GO-TO CVE
3.39K subscribers
500 photos
64 videos
253 files
1.11K links
Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media.

Join our chat on Telegram via the link below: https://t.me/gotocvechat
Download Telegram
CVE-2026-35616-week-85.pdf
364.9 KB
🎯 Week 85 — CVE-2026-35616 — FortiClient EMS — Improper Access Control Leading to Centralized Endpoint Compromise

🔹 Week: 85
🔹 CVE: CVE-2026-35616
🔹CVSS: 9.8 - EPSS : ~%20
🔹 Type: Improper Access Control in Management API
🔹 Affected Versions: FortiClient EMS deployments where API access control enforcement is improperly implemented or misconfigured, particularly in environments where management interfaces are exposed beyond strictly segmented administrative networks.
1
GO-TO CVE pinned a file
GO-TO CVE
CVE-2026-35616-week-85.pdf
وقتی این آسیب‌پذیری رو دیدم از 1 شب تا الان درگیرش بودم چون حس کردم زیرساخت‌های خیلی از سازمان‌ها در معرض خطر جدی قرار دارن با وجود همه محدودیت‌ها مثل نبود اینترنت درست حسابی و .... هدفم اینه که با ارائه یک Virtual Patch در حد توان جلوی حملات سایبری رو بگیرم و از آسیب به کسب‌وکارهای داخلی جلوگیری کنم برای من این فقط یک کار فنی یا یک اپیزود نیست یک مسئولیته.
4
آسیب‌پذیری با کد CVE-2026-33784 اومده روی Juniper Networks گزارش شده که از نوع RCE هستش نگرانی خاصی نداره حملش از default credential هستش ولی خوب چون 90 درصد مردم رو مرورگرشون ذخیره میکنن احتمال حمله از استیلر زیاده . پس سریع یک ریست بدید با تشکر
GO-TO CVE pinned «آسیب‌پذیری با کد CVE-2026-33784 اومده روی Juniper Networks گزارش شده که از نوع RCE هستش نگرانی خاصی نداره حملش از default credential هستش ولی خوب چون 90 درصد مردم رو مرورگرشون ذخیره میکنن احتمال حمله از استیلر زیاده . پس سریع یک ریست بدید با تشکر»
✈️ آسیب‌پذیری روز صفر در Microsoft Defender؛ دسترسی کامل در خطر

🎤شرکت Microsoft یک نقص امنیتی روز صفر در Defender را وصله کرده است. این آسیب‌پذیری با شناسه CVE-2026-33825 به مهاجم امکان می‌دهد با سوءاستفاده از ضعف در کنترل دسترسی، سطح دسترسی خود را به SYSTEM ارتقا دهد و کنترل کامل سیستم را به دست بگیرد.

@HackerNewsCyber
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
😁1
در دنیای پیچیده و تاریک مهندسی اجتماعی،

لبخندها تنها نقاب‌هایی برای فریب ذهن هستند،

و کلمات، تله‌هایی شیرین برای شکار اعتماد شما.

به چشمان آشنا نگاه می‌کنی و احساس امنیت داری،

اما پشت آن نگاه، شاید غریبه‌ای طمع‌کار در کمین باشد.
😁6🤔3🤣2
قابل توجه کسایی که از پروتون میل استفاده میکنن فکر میکنن امنه
🤯1
This media is not supported in the widget
VIEW IN TELEGRAM
Forwarded from تک بیت
نيكى به كسى كن كه به كار تو نيايد
احسان هنرى نيست به اميد تلافى.

- صائب تبريزى
@tak_beyt
8
چالش حسین کت فادر

https://catfather.darkube.ir/
1
ble.ir/join/FKyBTxEUXR

گروه بله
GO-TO CVE
چالش حسین کت فادر https://catfather.darkube.ir/
حسین یک نکته راجب چالش میگه.
- توجه داشته باشید که Broadcast channel فقط درخواست های سیم آریجین رو پاسخ میده.
- پوک واقعی درست کنید. یعنی یه HTML به حسین بدید. خود درست کردن HTML هم داستان داره.
👍1
این صحنه رو هربار میبنیم تنم میلرزه که به کسی بدی نکرده باشم - حق و ناحق نکرده باشم - مال مردم خوری نکرده باشم امروز نوبت من نبود ولی یک روزی نوبت منم میشه امیدوارم آدم خوبی بوده باشم.
12😁5
بنازم چنل خودمون که همه استیکر ها بازه
🖕4