زمان مطالعه: 2 دقیقه هفتم فوریه ، OpenSSL در بخش بولتن امنیتیش ، خبر از اصلاح هشت آسیب پذیری در Openssl رو منتشر کرده، که در این پست به بررسی اونا پرداختیم. آسیب پذیری CVE-2023-0401 : آسیب پذیری از نوع NULL dereference هستش و در زمان پردازش داده های PKCS7 رخ میده. […]
Offensive Security Automation
زمان مطالعه: < 1 دقیقه این هفته Jeroen Vandeleur از NVISO مهمان برنامه OffByOneSecurity هستن و در خصوص خودکار سازی تکنیکهای تهاجمی مورد استفاده هکرها و نحوه شبیه سازی این حملات صحبت میکنن. برنامه قراره ساعت 21:30 و در یوتیوب برگزار بشه. اگه نرسیدید ، بعدا هم میتونید از یوتیوب ببینید. […]
تحریم هفت فرد روسی مرتبط با TrickBot
زمان مطالعه: 2 دقیقه آمریکا و بریتانیا ، هفت فرد روسی رو به جرم مشارکت در گروه سایبری TrickBot و استفاده از بدافزارشون در حملات باج افزارهای Conti و Ryuk تحریم کرد. این گروه یه بدافزار بنام ، TrickBot ، توسعه دادن که در ابتدا یه بدافزار بانکی بود که از طریق ایمیلهای فیشینگ […]
بررسی ارزشمند بودن شرکت برای حمله با Screenshotter
زمان مطالعه: 2 دقیقه محققای proofpoint یه گزارشی منتشر کردن در خصوص یه عامل تهدید که قبل حمله با گرفتن اسکرین شات از هدف ، بررسی میکنن که آیا ارزش حمله رو داره یا نه! این بازیگر تهدید که TA886 نامیده میشه ، سازمانهایی رو در آلمان و آمریکا هدف قرار داده. تقریبا از […]
پلتفرم Reddit هک شد
زمان مطالعه: < 1 دقیقه پلتفرم Reddit اعلام کرده روز یکشنبه هدف یه حمله سایبری قرار گرفته و مهاجم تونسته به سیستم های تجاری داخلی ، سورس کد و اسناد داخلیش دسترسی داشته باشه. هکرها landing page اینترانت Reddit رو برای بدست آوردن اعتبارنامه ها و توکن های احراز هویت دو مرحله ای کارمندان ، […]
آسیب پذیری RCE در vBulletin <= 5.6.9
زمان مطالعه: 6 دقیقه محققای Ambionics در اواخر آگوست 2022 ، یه آسیب پذیری اجرای کد از راه دور قبل از احراز هویت در vBulletin نسخه های 5.6.9 و پایینتر ، کشف و گزارش کردن. آسیب پذیری در نسخه های 5.6.9 PL1 و 5.6.8 PL1 و 5.6.7 PL1 اصلاح شده و البته CVE هم […]