Последние посты

OnHex
22 сент., 16:26
بوتکمپ های پاییز آنلیم شروع شد🍂🤩امسال سهتا بوتکمپ داریم:🔐 بوتکمپ هک 👨🏻💻بوتکمپ فرانتاند 💻بوتکمپ بکاندفرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟ از روز اول عضو یک تیم میشی. یه منتور حرفهای کنارت قرار میگیره. با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.با حضور حرفهای ترین اساتید و مربیهای ایران🔥📌 ثبتنام اولیه کاملاً رایگانه فرم ثبتنام رو توی سایت آنلیم پر کن. بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.


OnHex
22 сент., 16:26
تبلیغات
OnHex
22 сент., 07:26
🔴 آسیب پذیری با شناسه ی CVE-2026-19949 و از نوع SQLi در افزونه ی وردپرسی All-in-One WP Migration and Backup گزارش و اصلاح شده که به مهاجم بدون احرازهویت، امکان اجرای کد از راه دور و در نهایت تصاحب کامل سایت رو میده.برای اکسپلویت موفق، پیلود زمانی اجرا میشه که ادمین اقدام به بازیابی بک آپ کنه و تا اون زمان، بصورت خاموش باقی می مونه.#وردپرس #Wordpress #SQLi #All_in_One_WP_Migration_Backup🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)Wordfence5,000,000 WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress PluginOn August 14th, 2026, we received a submission for an Unauthenticated Second-Order SQL Injection vulnerability in All-in-One WP Migration and Backup, a WordPress plugin with more than 5 million active installations. This vulnerability makes it possible for…
OnHex
21 сент., 18:31
переслано из @leakfarsi
🔍 نشت بانک پارسیان: از یک ادعا در دارک وب تا یک گزارش فنینمونه اولیه رو از صفر تحلیل کردیم: اصالت داده با آزمون رقم کنترلی کد ملی، استعلام آنلاین کد شهاب، و یک دور اعتبارسنجی انسانی و تطبیق با شبکههای اجتماعی تایید شد.گزارش کامل: https://wiki.leakfa.com/parsian-bank-leak📌 پیش از انتشار این گزارش، تلاش کردیم بانک پارسیان را در جریان موضوع قرار دهیم؛ با این حال، تا لحظه انتشار، هیچ پاسخ یا اطلاعیهای از سوی این بانک دریافت نکردهایم. بانک پارسیان همچنین تاکنون نسبت به خبر اولیه درباره این نشت واکنشی نشان نداده و مسئولیتی در قبال آن نپذیرفته است.🆔 @leakfarsi
OnHex
21 сент., 16:15
переслано из @webamoozir
PowerSEC؛ مراقبت از سایت وردپرسی، سادهتر از همیشهبرای سایتتان وقت گذاشتهاید، محتوا ساختهاید و اعتماد مشتری جمع کردهاید. مراقبت از این زحمتها را به بعد از هکشدن موکول نکنید. PowerSEC؛ ابزارهای کاربردی امنیت وردپرس را یکجا در اختیارتان میگذارد؛ از مقابله با درخواستهای مخرب و محافظت از ورود مدیران تا بررسی فایلهای مشکوک و تهیهٔ نسخهٔ پشتیبان. PowerSEC؛ چه کمکی به شما میکند؟ 🛡 مقابله با حملات رایج فایروال به شناسایی و مسدودکردن درخواستهای مخرب کمک میکند و تلاشهای پیدرپی برای حدسزدن رمز عبور را محدود میکند. 🔍 شناسایی فایلهای مشکوک و نقاط ضعف سایت فایلهای سایت برای نشانههای بدافزار بررسی میشوند. افزونهها، قالبها و هستهٔ وردپرس هم از نظر آسیبپذیریهای شناختهشده بررسی میشوند تا بدانید چه مواردی نیاز به رسیدگی دارند. 🔐 محافظت بیشتر از حسابهای کاربری ورود دومرحلهای، CAPTCHA و مدیریت نشستهای فعال کمک میکنند دسترسی به حسابها بهتر کنترل شود. 💾 بکاپ برای روزی


OnHex
21 сент., 07:26
🔴 یک زنجیره آسیب پذیری با عنوان MikroTrick در روترهای میکروتیک گزارش و اصلاح شده، که در حملاتی مورد اکسپلویت قرار گرفته.این زنجیره شامل دو آسیب پذیری هستش، یکی CVE-2026-67276 که امکان دور زدن احرازهویت SSH در MikroTik RouterOS رو میده و دومی آسیب پذیری CVE-2026-86060 که امکان افزایش امتیاز SSH رو به مهاجم میده.هر دو آسیبپذیری توسط آژانس CERT لهستان و با کمک GPT-5.5-cyber و GPT-5.6-sol کشف شدن و شدت بحرانی دارن.علاوه بر اینها، یک آسیب پذیری با شناسه ی CVE-2026-67277 هم گزارش شده که سرویس تست پهنای باند RouterOS رو تحت تأثیر قرار میده و به مهاجمان احراز هویتنشده اجازه میده حافظه کرنل رو افشا کنن یا روتر رو از راه دور خراب/راهاندازی مجدد کنن.آسیب پذیری در نسخههای 7.25beta3، 7.24.2، 7.23.4 اصلاح شده.#میکروتیک #هوش_مصنوعی #RouterOS #MikroTik #MikroTrick #AI🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)cert.plCritical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommendedThe CERT Polska team has identified and coordinated the disclosure of six vulnerabilities in MikroTik RouterOS, including two critical ones. The vulnerabilities are already being actively exploited to take over devices whose SSH service is accessible from…
