Paskoocheh | پس‌کوچه
125K subscribers
6.6K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔴اپل به‌روزرسانی iOS 18.1.1 را منتشر کرده که یک #به‌روزرسانی اضطراری است. این به‌روز‌رسانی دو نقص امنیتی بزرگ را که هکرها از آن‌ها سوءاستفاده می‌کردند، برطرف می‌کند. برای محافظت از کاربران، #اپل جزئیات مربوط به آسیب‌پذیری‌ها را منتشر نکرده است.

🔴برای دستگاه‌های قدیمی یا کاربرانی که آماده تغییر به iOS 18 نیستند، اپل iOS 17.7.2 را نیز منتشر کرده است که همان دو #آسیب پذیری_امنیتی را برطرف می کند.

🔴آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به کاربران هشدار داده است که این به روزرسانی‌ها را فوری نصب کنند. به گفته CISA، این آسیب‌پذیری‌ها به هکرها اجازه می‌دهد تا کنترل دستگاه‌های آسیب‌دیده را در دست بگیرند.

❓این آسیب پذیری‌ها چه کاری انجام می‌دهند؟

🔴نقص CVE-2024-44308 (آسیب پذیری JavaScriptCore) به مهاجمان اجازه می‌دهد تا کدهای مضر را روی دستگاه شما اجرا کنند، شما را به وب‌سایت‌های جعلی هدایت یا توکن‌های نشست‌ها را سرقت کنند.

🔴نقض CVE-2024-44309 (آسیب پذیری WebKit) که در موتور سافاری یافت می شود، امکان حملات اسکریپت بین سایتی را فراهم می‌کند. هکرها می‌توانند کد مضر را به وب‌سایت‌ها یا برنامه‌های قابل اعتماد تزریق کنند و اطلاعات شخصی شما را فاش کنند.

🔴اپل تایید کرد که هر دو آسیب‌پذیری ممکن است مورد سوءاستفاده قرار گرفته باشند، به خصوص در سیستم های مبتنی بر #اینتل.

🔴تا زمانی که به‌روزرسانی‌ها را نصب نکرده‌اید، در کلیک کردن روی پیوندها یا بازدید از وب‌سایت‌های ناشناس محتاط باشید. این نقص‌ها به اندازه‌ای شدید هستند که اپل به‌روزرسانی اضطراری منتشر کرده، بنابراین در اولین فرصت به‌روزرسانی را انجام دهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍78❤14
🔴اپل به‌روزرسانی iOS 18.1.1 را منتشر کرده که یک #به‌روزرسانی اضطراری است. این به‌روز‌رسانی دو نقص امنیتی بزرگ را که هکرها از آن‌ها سوءاستفاده می‌کردند، برطرف می‌کند. برای محافظت از کاربران، #اپل جزئیات مربوط به آسیب‌پذیری‌ها را منتشر نکرده است.

🔴برای دستگاه‌های قدیمی یا کاربرانی که آماده تغییر به iOS 18 نیستند، اپل iOS 17.7.2 را نیز منتشر کرده است که همان دو #آسیب پذیری_امنیتی را برطرف می کند.

🔴آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به کاربران هشدار داده است که این به روزرسانی‌ها را فوری نصب کنند. به گفته CISA، این آسیب‌پذیری‌ها به هکرها اجازه می‌دهد تا کنترل دستگاه‌های آسیب‌دیده را در دست بگیرند.

❓این آسیب پذیری‌ها چه کاری انجام می‌دهند؟

🔴نقص CVE-2024-44308 (آسیب پذیری JavaScriptCore) به مهاجمان اجازه می‌دهد تا کدهای مضر را روی دستگاه شما اجرا کنند، شما را به وب‌سایت‌های جعلی هدایت یا توکن‌های نشست‌ها را سرقت کنند.

🔴نقض CVE-2024-44309 (آسیب پذیری WebKit) که در موتور سافاری یافت می شود، امکان حملات اسکریپت بین سایتی را فراهم می‌کند. هکرها می‌توانند کد مضر را به وب‌سایت‌ها یا برنامه‌های قابل اعتماد تزریق کنند و اطلاعات شخصی شما را فاش کنند.

🔴اپل تایید کرد که هر دو آسیب‌پذیری ممکن است مورد سوءاستفاده قرار گرفته باشند، به خصوص در سیستم های مبتنی بر #اینتل.

