پرش به محتوا
آخرین اخبار
نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند حمله به Brevo؛ نمایش پیام‌های فریبنده در سایت‌های مشتریان هشدار درباره جاسوس‌افزار CHOSEN BRICK؛ روزنامه‌نگاران و فعالان هدف حمله‌اند هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند حمله به Brevo؛ نمایش پیام‌های فریبنده در سایت‌های مشتریان هشدار درباره جاسوس‌افزار CHOSEN BRICK؛ روزنامه‌نگاران و فعالان هدف حمله‌اند هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE
اخبار

نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد

شهریور ۲۸, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی نشت اطلاعات از سرویس اشتراک‌گذاری تصویر

کمیته رکن چهارم– شرکت Helpfeel اعلام کرد نفوذ به سرویس اشتراک‌گذاری تصویر Gyazo باعث افشای حدود ۲۳.۶۲ میلیون رکورد کاربری و فراداده صدها میلیون تصویر شده است.

به گزارش کمیته رکن چهارم، مهاجم در ۱۱ سپتامبر ۲۰۲۶ از یک آسیب‌پذیری در سرور بارگذاری تصاویر سوءاستفاده کرد، فرمان‌های غیرمجاز اجرا کرد و به پایگاه داده Gyazo دست یافت.

اطلاعات افشاشده بسته به هر حساب می‌تواند شامل نام، ایمیل، هش رمز عبور، شناسه کاربر و دستگاه، شناسه نشست ورود و توکن اتصال به X باشد. فراداده حدود ۴۹۰ میلیون تصویر نیز در معرض دسترسی قرار گرفته که ممکن است شناسه تصویر، آدرس IP، اطلاعات مکانی EXIF و متن استخراج‌شده از تصویر را در بر بگیرد. تعداد واقعی افراد آسیب‌دیده هنوز مشخص نیست و اطلاعات کارت بانکی افشا نشده است.

Helpfeel بخشی از تصاویر را موقتاً از دسترس خارج کرده و بررسی فنی ادامه دارد. این شرکت از همه کاربران خواسته رمز Gyazo و هر حساب دیگری با رمز مشابه را تغییر دهند و نسبت به پیام‌های مشکوک هوشیار باشند.

منبع: BleepingComputer