OnHex
20 сент., 07:26
🔴 آسیب پذیری با شناسه ی CVE-2026-32475 در افزونه ی وردپرسی Elementor Pro گزارش و اصلاح شده که در حملاتی مورد اکسپلویت قرار گرفته.هکرها از طریق این آسیب پذیری، میتونن وب شلی رو در مسیر زیر آپلود و دستورات دلخواه رو روی سرور اجرا کنن.wp-content/uploads/elementor/forms/اکسپلویت موفق زمانی اتفاق می افته که یک سایت یک ویجت فرم Elementor Pro با حداقل یک فیلد آپلود فایل داشته باشه.#وردپرس #ElementorPro🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)WordfenceAttackers Actively Exploiting Critical Vulnerability in Elementor Pro PluginOn August 19th, 2026, we publicly disclosed a critical Unauthenticated Arbitrary File Upload vulnerability in Elementor Pro, a WordPress plugin with more than 6,000,000 active installations. This vulnerability can be leveraged by unauthenticated attackers…
OnHex
19 сент., 15:19изменён
بوتکمپ های پاییز آنلیم شروع شد🍂🤩امسال سهتا بوتکمپ داریم:🔐 بوتکمپ هک 👨🏻💻بوتکمپ فرانتاند 💻بوتکمپ بکاندفرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟ از روز اول عضو یک تیم میشی. یه منتور حرفهای کنارت قرار میگیره. با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.با حضور حرفهای ترین اساتید و مربیهای ایران🔥📌 ثبتنام اولیه کاملاً رایگانه فرم ثبتنام رو توی سایت آنلیم پر کن. بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.


OnHex
19 сент., 15:19
تبلیغات1,320Открыть в Telegram
OnHex
19 сент., 07:26
🔴 مایکروسافت Patch Tuesday ماه سپتامبر رو با اصلاح 966 آسیب پذیری که 2 موردش زیرودی بودن، منتشر کرده. آمار کلی بصورت زیره:- آسیبپذیری افزایش امتیاز: ۴۳۸ - آسیبپذیری دور زدن ویژگی امنیتی: ۱۹ - آسیبپذیری اجرای کد از راه دور: ۲۵۸ - آسیبپذیری افشای اطلاعات: ۱۷۳ - آسیبپذیری انکار سرویس: ۵۶ - آسیبپذیری جعل: ۱۶دو تا آسیب پذیری زیرودی بودن:آسیب پذیری CVE-2026-81963 که در Windows Update Stack هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.آسیب پذیری CVE-2026-85880 که در Windows Advanced Local Procedure Call (ALPC) و از نوع Heap-based buffer overflow هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.#مایکروسافت #PatchTuesday🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
OnHex
18 сент., 15:56изменён
🔴 درایورهای ویندوزی، با اختیاراتی که دارن، یکی از اهداف محبوب و جذاب برای مهاجمین و محققین امنیتی هستن.در قسمت جدید برنامه ی Off By One Security که ساعت 30 : 21 به وقت ایران و با حضور Pavel Yosifovich پخش میشه، قراره به امنیت درایورها بپردازن.اگه علاقه به کشف آسیب پذیری، نحوه دیباگ و مهندسی معکوس درایورهای ویندوزی دارید، میتونید این برنامه رو از طریق توییتر و یوتیوب مشاهده کنید.🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)X (formerly Twitter)Pavel Yosifovich (@zodiacon) on XWindows Internals expert, author, and trainer. Teaching system programming & debugging at TrainSec. Check out my books & courses! 🚀 #WindowsInternals #TrainSec
OnHex
11 сент., 09:49
🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیبپذیریهای امنیتی قابلکشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده.به گفته گوگل، نسخههای ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیبپذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته.این شرکت اعلام کرده که هماکنون از مدلهای زبانی بزرگ در تمام مراحل مدیریت آسیبپذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارشها، تعیین شدت، تخصیص باگ به توسعهدهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تستهای مربوطه.گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیبپذیری رو در اختیار مدلهای هوش مصنوعی قرار میده.این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیبپذیری مبتنی بر هوش مصنوعی که نقصهایی