🔴تا زمانی که به‌روزرسانی‌ها را نصب نکرده‌اید، در کلیک کردن روی پیوندها یا بازدید از وب‌سایت‌های ناشناس محتاط باشید. این نقص‌ها به اندازه‌ای شدید هستند که اپل به‌روزرسانی اضطراری منتشر کرده، بنابراین در اولین فرصت به‌روزرسانی را انجام دهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92❤26
🔴اپل به‌روزرسانی iOS 18.1.1 را منتشر کرده که یک #به‌روزرسانی اضطراری است. این به‌روز‌رسانی دو نقص امنیتی بزرگ را که هکرها از آن‌ها سوءاستفاده می‌کردند، برطرف می‌کند. برای محافظت از کاربران، #اپل جزئیات مربوط به آسیب‌پذیری‌ها را منتشر نکرده است.

🔴برای دستگاه‌های قدیمی یا کاربرانی که آماده تغییر به iOS 18 نیستند، اپل iOS 17.7.2 را نیز منتشر کرده است که همان دو #آسیب پذیری_امنیتی را برطرف می کند.

🔴آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به کاربران هشدار داده است که این به روزرسانی‌ها را فوری نصب کنند. به گفته CISA، این آسیب‌پذیری‌ها به هکرها اجازه می‌دهد تا کنترل دستگاه‌های آسیب‌دیده را در دست بگیرند.

❓این آسیب پذیری‌ها چه کاری انجام می‌دهند؟

🔴نقص CVE-2024-44308 (آسیب پذیری JavaScriptCore) به مهاجمان اجازه می‌دهد تا کدهای مضر را روی دستگاه شما اجرا کنند، شما را به وب‌سایت‌های جعلی هدایت یا توکن‌های نشست‌ها را سرقت کنند.

🔴نقض CVE-2024-44309 (آسیب پذیری WebKit) که در موتور سافاری یافت می شود، امکان حملات اسکریپت بین سایتی را فراهم می‌کند. هکرها می‌توانند کد مضر را به وب‌سایت‌ها یا برنامه‌های قابل اعتماد تزریق کنند و اطلاعات شخصی شما را فاش کنند.

🔴اپل تایید کرد که هر دو آسیب‌پذیری ممکن است مورد سوءاستفاده قرار گرفته باشند، به خصوص در سیستم های مبتنی بر #اینتل.

🔴تا زمانی که به‌روزرسانی‌ها را نصب نکرده‌اید، در کلیک کردن روی پیوندها یا بازدید از وب‌سایت‌های ناشناس محتاط باشید. این نقص‌ها به اندازه‌ای شدید هستند که اپل به‌روزرسانی اضطراری منتشر کرده، بنابراین در اولین فرصت به‌روزرسانی را انجام دهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105❤24🤪1
🚨اخیرا یک مشکل امنیتی در سیستم عامل macOS محصولات #اپل شناسایی شده که به مهاجمان اجازه می‌دهد یک ویژگی ایمنی کلیدی به نام حفاظت از یکپارچگی سیستم (SIP) را دور بزنند. این نقص این امکان را برای هکرها فراهم کرده تا نرم‌افزارهای مخرب را به عمق سیستم وارد کنند.

🚨حفاظت از یکپارچگی سیستم (SIP)، یک ویژگی امنیتی داخلی در macOS است که تغییرات غیرمجاز را در پرونده‌ها و پوشه‌های مهم سیستم متوقف می‌کند. حتی کاربرانی که دارای بالاترین سطح دسترسی هستند، نمی‌توانند در این مناطق محافظت شده تغییراتی ایجاد کنند، مگر اینکه SIP اجازه دهد.

🚨این #آسیب‌پذیری_امنیتی با نام CVE-2024-44243 در بخشی از macOS به نام Storage Kit Daemon یافت شد. این مشکل می‌تواند توسط مهاجمانی که دسترسی سطح بالایی به رایانه دارند (root access) مورد سوء استفاده قرار گیرد.

