gram news
OnHex channel avatar

OnHex

@onhex_ir

English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngin

ProjectsFATech

11,834subscribers

Open the Channel

Latest posts

  • OnHex

    22 Sept, 16:26

    بوت‌کمپ های پاییز آنلیم شروع شد🍂🤩امسال سه‌تا بوت‌کمپ داریم:🔐 بوت‌کمپ هک 👨🏻‍💻بوت‌کمپ فرانت‌اند 💻بوت‌کمپ بک‌اندفرق این بوت‌کمپ با بیشتر دوره‌هایی که دیدی چیه؟ از روز اول عضو یک تیم میشی. یه منتور حرفه‌ای کنارت قرار می‌گیره. با تیمت پروژه می‌سازی، چالش حل می‌کنی، با بقیه تیم‌ها رقابت می‌کنی و تجربه‌ای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.با حضور حرفه‌ای ترین اساتید و مربی‌های ایران🔥📌 ثبت‌نام اولیه کاملاً رایگانه فرم ثبت‌نام رو توی سایت آنلیم پر کن. بعد از بررسی، باهات تماس می‌گیریم و در صورت تأیید وارد مرحله مصاحبه میشی.اگه دنبال یه دوره معمولی هستی، این بوت‌کمپ برای تو نیست.
    Image from a post by OnHexImage from a post by OnHex
  • OnHex

    22 Sept, 16:26

    تبلیغات
  • OnHex

    22 Sept, 07:26

    🔴 آسیب پذیری با شناسه ی CVE-2026-19949 و از نوع SQLi در افزونه ی وردپرسی All-in-One WP Migration and Backup گزارش و اصلاح شده که به مهاجم بدون احرازهویت، امکان اجرای کد از راه دور و در نهایت تصاحب کامل سایت رو میده.برای اکسپلویت موفق، پیلود زمانی اجرا میشه که ادمین اقدام به بازیابی بک آپ کنه و تا اون زمان، بصورت خاموش باقی می مونه.#وردپرس #Wordpress #SQLi #All_in_One_WP_Migration_Backup🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
    Wordfence5,000,000 WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress PluginOn August 14th, 2026, we received a submission for an Unauthenticated Second-Order SQL Injection vulnerability in All-in-One WP Migration and Backup, a WordPress plugin with more than 5 million active installations. This vulnerability makes it possible for…
  • OnHex

    21 Sept, 18:31

    forwarded from @leakfarsi

    🔍 نشت بانک پارسیان: از یک ادعا در دارک وب تا یک گزارش فنینمونه اولیه رو از صفر تحلیل کردیم: اصالت داده با آزمون رقم کنترلی کد ملی، استعلام آنلاین کد شهاب، و یک دور اعتبارسنجی انسانی و تطبیق با شبکه‌های اجتماعی تایید شد.گزارش کامل: https://wiki.leakfa.com/parsian-bank-leak📌 پیش از انتشار این گزارش، تلاش کردیم بانک پارسیان را در جریان موضوع قرار دهیم؛ با این حال، تا لحظه انتشار، هیچ پاسخ یا اطلاعیه‌ای از سوی این بانک دریافت نکرده‌ایم. بانک پارسیان همچنین تاکنون نسبت به خبر اولیه درباره این نشت واکنشی نشان نداده و مسئولیتی در قبال آن نپذیرفته است.🆔 @leakfarsi
  • OnHex

