استفاده چهار گروه جاسوسی از یک ابزار مشترک برای نفوذ به Chrome و Windows
محققان امنیتی از ابزار نفوذی جدید و ناشناختهای به نام BlueMoon خبر دادهاند که چند آسیبپذیری در Windows و Chrome را بهصورت زنجیرهای بهرهبرداری میکند. این ابزار ظرف کمتر از یک هفته توسط چهار گروه جاسوسی سایبری مختلف مورد استفاده قرار گرفته است.
بر اساس یافتههای تازه، مجموعهای از گروههای جاسوسی سایبری از یک ابزار بهرهبرداری مشترک به نام BlueMoon استفاده کردهاند که با ترکیب چند آسیبپذیری در سیستمعامل Windows و مرورگر Chrome امکان نفوذ به سیستم قربانیان را فراهم میکند. نخستین مورد استفاده واقعی از این ابزار به گروه APT31، از گروههای شناختهشده مرتبط با دولت چین، نسبت داده شده است. مشاهده استفاده همزمان چهار گروه مختلف از یک ابزار واحد در بازه زمانی کوتاه نشان میدهد که یا این ابزار میان گروههای جاسوسی به اشتراک گذاشته شده یا از منبع مشترکی تهیه شده است؛ موضوعی که میتواند نشانهای از همکاری یا زنجیره تأمین مشترک میان مهاجمان دولتی باشد. این نوع حملات معمولاً بدون نیاز به تعامل کاربر و تنها با بازدید از یک صفحه وب آلوده اجرا میشوند و به همین دلیل خطر بالایی برای اهداف باارزش دارند.
این خلاصه بهصورت خودکار و به زبان فارسی بازنویسی شده است. متن و منبع کامل خبر متعلق به منبع اصلی است؛ Ismail_Cyberworld صرفاً خلاصه و ارجاع میدهد.
خواندن کامل در The Hacker Newsخبرهای دیگر
سوءاستفاده مهاجمان از رجیستری Terraform برای انتشار بدافزار Go
محققان امنیتی بدافزاری مبتنی بر زبان Go را کشف کردهاند که از طریق دو ماژول Go و دو ارائهدهنده Terraform در رجیستری HashiCorp توزیع میشده است. این نخستین بار است که مهاجمان از این مخزن متمرکز برای انتشار بدافزار استفاده کردهاند.
افشای آدرس ایمیل خصوصی GitLab به مهاجمان اجازه پوش کد و اجرای CI/CD را میدهد
محققان نشان دادهاند که آدرس ایمیل خصوصی مخصوص ثبت ایشو در GitLab عملاً یک اعتبارنامه حساس است. هر کسی که این آدرس را بهدست آورد میتواند با ارسال ایمیل، پچی را به نام کاربر قربانی و حتی روی شاخه اصلی پروژه کامیت کند و اجرای وظایف CI/CD را به نام او آغاز کند.
سوءاستفاده از آسیبپذیری روزصفر در سرور مدیریت Check Point در حملات هدفمند
شرکت Check Point اعلام کرد مهاجمان در ۲۳ ژوئیه از یک آسیبپذیری ناشناخته در سرور مدیریت امنیتی این شرکت در چند حمله هدفمند سوءاستفاده کردهاند. این نقص با شناسه CVE-2026-93616 امکان اجرای اسکریپت بدون نیاز به احراز هویت را برای مهاجم فراهم میکرد.