🚨برای این کار مهاجم باید از نظر فیزیکی نزدیک دستگاه باشد یا کاربر را فریب دهد تا دستورات مضر را اجرا کند. این نقص می‌تواند اجازه دهد مهاجمان نرم‌افزارهای مضری نصب کنند که شناسایی یا حذف آن‌ها بسیار دشوار است. اپل این مشکل را در به‌روزرسانی macOS Sequoia 15.2 که در دسامبر ۲۰۲۴ منتشر شد، برطرف کرده است.

🚨اگر کسی راهی برای دور زدن SIP پیدا کند، می‌تواند کل سیستم را به خطر اندازد و آن را برابر حملات شدید آسیب‌پذیر کند. برای حفظ امنیت دستگاه خود، همیشه سیستم‌عامل را #به‌روزرسانی کنید و در مورد اعطای دسترسی سطح بالا به هر نرم‌افزار یا اجرای دستورات ناشناخته محتاط باشید.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46❤13
🚨اخیرا یک مشکل امنیتی در سیستم عامل macOS محصولات #اپل شناسایی شده که به مهاجمان اجازه می‌دهد یک ویژگی ایمنی کلیدی به نام حفاظت از یکپارچگی سیستم (SIP) را دور بزنند. این نقص این امکان را برای هکرها فراهم کرده تا نرم‌افزارهای مخرب را به عمق سیستم وارد کنند.

🚨حفاظت از یکپارچگی سیستم (SIP)، یک ویژگی امنیتی داخلی در macOS است که تغییرات غیرمجاز را در پرونده‌ها و پوشه‌های مهم سیستم متوقف می‌کند. حتی کاربرانی که دارای بالاترین سطح دسترسی هستند، نمی‌توانند در این مناطق محافظت شده تغییراتی ایجاد کنند، مگر اینکه SIP اجازه دهد.

🚨این #آسیب‌پذیری_امنیتی با نام CVE-2024-44243 در بخشی از macOS به نام Storage Kit Daemon یافت شد. این مشکل می‌تواند توسط مهاجمانی که دسترسی سطح بالایی به رایانه دارند (root access) مورد سوء استفاده قرار گیرد.

🚨برای این کار مهاجم باید از نظر فیزیکی نزدیک دستگاه باشد یا کاربر را فریب دهد تا دستورات مضر را اجرا کند. این نقص می‌تواند اجازه دهد مهاجمان نرم‌افزارهای مضری نصب کنند که شناسایی یا حذف آن‌ها بسیار دشوار است. اپل این مشکل را در به‌روزرسانی macOS Sequoia 15.2 که در دسامبر ۲۰۲۴ منتشر شد، برطرف کرده است.

🚨اگر کسی راهی برای دور زدن SIP پیدا کند، می‌تواند کل سیستم را به خطر اندازد و آن را برابر حملات شدید آسیب‌پذیر کند. برای حفظ امنیت دستگاه خود، همیشه سیستم‌عامل را #به‌روزرسانی کنید و در مورد اعطای دسترسی سطح بالا به هر نرم‌افزار یا اجرای دستورات ناشناخته محتاط باشید.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113❤21
🚨اخیرا یک مشکل امنیتی در سیستم عامل macOS محصولات #اپل شناسایی شده که به مهاجمان اجازه می‌دهد یک ویژگی ایمنی کلیدی به نام حفاظت از یکپارچگی سیستم (SIP) را دور بزنند. این نقص این امکان را برای هکرها فراهم کرده تا نرم‌افزارهای مخرب را به عمق سیستم وارد کنند.

🚨حفاظت از یکپارچگی سیستم (SIP)، یک ویژگی امنیتی داخلی در macOS است که تغییرات غیرمجاز را در پرونده‌ها و پوشه‌های مهم سیستم متوقف می‌کند. حتی کاربرانی که دارای بالاترین سطح دسترسی هستند، نمی‌توانند در این مناطق محافظت شده تغییراتی ایجاد کنند، مگر اینکه SIP اجازه دهد.

🚨این #آسیب‌پذیری_امنیتی با نام CVE-2024-44243 در بخشی از macOS به نام Storage Kit Daemon یافت شد. این مشکل می‌تواند توسط مهاجمانی که دسترسی سطح بالایی به رایانه دارند (root access) مورد سوء استفاده قرار گیرد.