    21 Sept, 16:15

    forwarded from @webamoozir

    ‌‏PowerSEC؛ مراقبت از سایت وردپرسی، ساده‌تر از همیشهبرای سایتتان وقت گذاشته‌اید، محتوا ساخته‌اید و اعتماد مشتری جمع کرده‌اید. مراقبت از این زحمت‌ها را به بعد از هک‌شدن موکول نکنید. ‌‏PowerSEC؛ ابزارهای کاربردی امنیت وردپرس را یک‌جا در اختیارتان می‌گذارد؛ از مقابله با درخواست‌های مخرب و محافظت از ورود مدیران تا بررسی فایل‌های مشکوک و تهیهٔ نسخهٔ پشتیبان. ‌‏PowerSEC؛ چه کمکی به شما می‌کند؟ 🛡 مقابله با حملات رایج فایروال به شناسایی و مسدودکردن درخواست‌های مخرب کمک می‌کند و تلاش‌های پی‌درپی برای حدس‌زدن رمز عبور را محدود می‌کند. 🔍 شناسایی فایل‌های مشکوک و نقاط ضعف سایت فایل‌های سایت برای نشانه‌های بدافزار بررسی می‌شوند. افزونه‌ها، قالب‌ها و هستهٔ وردپرس هم از نظر آسیب‌پذیری‌های شناخته‌شده بررسی می‌شوند تا بدانید چه مواردی نیاز به رسیدگی دارند. 🔐 محافظت بیشتر از حساب‌های کاربری ورود دومرحله‌ای، CAPTCHA و مدیریت نشست‌های فعال کمک می‌کنند دسترسی به حساب‌ها بهتر کنترل شود. 💾 بکاپ برای روزی
    Image from a post by OnHexImage from a post by OnHex
  • OnHex

    21 Sept, 07:26

    🔴 یک زنجیره آسیب پذیری با عنوان MikroTrick در روترهای میکروتیک گزارش و اصلاح شده، که در حملاتی مورد اکسپلویت قرار گرفته.این زنجیره شامل دو آسیب پذیری هستش، یکی CVE-2026-67276 که امکان دور زدن احرازهویت SSH در MikroTik RouterOS رو میده و دومی آسیب پذیری CVE-2026-86060 که امکان افزایش امتیاز SSH رو به مهاجم میده.هر دو آسیب‌پذیری توسط آژانس CERT لهستان و با کمک GPT-5.5-cyber و GPT-5.6-sol کشف شدن و شدت بحرانی دارن.علاوه بر اینها، یک آسیب پذیری با شناسه ی CVE-2026-67277 هم گزارش شده که سرویس تست پهنای باند RouterOS رو تحت تأثیر قرار میده و به مهاجمان احراز هویت‌نشده اجازه میده حافظه کرنل رو افشا کنن یا روتر رو از راه دور خراب/راه‌اندازی مجدد کنن.آسیب پذیری در نسخه‌های 7.25beta3، 7.24.2، 7.23.4 اصلاح شده.#میکروتیک #هوش_مصنوعی #RouterOS #MikroTik #MikroTrick #AI🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
    cert.plCritical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommendedThe CERT Polska team has identified and coordinated the disclosure of six vulnerabilities in MikroTik RouterOS, including two critical ones. The vulnerabilities are already being actively exploited to take over devices whose SSH service is accessible from…
  • OnHex

    20 Sept, 07:26

    🔴 آسیب پذیری با شناسه ی CVE-2026-32475 در افزونه ی وردپرسی Elementor Pro گزارش و اصلاح شده که در حملاتی مورد اکسپلویت قرار گرفته.هکرها از طریق این آسیب پذیری، میتونن وب شلی رو در مسیر زیر آپلود و دستورات دلخواه رو روی سرور اجرا کنن.wp-content/uploads/elementor/forms/اکسپلویت موفق زمانی اتفاق می افته که یک سایت یک ویجت فرم Elementor Pro با حداقل یک فیلد آپلود فایل داشته باشه.#وردپرس #ElementorPro🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
    WordfenceAttackers Actively Exploiting Critical Vulnerability in Elementor Pro PluginOn August 19th, 2026, we publicly disclosed a critical Unauthenticated Arbitrary File Upload vulnerability in Elementor Pro, a WordPress plugin with more than 6,000,000 active installations. This vulnerability can be leveraged by unauthenticated attackers…
  • OnHex

    19 Sept, 15:19edited

    بوت‌کمپ های پاییز آنلیم شروع شد🍂🤩امسال سه‌تا بوت‌کمپ داریم:🔐 بوت‌کمپ هک 👨🏻‍💻بوت‌کمپ فرانت‌اند 💻بوت‌کمپ بک‌اندفرق این بوت‌کمپ با بیشتر دوره‌هایی که دیدی چیه؟ از روز اول عضو یک تیم میشی. یه منتور حرفه‌ای کنارت قرار می‌گیره. با تیمت پروژه می‌سازی، چالش حل می‌کنی، با بقیه تیم‌ها رقابت می‌کنی و تجربه‌ای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.با حضور حرفه‌ای ترین اساتید و مربی‌های ایران🔥📌 ثبت‌نام اولیه کاملاً رایگانه فرم ثبت‌نام رو توی سایت آنلیم پر کن. بعد از بررسی، باهات تماس می‌گیریم و در صورت تأیید وارد مرحله مصاحبه میشی.اگه دنبال یه دوره معمولی هستی، این بوت‌کمپ برای تو نیست.
    Image from a post by OnHexImage from a post by OnHex
  • OnHex

