تحلیل آسیب‌پذیری‌ها و باگ‌ها

گزارش آسیب‌پذیری‌های امنیتی در نرم‌افزارها و سیستم‌عامل‌ها

افشایی کد اکسپلویت گیت‌لب؛ اجرای دستورات مخرب تنها با یک درخواست Diff
تحلیل آسیب‌پذیری‌ها و باگ‌ها

افشایی کد اکسپلویت گیت‌لب؛ اجرای دستورات مخرب تنها با یک درخواست Diff

پژوهشگران امنیتی کد اثبات مفهومی (PoC) منتشر کرده‌اند که به هر کاربر احراز هویت‌شده در گیت‌لب اجازه می‌دهد با ارسال دو فایل Jupyter Notebook، دستورات سیستمی را با دسترسی git اجرا کند. نسخه‌های 15.2 تا 19.0 در معرض این آسیب‌پذیری RCE هستند.

محمد علی ذاکری۳ مرداد ۱۴۰۵
اکسپلویت Certighost هویت کنترل‌کننده دامنه را هدف قرار داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت Certighost هویت کنترل‌کننده دامنه را هدف قرار داد

پژوهشگران امنیتی اکسپلویتی به نام Certighost را منتشر کرده‌اند که به کاربران عادی اکتیو دایرکتوری اجازه می‌دهد با سوءاستفاده از سرویس‌های AD CS، هویت کنترل‌کننده دامنه (DC) را جعل کرده و کل شبکه را درگیر کنند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت
تحلیل آسیب‌پذیری‌ها و باگ‌ها

تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت

ارسال یک فایل SVG دست‌ساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی روی سرورهای مایکروسافت اجرا کرد. این آسیب‌پذیری بحرانی با نمره 9.8 کشف و رفع شد.

محمد علی ذاکری۲ مرداد ۱۴۰۵
کشف روز-صفرهای ردیس توسط عامل‌های کیمی کی۳ و ساخت اکسپلویت RCE
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کشف روز-صفرهای ردیس توسط عامل‌های کیمی کی۳ و ساخت اکسپلویت RCE

عامل‌های هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاه‌داده ردیس و ساخت اکسپلویت‌های اجرای کد از راه دور (RCE) شدند. توسعه‌دهندگان هفت پچ امنیتی برای رفع این آسیب‌پذیری‌های خطرناک منتشر کردند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
نود‌بی‌بی هشت آسیب‌پذیری بحرانی کشف‌شده توسط هوش مصنوعی را برطرف کرد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

نود‌بی‌بی هشت آسیب‌پذیری بحرانی کشف‌شده توسط هوش مصنوعی را برطرف کرد

عوامل تست نفوذ هوش مصنوعی شرکت آیکیدو، هشت آسیب‌پذیری امنیتی در نرم‌افزار انجمن‌ساز نود‌بی‌بی را در تنها شش ساعت کشف کردند. این آسیب‌پذیری‌ها دسترسی به پنل مدیریت و پیام‌های خصوصی را فراهم می‌کردند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
اکسپلویت GitLost مخازن خصوصی گیت‌هاب را با تزریق پرامپت نشت داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت GitLost مخازن خصوصی گیت‌هاب را با تزریق پرامپت نشت داد

اکسپلویت GitLost با تزریق دستورات مخفی در ایشوهای عمومی، عامل هوش مصنوعی گیت‌هاب را فریب داده و داده‌های محرمانه مخازن خصوصی را نشت می‌دهد. کافی است یک کلمه کلیدی ساده برای دور زدن محافظ‌های امنیتی استفاده شود.

محمد ابراهیمی فر۲ مرداد ۱۴۰۵
آسیب‌پذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد

پژوهشگران امنیت سایبری آسیب‌پذیری SharedRoot را در Claude Cowork کشف کردند که به عامل هوش مصنوعی اجازه می‌دهد از ماشین مجازی لینوکس فرار کرده و به تمام فایل‌های مک دسترسی پیدا کند. نیم‌میلیون کاربر تحت تأثیر این آسیب‌پذیری قرار داشتند.

محمد علی ذاکری۱ مرداد ۱۴۰۵
پچ امنیتی چک‌پوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها
تحلیل آسیب‌پذیری‌ها و باگ‌ها

پچ امنیتی چک‌پوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها

چک‌پوینت باگ بحرانی CVE-2026-16232 در SmartConsole را که امکان دسترسی کامل مدیریتی را فراهم می‌کرد، پچ کرد. این آسیب‌پذیری به صورت فعال در حملات واقعی مورد بهره‌برداری قرار گرفته است.

محمد علی ذاکری۱ مرداد ۱۴۰۵
کاهش شدید پاداش باگ‌یابی گیت‌هاب و راه‌اندازی لایه VIP
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کاهش شدید پاداش باگ‌یابی گیت‌هاب و راه‌اندازی لایه VIP

گیت‌هاب پرداخت‌های عمومی برنامه باگ‌یابی خود را به شدت کاهش می‌دهد و جوایز بالای ۳۰ هزار دلار را به یک لایه خصوصی و دعوت‌محور منتقل می‌کند تا حجم گزارش‌های بی‌کیفیت را کنترل کند.

محمد علی ذاکری۱ مرداد ۱۴۰۵
حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چت‌های واتساپ قرار داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چت‌های واتساپ قرار داد

پژوهشگران امنیت سایبری حفره‌ای خطرناک در افزونه ادوبی آکروبات با ۳۱۴ میلیون کاربر کشف کرده‌اند که به مهاجمان اجازه می‌داد با دور زدن سیاست‌های امنیتی مرورگر، به چت‌ها و داده‌های واتساپ وب دسترسی پیدا کنند.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
آسیب‌پذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید می‌کند
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید می‌کند

آسیب‌پذیری CVE-2026-8933 در snap-confine اوبونتو به کاربران محلی اجازه می‌دهد با استفاده از دو شرایط رقابتی همزمان و دور زدن AppArmor، دسترسی روت به‌دست آورده و کنترل کامل سیستم را به‌دست بگیرند.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
آسیب‌پذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را می‌رباید
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را می‌رباید

یک کامنت پنهان HTML در درخواست‌های ادغام آژور دیوپس می‌تواند عوامل هوش مصنوعی را فریب داده و با سوءاستفاده از دسترسی بازبین، اطلاعات محرمانه پروژه‌های دیگر را به سرقت ببرد.

محمد علی ذاکری۳۱ تیر ۱۴۰۵