Software Engineer
716 subscribers
60 photos
6 videos
6 files
1.58K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection (7 minute read)

🟢 خلاصه مقاله:
پروژه CAV3RN همچنان در جریان است: استفاده از اسکریپت‌های گوگل اپس به عنوان میان‌افزار C2 و انتخاب کانال کنترل و فرمان بر پایه DNS

محققان شرکت کسپرسکی موفق به کشف نسخه به‌روز شده‌ای از چارچوب جاسوسی پروژه CAV3RN شده‌اند که هدف گذاری آن سازمان‌های اسرائیلی است. این جاسوسی با استفاده از روشی هوشمندانه، ترافیک کنترل و فرمان (C2) را به صورت دینامیکی مسیریابی می‌کند. روش آن به این صورت است که پاسخ‌های رکورد DNS نوع A را بررسی می‌کند و بر اساس آن، تصمیم می‌گیرد که آیا از اتصال مستقیم HTTPS استفاده کند یا به واسطه اسکریپت‌های گوگل اپس (Google Apps Script) این مسیر را طی کند. این تکنیک فریبکارانه به مهاجم اجازه می‌دهد تا ترافیک مخرب خود را به صورت کاملاً طبیعی و هم‌پوشان با ترافیک مشروع در بستر اینترنت مخفی کند.

این استراتژی موجب می‌شود تا ترافیک مخرب به سختی قابل تشخیص باشد، زیرا قبل از تحویل به واسط آژانس کنترل و فرمان (rnp.dll) که وظیفه مدیریت و اجرای ماژول‌های مخرب را دارد، مخلوط با ترافیک عادی اینترنت است. این تکنیک نه تنها دشواری تشخیص آن را زیاد می‌کند، بلکه به مهاجم این امکان را می‌دهد که ارتباط خود را پنهان‌سازی کند و از دید رصدگران و ابزارهای امنیتی فرار کند. برای مقابله با این فعالیت، مدیران امنیت باید اقداماتی کارآمد انجام دهند که شامل تحلیل دقیق ترافیک DNS و تشخیص الگوهای غیرمعمول در پاسخ‌های A-record باشد و راهکارهای خاصی مانند بررسی روابط میان درخواست‌ها و پاسخ‌ها، را پیاده‌سازی کنند تا بتوانند این نوع فعالیت مخفی را شناسایی و متوقف سازند.

#امنیت_شبکه #پروژه_CAV3RN #کنترل_و_فرمان #امنیت_سایبری

🟣لینک مقاله:
https://securelist.com/project-cav3rn-continues/120991/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode (2 minute read)

🟢 خلاصه مقاله:
در نسخه‌های پیش از 0.23.15، مشکلی در نرم‌افزار Marimo شناسایی شده بود که با بهره‌برداری از آن، مهاجمان قادر بودند کنترل سرور MCP را در حین اجرای نوت‌بوک‌های ویرایش‌شده به دست آورند. این آسیب‌پذیری قادر بود در حالت ویرایش نوت‌بوک‌ها، قبل از اجرای هر سلول، فرمان‌های مخرب را به صورت خودکار اجرایی کند و کنترل سیستم قربانی را در دست بگیرد. خوشبختانه، تیم توسعه Marimo با عرضه نسخه 0.24.0، این مشکل را برطرف کرد و امنیت کاربران را بهبود بخشید. بنابراین، کاربران باید حتماً نسخه نرم‌افزار خود را به جدیدترین نسخه به‌روزرسانی کنند تا از خطرات احتمالی و حملات احتمالی جلوگیری کنند و تجربه‌ای امن‌تر در کار با نوت‌بوک‌ها داشته باشند.

#امنیت_سایبری #نوت‌بوک #حفاظت_اطلاعات #مرینو

🟣لینک مقاله:
https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html?utm_source=tldrinfosec


👑 @software_Labdon