آسیب پذیری جدید در ویندوز مایکروسافت به شماره: CVE-2025-24054
این آسیبپذیری یک نقص امنیتی در سیستمعاملهای ویندوز است که به مهاجمان اجازه میدهد هشهای NTLM (NT LAN Manager) کاربران را بدون نیاز به احراز هویت مستقیم به دست آورند. این آسیبپذیری از طریق فایلهای مخرب با پسوند .library-ms قابل بهرهبرداری است و میتواند با کمترین تعامل کاربر فعال شود. --------------------------------------------------------- جزئیات فنی:
نوع آسیبپذیری: افشای هش NTLM از طریق جعل (Spoofing)
شناسه ضعف امنیتی (CWE): CWE-73: کنترل خارجی نام یا مسیر فایل
امتیاز CVSS v3.1: 6.5 (متوسط)
سیستمهای آسیبپذیر: نسخههای مختلف ویندوز، از جمله Windows 10، Windows 11 و Windows Server 2008 تا 2022
آسیب پذیری جدید در ویندوز مایکروسافت به شماره: CVE-2025-24054
این آسیبپذیری یک نقص امنیتی در سیستمعاملهای ویندوز است که به مهاجمان اجازه میدهد هشهای NTLM (NT LAN Manager) کاربران را بدون نیاز به احراز هویت مستقیم به دست آورند. این آسیبپذیری از طریق فایلهای مخرب با پسوند .library-ms قابل بهرهبرداری است و میتواند با کمترین تعامل کاربر فعال شود. --------------------------------------------------------- جزئیات فنی:
نوع آسیبپذیری: افشای هش NTLM از طریق جعل (Spoofing)
شناسه ضعف امنیتی (CWE): CWE-73: کنترل خارجی نام یا مسیر فایل
امتیاز CVSS v3.1: 6.5 (متوسط)
سیستمهای آسیبپذیر: نسخههای مختلف ویندوز، از جمله Windows 10، Windows 11 و Windows Server 2008 تا 2022
The cloud-based messaging platform is also adding Anonymous Group Admins feature. As per Telegram, this feature is being introduced for safer protests. As per the Telegram blog post, users can “Toggle Remain Anonymous in Admin rights to enable Batman mode. The anonymized admin will be hidden in the list of group members, and their messages in the chat will be signed with the group name, similar to channel posts.”
Telegram has exploded as a hub for cybercriminals looking to buy, sell and share stolen data and hacking tools, new research shows, as the messaging app emerges as an alternative to the dark web.An investigation by cyber intelligence group Cyberint, together with the Financial Times, found a ballooning network of hackers sharing data leaks on the popular messaging platform, sometimes in channels with tens of thousands of subscribers, lured by its ease of use and light-touch moderation.EasySmartLearning from id