tgindex
OnHex
@onhex_irЯзыкиперсидский

English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

Последний пост
14 авг.
Последнее чтение
15 авг.
Постов за неделю
5
Всего постов
22
Тип
открытый
Язык
персидский
Категория
Языки
В каталоге с
12 авг.
Подписчики
11 764
+37 за 4 дн.
Сутки
+12
+0,10%
Неделя
 
Месяц
 
Просмотров на пост
2 421
21 постов
Вовлечённость
20,6%
к подписчикам
Постов в день
0,7
всего 22
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
777
1/48двое суток
890
1/72трое суток
960

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🔴 مایکروسافت Patch Tuesday ماه آگوست رو با اصلاح 400 آسیب پذیری منتشر کرده که 3 موردش زیرودی بودن. آمار کلی این بروزرسانی بصورت زیر هستش: - آسیب‌پذیری افزایش امتیاز: 176 - آسیب‌پذیری دور زدن ویژگیهای امنیتی: 11 - آسیب‌پذیری اجرای کد از راه دور: 110 - آسیب‌پذیری افشای اطلاعات: 86 - آسیب‌پذیری منع سرویس: 12 - آسیب‌پذیری جعل: 21 اگه دقت کنید، چند ماهی هستش که تعداد آسیب پذیریهای کشف شده به شدت بالا رفته. دلیلش اینه که مایکروسافت از یک سیستم کشف آسیب پذیری مبتنی بر هوش مصنوعی داره استفاده میکنه. آسیب پذیری زیرودی که بصورت فعال در حال اکسپلویت شدنه، شناسه ی CVE-2026-68820 رو داره و در Windows Ancillary Function Driver for WinSock (AFD.sys) هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم محلی میده. طبق گزارش Check Point، این آسیب پذیری توسط هکرهای کره شمالی لازاروس مورد اکسپلویت قرار گرفته. دو آسیب پذیری زیرودی که افشاء شدن: - آسیب پذیری CVE-2026-62832 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در سرویس Windows User Profile هستش. مایکروسافت جزییات زیادی در خصوص این آسیب پذیری منتشر نکرده اما خیلی شبیه به آسیب پذیری LegacyHive هستش. - آسیب پذیری CVE-2026-72971 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در درایور Windows Container Isolation FS Filter (unionfs.sys) هستش. #مایکروسافت #PatchTuesday #Lazarus #LegacyHive 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • بخشی از دوره Windows Internals با نگاه Red Team فایل Layout.ini در فارنزیک قفل کردن حافظه در RAM با VirtualLock خالی کردن Working Set  ❌مشاهده دوره های آموزشی❌ @RedTeamAcademy

  • تبلیغات

  • 13 авг.1 108717

    🔴 آسیب پذیری بحرانی با شناسه ی CVE-2026-61511 در vBulletin گزارش و اصلاح شده که به مهاجم بدون احرازهویت امکان اجرای کد PHP دلخواه رو میده. آسیب پذیری ناشی از تابع runMaths هستش که ورودی کاربر رو قبل از ارسال به تابع eval در PHP به ‌درستی پالایش نمیکنه. مهاجم با ارسال درخواست مخرب به ajax/render/[template]، میتونه آسیب پذیری رو اکسپلویت و کد دلخواه اجرا کنه. محققای SSD Secure Disclosure، یک رایتآپ برای این آسیب پذیری منتشر و یاد دادن که چطوری با استفاده از تکنیکی بنام phpfuck، میشه محدودیتهای پالایش ورودی رو دور زد. #vBulletin 🆔 @onhex_ir ➡️ ALL Link

  • 12 авг.865612из RedTeamAcademyудалён 13 авг.

    🔴RedTeam vs BlueTeam🔵 بخشی از دوره Windows Internals با نگاه Red Team  ❌مشاهده دوره های آموزشی❌ @RedTeamAcademy

  • 12 авг.889удалён 13 авг.

