Linked to the Trivy CI/CD compromise, the payload runs on import or via .pth at Python startup, spreads across nodes, and installs a systemd service.
نسخههای آلوده LiteLLM (1.82.7 و 1.82.8) حاوی کد مخربی هستند که پس از نصب یا حتی صرفاً با ایمپورت شدن در پایتون اجرا میشود و میتواند اطلاعات حساس و اعتبارنامهها را سرقت کند، در محیطهای Kubernetes به سایر نودها گسترش یابد و با ایجاد یک درِ پشتی (backdoor) دسترسی پایدار برای مهاجم فراهم کند؛ این بدافزار که با رخنه در زنجیره تأمین و ارتباط با حمله به Trivy در فرآیندهای CI/CD منتشر شده، حتی از طریق فایلهای .pth در زمان اجرای اولیه پایتون فعال شده و با نصب خود بهعنوان یک سرویس systemd، ماندگاری بلندمدت روی سیستم ایجاد میکند.
Please open Telegram to view this post
VIEW IN TELEGRAM
💔4❤2
آمازون اعلام کرده که سرویس ابری AWS در منطقه بحرین بدلیل فعالیت پهپادها در جریان درگیریهای خاورمیانه دچار اختلال شده است. این دومین بار در یک ماه اخیر است که این منطقه تحت تأثیر حملات یا فعالیتهای مرتبط قرار میگیرد.
شرکت مشخص نکرده که آیا مرکز داده مستقیماً هدف قرار گرفته یا نه، اما در حال انتقال سرویس مشتریان به مناطق دیگر AWS است. همچنین زمان دقیق رفع مشکل یا میزان خسارت اعلام نشده است.
این اتفاق در ادامه حملات قبلی است که باعث آسیب فیزیکی، قطعی برق و اختلال گسترده در دیتاسنترهای AWS در بحرین و امارات شده بود و ممکن است روند بازیابی طولانی شود. /رویترز
😎 ircf
شرکت مشخص نکرده که آیا مرکز داده مستقیماً هدف قرار گرفته یا نه، اما در حال انتقال سرویس مشتریان به مناطق دیگر AWS است. همچنین زمان دقیق رفع مشکل یا میزان خسارت اعلام نشده است.
این اتفاق در ادامه حملات قبلی است که باعث آسیب فیزیکی، قطعی برق و اختلال گسترده در دیتاسنترهای AWS در بحرین و امارات شده بود و ممکن است روند بازیابی طولانی شود. /رویترز
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥2
Victims enter codes on real Microsoft pages, generating access and refresh tokens attackers reuse—even after password resets.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
گوترش: بهترین راه برای کاهش پیامدهای جنگ، توقف فوری آن است.
💔17👍4👏2🔥1
گروسی: فقط با بمباران اتمی میشه توانایی های هستهای ایران را از بین برد.
👏24💔22👍4
۴۸ ساعت دیگه کسایی که حذف خودکار حسابکاربریشون روی ۱ ماه بوده و هنوز انلاین نشدن، اکانت تلگرامشون برای همیشه حذف میشه.
💔32
نسخه جدید VayDNS منتشر شد. یک سری بهبودها اعمال شده. لطفا تست کنید. توضیحات مخزن هم آپدیت شد و یک سری موارد تکمیلی در مورد فلگها اضافه شد تا تاثیر و کاربرد هر کدوم بیشتر مشخص بشه.
https://github.com/net2share/vaydns/releases
https://github.com/net2share/vaydns/releases
GitHub
Releases · net2share/vaydns
Contribute to net2share/vaydns development by creating an account on GitHub.
❤2
سخنگوی کمیسیون امنیت ملی:
هرگونه مذاكره با شيطان خطاى راهبردى است.
هرگونه مذاكره با شيطان خطاى راهبردى است.
👏24👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
از سال دیگه توی سریال های امریکایی سربازا قراره بگن فلان رفتارم بخاطر زمانیه که توی ایران خدمت میکردم.
👍42⚡5🔥3
⚠️ Update: #Iran's digital blackout has entered its 27th day after 624 hours of isolation from the global internet with connectivity levels at ~1%.
Rights monitors, independent media and the public are sidelined as access is granted only to those on a state-approved whitelist.
Rights monitors, independent media and the public are sidelined as access is granted only to those on a state-approved whitelist.
👏4💔2⚡1
نورنیوز: با دستور اژهای، اموال علیرضا فغانی (داور فوتبال) مصادره شد!
💔51❤8👏8