مرکز تخصصی آپا دانشگاه ایلام
Статистикаمرکز تخصصی آپا دانشگاه ایلام آگاهیرسانی، پشتیبانی و امداد توییتر: https://twitter.com/IlamCert
- Последний пост
- 31 июл.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- персидский
- Категория
- Образование
- В каталоге с
- 14 авг.
- 1/24сутки в ленте
- 57
- 1/48двое суток
- 65
- 1/72трое суток
- 70
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
⭕️ هشدار | آسیبپذیری بحرانی CVE-2026-66066 در Ruby on Rails یک آسیبپذیری بحرانی با شناسه CVE-2026-66066 در Ruby on Rails شناسایی شده است که میتواند به مهاجمان بدون نیاز به احراز هویت اجازه دهد از طریق آپلود تصاویر دستکاریشده، فایلهای موجود روی سرور را مشاهده و استخراج کنند. این آسیبپذیری برنامههایی را تحت تأثیر قرار میدهد که از Active Storage به همراه کتابخانه Vips برای پردازش تصاویر استفاده میکنند. در صورت سوءاستفاده، مهاجمان ممکن است به اطلاعات حساسی مانند کلیدهای Rails، اطلاعات اتصال به پایگاه داده، کلیدهای سرویسهای ابری و API Tokenها دسترسی پیدا کنند؛ اطلاعاتی که در نهایت میتوانند زمینه را برای اجرای کد از راه دورفراهم کنند. جزئیات بیشتر: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html @ilamCert
⭕️ انتشار PoC جدید؛ امکان جعل هویت Domain Controller با دسترسی محدود در Active Directory محققان امنیتی از انتشار یک اثبات مفهوم (PoC) خبر دادهاند که به یک کاربر با سطح دسترسی پایین (Low-Privileged) در Active Directory اجازه میدهد خود را بهجای یک Domain Controller معرفی کند. این اکسپلویت که Certighost نام دارد، با دریافت گواهی (Certificate) مربوط به Domain Controller، بهعنوان آن سیستم احراز هویت کرده و سپس با استفاده از تکنیک DCSync، موفق به استخراج کلید محرمانه حساب krbtgt میشود. دستیابی به krbtgt میتواند به مهاجم امکان جعل Kerberos Ticket و در نتیجه، تسلط کامل بر دامنه (Domain) را بدهد. ⭕️ مدیران Active Directory باید هرچه سریعتر وضعیت سرویس Active Directory Certificate Services (AD CS) و تنظیمات امنیتی مرتبط را بررسی کرده و در صورت نیاز اقدامات اصلاحی را انجام دهند. مطالعه جزئیات: https://thehackernews.com/2026/07/certighost-exploit-lets-low-privileged.html @ilamCert
🛑 آسیبپذیری ۹ ساله لینوکس امکان دستیابی پایدار به Root را فراهم میکند یک آسیبپذیری تازه افشاشده در Linux که حدود ۹ سال از وجود آن میگذرد، به کاربران بدون دسترسی ویژه (Unprivileged Users) اجازه میدهد فایلهای متعلق به Root را بازنویسی کرده و به دسترسی پایدار Root دست پیدا کنند. طبق گزارش محققان، در سیستمهای آسیبپذیر مبتنی بر XFS، این تغییرات حتی پس از راهاندازی مجدد (Reboot) نیز باقی میمانند، بدون اینکه مالک فایل، مجوزها (Permissions)، زمانبندی (Timestamps) یا حتی بیت setuid تغییر کند. 🔴 مدیران سیستمهای لینوکسی، بهویژه آنهایی که از XFS استفاده میکنند، باید هرچه سریعتر وضعیت سیستمهای خود را بررسی و اقدامات امنیتی لازم را انجام دهند. مطالعه جزئیات: https://thehackernews.com/2026/07/nine-year-old-refluxfs-linux-flaw-gives.html @ilamCert
