خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
#مایکروسافت #امنیت_سایبری #CVE #بهروزرسانی #PatchTuesday #ZeroDay
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6😁1
#cPanel #CyberSecurity #CVE #Vulnerability #Linux
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍3🙏1
ماجرا از سرویس MRSProxy شروع میشود. یکی از Endpointهای این سرویس که مستقیماً روی HTTP.sys قرار دارد، در نسخههای آسیبپذیر Channel Binding مربوط به Extended Protection for Authentication را بهدرستی enforce نمیکند.
NTLM Coercion → NTLM Relay → MRSProxy/WCF Access → Arbitrary File Write → ASPX Webshell → SYSTEM
نکته مهم اینجاست که مایکروسافت خود CVE-2026-62911 را با CVSS 8.0 و Severity: High بهعنوان Elevation of Privilege ثبت کرده است؛ اما PoC عمومی نشان میدهد در یک زنجیره حمله، Impact عملی آن بسیار جدیتر از چیزی است که صرفاً از عنوان CVE برداشت میشود.
#MicrosoftExchange #CVE_2026_62911 #ExchangeServer #NTLMRelay #CyberSecurity #ThreatDetection
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤3👍2
#FortiGate #Fortinet #CyberSecurity #CVE #Firewall #PivotC2
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🥴3
#CyberSecurity #cPanel #CVE #SQLInjection #RCE #Vulnerability
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9