    19 Sept, 15:19

    تبلیغات
  • OnHex

    19 Sept, 07:26

    🔴 مایکروسافت Patch Tuesday ماه سپتامبر رو با اصلاح 966 آسیب پذیری که 2 موردش زیرودی بودن، منتشر کرده. آمار کلی بصورت زیره:- آسیب‌پذیری افزایش امتیاز: ۴۳۸ - آسیب‌پذیری دور زدن ویژگی امنیتی: ۱۹ - آسیب‌پذیری اجرای کد از راه دور: ۲۵۸ - آسیب‌پذیری افشای اطلاعات: ۱۷۳ - آسیب‌پذیری انکار سرویس: ۵۶ - آسیب‌پذیری جعل: ۱۶دو تا آسیب پذیری زیرودی بودن:آسیب پذیری CVE-2026-81963 که در Windows Update Stack هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.آسیب پذیری CVE-2026-85880 که در Windows Advanced Local Procedure Call (ALPC) و از نوع Heap-based buffer overflow هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.#مایکروسافت #PatchTuesday🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
  • OnHex

    18 Sept, 15:56edited

    🔴 درایورهای ویندوزی، با اختیاراتی که دارن، یکی از اهداف محبوب و جذاب برای مهاجمین و محققین امنیتی هستن.در قسمت جدید برنامه ی Off By One Security که ساعت 30 : 21 به وقت ایران و با حضور Pavel Yosifovich پخش میشه، قراره به امنیت درایورها بپردازن.اگه علاقه به کشف آسیب پذیری، نحوه دیباگ و مهندسی معکوس درایورهای ویندوزی دارید، میتونید این برنامه رو از طریق توییتر و یوتیوب مشاهده کنید.🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
    X (formerly Twitter)Pavel Yosifovich (@zodiacon) on XWindows Internals expert, author, and trainer. Teaching system programming & debugging at TrainSec. Check out my books & courses! 🚀 #WindowsInternals #TrainSec
  • OnHex

    11 Sept, 09:49

    🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیب‌پذیری‌های امنیتی قابل‌کشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده.به گفته گوگل، نسخه‌های ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیب‌پذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته.این شرکت اعلام کرده که هم‌اکنون از مدل‌های زبانی بزرگ در تمام مراحل مدیریت آسیب‌پذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارش‌ها، تعیین شدت، تخصیص باگ به توسعه‌دهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تست‌های مربوطه.گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیب‌پذیری رو در اختیار مدل‌های هوش مصنوعی قرار میده.این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیب‌پذیری مبتنی بر هوش مصنوعی که نقص‌هایی
  • OnHex

    6 Sept, 17:54

    🔴 محمدحسن پزشکیان ابزاری رو توسعه داده که به‌منظور شمارش یوزرها و کامپیوترها در محیط‌هایی با SACL (System Access Control List) فعال کاربرد داره. این ابزار با بهره‌گیری از RPC Endpoint های LSASS و RID Brute forcing ، با هدف جلوگیری از ثبت رویداد دسترسی به شیء (Audit Event 4662) در سامانه‌های SIEM و فرار از مکانیزم‌های نظارتی طراحی شده.🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
    GitHubGitHub - MHPN326/NoMoreSACL: Enumerate User and Computer Objects via SAMR Protocol and Evade SACL Logging simultaneouslyEnumerate User and Computer Objects via SAMR Protocol and Evade SACL Logging simultaneously - MHPN326/NoMoreSACL
  • OnHex