⭕️هشدار: وبسایتهای وردپرسی تحت حملات گسترده قرار گرفتهاند مهاجمان در حال سوءاستفاده از زنجیره حمله #wp2shell هستند تا روی نصبهای پیشفرض و آسیبپذیر WordPress، بدون نیاز به احراز هویت (Unauthenticated RCE) و بدون وابستگی به هیچ افزونهای (Plugin)، کد دلخواه خود را اجرا کنند. با انتشار عمومی کد اکسپلویت، موج گستردهای از اسکن خودکار وبسایتها و استقرار Web Shell توسط مهاجمان آغاز شده است. 🔴 اگر از وردپرس بهصورت Self-Hosted استفاده میکنید، هرچه سریعتر وضعیت بهروزرسانی و امنیت وبسایت خود را بررسی کنید. @ilamCert
⭕️ دو آسیبپذیری0day در SonicWall SMA 1000 پیش از افشای عمومی، بهصورت فعال مورد سوءاستفاده هکرها قرار گرفتهاند. مهاجمان با بهرهگیری از این دو آسیبپذیری موفق به دسترسی سطح Root روی دستگاههای SonicWall SMA 1000 شدند؛ موضوعی که به آنها امکان کنترل کامل تجهیزات VPN قربانی را میدهد. بررسیهای محققان امنیتی نشان میدهد این حملات به گروه تهدید UTA0533 نسبت داده شده است. این گروه پس از نفوذ دو کاری که انجام میدهند : ۱- بدافزار اختصاصی خود را روی دستگاههای آلوده نصب کرده است. ۲- اطلاعات احراز هویت LDAP را در مواردی که بهصورت رمزنگارینشده منتقل میشد، شنود و سرقت کرده است. جزئیات کامل زنجیره حمله و نحوه سوءاستفاده از این آسیبپذیریها را در گزارش زیر بخوانید: https://thehackernews.com/2026/07/sonicwall-sma-zero-days-exploited.html #Sonicwall #0day @ilamCert
🔴 شرکت SonicWall اعلام کرده است که دو آسیبپذیری Zero-Day در دستگاههای SMA 1000 بهطور فعال توسط مهاجمان مورد سوءاستفاده قرار میگیرند. یکی از این آسیبپذیریها (CVE-2026-15410) به یک مهاجم احراز هویتشده اجازه میدهد دستورات سیستمعامل را با سطح دسترسی Administrator اجرا کند. 🔴 آسیبپذیری دیگر (CVE-2026-15409) با امتیاز CVSS 10.0 (بحرانی)، یک نقص از نوع SSRF (Server-Side Request Forgery) است که میتواند سرور را وادار به ارسال درخواست به مقاصد دلخواه مهاجم کند. هر دو آسیبپذیری هماکنون در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. @ilamCert
⭕️ هشدار امنیتی پکیج رسمی jscrambler در npm آلوده شده است. نسخه 8.14.0 این پکیج هنگام اجرای دستور npm install، یک بدافزار سرقت اطلاعات (Infostealer) که با زبان Rust نوشته شده را روی سیستم اجرا میکند. این بدافزار قادر است اطلاعات حساس زیر را سرقت کند: -کلیدهای دسترسی سرویسهای ابری (Cloud Keys) -کیف پولهای ارز دیجیتال -نام کاربری و رمزهای ذخیرهشده در مرورگر -اطلاعات ورود ابزارهای کدنویسی مبتنی بر هوش مصنوعی -اعتبارنامههای MCP (Model Context Protocol) این حمله به این معناست که حتی نصب یک نسخه آلوده از این پکیج میتواند بدون اجرای مستقیم برنامه، اطلاعات حساس توسعهدهندگان را به سرقت ببرد. @ilamCert
