TGViewer
NoteCasts NoteCasts @navidcasts · 159 subscribers
Post #16 123
Audio
@navidcasts

هکرهای گروه "Romcom" با سوءاستفاده از چندین آسیب‌پذیری در نرم‌افزار فشرده‌سازی فایل WinRAR، به سازمان‌ها نفوذ کرده و اقدام به سرقت پول می‌کنند. یکی از آسیب‌پذیری‌های اخیر (CVE-2025-8088) به نحوه مدیریت جریان‌های داده جایگزین (ADS) در WinRAR مربوط می‌شود؛ این یک ویژگی NTFS است که به مهاجمان اجازه می‌دهد کدهای مخرب را پنهان کنند. با استفاده از تکنیک "پیمایش دایرکتوری" (Directory Traversal)، هکرها می‌توانند فایل‌های مخرب را در مکان‌هایی بالاتر از انتظار، مانند پوشه‌های موقت سیستم، قرار دهند.

این امر منجر به بارگذاری بدافزار توسط برنامه‌های قانونی (مثل مرورگر Edge) می‌شود و مهاجمان کنترل سیستم را به دست می‌آورند. در نهایت، این آسیب‌پذیری‌ها بیشتر مسائل منطقی یا اعتبارسنجی هستند تا خرابی حافظه، که بهره‌برداری از آن‌ها را برای هکرها آسان‌تر می‌کند.
More from @navidcasts
  1. Sep 23, 2026https://youtu.be/mPr2iboMI5A?si=Ac5iAx4lstOBPfoz
  2. Sep 21, 2026هشدار امنیتی مشترک نهادهای اطلاعاتی بریتانیا، آمریکا و هلند نشان می‌دهد که عاملان سایبری و…
  3. Sep 18, 2026این منبع یک مقاله پژوهشی تخصصی است که روشی نوآورانه برای شناسایی دقیق پارامترهای مودال ساز…
  4. Sep 7, 2026این مقاله، با شروعی بر مبنای ماجرای پرحاشیه کیتی جنوویس، به تحلیل چرایی عدم مداخله افراد د…
  5. Sep 6, 2026این مقاله استدلال می‌کند که دموکراسی لیبرال در معرض خطر جدی است زیرا حامیان آن در بازگو کر…
  6. Jul 6, 2026این وویس به معرفی و تبیین مهندسی عامل (Agent Engineering) می‌پردازد و آن را به عنوان یک نظ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →