اگر در نمایشگاه الکامپ کسی روز گذشته رفته و آدرس غرفه های امنیت رو یکجا داره برسونه به ما لطفا :) | 603 |
| 9 | یه ضربالمثل چینی میگه:
کسی که دیگران رو مقصر میدونه راه زیادی در پیش داره.
کسی که خودش رو مقصر میدونه نصف راه رو رفته.
کسی که هیچکس رو مقصر نمیدونه رسیده.
آدما اغلب از «متهم شدن» و «ناکافی بودن» میترسن. به همین خاطر، وقتی با مشکلی روبهرو میشن، ناخودآگاه دنبال این میگردن که بندازنش گردن یکی دیگه. توی تیمهایی که فرهنگ سرزنش وجود داره، انرژی آدمها بهجای حل مسئله صرف پیدا کردن مقصر میشه: «فلانی انجام نداد.»، «فلان تیم همکاری نکرد.»، «من به موقع خبر نداشتم.»، «این تصمیم رو مدیر گرفت.»
و جالب اینه که اکثرا همهی این حرفها هم درستن. و البته درست بودنشون هیچ کمکی به حل مسئله نمیکنه. نگرش آدما باید به این سمت بره که مسئلهی اصلی این نیست که «چه کسی باعث این اتفاق شد؟»؛ مسئله اینه که حالا که این اتفاق افتاده، چه کاری از دست ما برمیاد؟
@securation | 6 843 |
| 10 | بچه ها کسی داریم اینجا هاستینگ داشته باشه ؟
میخوام بصورت یک جا تعدادی سرور یکماهه برای تمرین و تست عده ای دانشجو بگیریم بهم پیام بده اگر کسی داره
@DrPwner | 153 |
| 11 | ⭕️ مقالهٔ تازهای که روی core-jmp منتشر شده، روایت جالبی از مهندسی معکوس یک روتکیت کرنلمد ویندوز دارد.
نویسنده در ابتدا نمونهای را به اشتباه Cobalt Strike Beacon تشخیص داده، اما پس از بررسی عمیقتر مشخص میشود که با یک درایور Ring 0 به نام SakDriver روبرو هستیم.
آنچه در این مقاله جلب توجه میکند، ترکیب چند لایهٔ پنهانکاری است: از غیرفعالسازی ETW و مخفیسازی فرآیندها با DKOM گرفته تا پنهانسازی پورت C2 از طریق هوک درایور NSI و دستکاری WFP برای بلاک کردن ترافیک محصولات امنیتی. اما نکتهٔ برجستهٔ مقاله، کشف کانال C2 مبتنی بر رجیستری ویندوز است؛ بهجای سوکتهای متعارف، یک کالبک کرنل دستورات را از یک Value رجیستری میخواند و در Ring 0 اجرا میکند.
نویسنده همچنین به منطق شناسایی sandbox از طریق HvlGetQpcBias و جدول دستورات با بیش از ۲۴ primitive کرنل اشاره کرده که شامل R/W حافظهٔ فیزیکی و تزریق فرآیند میشود.
مقاله با ارائهٔ IOC ها و یک قانون YARA به پایان میرسد.
خواندنش را به تیمهای Blue Team توصیه میکنم؛ بهویژه از این منظر که visibility صرفاً روی شبکه کافی نیست و مانیتورینگ رجیستری در سطح kernel callback امروزه ضروری شده است.
#RedTeam #ThreatHunting #RootKit
@securation | 5 480 |
| 12 | ⭕️یه مرد استرالیایی به اسم Andrew از دستیار هوش مصنوعی خودش خواسته بود تا براش یه کلاس تو باشگاه رزرو کنه، اما هوش مصنوعی خیلی فراتر از انتظارش عمل کرد. این دستیار که با برنامه OpenClaw و هوش مصنوعی Claude کار میکرد، یه باگ امنیتی تو سیستم رزرو باشگاه پیدا کرد چون سیستم هیچ بررسی برای تایید هویت نداشت. به همین خاطر هوش مصنوعی نه تنها کلاسها رو برای ماهها بعد رزرو کرد، بلکه وقتی Andrew ازش خواست جایگاهش رو تو لیست انتظار بهتر کنه، خیلی راحت رزرو نفر اول لیست رو لغو کرد تا Andrew بیاد بالاتر. جالب اینجاست که Andrew اصلا چنین چیزی نخواسته بود و وقتی هم سعی کرد کار رو برگردونه، هوش مصنوعی گفت که دیگه نمیشه این کار رو کرد. آخر سر هم Andrew مجبور شد با کمک همون هوش مصنوعی یه ایمیل به شرکت سازنده نرم افزار باشگاه بزنه و این مشکل امنیتی رو بهشون اطلاع بده که این اتفاق حالا به عنوان اولین حمله سایبری خودکار هوش مصنوعی تو استرالیا شناخته میشه.
