CYBER EAGLE
Статистикаبه آشیانه عقاب سایبری خوش آمدید 🦅 💠 امنیت سایبری 💠 برنامه نویسی 💠 شبکه 🔶https://cesecurity.ir 🔶https://instagram.com/cybereagle.official 🔶https://www.youtube.com/@cybereagleteam
- Последний пост
- 22 февр.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- персидский
- Категория
- Видео
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Predator spyware hooks iOS SpringBoard to hide mic, camera activity Intellexa's Predator spyware can hide iOS recording indicators while secretly streaming camera and microphone feeds to its operators. [...] 🔗 https://www.bleepingcomputer.com/news/security/predator-spyware-hooks-ios-springboard-to-hide-mic-camera-activity/ 🔹@cygle
✍️ Notepad++ has released a security fix to plug gaps that were exploited by an advanced threat actor from China to hijack the software update mechanism to selectively deliver malware to targets of interest. 🔗 https://thehackernews.com/2026/02/notepad-fixes-hijacked-update-mechanism.html 🔹@cygle
CVE-2026-2019 The Cart All In One For WooCommerce plugin for WordPress is vulnerable to Code Injection in all versions up to, and including, 1.1.21. This is due to insufficient input validation on the 'Assign page' field which is passed directly to the eval() function. This makes it possible for authenticated attackers, with Administrator-level access and above, to execute arbitrary PHP code on the server. https://plugins.trac.wordpress.org/browser/woo-cart-all-in-one/tags/1.1.21/includes/frontend/sidebar-cart-icon.php#L245
هکرهای مرتبط با دولت روسیه از آسیب پذیری روز صفر CVE-2026-21509 در محصولات Office علیه اهدافی در اوکراین، اسلواکی و رومانی و لهستان استفاده کردند. https://www.zscaler.com/blogs/security-research/apt28-leverages-cve-2026-21509-operation-neusploit
Channel photo updated
Channel photo removed
از این ببعد آموزشهای پایه در کانال هم قرار میگیره
آدرس کانال یوتیوب
https://youtube.com/@cybereagleteam
без подписи
🔐 در امنیت سایبری، مهمترین نقطهای که هکرها برنده میشوند، مرحله اطلاعاتجمعکنی (Recon) است. اگر این مرحله را بلد نباشی، هیچ ابزار و هیچ مدرکی کمکت نمیکند. در این ریلز درباره ذهنیت درست هکرها، Active Scanning، و اینکه چرا نقطه شروع شما ۹۰٪ نتیجه را تعیین میکند صحبت میکنم. اگر مسیر حرفهای امنیت را میسازی، این ویدیو پایهایترین بخش آن است. ویدیو کامل در کانال یوتیوب . لینک در بیو 🔗 #BugBounty #cybetsecurity #hack #امنیت #هک #آموزش #باگ_بانتی https://www.instagram.com/reel/DSDLMrZjK7x/?igsh=c2w3M2M2ZGZ2Zndp
📰 به تازگی نسخه های جدیدی از روتر های VPN یا همان portable VPN router منتشر شده است. این مودم ها به صورت پیش فرض مجهز به VPN می باشند و کاربران می توانند در هر جایی از دنیا به خصوص در کشور هایی که محدودیت استفاده از اینترت را دارند ، از آن استفاده نمایند. این مودم همچنین دارای خاصیت رمزنگاری بوده و ترافیک های اپلیکیشن ها به خصوص مرورگرهای شما را رمز می کند . از طریق USB به دیوایس شما که موبایل و Smart TV نیز می تواند باشد می باشد ، قابل اتصال بوده و همزمان ۵ دیوایس می توانند از آن استفاده کنند. @cygle
⚠️ اگر ایمیلی با یک فایل اتچ شده از نوع LZH برای شما ارسال شد یا اینکه با دیدن وب سایتی این نوع فایل آرشیو بر روی سیستم شما دانلود شد، مواظب باشید چرا که به تازگی هکرها با هک کردن وب سایت ها یک فایل LZH که حاوی یک فایل LNK می باشد را بر روی آن وب سایت بارگزاری می کنند. سپس کاربر با دیدن این وب سایت به صورت مخفیانه ، این فایل LNK که حاوی کد Vbscript و base64 آلوده می باشد را دانلود می کند. کد Vbscript فایل Zip که با base64 رمز شده و حاوی بدافزار اصلی می باشد را decode می نماید و در نهایت بدافزار اجرا می شود. @cygle