⭕️هشدار یک آسیبپذیری تازه کشفشده در کرنل لینوکس با نام GhostLock و شناسه CVE-2026-43499 که حدود ۱۵ سال بدون شناسایی باقی مانده بود، میتواند به هر کاربری که به سیستم وارد شده است (Logged-in User) اجازه دهد در توزیعهای لینوکسی که وصله امنیتی دریافت نکردهاند، دسترسی Root به دست آورد. همچنین Exploit این آسیبپذیری اکنون بهصورت عمومی منتشر شده است و در آزمایشها توانسته از محیطهای کانتینری (Container Escape) نیز خارج شود؛ یعنی مهاجم میتواند از داخل یک کانتینر به سیستم میزبان دسترسی پیدا کند. بهطور خلاصه: نام آسیبپذیری: GhostLock شناسه: CVE-2026-43499 شدت: افزایش سطح دسترسی (Privilege Escalation) تا سطح Root شرط حمله: داشتن یک حساب کاربری معتبر روی سیستم خطر بیشتر: انتشار عمومی اکسپلویت و امکان فرار از کانتینرها در برخی شرایط این موضوع اهمیت بهروزرسانی سریع هسته لینوکس و نصب وصلههای امنیتی را برای مدیران سیستم دوچندان میکند. #Linux #kernel #exploit @ilamCert
⭕️ آسیبپذیری CVE-2026-20896 تنها ۱۳ روز پس از افشای عمومی، اولین تلاش برای سوءاستفاده از آن در دنیای واقعی (In-the-Wild) را تجربه کرد. این نقص امنیتی در Gitea Docker باعث میشود اگر احراز هویت از طریق Reverse Proxy فعال باشد، کانتینرهایی که از طریق شبکه قابل دسترس هستند، به هدرهای جعلی X-WEBAUTH-USER اعتماد کنند. در نتیجه، مهاجم میتواند هویت یک کاربر را جعل کرده و به سیستم دسترسی غیرمجاز پیدا کند. در این گزارش توضیح داده شده است: کدام پیکربندیها در معرض این آسیبپذیری قرار دارند. تلاش مهاجمان برای سوءاستفاده از این نقص تا چه مرحلهای پیش رفت و در کجا متوقف شد. برای مطالعه جزئیات: https://thehackernews.com/2026/07/threat-actors-probe-gitea-docker-flaw.html� @ilamCert
ایسوس بهروزرسانیهای مهمی برای مدلهای مختلف روتر خود منتشر کرده است تا آسیبپذیریهای بحرانی در زمینه دور زدن احراز هویت و سرریز بافر را برطرف کند. منبع
توی این لینک 9 تا از بهترین نرمافزارهای مدیریت رمز عبور و قابلیتهاشون معرفی شده.
Password Manager اغلب به ما میگویند که گذرواژههای حسابهای آنلاین ما باید واقعاً قوی باشند و از همان رمز عبور در جای دیگری استفاده نکنیم. بهخصوص برای آن دسته از حسابهای مهم مانند ایمیل، بانک، خرید و رسانه های اجتماعی. مشکل اینجاست که اکثر ما تعداد زیادی حساب آنلاین داریم، بنابراین ایجاد رمزهای عبور مختلف برای همه آنها (و به خاطر سپردن آنها) سخت است. اینجاست که یک Password Manager میتواند کمک کند. یک Password Manager میتواند همه رمزهای عبور شما را به صورت ایمن ذخیره کند، بنابراین لازم نیست نگران به خاطر سپردن آنها باشید. این موضوع به شما این امکان را میدهد از رمزهای عبور منحصر به فرد و قوی برای همه حسابهای مهم خود (به جای استفاده از رمز عبور یکسان برای همه آنها، که هرگز نباید انجام دهید) استفاده کنید. علاوه بر این، بسیاری از Password Managerها مفید هستند زیرا می توانند: حرفهایها رمزهای عبور شما را در دستگاههای مختلف شما همگام میکنند و ورود به سیستم را در هر کجا که هستید و هر چیزی که استفاده میکنید آسانتر میکند. لینک
