زمان مطالعه: < 1 دقیقهیه آسیب پذیری XSS در بخش drag-and-drop upload کشف و اصلاح شده. شدت اون متوسط معرفی شده. مهاجم احرازهویت شده، با ارسال فایل مخرب sql در این بخش ، میتونه به XSS برسه. CVE فعلا براش تایید نشده. نسخه های تحت تاثیر: phpMyAdmin versions prior to 4.9.11 and […]
سازمانهای نظامی پاکستان هدف حملات NewsPenguin
زمان مطالعه: 5 دقیقهمحققای بلک بری یه گزارشی منتشر کردن در خصوص یه بازیگر تهدید بنام NewsPenguin که با حملات فیشینگ ، سازمانهای نظامی پاکستان رو هدف قرار داده. این گروه با ارسال ایمیلهای فیشینگ مرتبط با نمایشگاه و کنفرانس بینالمللی دریایی پاکستان ، PIMEC-2023، بدافزار خودش توزیع کرده. […]
بررسی سه مشکل امنیتی در OpenSSH 9.1p1
زمان مطالعه: 4 دقیقههفته پیش نسخه جدیدی از openssh منتشر شد، OpenSSH 9.2p1 ، و با ارائه این نسخه سه مشکل امنیتی در OpenSSH 9.1p1 اصلاح شده. در این پست به بررسی این سه مشکل پرداختیم و رایتآپ و PoC محققین jfrog رو برای یه آسیب پذیری از نوع double free با شناسه […]
اصلاح هشت آسیب پذیری در OPENSSL
زمان مطالعه: 2 دقیقههفتم فوریه ، OpenSSL در بخش بولتن امنیتیش ، خبر از اصلاح هشت آسیب پذیری در Openssl رو منتشر کرده، که در این پست به بررسی اونا پرداختیم. آسیب پذیری CVE-2023-0401 : آسیب پذیری از نوع NULL dereference هستش و در زمان پردازش داده های PKCS7 رخ میده. […]
Offensive Security Automation
زمان مطالعه: < 1 دقیقهاین هفته Jeroen Vandeleur از NVISO مهمان برنامه OffByOneSecurity هستن و در خصوص خودکار سازی تکنیکهای تهاجمی مورد استفاده هکرها و نحوه شبیه سازی این حملات صحبت میکنن. برنامه قراره ساعت 21:30 و در یوتیوب برگزار بشه. اگه نرسیدید ، بعدا هم میتونید از یوتیوب ببینید. […]
تحریم هفت فرد روسی مرتبط با TrickBot
زمان مطالعه: 2 دقیقهآمریکا و بریتانیا ، هفت فرد روسی رو به جرم مشارکت در گروه سایبری TrickBot و استفاده از بدافزارشون در حملات باج افزارهای Conti و Ryuk تحریم کرد. این گروه یه بدافزار بنام ، TrickBot ، توسعه دادن که در ابتدا یه بدافزار بانکی بود که از طریق ایمیلهای فیشینگ […]