
साइबर सुरक्षा अनुसंधान रिपोर्टों का चयनित संग्रह जिसमें 2023-2026 तक के CVE विश्लेषण, एक्सप्लॉइट अनुसंधान, खतरा खुफिया जानकारी और आक्रामक सुरक्षा शामिल हैं।
इस रिपॉजिटरी में 2025-2026 साइबर सुरक्षा परिदृश्य पर केंद्रित तकनीकी रिपोर्टों, खतरा खुफिया ब्रीफ्स और आक्रामक सुरक्षा अनुसंधान का संग्रह है।
रिपोर्टों को निम्नलिखित उपसर्ग प्रणाली का उपयोग करके वर्गीकृत किया गया है:
| फ़ाइल | प्रकार | विवरण |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi Repeater (हार्डवेयर मॉडल MT02) बिना प्रमाणीकरण के OS कमांड इंजेक्शन |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub साझा कुंजी पहुंच के माध्यम से RCE |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (फर्मवेयर FL27PB) RAW TCP प्रिंटिंग प्रोटोकॉल (आमतौर पर पोर्ट 9100) पर विकृत या अत्यधिक बड़े पेलोड को संसाधित करते समय Epson मल्टीफंक्शन प्रिंटर (विशेष रूप से L14150 FL27PB) में एक रिमोट बफर ओवरफ्लो। |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass SimpleHelp रिमोट मॉनिटरिंग और मैनेजमेंट (RMM) सॉफ्टवेयर में एक गंभीर प्रमाणीकरण बाईपास भेद्यता। |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | V8 सुरक्षा (Longinus) रिपोर्ट CVE-2026-6307 का विश्लेषण, जिसे "Longinus" उपनाम दिया गया है, V8 के TurboFan कंपाइलर में एक गंभीर भेद्यता जो JavaScript-to-WebAssembly कॉल इनलाइनिंग और FrameState मर्जिंग को प्रभावित करती है। |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE जून 2026 में जारी ipv6_frag_escape प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट का विश्लेषण |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | एंगेजमेंट रिपोर्ट chaosfoundry.digital इंफ्रास्ट्रक्चर से जुड़े Supabase एज फ़ंक्शंस के विरुद्ध की गई आक्रामक सुरक्षा कार्रवाइयों का विवरण |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | लिनक्स एक्सप्लॉइट्स का मिश्रण हाल के DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf और pintheft (गैर-uring_io) का विश्लेषण |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium अनुसंधान: Exploitarium 0-day एक्सप्लॉइट्स का विश्लेषण। स्रोत: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | 2026 मध्य-वर्ष परिदृश्य: Agentic AI, npm सप्लाई चेन हमलों (Axios/TanStack) और Canvas LMS उल्लंघन का विश्लेषण। |
| IS-REPORT-05-2026.md | IS | सप्लाई चेन और वर्कफ़्लो पॉइज़निंग: TeamPCP, GitHub आंतरिक उल्लंघनों और Linux "Dirty Frag" भेद्यताओं पर गहन विश्लेषण। |
| IS-IRAN-APT-03-2026.md | IS | ईरानी साइबर अपडेट: Stryker Corporation हमले और KadNap P2P बॉटनेट का कवरेज। |
| OS-REFAMPv2-02-2026.md | OS | DDoS और बॉटनेट: Reflection/Amplification हमलों और Mirai-परिवार C2 चोरी का कार्यान्वयन। |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | 2026 अनुमान: क्लाउड इंफ्रास्ट्रक्चर और पॉलीमॉर्फिक मैलवेयर के संबंध में 2026 की शुरुआती भविष्यवाणियाँ। |
| फ़ाइल | प्रकार | विवरण |
|---|---|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | कर्नेल अनुसंधान: Bring Your Own Vulnerable Driver (BYOVD) रणनीति और Linux eBPF रूटकिट विकास। |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | वेब भेद्यताएँ: उन्नत RCE श्रृंखलाएँ, V8 Type Confusion और आधुनिक GraphQL/SAP शोषण। |
| IS-IRAN-0119-2025.md | IS | ईरानी क्षमताएँ: IRGC/MOIS TTPs और उनके मैलवेयर शस्त्रागार (MuddyWater, OilRig, आदि) का व्यापक अवलोकन। |
उच्च स्तर की तकनीकी स्पष्टता बनाए रखने के लिए, ये रिपोर्ट विशिष्ट फ़ॉर्मेटिंग मानकों का उपयोग करती हैं। सर्वोत्तम अनुभव के लिए सुनिश्चित करें कि आपका मार्कडाउन व्यूअर निम्नलिखित एक्सटेंशन का समर्थन करता है:
कई रिपोर्टें (विशेष रूप से DDoS और कर्नेल अनुसंधान) प्रवर्धन कारकों, निष्पादन प्रवाहों और क्रिप्टोग्राफिक अनुमानों को व्यक्त करने के लिए LaTeX/KaTeX का उपयोग करती हैं।
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $हम महत्वपूर्ण चेतावनियों को उजागर करने के लिए GitHub-शैली कॉलआउट का उपयोग करते हैं, विशेष रूप से कानूनी नैतिक सीमाओं और लैब सुरक्षा के संबंध में।
> [!WARNING]
> यह दस्तावेज़ विशेष रूप से एयर-गैप्ड प्रयोगशाला नेटवर्क के भीतर आंतरिक रेड-टीम अभ्यासों के लिए अधिकृत है।
> [!NOTE]
> A.T.L.A.S सहायता प्राप्त अनुसंधान के माध्यम से उत्पन्न जानकारी।
सभी टर्मिनल-आधारित और वेब-आधारित मार्कडाउन संपादकों में संगतता सुनिश्चित करने के लिए आर्किटेक्चर और हमले के प्रवाह आरेख ASCII प्रारूप में प्रदान किए गए हैं।
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
कोड नमूने भाषा-विशिष्ट सिंटैक्स हाइलाइटिंग के साथ प्रदान किए जाते हैं। आक्रामक नमूनों में अक्सर चोरी की तकनीकों को लाइन-दर-लाइन समझाने के लिए "Production-Quality" एनोटेशन शामिल होते हैं।
निम्न तालिका अनुसंधान रिपोर्टों में चर्चा की गई सभी भेद्यताओं का सारांश प्रस्तुत करती है, जो वर्ष के अनुसार क्रमबद्ध हैं।