    تبلیغات

  • 12 авг.1 588947

    🔴 بخشی از اسلایدهای کنفرانس BlackHat USA 2026 منتشر شده که میتونید از گیتهابمون بصورت یکجا یا تک تک دانلود و استفاده کنید. #BlackHat #BlackHatUSA #BlackHatUSA2026 #BHUSA #BHUSA26 🆔 @onhex_ir ➡️ ALL Link

  • 9 авг.2 9581243

    🔴 بدافزار fast16، پدرخوانده ی استاکس‌نت + نمونه ها در این پست گزارش بدافزار Fast16 که 5 سال قبل از استاکس‌نت و احتمالا برای خرابکاری در تاسیسات هسته ای ایران منتشر شده بود رو بررسی کردیم. #ایران #fast16 #stuxnet 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 7 авг.2 819623

    🔴 آسیب پذیری 9 ساله و از نوع Race Condition و با شناسه ی CVE-2026-64600 و معروف به RefluXFS در سیستم‌فایل XFS کرنل لینوکس کشف و گزارش شده که امکان بازنویسی فایلهای محافظت شده و دسترسی به امتیاز root رو به مهاجم محلی میده. آسیب پذیری سیستم های زیر رو تحت تاثیر قرار میده: - سیستم‌فایل XFS با قابلیت reflink فعال (که در توزیع‌های اصلی لینوکس سازمانی به‌صورت پیش‌فرض فعاله) - کرنل لینوکس نسخه ۴.۱۱ یا بالاتر - وجود یک دایرکتوری که کاربر محلی بدون امتیاز ویژه بتونه داخلش بنویسه - وجود یک هدف باارزش (مانند فایل پیکربندی متعلق به root یا باینری SUID-root) توزیعهایی که تحت تاثیر این آسیب پذیری هستن: Red Hat Enterprise Linux (RHEL)، Oracle Linux، Amazon Linux، Fedora، CentOS Stream، Rocky Linux، AlmaLinux , CloudLinux سعید عباسی، رئیس واحد تحقیقات تهدید Qualys، گفته این کشف از یک ابتکار تحقیقاتی بین Qualys و شرکت Anthropic حاصل شده که در اون محققان، مدل هوش مصنوعی Claude Mythos Preview رو در گردش کار تحلیل دستی خودشون ادغام کردن. از این مدل خواسته شده تا به دنبال یک آسیب‌پذیری Race Condition مشابه کلاس Dirty COW بگرده و پس از اصلاحات تکراری، این نقص رو در XFS شناسایی کرده و یک PoC عملی تولید کرده. #لینوکس #RefluXFS 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 5 авг.2 506513

    🔴 یک زنجیره آسیب پذیری با شناسه ی CVE-2026-48294 و با نام HermeticReader در افزونه Adobe Acrobat برای مرورگر کروم گزارش و اصلاح شده که امکان سرقت لیست چتها، نام مخاطبین، پیامها، نام پروفایل و محتوای مکالمات رو در واتسآپ نسخه ی وب میده. مهاجم با فریب کاربر (که افزونه روی کرومش نصب است) به یک سایت مخرب، میتونه این آسیب پذیری رو اکسپلویت کنه. اگه مهاجم بتونه QR کد اتصال دستگاه در واتساپ رو جایگزین کنه و کاربر رو ترغیب کنه تا این کد رو اسکن کنه، میتونه اکانت رو تصاحب کنه. #HermeticReader #AdobeAcrobat 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • OnHex pinned «🔴 تاریخ کنفرانس های مهم امنیت سایبری در سال 2026: - DEF CON Singapore - Apr. 28-30, 2026 - DEF CON 34 - Aug. 6-9, 2026 - Black Hat USA - August 1-6, 2026 - Black Hat Europe - TBA, 2026 - Black Hat Asia - April 21-24, 2026 - Black Hat Middle East & Africa…»

  • 4 авг.2 663425

    🔴 آسیب پذیری با شناسه ی CVE-2026-14266 در 7ZIP گزارش و اصلاح شده که به مهاجم امکان اجرای کد رو میده. آسیب پذیری از نوع Heap overflow و در فایلهای فشرده شده با فرمت XZ هستش. مهاجم با ایجاد فایلهای مخرب در فرمت XZ و فریب کاربر برای باز کردنش، میتونه با امتیاز کاربر جاری، کد دلخواه اجرا کنه. آسیب پذیری در نسخه ی ۲۶.۰۲ اصلاح شده. #7ZIP 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 3 авг.3 535842