OnHex
6 сент., 17:54
🔴 محمدحسن پزشکیان ابزاری رو توسعه داده که بهمنظور شمارش یوزرها و کامپیوترها در محیطهایی با SACL (System Access Control List) فعال کاربرد داره. این ابزار با بهرهگیری از RPC Endpoint های LSASS و RID Brute forcing ، با هدف جلوگیری از ثبت رویداد دسترسی به شیء (Audit Event 4662) در سامانههای SIEM و فرار از مکانیزمهای نظارتی طراحی شده.🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)GitHubGitHub - MHPN326/NoMoreSACL: Enumerate User and Computer Objects via SAMR Protocol and Evade SACL Logging simultaneouslyEnumerate User and Computer Objects via SAMR Protocol and Evade SACL Logging simultaneously - MHPN326/NoMoreSACL
OnHex
4 сент., 07:56
🔴 شرکت Broadcom، پنج آسیب پذیری رو در محصولات VMware شامل vCenter، ESX، Workstation و Fusion اصلاح کرده.این آسیبپذیریها همچنین محصولاتی رو که شامل vCenter یا ESX هستن، از جمله VMware Cloud Foundation، VMware vSphere Foundation، VMware Telco Cloud Platform و VMware Telco Cloud Infrastructure تحت تأثیر قرار میدن.آسیب پذیری CVE-2026-59309: آسیب پذیری بحرانی در VMware Directory Service که به مهاجم بدون احرازهویتی که به شبکه ی vCenter دسترسی داره امکان دور زدن احرازهویت و دسترسی غیرمجاز به سیستم رو میده.آسیب پذیری CVE-2026-59310: آسیب پذیری بحرانی directory traversal، در سرور Syslog vCenter که به مهاجم بدون احرازهویت با دسترسی شبکه امکان اجرای کد دلخواه رو میده.آسیب پذیری CVE-2026-47876: آسیب پذیری بحرانی Out-of-Bounds Write در آداپتور شبکه مجازی VMXNET3 که به مهاجمی که دسترسی مدیریت محلی درون یک ماشین مجازی که از VMXNET3 استفاده میکنه رو داره، امکان اجرای کد روی ماشین میزبان ESXGitHubvcf-security-and-compliance-guidelines/security-advisories/vmsa-2026-0006 at main · vmware/vcf-security-and-compliance-guidelinesSecurity, compliance, and operational resilience resources applicable to VMware Cloud Foundation and VMware vSphere. This repository is an official VMware repository managed by Broadcom staff. - vm...
OnHex
31 авг., 07:26
🔴 آسیب پذیری بحرانی دور زدن احراز هویت با شناسه ی CVE-2026-63077 در (On-Premises) TeamCity گزارش و اصلاح شده که امکان اجرای کد رو به مهاجم میده.ابزار TeamCity یک سرور CI/CD تجاری است که برای ساخت، تست و استقرار نرمافزار استفاده میشه.مهاجمی که به HTTPS سرور TeamCity دسترسی داره، میتونه از طریق Agent Polling Protocol ، احرازهویت رو دور بزنه و با امتیاز پروسس سرور، دستورات دلخواه سیستم عامل رو اجرا کنه.کاربران TeamCity Cloud، تحت تاثیر این آسیب پذیری نیستن.#TeamCity🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)The JetBrains BlogCritical Security Issue Affecting TeamCity On-Premises (CVE-2026-63077) – Update to 2025.11.7 or 2026.1.3 Now - The JetBrains BlogAugust 7, 2026 update: Please also see this follow-up blog post for additional guidance. Summary A critical security vulnerability has been identified in TeamCity On-Premises and assigned the C
OnHex
28 авг., 07:26
🔴 اخیرا سه نفر از اپل به دلیل دانلود برنامه ی جعلی Sparrow Wallet از اپ استور و سرقت حودد 1.8 میلیون دلاری بیت کوین هاشون، شکایت کردن.در این شکایت اومده که اپل در بررسی و نظارت بر برنامههای توزیعشده از طریق اپ استور بدرستی عمل نکرده، در حالیکه این فروشگاه رو بهعنوان یک منبع امن و قابلاعتماد برای نرمافزار معرفی میکنه. همچنین اشاره شده که اپل این برنامه رو رتبه بندی کرده و در کنار برنامه های معتبر دیگه قرار داده.این سه نفر این برنامه جعلی کیف پول رو دانلود کردن و با وارد کردن عبارات بازیابیشون، بیت کوین های داخل کیف پولشون به کیف پول هکرها منتقل شده.کیف پول معتبر Sparrow Wallet یک برنامه دسکتاپی است که برای ویندوز، مک و لینوکس در دسترس است و نسخه iOS نداره.نکته جالب این است که توسعه دهنده قانونی Sparrow Wallet، یک سال پیش در خصوص وجود نسخه جعلی در اپ استور هشدار داده بود.اپل این برنامه رو حذف و اکانت توسعه دهندگان این کیف پول جعلی رو مسدود کرده. شاکیان خواهان جبران خسارت،
