Amir.A

71 posts

Amir.A banner
Amir.A

Amir.A

@amir_m_d

Looking for the optimum ...

Katılım Şubat 2024
595 Takip Edilen9 Takipçiler
Amir.A retweetledi
Rep. Don Beyer
Rep. Don Beyer@RepDonBeyer·
The U.S. must immediately make clear to Israel that the ceasefire agreement is not and cannot be functional without a ceasefire in Lebanon. The American people want this war to end and bombing downtown Beirut is not a path to peace.
English
4.6K
15.3K
68.8K
1.4M
Amir.A retweetledi
Hackmanac
Hackmanac@H4ckmanac·
🚨Cyber Alert‼️ A German hacker known as "Martha Root" dressed as a pink Power Ranger and deleted a white supremacist dating website live onstage This happened during the recent CCC conference. Martha had infiltrated the site, ran her own AI chatbot to extract as much information from users as possible, and downloaded every profile. She also uncovered the owner of the site. She has published all of the data. Source: reddit.com/r/Fauxmoi/comm…
English
34
198
1.4K
124K
Amir.A
Amir.A@amir_m_d·
یافته‌های جدید #TRMLabs نشان می‌دهد که پشتیبان‌های رمزگذاری‌شده #LastPass از نقض امنیتی ۲۰۲۲ همچنان مورد سوءاستفاده قرار می‌گیرند. رمزهای عبور اصلی ضعیف به بازیگران مخرب، احتمالاً مرتبط با #Russian هکرها، اجازه داد تا دارایی‌های #cryptocurrency را تا اواخر ۲۰۲۵ تخلیه کنند.
فارسی
0
0
1
36
Amir.A
Amir.A@amir_m_d·
New findings from #TRMLabs reveal the 2022 #LastPass breach's encrypted vault backups are still being exploited. Weak master passwords allowed bad actors, potentially linked to #Russian cybercriminals, to drain #cryptocurrency assets as recently as late 2025.
English
0
0
0
38
Amir.A
Amir.A@amir_m_d·
پژوهشگران امنیت سایبری یک کمپین فیشینگ هدفمند پایدار را کشف کردند که از ۲۷ بسته مخرب #npm برای سرقت اطلاعات ورود استفاده می‌کند. این حمله، کارکنان فروش و تجاری را هدف قرار داده و از شش نام مستعار مختلف npm استفاده کرده است. #امنیت_سایبری #فیشینگ #سرقت_اطلاعات
فارسی
0
0
0
26
Amir.A
Amir.A@amir_m_d·
Cybersecurity researchers uncover a sustained spear-phishing campaign leveraging 27 malicious #npm packages to steal login credentials. Targeting sales & commercial personnel, the attack used six different npm aliases. #Cybersecurity #Phishing #CredentialTheft
English
0
0
1
32
Amir.A
Amir.A@amir_m_d·
نقص جدید #MongoDB (CVE-2025-14847، CVSS 8.7) به مهاجمان غیرمجاز امکان خواندن حافظه heap مقداردهی‌نشده را می‌دهد. این مشکل ناشی از مدیریت نادرست ناهمسانی پارامتر طول است. #Cybersecurity #Vulnerability #CVE
فارسی
0
0
0
71
Amir.A
Amir.A@amir_m_d·
New #MongoDB flaw (CVE-2025-14847, CVSS 8.7) enables unauthenticated attackers to read uninitialized heap memory. The issue stems from improper handling of length parameter inconsistency. #Cybersecurity #Vulnerability #CVE
English
0
0
0
79
Amir.A
Amir.A@amir_m_d·
- Dec 2024: #Ultralytics AI library compromised, installing malicious #cryptomining code - Aug 2025: Malicious #Nx packages leaked 2,349 #GitHub, cloud, and AI credentials - 2024: #ChatGPT vulnerabilities enabled unauthorized data extraction from AI memory
English
0
0
0
38
Amir.A
Amir.A@amir_m_d·
Traditional security frameworks fail to address #AI-specific attack vectors, as seen in recent breaches. Result: 23.77 million secrets exposed through AI systems.
English
1
0
1
32
Amir.A
Amir.A@amir_m_d·
آسیب‌پذیری #MongoDB با شناسه CVE-2025-14847 (امتیاز CVSS 8.7)، موسوم به #MongoBleed، در حال بهره‌برداری فعال است. بیش از ۸۷,۰۰۰ نمونه در معرض خطر. مهاجمان بدون احراز هویت می‌توانند داده‌های حساس را از حافظه سرور به صورت راه دور نشت دهند. #Cybersecurity #Infosec #Vulnerability
فارسی
0
0
0
79
Amir.A
Amir.A@amir_m_d·
موجی از حملات #MongoDB، نقض #wallet و #spyware #Android. آسیب‌پذیری‌های قدیمی دوباره ظاهر شدند، آسیب‌پذیری‌های جدید مورد سوءاستفاده قرار گرفتند. مهاجمان از اصلاحات پیشی گرفتند و از دسترسی‌های مربوط به کار، به‌روزرسانی یا پشتیبانی سوءاستفاده کردند.
فارسی
0
0
0
19
Amir.A
Amir.A@amir_m_d·
Last week in #cybersecurity: A wave of #MongoDB attacks, #wallet breaches, and #Android #spyware surfaced. Old flaws resurfaced, new ones exploited. Attackers outpaced fixes, abusing access meant for work, updates, or support. A week of many small cracks, not one big incident.
English
0
0
0
21
Amir.A
Amir.A@amir_m_d·
گروه #APT مرتبط با چین، #EvasivePanda، یک کمپین هدفمند #cyberespionage را اجرا کرد و درخواست‌های #DNS را برای تحویل بدافزار #MgBot مسموم کرد. قربانیان در ترکیه، چین و هند بین نوامبر ۲۰۲۲ تا ۲۰۲۴ هدف قرار گرفتند، طبق گزارش #Kaspersky. #Cybersecurity #ThreatIntel
فارسی
0
0
0
57
Amir.A
Amir.A@amir_m_d·
🚨 خبر فوری: گروه #APT مرتبط با چین #EvasivePanda یک کمپین #cyberespionage را از طریق #DNS poisoning برای استقرار #MgBot malware اجرا کرد. اهداف شامل ترکیه، چین و هند بودند. فعالیت توسط @Kaspersky از نوامبر 2022 تا نوامبر 2024 مشاهده شد. #Cybersecurity #ThreatIntel
فارسی
0
0
0
96
Amir.A
Amir.A@amir_m_d·
🚨 #حادثه_امنیتی: نفوذ در افزونه #TrustWallet برای کروم منجر به از دست رفتن ۷ میلیون دلار #رمزارز به دلیل کد مخرب در نسخه ۲.۶۸ شد. این افزونه با ~۱ میلیون کاربر نیاز به به‌روزرسانی فوری دارد. جزئیات در حال ظهور است. #امنیت_سایبری #اخبار_رمزارز
فارسی
0
0
1
54
Amir.A
Amir.A@amir_m_d·
🚨 آسیب‌پذیری جدید #MongoDB (CVE-2025-14847، CVSS 8.7) به مهاجمان غیرمجاز امکان خواندن حافظه heap مقداردهی نشده را می‌دهد. این مشکل ناشی از مدیریت نادرست ناهماهنگی پارامتر طول است. #Cybersecurity #Vulnerability #InfoSec
فارسی
0
0
0
94