🔵 عنوان مقاله
Beignet (GitHub Repo)
🟢 خلاصه مقاله:
بینیه یک ابزار قدرتمند است که برای تبدیل فایلهای .dylib به اسکریپتهای شلکد (shellcode) قابل بارگذاری در حافظه سیستمعامل مکاواس طراحی شده است. این ابزار، برای توسعهدهندگان و آزمایشکنندگان امنیتی، امکان ایجاد کدهای قابل اجرا و قابل حمل را فراهم میکند که میتوانند در فرآیندهای نفوذ و توسعه تست نفوذ بهرهبرداری شوند. با استفاده از بینیه، کاربر میتواند به صورت سریع و کارآمد فایلهای دینامیک کتابخانههای چندمنظوره را به اسکریپتهای مناسب برای اجرای داخل حافظه تبدیل کند؛ این امر به ویژه در تستهای نفوذ و تحلیل امنیتی اهمیت زیادی دارد.
این پروژه در قالب یک مخزن گیتهاب ارائه شده است که به صورت متن باز در دسترس است، و توسعهدهندگان میتوانند آن را برای نیازهای خاص خود سفارشیسازی کنند یا کد را برای استفادههای متفاوت بهبود دهند. بهرهگیری از این ابزار، امکان شناسایی نقاط ضعف و هایلب به صورت مؤثر را فراهم میآورد، چون فرآیند تبدیل فایلهای دایرهای بارگذاری شده به اسکریپتهای قابل اجرا در حافظه را بسیار سادهتر میکند.
بینیه با تمرکز بر سهولت استفاده و سازگاری بالا، میتواند ابزاری کلیدی در حوزه امنیت دیجیتال و آزمایشهای نفوذ باشد. این پروژه به تیمهای امنیتی کمک میکند تا برنامههای خود را در محیطهای خاص بدون نیاز به نسخههای پیچیده، به صورت موثری آزمایش کنند و آسیبپذیریها را شناسایی کنند.
#امنیت #تست_نفوذ #برنامه_نویسی #ابزارهای_امنیت
🟣لینک مقاله:
https://github.com/sliverarmory/beignet?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Beignet (GitHub Repo)
🟢 خلاصه مقاله:
بینیه یک ابزار قدرتمند است که برای تبدیل فایلهای .dylib به اسکریپتهای شلکد (shellcode) قابل بارگذاری در حافظه سیستمعامل مکاواس طراحی شده است. این ابزار، برای توسعهدهندگان و آزمایشکنندگان امنیتی، امکان ایجاد کدهای قابل اجرا و قابل حمل را فراهم میکند که میتوانند در فرآیندهای نفوذ و توسعه تست نفوذ بهرهبرداری شوند. با استفاده از بینیه، کاربر میتواند به صورت سریع و کارآمد فایلهای دینامیک کتابخانههای چندمنظوره را به اسکریپتهای مناسب برای اجرای داخل حافظه تبدیل کند؛ این امر به ویژه در تستهای نفوذ و تحلیل امنیتی اهمیت زیادی دارد.
این پروژه در قالب یک مخزن گیتهاب ارائه شده است که به صورت متن باز در دسترس است، و توسعهدهندگان میتوانند آن را برای نیازهای خاص خود سفارشیسازی کنند یا کد را برای استفادههای متفاوت بهبود دهند. بهرهگیری از این ابزار، امکان شناسایی نقاط ضعف و هایلب به صورت مؤثر را فراهم میآورد، چون فرآیند تبدیل فایلهای دایرهای بارگذاری شده به اسکریپتهای قابل اجرا در حافظه را بسیار سادهتر میکند.
بینیه با تمرکز بر سهولت استفاده و سازگاری بالا، میتواند ابزاری کلیدی در حوزه امنیت دیجیتال و آزمایشهای نفوذ باشد. این پروژه به تیمهای امنیتی کمک میکند تا برنامههای خود را در محیطهای خاص بدون نیاز به نسخههای پیچیده، به صورت موثری آزمایش کنند و آسیبپذیریها را شناسایی کنند.
#امنیت #تست_نفوذ #برنامه_نویسی #ابزارهای_امنیت
🟣لینک مقاله:
https://github.com/sliverarmory/beignet?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - sliverarmory/beignet: MacOS Shared Library to Shellcode Loader
MacOS Shared Library to Shellcode Loader. Contribute to sliverarmory/beignet development by creating an account on GitHub.
🔵 عنوان مقاله
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)
🟢 خلاصه مقاله:
در نسخههای قدیمیتر macOS، از جمله نسخههای 26.5 و قبلتر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه میدهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرینشیرینگ»، قرار دارد و با ارسال فریمهای بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم میکند. نتیجه نهایی، bypass کردن کامل بررسیهای رمزعبور و کدگذاری است و مهاجمان میتوانند به تمامی فایلها و بخشهای حساس سیستم دسترسی پیدا کنند.
این آسیبپذیری جدی است و کاربران باید هر چه سریعتر اقدام به بهروزرسانی سیستمعامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد میشود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشاندهنده اهمیت بروز رسانی به موقع نرمافزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیبپذیریهایی نفوذپذیر نباشند.
#امنیت #macOS #حفاظت_سیستم #بروزرسانی
🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)
🟢 خلاصه مقاله:
در نسخههای قدیمیتر macOS، از جمله نسخههای 26.5 و قبلتر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه میدهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرینشیرینگ»، قرار دارد و با ارسال فریمهای بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم میکند. نتیجه نهایی، bypass کردن کامل بررسیهای رمزعبور و کدگذاری است و مهاجمان میتوانند به تمامی فایلها و بخشهای حساس سیستم دسترسی پیدا کنند.
این آسیبپذیری جدی است و کاربران باید هر چه سریعتر اقدام به بهروزرسانی سیستمعامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد میشود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشاندهنده اهمیت بروز رسانی به موقع نرمافزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیبپذیریهایی نفوذپذیر نباشند.
#امنیت #macOS #حفاظت_سیستم #بروزرسانی
🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Cyber Kendra
macOS Screen Sharing Bug Handed Hackers Root, No Password
A pre-auth flaw in macOS Screen Sharing let attackers gain root over the network with no password. Apple patched it in macOS 26.6.