🚨برای این کار مهاجم باید از نظر فیزیکی نزدیک دستگاه باشد یا کاربر را فریب دهد تا دستورات مضر را اجرا کند. این نقص می‌تواند اجازه دهد مهاجمان نرم‌افزارهای مضری نصب کنند که شناسایی یا حذف آن‌ها بسیار دشوار است. اپل این مشکل را در به‌روزرسانی macOS Sequoia 15.2 که در دسامبر ۲۰۲۴ منتشر شد، برطرف کرده است.

🚨اگر کسی راهی برای دور زدن SIP پیدا کند، می‌تواند کل سیستم را به خطر اندازد و آن را برابر حملات شدید آسیب‌پذیر کند. برای حفظ امنیت دستگاه خود، همیشه سیستم‌عامل را #به‌روزرسانی کنید و در مورد اعطای دسترسی سطح بالا به هر نرم‌افزار یا اجرای دستورات ناشناخته محتاط باشید.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127❤65
🚨اپل به‌تازگی نسخه iOS 18.6 را منتشر کرده و همزمان به کاربران هشدار داده که فورا دستگاه خود را به‌روزرسانی کنند. دلیل این هشدار، رفع ۲۹ آسیب‌پذیری امنیتی در این نسخه است که برخی از آن‌ها می‌توانند راه را برای حملات جدی به #آیفون باز کنند.

🔴اگرچه #اپل جزئیات دقیقی از همه این باگ‌ها منتشر نکرده تا فرصت سوءاستفاده به مهاجمان داده نشود، اما تایید کرده که چند آسیب‌پذیری مهم در موتور WebKit که مرورگر #سافاری را پشتیبانی می‌کند، برطرف شده‌اند. یکی از این نقص‌ها با کد CVE-2025-4322 می‌تواند در صورت مشاهده محتوای مخرب، اطلاعات حساس کاربر را افشا کند.

🔴همچنین چند آسیب‌پذیری دیگر در WebKit رفع شده که می‌توانسته باعث خرابی حافظه (memory corruption) شوند. یک باگ دیگر در CoreMedia Playback نیز برطرف شده که به اپ‌های مخرب اجازه می‌داده به اطلاعات حساس کاربر دسترسی پیدا کند. دنیل کارد، مشاور امنیت سایبری، هشدار داده که یکی از نقص‌های برطرف‌شده می‌توانسته از طریق VoiceOver رمز آیفون کاربر را لو بدهد و یکی دیگر امکان جعل نوار آدرس مرورگر را فراهم می‌کرده.

🔴اگرچه گفته شده که بیشتر این آسیب‌پذیری‌ها هنوز مورد سوءاستفاده قرار نگرفته‌اند، اما بسیاری از آن‌ها قابل بهره‌برداری از راه دور هستند و نباید پشت گوش انداخت!
کارشناسان تاکید دارند که این #آپدیت، به‌ویژه برای محافظت از کاربران در فاصله زمانی طولانی بین نسخه‌های جدید iOS، بسیار حیاتی است.

🔴در کنار iOS 18.6، اپل نسخه iPadOS 17.7.9 را هم منتشر کرده که مخصوص مدل‌هایی است که دیگر قابلیت ارتقا به iPadOS 18 را ندارند، مانند iPad Pro نسل دوم و iPad 6. این نسخه شامل اصلاحات امنیتی مهم، از جمله باگ‌های WebKit و یک آسیب‌پذیری در هسته سیستم (Kernel) است که می‌توانست باعث خاموش شدن ناگهانی سیستم شود.

🔴همین حالا #به‌روزرسانی را انجام دهید و نسخه iOS 18.6 را نصب کنید. همچنین مطمئن شوید که فضای کافی در iCloud دارید، چون پر بودن فضای ابری ممکن است باعث شکست به‌روزرسانی شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤36👍11
دو راهی کاربران آیفون
iOS 18.7 یا iOS 26

📱 اپل به‌زودی نسخه جدیدی از سیستم‌عامل #آیفون با نام iOS 18.7 را منتشر می‌کند. این نسخه قرار است هم‌زمان با iOS 26 عرضه شود؛ با این تفاوت که iOS 26 مخصوص دستگاه‌های جدیدتر است و iOS 18.7 بیشتر برای کسانی در نظر گرفته شده که ترجیح می‌دهند فعلا درگیر باگ‌های احتمالی نشوند.

