एपीटी / शोषण / मैलवेयर / आईसीएस / ओटी / भेद्यता विश्लेषण / एसई
This channel is part of the discussion
pfksecurity appears in 10 event pages on TGList🔥 Zero-Day در کمپین #DreamJob گروه Lazarus علیه بخش دفاعی گروه Lazarus در موج جدید کمپین Operation Dream Job، سازمانهای بخش دفاعی، بهویژه حوزههای Aerospace و Aviation را هدف قرار داده است. در این کمپین چند تکنیک و ابزار قابل توجه دیده شده: 💥 CVE-2026-68820 یک آسیبپذیری…
یه مثال از Proxy Execution 👇 این بار بریم سراغ: System Binary Proxy Execution: MMC : T1218.014 طبق گزارشی که منتشر شده، گروه Water Gamayun از فایل های مخرب MSC استفاده کرده که با سوءاستفاده از آسیبپذیری MSC EvilTwin (CVE-2025-26633)، کد رو داخل mmc.exe اجرا میکردن. قسمت جالب…
⭕ TryHackBox | Top 5 📌 حملات AI و LLM 01 prompt injection تزریق prompt: دستورالعمل های مخفی را طوری نشان میدهد که مدل ورودی شما را اجرا کند. مدل نمی تواند تشخیص دهد فرمان های شما با دستورهای توسعه دهنده یکی است یا نه. 02 jailbreaking ا ◾: Jailbreaking: مدل را طوری وادار…
ا.🧠 CVEها هیچ وقت تمام نمیشوند؛ اما تو فقط یک زندگی داری. گاهی لازم نیست درباره یک آسیب پذیری جدید، یک ابزار جدید، یک Exploit Chain جدید، یک مدرک جدید یا یک دوره آموزشی دیگر صحبت کنیم. گاهی باید درباره چیزی مهم تر حرف بزنیم: ⏳ زمان، سلامتی، تمرکز و انرژی ما محدود هستند. هر…
🔥 Malware Delivery از طریق فایل های .blend گاهی برای اجرای Malware، لازم نیست مهاجم سراغ یک فایل اجرایی مشکوک برود؛ حتی یک فایل 3D معمولی هم میتواند تبدیل به نقطه شروع حمله شود. در یک کمپین اخیر، مهاجمان فایل های مخرب .blend را روی پلتفرمهای مربوط به 3D Assets قرار دادند.…
🔥 Malware Delivery از طریق فایل های .blend گاهی برای اجرای Malware، لازم نیست مهاجم سراغ یک فایل اجرایی مشکوک برود؛ حتی یک فایل 3D معمولی هم میتواند تبدیل به نقطه شروع حمله شود. در یک کمپین اخیر، مهاجمان فایل های مخرب .blend را روی پلتفرمهای مربوط به 3D Assets قرار دادند.…