Software Engineer
699 subscribers
60 photos
6 videos
6 files
1.51K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Beignet (GitHub Repo)

🟢 خلاصه مقاله:
بی‌نیه یک ابزار قدرتمند است که برای تبدیل فایل‌های .dylib به اسکریپت‌های شل‌کد (shellcode) قابل بارگذاری در حافظه سیستم‌عامل مک‌اواس طراحی شده است. این ابزار، برای توسعه‌دهندگان و آزمایش‌کنندگان امنیتی، امکان ایجاد کدهای قابل اجرا و قابل حمل را فراهم می‌کند که می‌توانند در فرآیندهای نفوذ و توسعه تست نفوذ بهره‌برداری شوند. با استفاده از بی‌نیه، کاربر می‌تواند به صورت سریع و کارآمد فایل‌های دینامیک کتابخانه‌های چندمنظوره را به اسکریپت‌های مناسب برای اجرای داخل حافظه تبدیل کند؛ این امر به ویژه در تست‌های نفوذ و تحلیل امنیتی اهمیت زیادی دارد.

این پروژه در قالب یک مخزن گیت‌هاب ارائه شده است که به صورت متن باز در دسترس است، و توسعه‌دهندگان می‌توانند آن را برای نیازهای خاص خود سفارشی‌سازی کنند یا کد را برای استفاده‌های متفاوت بهبود دهند. بهره‌گیری از این ابزار، امکان شناسایی نقاط ضعف و های‌لب به صورت مؤثر را فراهم می‌آورد، چون فرآیند تبدیل فایل‌های دایره‌ای بارگذاری شده به اسکریپت‌های قابل اجرا در حافظه را بسیار ساده‌تر می‌کند.

بی‌نیه با تمرکز بر سهولت استفاده و سازگاری بالا، می‌تواند ابزاری کلیدی در حوزه امنیت دیجیتال و آزمایش‌های نفوذ باشد. این پروژه به تیم‌های امنیتی کمک می‌کند تا برنامه‌های خود را در محیط‌های خاص بدون نیاز به نسخه‌های پیچیده، به صورت موثری آزمایش کنند و آسیب‌پذیری‌ها را شناسایی کنند.

#امنیت #تست_نفوذ #برنامه_نویسی #ابزارهای_امنیت

🟣لینک مقاله:
https://github.com/sliverarmory/beignet?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)

🟢 خلاصه مقاله:
در نسخه‌های قدیمی‌تر macOS، از جمله نسخه‌های 26.5 و قبل‌تر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه می‌دهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرین‌شیرینگ»، قرار دارد و با ارسال فریم‌های بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم می‌کند. نتیجه نهایی، bypass کردن کامل بررسی‌های رمزعبور و کدگذاری است و مهاجمان می‌توانند به تمامی فایل‌ها و بخش‌های حساس سیستم دسترسی پیدا کنند.

این آسیب‌پذیری جدی است و کاربران باید هر چه سریع‌تر اقدام به به‌روزرسانی سیستم‌عامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد می‌شود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشان‌دهنده اهمیت بروز رسانی به موقع نرم‌افزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیب‌پذیری‌هایی نفوذپذیر نباشند.

#امنیت #macOS #حفاظت_سیستم #بروزرسانی

🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec


👑 @software_Labdon