🛡️ نسخه ۱۸.۷ بیشتر روی رفع مشکلات امنیتی و باگ‌های موجود تمرکز دارد و نباید انتظار قابلیت‌های جدید و خلاقیت از آن داشت. اپل همیشه به این نکته توجه داشته که همه کاربران حاضر نیستند بلافاصله به نسخه‌های جدید مهاجرت کنند. به همین دلیل، آپدیت‌های میانی مثل iOS 18.7 عرضه می‌شوند تا کاربران همچنان امنیت و پایداری لازم را داشته باشند، حتی اگر به نسخه ۲۶ ارتقا ندهند.

⏳ با این حال این انتخاب دائمی نخواهد بود. دارندگان آیفون ۱۱ به بالا دیر یا زود باید به iOS 26 مهاجرت کنند تا برابر تهدیدهای جدید محافظت شوند. برای دستگاه‌های قدیمی‌تر که امکان نصب نسخه ۲۶ را ندارند، #اپل همچنان تا چند سال آپدیت‌های امنیتی ارائه خواهد داد. همچنین احتمالاً نسخه ۱۸.۷ مشکلات باقی‌مانده از نسخه قبلی را هم برطرف می‌کند.

💡 سوال اصلی این است که کدام را انتخاب کنیم، iOS 26 یا iOS 18.7؟ پاسخ بستگی به نیاز شما دارد. اگر می‌خواهید از ویژگی‌ها و قابلیت‌های تازه استفاده کنید، iOS 26 انتخاب بهتری است. اما اگر به‌دنبال یک نسخه پایدارتر هستید و نمی‌خواهید درگیر باگ‌های احتمالی نسخه جدید شوید، iOS 18.7 گزینه مطمئن‌تری خواهد بود. برای نصب هر دو، کافیست از منوی تنظیمات به بخش عمومی و سپس Software Update بروید و سیستم عامل را #به‌روزرسانی کنید. طبق پیش‌بینی‌ها عرضه رسمی اواسط سپتامبر است.

@PaskoochehBot
@Paskoocheh
❤40👍26
🚨 واتس‌اپ به‌تازگی یک حفره امنیتی خطرناک را برطرف کرده که در حملات جاسوس‌افزاری موسوم به «zero-click» مورد سوءاستفاده قرار گرفته بود. این نوع حمله بدون نیاز به هیچ اقدامی از سوی کاربر انجام می‌شود. این آسیب‌پذیری، در ترکیب با یک باگ در سیستم عامل‌های #اپل استفاده شده بود تا #جاسوس‌افزار روی #آیفون و مک نصب شود. این مشکل در آپدیت‌های اخیر اپل و #واتس‌اپ، رفع شده است.

⚠️ واتس‌اپ اعلام کرده که این نقص به مهاجمان اجازه می‌داد از طریق یک URL مخرب، بدون نیاز به اقدام از سوی کاربر، کدی را روی دستگاه اجرا کنند. این نقص امنیتی بیشتر به فرآیند همگام‌سازی دستگاه‌های لینک‌شده مربوط می‌شد. بر اساس گزارش متا، این حملات بسیار محدود و هدفمند بوده و کمتر از ۲۰۰ کاربر خاص (مانند فعالان و روزنامه‌نگاران) هدف قرار گرفته‌اند.

🐛 براساس تحلیل‌های فنی، مهاجم کافی بود یک تصویر یا ویدیوی مخرب برای شما ارسال کند. به دلیل وجود یک باگ در ماژول ImageIO اپل، همین که دستگاه شما تلاش می‌کرد پیش‌نمایش فایل را پردازش کند، کد مخرب اجرا شده و کنترل بخشی از دستگاه در اختیار مهاجم قرار می‌گرفت.

🛡️ وب‌سایت Malwarebytes حتی پیشنهاد کرده که برای اطمینان از حذف کامل آلودگی، کاربران حساس و در معرض خطر، اقدام به بازنشانی کامل دستگاه (factory reset) کرده و قابلیت‌ امنیتی پیشرفته اپل مانند Lockdown Mode را فعال نمایند.