    در یک برنامه Bug Bounty، امنیت یک چت‌بات هوش مصنوعی را از منظر OWASP LLM07: System Prompt Leakage بررسی کردن. در این گزارش، چند روش عملی برای ارزیابی مقاومت سامانه در برابر افشای System Prompt و اطلاعات داخلی بررسی شده است. به‌دلیل Responsible Disclosure، نام شرکت ایرانی و اطلاعات شناسایی‌کننده در گزارش حذف شده‌اند. گزارش کامل: https://threatlab.ir/reports/c8e36948-917d-4ad5-bd43-e38a8b054c19/ #BugBounty #CyberSecurity #LLMSecurity #OWASP #PromptInjection #AI #RedTeam

  • 2 авг.2 79126

    🔴 آسیب پذیری با شناسه ی CVE-2026-6875 در پلتفرم هوش مصنوعی ServiceNow گزارش و اصلاح شده که که به یک مهاجم بدون احرازهویت امکان دور زدن محیط سندباکس رو میده. پلتفرم هوش مصنوعی ServiceNow که قبلا با نام Now Platform شناخته میشد، یک سرویس سازمانی از نوع PaaS است که به کسب‌وکارها در ادغام هوش مصنوعی با فرایندهای اصلی سازمانی کمک میکنه. در سرویسی که خودشون میزبانی میکنن بطور کامل اصلاح شده، اما برای نسخه های خودمیزبان باید بروزرسانی رو اعلام کنید. نکته ای که وجود داره، آسیب پذیری توسط مهاجمان در حال اکسپلویت شدن هستش. #هوش_مصنوعی #ServiceNow #AI 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 1 авг.2 770619

    🔴 پلتفرم متن‌باز هوش مصنوعی Hugging Face اعلام کرده که مهاجمان با استفاده از یک عامل خودکار مبتنی بر هوش مصنوعی، موفق به نفوذ به زیرساخت تولیدی این پلتفرم شدن و به مجموعه‌ای از داده‌های داخلی و اعتبارنامه‌ها دسترسی پیدا کردن. نحوه حمله به این شکل بوده که مهاجمان با سوءاستفاده از یک مجموعه‌داده مخرب، دو آسیب‌پذیری اجرای کد رو در خط پردازش داده‌ها اکسپلویت کردن و کد خودشون رو روی یک گره پردازشی اجرا کردن. این دسترسی، امکان سرقت اعتبارنامه‌های ابری و خوشه‌ای و حرکت جانبی در چندین خوشه داخلی رو براشون فراهم کرده. این حمله دقیقاً همان سناریوی مهاجم عامل‌محور (agentic attacker) هستش که صنعت امنیت سایبری پیش‌بینی کرده بود. پلتفرم مسیرهای آسیب‌پذیر اجرای کد رو مسدود، مهاجم رو از سیستم اخراج، گره‌های درگیر رو بازسازی و تمام اعتبارنامه‌های تأثیرپذیر رو باطل و جایگزین کرده. همچنین سامانه‌های تشخیص فعالیتهای مخرب ارتقا یافته، موضوع به مقامات قضایی گزارش شده و تیم‌های کارشناسی خارجی برای ارزیابی دقیق ابعاد حادثه پای کار اومدن. نکته جالب توجه اینکه این پلتفرم اعلام کرده هنوز مشخص نیست مهاجم از کدام مدل هوش مصنوعی برای این حمله استفاده کرده؛ چه یک مدل میزبانی‌شده با دور زدن محدودیت‌ها، چه یک مدل متن‌باز بدون محدودیت. اما در هر صورت، مهاجم هیچگونه محدودیت خط‌مشی نداشته، در حالیکه تیم واکنش خود Hugging Face در بررسی‌های اولیه با محدودیت‌های محافظتی مدلهای میزبان‌شده مواجه شده. #هوش_مصنوعی #HuggingFace #AgenticAttacker 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 31 июл.2 486313

