🛑 انتشار PoC Exploit برای آسیبپذیری حیاتی در WSUS
◀️یک PoC Exploit برای آسیبپذیری بحرانی در سرویس WSUS مایکروسافت منتشر شده است که به مهاجم بدون احراز هویت اجازه میدهد کد دلخواه را با سطح دسترسی SYSTEM روی سرورهای آسیبپذیر اجرا کند.
◀️این آسیبپذیری با شناسه CVE-2025-59287 و امتیاز CVSS 9.8 شناسایی شده و ناشی از ضعف در فرآیند deserialization دادههای غیرقابل اعتماد در بخش AuthorizationCookie است.
◀️مایکروسافت این نقص را در Patch Tuesday اکتبر 2025 اصلاح کرده است. بهرهبرداری موفق میتواند زیرساخت بهروزرسانی سازمانی را کاملاً در معرض خطر قرار دهد و منجر به تسلط کامل مهاجم بر سرور WSUS شود.
https://gist.github.com/hawktrace/880b54fb9c07ddb028baaae401bd3951
@ITSecurityComputer
◀️یک PoC Exploit برای آسیبپذیری بحرانی در سرویس WSUS مایکروسافت منتشر شده است که به مهاجم بدون احراز هویت اجازه میدهد کد دلخواه را با سطح دسترسی SYSTEM روی سرورهای آسیبپذیر اجرا کند.
◀️این آسیبپذیری با شناسه CVE-2025-59287 و امتیاز CVSS 9.8 شناسایی شده و ناشی از ضعف در فرآیند deserialization دادههای غیرقابل اعتماد در بخش AuthorizationCookie است.
◀️مایکروسافت این نقص را در Patch Tuesday اکتبر 2025 اصلاح کرده است. بهرهبرداری موفق میتواند زیرساخت بهروزرسانی سازمانی را کاملاً در معرض خطر قرار دهد و منجر به تسلط کامل مهاجم بر سرور WSUS شود.
https://gist.github.com/hawktrace/880b54fb9c07ddb028baaae401bd3951
@ITSecurityComputer
❤5✍1👍1
#بکگراند #گرافیک #کامپیوتر
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
با این کد ساده میتونی یک ساعت دیجیتال زنده داخل ترمینال خودت داشته باشی!
کافیه اجراش کنی و هر ثانیه ساعت بهروز میشه.
ماژول time برای گرفتن ساعت سیستم
ماژول os برای پاککردن ترمینال
کار با حلقهی بینهایت و توقف با Ctrl+C
import time
import os
def clear():
os.system("cls" if os.name == "nt" else "clear")
while True:
clear()
print("⏰ ساعت دیجیتال پایتو ⏰\n")
print(time.strftime("%H:%M:%S"))
time.sleep(1)
#برنامه_نویسی #پایتون #کدنویسی #سورس_کد
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👎10👍4☃1
This media is not supported in your browser
VIEW IN TELEGRAM
1- وارد لینک فوق در کامپیوترتون بشید (با VPN خارجی ، ترجیحا امریکا)
2- گزینه claim رو بزنید
3-ازتون میخواد با جیمیل وارد بشید
4-مرورگر Perplexity رو دانلود و نصب کنید
5- در نهایت اولین سرچتون رو داخل مرورگرش انجام بدین
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥19❤3👍2🙏2🔥1🏆1
هک شدید یا نه؟ نشانهها و راهحلها
هکرها دائماً به دنبال راههایی برای نفوذ به گوشیهای هوشمند و سرقت اطلاعات شخصی و مالی کاربران هستن به همین دلیل، آگاهی از نشانههای هک شدن گوشی و اقدام سریع برای مقابله با آن بسیار مهم است. متن داخل تصویر رو مطالعه کنید
#هک #امنیت #پیشگیری
😎 @ITSecurityComputer
هکرها دائماً به دنبال راههایی برای نفوذ به گوشیهای هوشمند و سرقت اطلاعات شخصی و مالی کاربران هستن به همین دلیل، آگاهی از نشانههای هک شدن گوشی و اقدام سریع برای مقابله با آن بسیار مهم است. متن داخل تصویر رو مطالعه کنید
#هک #امنیت #پیشگیری
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13😁4👍3✍1
SecurityComputer
اما اگه VPN کشور خارجی رو بزنید ، جستجوهای عادی رو پیشنهاد میده!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔87👎11😐6❤5👍3🗿3
#پینگ #بازی
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👎7
گاهی حس میکنم مغزم توی یه حلقهی while گیر کرده که شرط پایانش رو فراموش کردن بنویسن...
😎 @ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒79👍23🙉8❤4❤🔥3🤣2✍1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31❤2😍2❤🔥1🤩1🆒1
اپدیت : اعلام کردن چند ماه قبل بی سر و صدا گرون کرده بودیم و تازه الان خبرش در رفته !
Please open Telegram to view this post
VIEW IN TELEGRAM
😐102🤬45💔6👍5🤣3❤1👎1🔥1
📍 آغاز طرح ملی «افق سایبری امن» با هدف تربیت ۱۰ هزار نیروی متخصص و حمایت از ۵۰ محصول دانشبنیان
معاون علمی رییس جمهور از راهاندازی طرح ملی «افق سایبری امن» خبر داد و گفت: این طرح با مشارکت ۴۱ مرکز دانشگاهی و پژوهشی سراسر کشور، ظرف دو سال به تربیت ۱۰ هزار نیروی متخصص و حمایت از تولید و تجاریسازی ۵۰ محصول فناورانه در حوزه امنیت سایبری خواهد پرداخت.
😎 @ITSecurityComputer
معاون علمی رییس جمهور از راهاندازی طرح ملی «افق سایبری امن» خبر داد و گفت: این طرح با مشارکت ۴۱ مرکز دانشگاهی و پژوهشی سراسر کشور، ظرف دو سال به تربیت ۱۰ هزار نیروی متخصص و حمایت از تولید و تجاریسازی ۵۰ محصول فناورانه در حوزه امنیت سایبری خواهد پرداخت.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒32🤣19😡5👀4👍3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
👌58🤣8👍7❤🔥3🗿2❤1
بااین حال جایزه صلح نوبل رو بهم ندادن..
عیبی نداره، مردم خودشون میدونن، همین برام مهمه.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣231🤬25❤🔥12👍6🌚3❤2🙏1
دنیای فناوری بارها شاهد هکهای بزرگ بوده، اما یکی از جنجالیترین و بزرگترین هکهای تاریخ، حمله SolarWinds در سال ۲۰۲۰ بود.
در این حمله، مهاجمان موفق شدند به زیرساخت نرمافزار SolarWinds نفوذ کنند و از طریق بهروزرسانی آلوده، هزاران سازمان دولتی و خصوصی را در سراسر جهان هدف قرار دهند.
نفوذ به بیش از ۱۸,۰۰۰ سازمان
دسترسی به دادههای حساس دولت آمریکا
سوءاستفاده از اعتماد به بهروزرسانی رسمی
پیچیدگی و پنهانکاری بیسابقه
این حمله نشان داد که حتی بزرگترین نهادهای امنیتی هم میتوانند آسیبپذیر باشند و امنیت سایبری نیازمند توجه مداوم است.
#هک
#hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51❤9☃6👍3🌚1😎1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣145❤6👍2🌚1