⭕️ هشدار به برنامهنویسان پایتون! ۶ بسته جدید مخرب که از طریق PyPI منتشر شدهاند اطلاعات کاربران را به سرقت میبردند. منبع
🔸هشدار l خطر تبدیل شدن گوشیهای موبایل به زامبی در کمین است! ▫️در پی اختلال در دسترسی به اینترنت بینالمللی و همچنین بحث درباره اینترنت ماهوارهای، در روزهای اخیر فایلها و اپلیکیشنهایی با عنوان فایل و اپلیکیشن دسترسی به اینترنت استارلینک در برخی کانالهای تلگرامی منتشر شده است. این فایلها از طرف کارشناسان امنیت سایبری بیاستفاده و البته خطرناک توصیف شدهاند. علی کیائیفر، کارشناس امنیت سایبری: ▫️اساسا دسترسی به اینترنت ماهوارهای با استفاده از این روش ممکن نیست و هر گونه لینک یا فایلی که از منابع غیر رسمی و شمارههای شخصی ارسال میشود، قابل اعتماد نیست. ▫️کیائیفر با هشدار درباره همه فایلها و اپلیکیشنهایی که از منابع غیر رسمی افراد به آن دسترسی پیدا میکنند، خطر تبدیل شدن گوشیهای موبایل به زامبی و سواستفاده از گوشیهای شخصی را بسیار جدی توصیف کرد./ دیجیاتو جزئیات بیشتر :👇 https://www.khabaronline.ir/news/1677250 @KhabarOnline_IR
Windows TCP/IP Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-34718
⚠️فرض کنید مطلع شده اید که یک مسابقه بین 10 گروه هکری حرفه ای برگزار شده و هر گروه بتونه به شبکه شما نفوذ کنه 10 میلیارد تومان پاداش بهش میدن. ➖حالا با واقعی دانستن این فرضیه، سیاستهای امنیتی سازمان رو بازنگری کنید. ⬅️فراموش نکنید قطع کردن اینترنت سازمان، پاک کردن صورت مسئله است! 🆔 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
اطلاعیه مهم و فوری #افتا با سلام و احترام؛ پیرو اخبار واصله از نهادهای نظارتی مبنی بر احتمال حمله سایبری به حوزه های زیرساختی کشور در ساعات و روزهای پیش رو، ضروری است ضمن ارتقاء آمادگی برای پیشگیری و مقابله با حوادث احتمالی، تا اطلاع ثانوی تیم های فاوا و امنیت فضای مجازی در وضعیت آماده باش قرار گرفته و با هوشیاری و حساسیت بیشتر، رویدادهای امنیتی را پایش و از صحت عملکرد سامانه ها و تداوم ارایه خدمات اطمینان حاصل نمایند. مرکز مدیریت راهبردی افتا
مرکز تخصصی آپا دانشگاه ایلام pinned «🔴مهم و فوری ❗️همانگونه که پیش بینی میشد در آستانه حلول سال جدید، چندین سازمان مهم دولتی مورد حملات سایبری مخربی قرار گرفته اند. ❗️ضروريست Admin ها نسبت به تهیه Backup آفلاین اطمینان لازم را کسب کرده باشند و نسبت به دستورالعملهای صادر شده توسط افتا و پدافند…»
🔴مهم و فوری ❗️همانگونه که پیش بینی میشد در آستانه حلول سال جدید، چندین سازمان مهم دولتی مورد حملات سایبری مخربی قرار گرفته اند. ❗️ضروريست Admin ها نسبت به تهیه Backup آفلاین اطمینان لازم را کسب کرده باشند و نسبت به دستورالعملهای صادر شده توسط افتا و پدافند غیرعامل و مرکز ماهر توجه جدی را بعمل آورند. 🆔 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
سایت توانا وابسته به تروریستهای منافقین هک شد http://www.zone-h.org/mirror/id/39336723