زمان مطالعه: 3 دقیقهگروه Anonymous Sudan ، که در هفته های اخیر حملاتی رو به توییتر داشت، هفته پیش اسرائیل رو هدف قرار داده و حملاتی رو به بخش های مختلف اون انجام داده. سابقه: این گروه یه گروه هکتیویسم مذهبی هستش و طبق بررسی که محققین Trustwave کردن، احتمالا با گروه […]
آسیب پذیری XSS در cPanel
زمان مطالعه: 5 دقیقهمحققای Assetnote یه آسیب پذیری از نوع XSS و شناسه CVE-2023-29489 در cPanel کشف و گزارش کردن که در این پست به بررسی گزارششون پرداختیم. cPenel یه برنامه کنترل پنل، وب هاستینگ هستش که بطور گسترده در اینترنت مورد استفاده قرار میگیره و در زمان نگارش این گزارش حدود 1.4 […]
دستگیری یه فروشنده داده در اوکراین
زمان مطالعه: 2 دقیقهپلیس اوکراین یه مرد 36 ساله، اهل نتیشین اوکراین رو به جرم فروش اطلاعات حساس 300 میلیون شهروند اوکراینی و اتحادیه اروپا دستگیر کرده. فروشنده این داده ها رو در تلگرام میفروخته، و بسته به میزان درخواستی توسط خریدار، مبلغی بین 500 تا 2000 دلار دریافت می کرده. در این […]
عملکرد گوگل در برابر تهدیدات اندروید در سال 2022
زمان مطالعه: 2 دقیقهگوگل یه گزارشی از عملکردش در سال 2022 در خصوص بدافزارها و بازیگران تهدید منتشر کرده و اعلام کرده که 173 هزار اکانت توسعه دهنده که در زمینه بدافزار و کلاهبرداری در اندروید فعالیت داشتن رو مسدود کرده. گوگل گفته 1.43 میلیون برنامه که با سیاست های گوگل پلی استور […]
آسیب پذیری اجرای کد در Apache Superset
زمان مطالعه: 7 دقیقهمحققای horizon3 یه آسیب پذیری با شناسه CVE-2023-27524 روی Apache Superset کشف و یه گزارش فنی در خصوصش منتشر کردن که در این پست بررسیش میکنیم. گزارش روی تحلیل آسیب پذیری، راه های تشخیص حملات و اصلاح متمرکزه. خوبی این گزارشات اینه که شما رو علاقمند میکنه به تحقیق رو […]
پیدا کردن باگ در هایپروایزرها و معرفی دیباگر HyperDbg
زمان مطالعه: < 1 دقیقهسینا کروندی قراره امروز جمعه، 8 اردیبهشت یه وبینار با موضوع “پیدا کردن باگ در هایپروایزرها و معرفی دیباگر HyperDbg ” برگزار کنه. هدف از این برنامه آشنایی با هایپروایزرها و دیباگر HyperDbg و قابلیت هایی که ارائه میده هستش. برای اینکه بتونید از این برنامه استفاده موثرتری داشته باشید، […]