Software Engineer
717 subscribers
60 photos
6 videos
6 files
1.55K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Apple patches critical zero-day in ImageIO amid reports of targeted exploits (2 minute read)

🟢 خلاصه مقاله:
اپل یک آسیب‌پذیری بحرانی از نوع zero-day با شناسه CVE-2025-43300 را در چارچوب ImageIO برطرف کرد؛ نقص «out-of-bounds write» می‌تواند هنگام پردازش تصاویر مخرب باعث خرابی حافظه و در سناریوهای بدتر اجرای کد شود. بنا بر گزارش‌ها، این آسیب‌پذیری در حملات بسیار پیشرفته و هدفمند علیه افراد خاص مورداستفاده قرار گرفته است. به‌روزرسانی‌ها برای iOS، iPadOS و macOS—including older devices—منتشر شده و تعداد zero-dayهای فعالاً بهره‌برداری‌شده که اپل در سال 2025 رفع کرده را به هفت مورد رسانده است. توصیه می‌شود کاربران فوراً دستگاه‌های خود را به‌روزرسانی و به‌روزرسانی خودکار را فعال کنند.

#Apple #ImageIO #CVE-2025-43300 #ZeroDay #iOS #iPadOS #macOS #Cybersecurity

🟣لینک مقاله:
https://www.csoonline.com/article/4058589/apple-patches-critical-zero-day-in-imageio-amid-reports-of-targeted-exploits.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)

🟢 خلاصه مقاله:
در نسخه‌های قدیمی‌تر macOS، از جمله نسخه‌های 26.5 و قبل‌تر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه می‌دهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرین‌شیرینگ»، قرار دارد و با ارسال فریم‌های بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم می‌کند. نتیجه نهایی، bypass کردن کامل بررسی‌های رمزعبور و کدگذاری است و مهاجمان می‌توانند به تمامی فایل‌ها و بخش‌های حساس سیستم دسترسی پیدا کنند.

این آسیب‌پذیری جدی است و کاربران باید هر چه سریع‌تر اقدام به به‌روزرسانی سیستم‌عامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد می‌شود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشان‌دهنده اهمیت بروز رسانی به موقع نرم‌افزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیب‌پذیری‌هایی نفوذپذیر نباشند.

#امنیت #macOS #حفاظت_سیستم #بروزرسانی

🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Silent Replacement of Trusted macOS App Executables (6 minute read)

🟢 خلاصه مقاله:
در این مقاله، محققان امنیتی کشف کردند که می‌توان فایل اجرایی یک برنامه در سیستم‌عامل macOS را جایگزین کرد، بدون اینکه پیام تأیید درخواست مجوز نمایش داده شود. این نفوذ در شرایطی امکان‌پذیر است که مهاجم بر روی دستگاه هدف کد اجرا کرده باشد و برنامه مورد نظر حداقل یک‌بار اجرا شده باشد.

به طور معمول، macOS برای جلوگیری از تغییر مستقیم در بسته‌های برنامه طراحی شده است تا امنیت کاربران حفظ شود. اما محققان نشان دادند که اگر بسته برنامه فشرده‌سازی شده و آرشیو شود، پس از حذف نسخه اصلی برنامه، جایگزین آن می‌تواند به سادگی بارگذاری و اجرا شود. این روش، امکان تغییر فایل‌های اجرایی برنامه را به مهاجم می‌دهد، در حالی که سیستم امنیتی این فعالیت را تشخیص نمی‌دهد و هشدار نمی‌دهد. به همین دلیل، این هم‌سویی آسیب‌پذیری مهمی محسوب می‌شود که نیازمند بازبینی و اصلاح است تا امنیت کاربران در برابر چنین حملاتی تضمین شود.

در نتیجه، این یافته‌ها نشان می‌دهد که هرچند macOS در برابر تغییرات مستقیم سخت‌گیر است، اما هنوز راه‌هایی برای نفوذ به سیستم و دستکاری برنامه‌ها وجود دارد. بنابراین، توصیه می‌شود توسعه‌دهندگان و کاربران همواره به‌روزرسانی‌های امنیتی را نصب کنند و حداقل‌های لازم برای حفاظت سیستم را رعایت کنند تا از بروز آسیب‌پذیری‌های احتمالی جلوگیری شود.

#امنیت #macOS #حمله_امنیتی #حفاظت

🟣لینک مقاله:
https://mysk.blog/2026/07/23/macos-overwrite-app-executables/?utm_source=tldrinfosec


👑 @software_Labdon