    4 Sept, 07:56

    🔴 شرکت Broadcom، پنج آسیب پذیری رو در محصولات VMware شامل vCenter، ESX، Workstation و Fusion اصلاح کرده.این آسیب‌پذیری‌ها همچنین محصولاتی رو که شامل vCenter یا ESX هستن، از جمله VMware Cloud Foundation، VMware vSphere Foundation، VMware Telco Cloud Platform و VMware Telco Cloud Infrastructure تحت تأثیر قرار میدن.آسیب پذیری CVE-2026-59309: آسیب پذیری بحرانی در VMware Directory Service که به مهاجم بدون احرازهویتی که به شبکه ی vCenter دسترسی داره امکان دور زدن احرازهویت و دسترسی غیرمجاز به سیستم رو میده.آسیب پذیری CVE-2026-59310: آسیب پذیری بحرانی directory traversal، در سرور Syslog vCenter که به مهاجم بدون احرازهویت با دسترسی شبکه امکان اجرای کد دلخواه رو میده.آسیب پذیری CVE-2026-47876: آسیب پذیری بحرانی Out-of-Bounds Write در آداپتور شبکه مجازی VMXNET3 که به مهاجمی که دسترسی مدیریت محلی درون یک ماشین مجازی که از VMXNET3 استفاده میکنه رو داره، امکان اجرای کد روی ماشین میزبان ESX
    GitHubvcf-security-and-compliance-guidelines/security-advisories/vmsa-2026-0006 at main · vmware/vcf-security-and-compliance-guidelinesSecurity, compliance, and operational resilience resources applicable to VMware Cloud Foundation and VMware vSphere. This repository is an official VMware repository managed by Broadcom staff. - vm...
  • OnHex

    31 Aug, 07:26

    🔴 آسیب پذیری بحرانی دور زدن احراز هویت با شناسه ی CVE-2026-63077 در (On-Premises) TeamCity گزارش و اصلاح شده که امکان اجرای کد رو به مهاجم میده.ابزار TeamCity یک سرور CI/CD تجاری است که برای ساخت، تست و استقرار نرم‌افزار استفاده میشه.مهاجمی که به HTTPS سرور TeamCity دسترسی داره، میتونه از طریق Agent Polling Protocol ، احرازهویت رو دور بزنه و با امتیاز پروسس سرور، دستورات دلخواه سیستم عامل رو اجرا کنه.کاربران TeamCity Cloud، تحت تاثیر این آسیب پذیری نیستن.#TeamCity🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
    The JetBrains BlogCritical Security Issue Affecting TeamCity On-Premises (CVE-2026-63077) – Update to 2025.11.7 or 2026.1.3 Now - The JetBrains BlogAugust 7, 2026 update: Please also see this follow-up blog post for additional guidance. Summary A critical security vulnerability has been identified in TeamCity On-Premises and assigned the C
  • OnHex

    28 Aug, 07:26

    🔴 اخیرا سه نفر از اپل به دلیل دانلود برنامه ی جعلی Sparrow Wallet از اپ استور و سرقت حودد 1.8 میلیون دلاری بیت کوین هاشون، شکایت کردن.در این شکایت اومده که اپل در بررسی و نظارت بر برنامه‌های توزیع‌شده از طریق اپ استور بدرستی عمل نکرده، در حالیکه این فروشگاه رو به‌عنوان یک منبع امن و قابل‌اعتماد برای نرم‌افزار معرفی میکنه. همچنین اشاره شده که اپل این برنامه رو رتبه بندی کرده و در کنار برنامه های معتبر دیگه قرار داده.این سه نفر این برنامه جعلی کیف پول رو دانلود کردن و با وارد کردن عبارات بازیابیشون، بیت کوین های داخل کیف پولشون به کیف پول هکرها منتقل شده.کیف پول معتبر Sparrow Wallet یک برنامه دسکتاپی است که برای ویندوز، مک و لینوکس در دسترس است و نسخه iOS نداره.نکته جالب این است که توسعه دهنده قانونی Sparrow Wallet، یک سال پیش در خصوص وجود نسخه جعلی در اپ استور هشدار داده بود.اپل این برنامه رو حذف و اکانت توسعه دهندگان این کیف پول جعلی رو مسدود کرده. شاکیان خواهان جبران خسارت،
  • OnHex

    21 Aug, 09:26

    🔴 معرفی پروژه ی TABPE در این پروژه، بعد از بروزرسانی ماهانه Win 10 , 11 Pro، ساختار کل فایلهای PE موجود در اون رو استخراج کردیم. ویژگیهایی که این پروژه داره: - بصورت ماهانه بعد از هر Patch Tuesday ساخته میشه. - شامل اطلاعات جامعی از هدرها، جدول اکسپورت،
    GitHubGitHub - onhexgroup/TABPE: A monthly Windows PE baseline dataset for Cyber security researchersA monthly Windows PE baseline dataset for Cyber security researchers - onhexgroup/TABPE
  • OnHex