✅ هرچند این حمله به‌شدت جدی و متوجه افراد خاص بوده است، اما توصیه می‌شود همین حالا نسخه واتس‌اپ و سیستم‌عامل خود را به آخرین نسخه #به‌روزرسانی کنید. این کار ساده‌ترین و مؤثرترین راه برای محافظت برابر چنین حملات پیچیده‌ای است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤75👍30
🚨 واتس‌اپ به‌تازگی یک حفره امنیتی خطرناک را برطرف کرده که در حملات جاسوس‌افزاری موسوم به «zero-click» مورد سوءاستفاده قرار گرفته بود. این نوع حمله بدون نیاز به هیچ اقدامی از سوی کاربر انجام می‌شود. این آسیب‌پذیری، در ترکیب با یک باگ در سیستم عامل‌های #اپل استفاده شده بود تا #جاسوس‌افزار روی #آیفون و مک نصب شود. این مشکل در آپدیت‌های اخیر اپل و #واتس‌اپ، رفع شده است.

⚠️ واتس‌اپ اعلام کرده که این نقص به مهاجمان اجازه می‌داد از طریق یک URL مخرب، بدون نیاز به اقدام از سوی کاربر، کدی را روی دستگاه اجرا کنند. این نقص امنیتی بیشتر به فرآیند همگام‌سازی دستگاه‌های لینک‌شده مربوط می‌شد. بر اساس گزارش متا، این حملات بسیار محدود و هدفمند بوده و کمتر از ۲۰۰ کاربر خاص (مانند فعالان و روزنامه‌نگاران) هدف قرار گرفته‌اند.

🐛 براساس تحلیل‌های فنی، مهاجم کافی بود یک تصویر یا ویدیوی مخرب برای شما ارسال کند. به دلیل وجود یک باگ در ماژول ImageIO اپل، همین که دستگاه شما تلاش می‌کرد پیش‌نمایش فایل را پردازش کند، کد مخرب اجرا شده و کنترل بخشی از دستگاه در اختیار مهاجم قرار می‌گرفت.

🛡️ وب‌سایت Malwarebytes حتی پیشنهاد کرده که برای اطمینان از حذف کامل آلودگی، کاربران حساس و در معرض خطر، اقدام به بازنشانی کامل دستگاه (factory reset) کرده و قابلیت‌ امنیتی پیشرفته اپل مانند Lockdown Mode را فعال نمایند.

✅ هرچند این حمله به‌شدت جدی و متوجه افراد خاص بوده است، اما توصیه می‌شود همین حالا نسخه واتس‌اپ و سیستم‌عامل خود را به آخرین نسخه #به‌روزرسانی کنید. این کار ساده‌ترین و مؤثرترین راه برای محافظت برابر چنین حملات پیچیده‌ای است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤62👍22🤪3
❌ پژوهشگران امنیت سایبری یک عملیات #جاسوسی پیشرفته را کشف کردند که از یک #بدافزار برای حمله به گوشی‌های #سامسونگ گلکسی استفاده می‌کرده. این بدافزار از یک نقص بحرانی بهره می‌برد که امکان اجرای کد مخرب را بدون نیاز به تعامل کاربر فراهم می‌کرد.این بدافزارها فایل‌هایی با قالب تصویر حاوی فایل مخرب پنهان ارسال می‌کردند و معمولا از طریق پیام‌رسان‌هایی مانند #واتس‌اپ ارسال می‌شدند و پس از وارد شدن به دستگاه، بدافزار فعال می‌شد.

🔴پژوهشگران دریافتند که این کمپین روی کاربران #خاورمیانه متمرکز بوده است؛ کشورهایی مانند ایران، عراق و ترکیه در فهرست قربانیان هستند. اگرچه مستندات نشان نمی‌دهد تعداد کاربران ایرانی هدف گرفته‌شده چقدر است، اما حضور ایران به‌عنوان یکی از مناطق تحت مشاهده، یک هشدار است.

🚨از لحاظ فنی، بدافزار لَندفال دارای معماری چند‌مرحله‌ای و بسیار حرفه‌ای است. پس از نفوذ اولیه با استفاده از نقص CVE-2025-21042، ماژول‌های بومی (با پسوند .so) روی دستگاه نصب می‌شدند؛ یکی از آن‌ها برای بارگذاری و اجرای بدافزار (“loader”) و دیگری برای دستکاری سیاست‌های امنیتی سیستم (مانند SELinux) جهت ماندگاری بیشتر بود. بدافزار توانایی‌هایی مانند ضبط میکروفون، رصد موقعیت جغرافیایی، جمع‌آوری عکس‌ها، مخاطبان، پیامک‌ها، تماس‌ها و فایل‌ها را دارد.