    🔴 شرکت Sonicwall نسبت به دو آسیب پذیری در محصول SMA1000 هشداری صادر و اعلام کرده که بصورت فعال در حال اکسپلویت شدن هستش. آسیب پذیری CVE-2026-15409 با شدت بحرانی و امتیاز 10، از نوع SSRF و در رابط SMA1000 Appliance Work Place هستش که به یک مهاجم بدون احراز هویت این امکان رو میده که دستگاه رو مجبور به ارسال درخواست به مکانهای خاص میکنه. آسیب پذیری CVE-2026-15410 از نوع Code injection هستش و در کنسول مدیریت SMA1000 Appliance هستش. این آسیب پذیری به مهاجم احرازهویت شده، امکان اجرای دستورات دلخواه رو میده. این آسیب‌پذیری‌ها بر روی مدلهای SMA1000 شامل ۶۲۱۰، ۷۲۱۰ و ۸۲۰۰v که نسخه‌های hotfix پلتفرم ۱۲.۴.۳-۰۳۲۴۵، ۱۲.۴.۳-۰۳۳۸۷، ۱۲.۴.۳-۰۳۴۳۴، ۱۲.۵.۰-۰۲۲۸۳، ۱۲.۵.۰-۰۲۶۲۴ و ۱۲.۵.۰-۰۲۸۰۰ رو اجرا میکنن، تأثیر میزارن. اصلاحیه در نسخه‌های hotfix پلتفرم ۱۲.۴.۳-۰۳۴۵۳ و ۱۲.۵.۰-۰۲۸۳۵ و نسخه‌های جدیدتر در دسترس هستش. #Sonicwall 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 31 июл.2 514317

    🔴 اگه از برنامه های مدیریت پسورد LastPass و Bitwarden استفاده میکنید، اخیرا کمپین فیشینگی روی کاربران این دو ابزار در حال اجراست. هکرها با ارسال ایمیلهای فیشنگ با دامنه hello@lastpassnewsletter[.]com و با موضوع تغییرات سیاست های امنیتی، کاربران رو فریب میدن که روی لینکی کلیک کنن که اونها رو به سایت lastpasscompliance[.]com هدایت میکنه. در سایت جعلی از کاربران درخواست میشه تا فایلی که برای ویندوز و مک ارائه میشه رو دانلود کنن. شرکت LastPass نتونسته هدف این کمپین رو مشخص کنه. همین روش با ایمیل hello@bitwardennewsletter.com و انتقال کاربران به سایت جعلی bitwardencompliance[.]com هم انجام شده. #LastPass #Bitwarden 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 30 июл.2 508625

    🔴 محقق امنیتی معروف، Nightmare Eclipse، یک زیرودی دیگه با نام LegacyHive، چند ساعت بعد از انتشار بروزرسانی ماه جولای، منتشر کرده که امکان افزایش امتیاز رو به مهاجم میده. آسیب پذیری در Windows User Profile Service هستش. #مایکروسافت #NightmareEclipse #LegacyHive 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 28 июл.3 011810

    🔴 مایکروسافت Patch Tuesday ماه جولای رو با اصلاح 570 آسیب پذیری منتشر کرده که 3 موردش زیرودی بودن. آمار کلی این بروزرسانی بصورت زیر هستش: - آسیب‌پذیری افزایش امتیاز: 254 - آسیب‌پذیری دور زدن ویژگیهای امنیتی: 17 - آسیب‌پذیری اجرای کد از راه دور: 145 - آسیب‌پذیری افشای اطلاعات: 102 - آسیب‌پذیری منع سرویس: 35 - آسیب‌پذیری جعل: 16 آسیب پذیری های زیرودی که در حملات مورد اکسپلویت قرار گرفتن: - آسیب پذیری CVE-2026-56155 از نوع افزایش امتیاز محلی در Active Directory Federation Services هستش. - آسیب پذیری CVE-2026-56164 از نوع افزایش امتیاز در Microsoft SharePoint Server هستش. آسیب پذیری زیرودی که افشاء شده، آسیب پذیری CVE-2026-50661 هستش که امکان دور زدن ویژگیهای امنیتی رو در Windows BitLocker فراهم میکنه. #مایکروسافت #PatchTuesday 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

  • 27 июл.2 97366

    🔴 آسیب پذیری با شناسه ی CVE-2026-53412 و شدت بحرانی در Zoom Workplace (قبلا با نام Zoom شناخته میشد) برای ویندوز قبل از نسخه ۷.۰.۰، Zoom VDI Client برای ویندوز قبل از نسخه‌های ۷.۰.۱۰، ۶.۶.۱۵ و ۶.۵.۱۸، و Meeting SDK برای ویندوز قبل از نسخه ۷.۰.۰ گزارش و اصلاح شده که امکان تصاحب اکانت رو به مهاجم بدون احرازهویت میده. جزییات زیادی منتشر نشده، فقط آسیب پذیری از نوع Improper Input Validation هستش و اینکه توصیه شده حتما بروزرسانی رو اعمال کنید. #Zoom 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)