    21 Aug, 08:21

    🔴 آسیب پذیری با شناسه ی CVE-2026-16723 در کتابخانه ی متن باز FastJson گزارش شده که امکان اجرای کد بدون نیاز به دسترسی بالا یا تعامل کاربر رو فراهم میکنه.از این آسیب پذیری در حملاتی علیه شرکتهایی در آمریکا، سنگاپور و کانادا استفاده شده.این کتابخونه توسط شرکت علی‌بابا توسعه یافته و برای تبدیل اشیاء جاوا به فرمت JSON و بالعکس استفاده میشه.آسیب پذیری نسخه‌های ۱.۲.۶۸ تا ۱.۲.۸۳ رو تحت تاثیر قرار میده.#FastJson🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
    fearsoff.orgFastJson 1.2.83 Remote Code ExecutionTurning fastjson 1.2.83 into remote code execution with AutoType off and no gadget on the classpath: an SSRF inside checkAutoType, the @JSONType bypass, and a /proc/self/fd trick that carries it from JDK 8 to 25. By FearsOff.
  • OnHex

    15 Aug, 14:33

    🛡 ThreatLab Skill Scanner - https://skills.threatlab.irقبل از نصب هر Skills / Agent روی Claude، Cursor یا هر AI Agent دیگه، بررسیش کنید.با رشد سریع اکوسیستم AI-agent Skills (SKILL.md, CLAUDE.md, AGENTS.md, .cursorrules)، این فایل‌های متنی به یه بردار حمله‌ی جدید تبدیل شدن می‌تونن دستورالعمل‌های مخفی، درخواست دسترسی بیش‌ازحد، یا الگوهای نصب ناامن داشته باشن که کاربر عادی متوجهش نمی‌شه.skills.threatlab.ir یه اسکنر استاتیک رایگانه که در چند ثانیه✅ Prompt injection ✅ سرقت credential ✅ Remote code execution (curl|bash) ✅ حملات supply chain ✅ Anti-refusal / jailbreak ✅ افشای system prompt ✅ Memory poisoning ✅ Unsafe output handling ✅ الگوهای پرداخت مشکوک (dark-pattern)
    Image from a post by OnHexImage from a post by OnHex
  • OnHex

    14 Aug, 07:52

    🔴 مایکروسافت Patch Tuesday ماه آگوست رو با اصلاح 400 آسیب پذیری منتشر کرده که 3 موردش زیرودی بودن. آمار کلی این بروزرسانی بصورت زیر هستش:- آسیب‌پذیری افزایش امتیاز: 176 - آسیب‌پذیری دور زدن ویژگیهای امنیتی: 11 - آسیب‌پذیری اجرای کد از راه دور: 110 - آسیب‌پذیری افشای اطلاعات: 86 - آسیب‌پذیری منع سرویس: 12 - آسیب‌پذیری جعل: 21اگه دقت کنید، چند ماهی هستش که تعداد آسیب پذیریهای کشف شده به شدت بالا رفته. دلیلش اینه که مایکروسافت از یک سیستم کشف آسیب پذیری مبتنی بر هوش مصنوعی داره استفاده میکنه.آسیب پذیری زیرودی که بصورت فعال در حال اکسپلویت شدنه، شناسه ی CVE-2026-68820 رو داره و در Windows Ancillary Function Driver for WinSock (AFD.sys) هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم محلی میده. طبق گزارش Check Point، این آسیب پذیری توسط هکرهای کره شمالی لازاروس مورد اکسپلویت قرار گرفته.دو آسیب پذیری زیرودی که افشاء شدن:- آسیب پذیری CVE-2026-62832 که امکان افزایش امتیاز به ادمین
    Check Point ResearchShattering the Dream - When a Job Offer Becomes a Zero-Day Attack - Check Point ResearchKey Points Introduction Since early 2026, Check Point Research has tracked a wave of the Operation Dream Job campaign. This wave primarily targeted the defense sector worldwide, with a particular emphasis on companies operating in the aerospace and aviation…