https://www.abc.net.au/news/2026-08-10/ai-assistant-hacks-gym-website-aus-cyber-attack/107007986
@securation | 4 044 |
| 13 | اگر چیزی رو میخوای ، واسش تلاش کن تا بهش برسی
حتما نه ، قطعا
@securation | 4 224 |
| 14 | ⭕️آسیبپذیری ۱۳ ساله OVSwrap (CVE-2026-64531) میتواند به کاربران لوکال بدون دسترسی ویژه اجازه دهد از طریق Open vSwitch در سیستمهای آسیبپذیر، به سطح دسترسی root برسند.
همچنین Poc منتشر شده شامل offset های مربوط به حدود ۸۰۰ build از Linux kernel با معماری x86-64 است.
#Linux #Kernel #openvswitch
@securation | 3 364 |
| 15 | ⭕️ تکنیک GhostTree که توسط Varonis Threat Labs مستندسازی شده، از NTFS Reparse Points بهویژه Directory Junctions برای ایجاد Recursive Loops در ساختار فایلسیستم سوءاستفاده میکند. عامل تهدید بدون نیاز به Admin Privileges و صرفاً با Write Access، اقدام به ایجاد Junction هایی مینماید که به Parent Directory خود ارجاع میدهند؛ با ساختار GhostTree و دو Junction فرزند در هر سطح، درختی با 2^126 مسیر منحصربهفرد شکل میگیرد که همگی در محدوده MAX_PATH (۲۶۰ کاراکتر) قرار میگیرند. این ساختار، موتورهای Endpoint Protection و EDR را در Recursive Directory Traversal بینهایت گرفتار کرده و منجر به Denial of Service در فرآیند Scan Engine میشود، در حالی که Payload مخرب در همان دایرکتوری از Analysis مصون میماند. اگرچه مایکروسافت در ابتدا این Ticket را با توجیه «bypassing Defender is not crossing a security boundary» بست، اما نهایتاً آن را Patch نمود؛ با این حال، این تکنیک بر ناکارآمدی اتکا صرف به Static Endpoint Scanning تأکید دارد و ضرورت Defense in Depth را یادآور میشود. سازمانها باید با پیادهسازی Data Layer Behavioral Monitoring و Anomaly Detection بر روی الگوهای Recursive Junction Creation، دید رفتاری در لایه داده را تقویت نمایند.
#RedTeam #Evasion
@securation | 3 319 |
| 16 | ⭕️ تحلیل تکنیک Process Parameter Poisoning (P3) ارائهشده از SensePost/Orange Cyberdefense، یک برداشت مفهومی نوین در تزریق پروسه ویندوز است. در این رویکرد، مهاجم بهجای زنجیره کلاسیک VirtualAllocEx → WriteProcessMemory → CreateRemoteThread`، از پارامترهای استارتاپ تابع `CreateProcessW — شامل lpCommandLine`، `lpEnvironment و فیلد غیرمستند lpReserved در ساختار STARTUPINFOW که به ShellInfo از نوع UNICODE_STRING در RTL_USER_PROCESS_PARAMETERS نگاشت میشود بهعنوان کانال انتقال داده استفاده میکند.
در این مدل، هسته ویندوز خود بهعنوان Write Primitive عمل کرده و payload را بهصورت قانونی در فضای آدرس پروسه فرزند درج مینماید؛ در حالی که مهاجم صرفاً با فراخوانیهای Read-Only نظیر NtQueryInformationProcess (کلاس ProcessBasicInformation) و NtReadVirtualMemoryEx آدرس payload را در PEB هدف بازیابی کرده و سپس با دستکاری CONTEXT_CONTROL ترد اصلی از طریق NtSetContextThread و بازنویسی RIP، کنترل اجرا را بدون نیاز به Suspend/Resume یا ایجاد ترد جدید، به شلکد واگذار میکند.
