تحلیل آسیب‌پذیری‌ها و باگ‌ها

گزارش آسیب‌پذیری‌های امنیتی در نرم‌افزارها و سیستم‌عامل‌ها

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفته‌های باگ ۱۶ ساله FFmpeg
تحلیل آسیب‌پذیری‌ها و باگ‌ها

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفته‌های باگ ۱۶ ساله FFmpeg

آسیب‌پذیری بحرانی PixelSmash در کتابخانه قدرتمند FFmpeg پس از ۱۶ سال کشف شد. این باگ به مهاجمان اجازه می‌دهد تنها با ارسال یک فایل ویدیوی ۵۰ کیلوبایتی، کنترل کامل سرورها و سیستم‌های شخصی را به دست بگیرند.

محمد ابراهیمی فر۱۲ ساعت پیش
آسیب‌پذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت

شرکت‌های امنیتی ThreatBook و Imperva از بهره‌برداری فعال مهاجمان از آسیب‌پذیری RCE در کتابخانه Fastjson 1.x علی‌بابا با نمره CVSS 9.0 خبر داده‌اند. نسخه‌های 1.2.68 تا 1.2.83 آسیب‌دیده‌اند و تاکنون پچی منتشر نشده است.

محمد علی ذاکری۱ روز پیش
افشایی کد اکسپلویت گیت‌لب؛ اجرای دستورات مخرب تنها با یک درخواست Diff
تحلیل آسیب‌پذیری‌ها و باگ‌ها

افشایی کد اکسپلویت گیت‌لب؛ اجرای دستورات مخرب تنها با یک درخواست Diff

پژوهشگران امنیتی کد اثبات مفهومی (PoC) منتشر کرده‌اند که به هر کاربر احراز هویت‌شده در گیت‌لب اجازه می‌دهد با ارسال دو فایل Jupyter Notebook، دستورات سیستمی را با دسترسی git اجرا کند. نسخه‌های 15.2 تا 19.0 در معرض این آسیب‌پذیری RCE هستند.

محمد علی ذاکری۱ روز پیش
اکسپلویت Certighost هویت کنترل‌کننده دامنه را هدف قرار داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت Certighost هویت کنترل‌کننده دامنه را هدف قرار داد

پژوهشگران امنیتی اکسپلویتی به نام Certighost را منتشر کرده‌اند که به کاربران عادی اکتیو دایرکتوری اجازه می‌دهد با سوءاستفاده از سرویس‌های AD CS، هویت کنترل‌کننده دامنه (DC) را جعل کرده و کل شبکه را درگیر کنند.

محمد علی ذاکری۲ روز پیش
تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت
تحلیل آسیب‌پذیری‌ها و باگ‌ها

تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت

ارسال یک فایل SVG دست‌ساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی روی سرورهای مایکروسافت اجرا کرد. این آسیب‌پذیری بحرانی با نمره 9.8 کشف و رفع شد.

محمد علی ذاکری۲ روز پیش
کشف روز-صفرهای ردیس توسط عامل‌های کیمی کی۳ و ساخت اکسپلویت RCE
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کشف روز-صفرهای ردیس توسط عامل‌های کیمی کی۳ و ساخت اکسپلویت RCE

عامل‌های هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاه‌داده ردیس و ساخت اکسپلویت‌های اجرای کد از راه دور (RCE) شدند. توسعه‌دهندگان هفت پچ امنیتی برای رفع این آسیب‌پذیری‌های خطرناک منتشر کردند.

محمد علی ذاکری۲ روز پیش
نود‌بی‌بی هشت آسیب‌پذیری بحرانی کشف‌شده توسط هوش مصنوعی را برطرف کرد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

نود‌بی‌بی هشت آسیب‌پذیری بحرانی کشف‌شده توسط هوش مصنوعی را برطرف کرد

عوامل تست نفوذ هوش مصنوعی شرکت آیکیدو، هشت آسیب‌پذیری امنیتی در نرم‌افزار انجمن‌ساز نود‌بی‌بی را در تنها شش ساعت کشف کردند. این آسیب‌پذیری‌ها دسترسی به پنل مدیریت و پیام‌های خصوصی را فراهم می‌کردند.

محمد علی ذاکری۲ روز پیش
اکسپلویت GitLost مخازن خصوصی گیت‌هاب را با تزریق پرامپت نشت داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت GitLost مخازن خصوصی گیت‌هاب را با تزریق پرامپت نشت داد

اکسپلویت GitLost با تزریق دستورات مخفی در ایشوهای عمومی، عامل هوش مصنوعی گیت‌هاب را فریب داده و داده‌های محرمانه مخازن خصوصی را نشت می‌دهد. کافی است یک کلمه کلیدی ساده برای دور زدن محافظ‌های امنیتی استفاده شود.

محمد ابراهیمی فر۳ روز پیش
آسیب‌پذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد

پژوهشگران امنیت سایبری آسیب‌پذیری SharedRoot را در Claude Cowork کشف کردند که به عامل هوش مصنوعی اجازه می‌دهد از ماشین مجازی لینوکس فرار کرده و به تمام فایل‌های مک دسترسی پیدا کند. نیم‌میلیون کاربر تحت تأثیر این آسیب‌پذیری قرار داشتند.

محمد علی ذاکری۳ روز پیش
پچ امنیتی چک‌پوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها
تحلیل آسیب‌پذیری‌ها و باگ‌ها

پچ امنیتی چک‌پوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها

چک‌پوینت باگ بحرانی CVE-2026-16232 در SmartConsole را که امکان دسترسی کامل مدیریتی را فراهم می‌کرد، پچ کرد. این آسیب‌پذیری به صورت فعال در حملات واقعی مورد بهره‌برداری قرار گرفته است.

محمد علی ذاکری۳ روز پیش
کاهش شدید پاداش باگ‌یابی گیت‌هاب و راه‌اندازی لایه VIP
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کاهش شدید پاداش باگ‌یابی گیت‌هاب و راه‌اندازی لایه VIP

گیت‌هاب پرداخت‌های عمومی برنامه باگ‌یابی خود را به شدت کاهش می‌دهد و جوایز بالای ۳۰ هزار دلار را به یک لایه خصوصی و دعوت‌محور منتقل می‌کند تا حجم گزارش‌های بی‌کیفیت را کنترل کند.

محمد علی ذاکری۴ روز پیش
حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چت‌های واتساپ قرار داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چت‌های واتساپ قرار داد

پژوهشگران امنیت سایبری حفره‌ای خطرناک در افزونه ادوبی آکروبات با ۳۱۴ میلیون کاربر کشف کرده‌اند که به مهاجمان اجازه می‌داد با دور زدن سیاست‌های امنیتی مرورگر، به چت‌ها و داده‌های واتساپ وب دسترسی پیدا کنند.

محمد علی ذاکری۴ روز پیش