- Наступальна безпека (Red Teaming / PenTesting) - BlueTeam (OperationSec, TreatHunting, DFIR) - Реверсивне проектування / аналіз зловмисного програмного забезпечення - Веб-безпека - Криптографія - Стеганографія - Криміналістика Контакт :@DrPwner
This channel is part of the discussion
Security Analysis appears in 8 event pages on TGList⭕️ شرکت Anthropic پس از افشای یک کد ردیابی پنهان در ابزار Claude Code، این قابلیت را متوقف کرد. طبق گزارشها، این کد با روش مخفیسازی دستور در متن، اطلاعاتی مانند منطقه زمانی، وضعیت proxy و ارتباط احتمالی کاربران چینی با آزمایشهای AI را بهصورت پنهانی برای شرکت ارسال میکرد.…
⭕️ مقاله otterpwn درباره تلهمتری ویندوز نشان دهنده این است که تکیه به یک منبع تلهمتری خطاست. این مقاله سه روش حیاتی فرار از EDR را تحلیل میکند. در ETW، مهاجم با دستکاری پرچم IsEnabled در ساختار _TRACE_ENABLE_INFO ارائهدهنده را کاملاً خاموش میکند. در Driver Callbacks، با…
⭕️ در جریان یک پروژه تحقیقاتی روی آسیبپذیریهای 0day در SharePoint، تیم Rapid7 Labs دو آسیبپذیری جدید را کشف کرد که با chain آنها میتوان روی یک سرور آسیبپذیر، RCE به دست آورد. امروز Rapid7 و Microsoft نخستین آسیبپذیری این زنجیره را با شناسه CVE-2026-55040 منتشر کردند. این…
⭕️ آسیب پذیری Unauthenticated File Upload RCE یک آسیبپذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CVE-2026-57827 منتشر شده است. این نقص از نوع Unauthenticated File Upload بوده و به مهاجم اجازه میدهد بدون نیاز به احراز هویت , فایل دلخواه خود را روی سرور…
⭕️ کتابخانه tokenex برای مدیریت امن اعتبارنامههای ابری این کتابخانه امکان تبادل امن Identity Token با اعتبارنامههای موقت (Temporary Cloud Credentials) را فراهم میکند و به توسعهدهندگان اجازه میدهد بدون ذخیرهسازی کلیدهای دائمی، به سرویسهای ابری احراز هویت شوند. از…
⭕️ کتابخانه tokenex برای مدیریت امن اعتبارنامههای ابری این کتابخانه امکان تبادل امن Identity Token با اعتبارنامههای موقت (Temporary Cloud Credentials) را فراهم میکند و به توسعهدهندگان اجازه میدهد بدون ذخیرهسازی کلیدهای دائمی، به سرویسهای ابری احراز هویت شوند. از…