سومین روز از حضور سایبرنو در نمایشگاه تخصصی فناوری اطلاعات، ارتباطات، امنیت و حراست صنعت نفت، گاز و پتروشیمی
از حضور ارزشمند شما عزیزان سپاسگزاریم.
از حضور ارزشمند شما عزیزان سپاسگزاریم.
۲۰۵
۹:۳۸
۲۰۵
۹:۳۸
۲۰۵
۹:۳۸
https://cyberno.ir/page/posts/210/
۲۰۶
۱۱:۳۷
آسیبپذیری بحرانی در GitHub | Command Injection در پروتکل داخلی منجر به RCE
آسیبپذیری CVE-2026-3854 (امتیاز 8.7) در GitHub نشان میدهد چگونه یک ضعف در مدیریت ورودی در پروتکلهای داخلی میتواند به اجرای کد از راه دور (RCE) منجر شود.
ریشه مشکل چیست؟در فرآیند git push، مقادیر user-controlled مربوط به push option بدون sanitize مناسب وارد هدر داخلی X-Stat میشوند.بهدلیل استفاده از ; بهعنوان delimiter، مهاجم میتواند با تزریق مقادیر crafted، ساختار متادیتای داخلی را دستکاری کرده و Command Injection انجام دهد.
شرایط اکسپلویت:
کاربر احراز هویتشده با دسترسی pushسوءاستفاده از یک git push دستکاریشدهبدون نیاز به پیچیدگی بالا در زنجیره حمله
چگونه به RCE میرسد؟با زنجیرهای از injectionها:
تغییر environment پردازش (rails_env) برای bypass sandbox
کنترل مسیر hookها (custom_hooks_dir)
اجرای کد از طریق hookهای دستکاریشده
چرا این مورد مهم است؟در GitHub.com بهدلیل معماری multi-tenant:
امکان cross-tenant data exposure
دسترسی بالقوه به ریپازیتوریهای سایر کاربران روی shared storage
نکات کلیدی:
کشف توسط شرکت Wiz
حدود 88٪ instanceها در زمان افشا آسیبپذیر بودند
patch برای GitHub.com در کمتر از ۲ ساعت منتشر شد
شواهدی از سوءاستفاده واقعی گزارش نشده
در معماریهای multi-service، اعتماد به دادههای عبوری بین سرویسها میتواند به یک attack surface جدی تبدیل شود حتی اگر ورودی از کاربر احراز هویتشده باشد.https://cyberno.ir/page/posts/263
کاربر احراز هویتشده با دسترسی pushسوءاستفاده از یک git push دستکاریشدهبدون نیاز به پیچیدگی بالا در زنجیره حمله
کشف توسط شرکت Wiz
در معماریهای multi-service، اعتماد به دادههای عبوری بین سرویسها میتواند به یک attack surface جدی تبدیل شود حتی اگر ورودی از کاربر احراز هویتشده باشد.https://cyberno.ir/page/posts/263
۱۴۹
۱۲:۰۱
بیشتر حملات APT زمانی کشف میشن که کار از کار گذشته؛ مهاجم مدتهاست داخل شبکه بوده، بدون اینکه کسی متوجهش بشه.
APT یا «تهدید پیشرفته و مداوم» یک مدل حمله سایبریه که هدفش نفوذ سریع نیست، بلکه موندن طولانیمدت و کاملاً مخفیه. مهاجم معمولاً با یک ایمیل فیشینگ یا یک آسیبپذیری ساده وارد میشه، بعد بهصورت تدریجی در شبکه حرکت میکنه، دسترسیها رو گسترش میده و اطلاعات حساس رو جمعآوری میکنه.
در واقع، مشکل اصلی در APT نفوذ نیست؛ «پنهانموندن بعد از نفوذه».
برای بررسی کاملتر مراحل حمله، تکنیکهای مهاجمان و نمونههای واقعی، ادامه مطلب رو در سایت بخونید.
https://cyberno.ir/page/posts/259
۱۵۰
۷:۳۴
یک باگ مهم در کرنل لینوکس کشف شده که به کاربر معمولی اجازه میدهد دسترسی root بگیرد.
این آسیبپذیری توسط CISA به لیست KEV اضافه شده، به این معنی که در حال حاضر در حملات واقعی مورد سوءاستفاده قرار میگیرد.
مشابه:Dirty Pipe (با exploit پایدارتر و سادهتر)
۱۴۶
۱۲:۴۹
بخش زیادی از حملات سایبری از طریق ارتباط با IPهای مخرب انجام میشود؛ از Botnet و بدافزار گرفته تا حملات DDoS و Phishing. اگر این ارتباطها بهموقع متوقف نشوند، میتوانند به نفوذ و نشت اطلاعات منجر شوند.
در این مقاله بررسی کردیم چطور در FortiGate:
اگر مدیریت یا امنیت شبکه مبتنی بر FortiGate را برعهده دارید، این راهنما دید عملی و قابلاجرایی برای کاهش ریسک ارتباطات مخرب در اختیار شما قرار میدهد.
۱۲۵
۵:۴۷
محققان امنیتی اعلام کردهاند این ضعف امنیتی در درایور «cldflt.sys» ویندوز قرار دارد و حتی نسخههای جدید Windows 11 هم در برابر آن آسیبپذیر هستند.
نکته نگرانکننده اینجاست که این آسیبپذیری نخستینبار در سال ۲۰۲۰ گزارش شده بود اما ظاهراً همچنان بهطور کامل Patch نشده است.
در چنین حملاتی، صرفاً آپدیت بودن سیستم کافی نیست؛ شناسایی رفتارهای مشکوک و تهدیدات ناشناخته اهمیت بالایی دارد.
راهکارهایی مانند «کیوسک امن سایبرنو» با تمرکز بر تحلیل فایلها و شناسایی بدافزارهای ناشناخته، میتوانند در کاهش ریسک حملات Zero-Day نقش مؤثری داشته باشند.
در مقاله زیر بررسی کردیم:
#CyberSecurity #ZeroDay #Windows #MiniPlasma #امنیت_سایبری #کیوسک_امن
۶۸
۱۳:۱۶
این آسیبپذیری از نوع SQL Injection بوده و Drupal Core را در سناریوهایی که از PostgreSQL استفاده میکنند تحت تأثیر قرار میدهد. مهاجم میتواند بدون نیاز به احراز هویت، درخواستهای مخرب ارسال کرده و در برخی شرایط به افشای اطلاعات حساس، افزایش سطح دسترسی و حتی Remote Code Execution (RCE) برسد.
برای ارتباط با کارشناسان
۵۵
۷:۰۵