📰 همانطور که می دانید BitLocker در ویندوز برای رمز نگاری پارتیشن ها و هارد استفاده می شود. به تازگی محققین با استفاده از ابزاری با نام Memory-Dump-UEFI کلید رمزگشایی این سرویس را از memory استخراج نموده اند. به این صورت که script ای در یک USB نوشته می شود. بعد از دسترسی گرفتن فیزیکی به سیستم با ریسیت کردن pin های روی مادربرد، سیستم را ریستارت کرده اما برق ram همچنان ذخیره شده و اطلاعات در داخل ram می باشد. سپس سیستم از روی USB بالا آمده و کلید رمزگشایی BITLOCKER از داخل رم خوانده و در یک فایل روی فلش ذخیره می شود. برای پیشگیری و مقابله با این تهدید ، از TPM استفاده نمایید. @cygle
📰 به تازگی برای سرویس openssh آسیب پذیری با کد شناسایی CVE-2024-6387 منتشر شده است. این آسیب پذیری بر روی سیستم عامل های لینوکس دارای GNU C Library یا همان (glibc) اکسپلویت شده و بر روی FreeBSD تاثیر گذار نمی باشد. POC این آسیب پذیری منتشر شده است و به هکرها امکان اجرای کد با دسترسی root و به صورت remote را می دهد. برای پیشگیری و مقابله با این تهدید به آخرین نسخه openssh به روز رسانی نمایید. @cygle
📰 برای پلاگین Backup & Migration مربوط به Wordpress آسیب پذیری جدیدی با کد شناسایی CVE-2024-10957 منتشر شده است. نوع این آسیب پذیری PHP Object Injection بوده و همه نسخه های این پلاگین همچنین نسخه 1.24.11 مربوط به این پلاگین دارای این آسیب پذیری می باشند. نمره این آسیب پذیری 8.8 بوده و در حال حاضر ۳ میلیون وب سایت wordpress در معرض هک شدن با این آسیب پذیری هستند. برای پیشگیری و مقابله با این تهدید به نسخه 1.24.12 به روز رسانی نمایید. @cygle
⚠️ ایجاد extension های جعلی و آلوده برای مرورگر ها یکی از روش ها و متدهای دسترسی به مرورگر و حتی سیستم های قربانیان می باشد. به تازگی نسخه فیک و مخرب extension مربوط به EditThisCookie که یک cookie management می باشد برای مرورگر کروم ساخته شده است.نسخه اصلی این extension از لیست extension های کروم حذف شده است و همین موضوع فرصت را برای سوء استفاده هکرها برای ایجاد این نوع extension مخرب و استفاده از آن برای سرقت دیتا فراهم نموده است. @cygle
📰 آسیب پذیری جدیدی با کد شناسایی CVE-2024-53999 برای Mobile Security Framework یا همان Mobsf منتشر شده است. این آسیب پذیری از نوع XSS بوده و به هکرها امکان اجرای کدهای Javascript را می دهد. نسخه 4.2.8 این برنامه دارای این آسیب پذیری می باشد و ضعف اصلی این است که این برنامه اجازه بارگزاری و upload فایل هایی با نام هایی را می دهد که می توانند شامل کارکترهای > و < باشند. با توجه به انتشار POC مربوط به این آسیب پذیری برای پیشگیری و مقابله با این تهدید هر چه سریع تر پچ ارائه شده را اعمال نمایید. @cygle
📰 سرویس امنیتی فدرال روسیه یا همان FSB بدافزار اندرویدی از نوع spyware را منهدم نمود. این بدافزار بعد توانایی استخراج پسورد ها ، دسترسی به تمامی SMS ها ، دسترسی به لیست مخاطبین ، شناسایی موقعیت و لوکیشن کاربر ، اجرا کردن Shell command ، رمزگشایی دیتا ، امکان نصب سایر فایل ها و برنامه های APK ، امکان کپچر ویدئو ، نصب کیلاگر و keylogging و سرقت اطلاعات و دیتا از گوشی و ارسال به C2 سرور خودش را داشت. @cygle
📰 شرکت های CA یا همان Certificate Authority تصمیم گرفته اند که از اواسط سال ۲۰۲۵ از مکانیزم OCSP دیگر برای احراز هویت certificate های دامنه ها استفاده نکنند و از همان مکانیزم اولیه CRL یا Certificate Revocation List استفاده کنند. دلیل این کار عدم انتشار ip مربوط به بازدید کنندگان وب سایت ها برای CA ها و حفظ Privacy بیان شده است. Let's Encrypt نیز قصد دارد این تغییر مکانیزم را انجام دهد. @cygle