OnHex
21 авг., 09:26
🔴 معرفی پروژه ی TABPE در این پروژه، بعد از بروزرسانی ماهانه Win 10 , 11 Pro، ساختار کل فایلهای PE موجود در اون رو استخراج کردیم. ویژگیهایی که این پروژه داره: - بصورت ماهانه بعد از هر Patch Tuesday ساخته میشه. - شامل اطلاعات جامعی از هدرها، جدول اکسپورت،GitHubGitHub - onhexgroup/TABPE: A monthly Windows PE baseline dataset for Cyber security researchersA monthly Windows PE baseline dataset for Cyber security researchers - onhexgroup/TABPE
OnHex
21 авг., 08:21
🔴 آسیب پذیری با شناسه ی CVE-2026-16723 در کتابخانه ی متن باز FastJson گزارش شده که امکان اجرای کد بدون نیاز به دسترسی بالا یا تعامل کاربر رو فراهم میکنه.از این آسیب پذیری در حملاتی علیه شرکتهایی در آمریکا، سنگاپور و کانادا استفاده شده.این کتابخونه توسط شرکت علیبابا توسعه یافته و برای تبدیل اشیاء جاوا به فرمت JSON و بالعکس استفاده میشه.آسیب پذیری نسخههای ۱.۲.۶۸ تا ۱.۲.۸۳ رو تحت تاثیر قرار میده.#FastJson🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)fearsoff.orgFastJson 1.2.83 Remote Code ExecutionTurning fastjson 1.2.83 into remote code execution with AutoType off and no gadget on the classpath: an SSRF inside checkAutoType, the @JSONType bypass, and a /proc/self/fd trick that carries it from JDK 8 to 25. By FearsOff.
OnHex
15 авг., 14:33
🛡 ThreatLab Skill Scanner - https://skills.threatlab.irقبل از نصب هر Skills / Agent روی Claude، Cursor یا هر AI Agent دیگه، بررسیش کنید.با رشد سریع اکوسیستم AI-agent Skills (SKILL.md, CLAUDE.md, AGENTS.md, .cursorrules)، این فایلهای متنی به یه بردار حملهی جدید تبدیل شدن میتونن دستورالعملهای مخفی، درخواست دسترسی بیشازحد، یا الگوهای نصب ناامن داشته باشن که کاربر عادی متوجهش نمیشه.skills.threatlab.ir یه اسکنر استاتیک رایگانه که در چند ثانیه✅ Prompt injection ✅ سرقت credential ✅ Remote code execution (curl|bash) ✅ حملات supply chain ✅ Anti-refusal / jailbreak ✅ افشای system prompt ✅ Memory poisoning ✅ Unsafe output handling ✅ الگوهای پرداخت مشکوک (dark-pattern)


OnHex
14 авг., 07:52
🔴 مایکروسافت Patch Tuesday ماه آگوست رو با اصلاح 400 آسیب پذیری منتشر کرده که 3 موردش زیرودی بودن. آمار کلی این بروزرسانی بصورت زیر هستش:- آسیبپذیری افزایش امتیاز: 176 - آسیبپذیری دور زدن ویژگیهای امنیتی: 11 - آسیبپذیری اجرای کد از راه دور: 110 - آسیبپذیری افشای اطلاعات: 86 - آسیبپذیری منع سرویس: 12 - آسیبپذیری جعل: 21اگه دقت کنید، چند ماهی هستش که تعداد آسیب پذیریهای کشف شده به شدت بالا رفته. دلیلش اینه که مایکروسافت از یک سیستم کشف آسیب پذیری مبتنی بر هوش مصنوعی داره استفاده میکنه.آسیب پذیری زیرودی که بصورت فعال در حال اکسپلویت شدنه، شناسه ی CVE-2026-68820 رو داره و در Windows Ancillary Function Driver for WinSock (AFD.sys) هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم محلی میده. طبق گزارش Check Point، این آسیب پذیری توسط هکرهای کره شمالی لازاروس مورد اکسپلویت قرار گرفته.دو آسیب پذیری زیرودی که افشاء شدن:- آسیب پذیری CVE-2026-62832 که امکان افزایش امتیاز به ادمینCheck Point ResearchShattering the Dream - When a Job Offer Becomes a Zero-Day Attack - Check Point ResearchKey Points Introduction Since early 2026, Check Point Research has tracked a wave of the Operation Dream Job campaign. This wave primarily targeted the defense sector worldwide, with a particular emphasis on companies operating in the aerospace and aviation…