✔️برای کاربران دستگاه‌های سامسونگ گلکسی توصیه اصلی این است که حتما گوشی‌تان را به آخرین #به‌روزرسانی_امنیتی سامسونگ ارتقا دهید. همچنین فایل‌های تصویری که از مخاطبان دریافت می‌کنید را با احتیاط باز کنید؛ حتی اگر از یک شخص شناخته شده باشند و دقت کنید آیا منبع معتبر است یا خیر. محدود کردن مجوزهای دسترسی اپلیکیشن‌ها و فعال‌سازی روش‌های امنیتی مانند #احراز_هویت_دو_مرحله‌ای نیز به کاهش ریسک کمک می‌کند. در نهایت، اگر دستگاه‌تان رفتار عجیب یا غیرمعمولی داشت، مثلا مصرف باتری زیاد، داغ شدن غیرمعمول، یا ارسال و دریافت داده مشکوک به فکر بررسی جدی‌تر و بازگردانی به تنظیمات کارخانه باشید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤13🤮1💔1
🚨شرکت #اپل به‌تازگی به‌روزرسانی iOS 26.2 را برای کاربران #آیفون منتشر کرده و همراه آن یک هشدار جدی صادر کرده است. این نسخه ۲۶ نقص امنیتی را برطرف می‌کند که دو مورد از این آسیب‌پذیری‌ها در موتور WebKit (هسته مرورگر سافاری) و Kernel سیستم‌عامل بوده است که قبلا در حملات سایبری واقعی علیه افراد خاص مورد سوءاستفاده قرار گرفته‌اند. این حملات بسیار پیچیده و هدفمند بوده و به هکرها اجازه می‌دادند تا کدهای مخرب دلخواه را اجرا کرده و حتی کنترل کامل دستگاه را در دست بگیرند.

⚠️این #به‌روزرسانی_اضطراری در حالی منتشر شده که اپل همزمان تایید کرده که دستگاه‌هایش هدف حملات گسترده جاسوس‌افزارها قرار گرفته‌اند. این بدافزارها اغلب روزنامه‌نگاران، مخالفان و افراد شاغل در حوزه‌های حساس را هدف قرار می‌دهند و پس از استقرار، می‌توانند تمامی فعالیت‌های کاربر، حتی در اپلیکیشن‌های رمزگذاری شده مانند واتس‌اپ را رصد کنند.

❌ متخصصان امنیت هشدار می‌دهند که مجرمان سایبری به محض انتشار وصله‌های امنیتی، به سرعت از جزئیات آسیب‌پذیری‌ها برای حمله به دستگاه‌هایی که به‌روز نشده‌اند، استفاده می‌کنند. بنابراین، تعلل در نصب iOS 26.2 ریسک آلودگی به این #بدافزارهای_پیشرفته را افزایش می‌دهد.

🔍برای حفظ امنیت دستگاه خود، ابتدا باید فورا به iOS 26.2 یا در صورت استفاده از نسخه‌های قدیمی‌تر، به iOS 18.7.3 به‌روزرسانی کنید. علاوه بر این، استفاده از ویژگی‌های امنیتی تعبیه‌شده توسط اپل مانند Lockdown Mode می‌تواند یک لایه حفاظتی اضافی در برابر #حملات_جاسوسی بسیار هدفمند ایجاد کند. علائم مشکوک شامل داغ شدن بیش از حد آیفون، تأخیر غیرعادی در عملکرد یا مشاهده ناگهانی اپلیکیشن‌های ناشناس است.

🔴کارشناسان توصیه می‌کنند که کاربران به صورت دستی به بخش تنظیمات و سپس Software Update بروند و مطمئن شوند که آخرین نسخه امنیتی را نصب کرده‌اند. iOS 26.2 نه تنها امنیت دستگاه شما را تضمین می‌کند، بلکه با ویژگی‌های جدید و بهبودهای دیگر (مانند بهبودهای هشدار ایمنی پیشرفته و گزینه‌های Liquid Glass)، تجربه کاربری بهتری را نیز ارائه می‌دهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤32👍16🤮6