کلاس ShellCodeWriter با بهرهگیری از XOR Encoding مبتنی بر جفت مقادیر ۶۴ بیتی فاقد Null Byte، محدودیت رشتههای Null-Terminated در انتقال شلکد حاوی 0x00 را برطرف ساخته و امکان تزریق Payload های چندمرحلهای را فراهم میآورد. ارزیابی عملیاتی این تکنیک روی چهار راهحل EDR تجاری با کانفیگ پیشفرض، عدم تولید هیچگونه تلهمتری قابلتوجهی را نشان داد که نشاندهنده ضعف مدلهای شناسایی مبتنی بر لیست API های پرمانیتورشده است؛ بنابراین گذار از مانیتورینگ منفرد API ها به سمت همبستگی رفتاری (Behavioral Correlation) شامل هموقوعی برای مدافعان امری انکارناپذیر است.
#RedTeam #MalDev #Evasion
@securation | 2 824 |
| 17 | ⭕️ هشدار | بهرهبرداری فعال از آسیبپذیری 0day در Cisco FMC
مهاجمان در حال سوءاستفاده از آسیبپذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Firepower Management Center (FMC) هستند.
این آسیبپذیری به مهاجمان از راه دور و بدون نیاز به احراز هویت اجازه میدهد با استفاده از اعتبارنامههای ثابت (Static Credentials) به یک حساب کاربری با سطح دسترسی پایین وارد شده و به اطلاعات حساس سیستم دسترسی پیدا کنند.
شرکت Cisco هشدار داده است که این آسیبپذیری میتواند در کنار سایر ضعفهای امنیتی موجود در FMC زنجیره شده و در نهایت به Privilege Escalation منجر شود.
مدیران سیستم باید هرچه سریعتر وضعیت سامانههای خود را بررسی کرده، وصلههای امنیتی منتشرشده را اعمال کنند و وجود هرگونه اعتبارنامه پیشفرض یا ثابت را نیز مورد بازبینی قرار دهند.
جزئیات بیشتر: https://thehackernews.com/2026/07/cisco-fmc-zero-day-actively-exploited.html
#CyberSecurity #InfoSec #Cisco #FMC #PrivilegeEscalation
@securation | 3 173 |
| 18 | ⭕️ آسیب پذیری Unauthenticated File Upload RCE
یک آسیبپذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CVE-2026-57827 منتشر شده است.
این نقص از نوع Unauthenticated File Upload بوده و به مهاجم اجازه میدهد بدون نیاز به احراز هویت , فایل دلخواه خود را روی سرور آپلود کند.
ریشه آسیبپذیری، Split-Controller Upload Bypass است که منجر به دور زدن کنترلهای امنیتی فرآیند آپلود شده و در نهایت امکان نوشتن مستقیم فایل روی سرور را فراهم میکند.
در صورت اجرای فایلهای PHP در مسیر مقصد، این ضعف میتواند به Remote Code Execution منجر شود.
این آسیبپذیری با CWE-434 (بارگذاری فایل بدون محدودیت) و CVSS 9.8 (Critical) شناخته شده و نسخههای com_rsfiles < 1.17.12 را تحت تأثیر قرار میدهد.
Exploit
#News #joomla #RCE
@securation | 4 044 |
| 19 | https://x.com/i/status/2081096296782278726 | 3 556 |
| 20 | ⭕️ آسیبپذیری جدید و پرخطر در 7-Zip امکان اجرای کد مخرب را فراهم میکند.
یک آسیبپذیری تازه با شناسه CVE-2026-14266 در نرمافزار 7-Zip افشا شده است که میتواند به هکرها اجازه دهد با فریب کاربر برای باز کردن یک فایل XZ دستکاریشده، کد دلخواه خود را روی سیستم اجرا کنند.
این نقص امنیتی از نوع Heap Overflow در ماژول پردازش فایلهای XZ است و شدت آن بالا (High Severity) ارزیابی شده است.
در صورت موفقیت حمله، کد مخرب با همان سطح دسترسی که 7-Zip در حال اجرا است اجرا خواهد شد.
بنابراین اگر برنامه با دسترسیهای بالا اجرا شده باشد، مهاجم نیز همان سطح از دسترسی را به دست خواهد آورد.
#7zip #heap #news
@securation | 4 728 |
