🔵 عنوان مقاله
From /init to Code Execution - Prompt Injection Experiments with Opus-5 in Claude Code (7 minute read)
🟢 خلاصه مقاله:
در ادامه، خلاصهای از یک آزمایش جذاب در حوزه هوش مصنوعی و امنیت ارائه میشود که نشان میدهد چگونه مدلهای زبانی همچون کلود کد در مقابل حملات تزریق اسکریپت مقاومت یا آسیبپذیریهایی دارند. در این آزمایش، محقق با فعالسازی حالت خاصی در کلود کد و اجرای مدل در حالت یولو (تصویربرداری سریع)، یک مخزن کد خاص را بررسی کرد که حاوی یک فایل تصویری مخفی بود. این تصویر شامل یک پیام پنهان بود که به مدل نشان میداد چطور باید وارد چالشی تازه شد.
در بخش بعدی، محقق با طراحی یک سرور وب خاص، مجموعهای از شش چالش را تعریف کرد، که دو تای آخر آن نیازمند دانلود و اجرای یک اسکریپت پایتون مخرب از راه دور بودند. این اسکریپت حاوی دستورات مخرب رمزگذاری شده بود و هدف اصلی از این آزمایش، ارزیابی میزان مقاومت مدل در برابر این نوع حملات تزریق است. در نهایت، مدل توانست تشخیص دهد که نباید مستقیماً اسکریپت مخرب را اجرا کند، بلکه ابتدا آن را استخراج کرده و سپس اجرا نماید.
این آزمایش نشان میدهد که حتی مدلهای قدرتمند زبانی نیز ممکن است در برابر حملات تزریق و اجرای کدهای مخرب آسیبپذیر باشند، مگر اینکه تدابیر امنیتی مناسبی در نظر گرفته شود. بهبود امنیت در این فضا امری حیاتی است، چراکه مهاجمان به سرعت روشهای جدیدی برای هدف قرار دادن این فناوریها پیدا میکنند.
در کل، این آزمایش هشدار دهنده است و نیاز به توسعه راهکارهای مقابله و افزایش آگاهی درباره امنیت در استفاده از هوش مصنوعی را بیش از پیش اثبات میکند.
#هوش_مصنوعی #امنیت_سایبری #مدل_زبان #تزریق_کد
🟣لینک مقاله:
https://veganmosfet.codeberg.page/posts/2026-07-27-opus5/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
From /init to Code Execution - Prompt Injection Experiments with Opus-5 in Claude Code (7 minute read)
🟢 خلاصه مقاله:
در ادامه، خلاصهای از یک آزمایش جذاب در حوزه هوش مصنوعی و امنیت ارائه میشود که نشان میدهد چگونه مدلهای زبانی همچون کلود کد در مقابل حملات تزریق اسکریپت مقاومت یا آسیبپذیریهایی دارند. در این آزمایش، محقق با فعالسازی حالت خاصی در کلود کد و اجرای مدل در حالت یولو (تصویربرداری سریع)، یک مخزن کد خاص را بررسی کرد که حاوی یک فایل تصویری مخفی بود. این تصویر شامل یک پیام پنهان بود که به مدل نشان میداد چطور باید وارد چالشی تازه شد.
در بخش بعدی، محقق با طراحی یک سرور وب خاص، مجموعهای از شش چالش را تعریف کرد، که دو تای آخر آن نیازمند دانلود و اجرای یک اسکریپت پایتون مخرب از راه دور بودند. این اسکریپت حاوی دستورات مخرب رمزگذاری شده بود و هدف اصلی از این آزمایش، ارزیابی میزان مقاومت مدل در برابر این نوع حملات تزریق است. در نهایت، مدل توانست تشخیص دهد که نباید مستقیماً اسکریپت مخرب را اجرا کند، بلکه ابتدا آن را استخراج کرده و سپس اجرا نماید.
این آزمایش نشان میدهد که حتی مدلهای قدرتمند زبانی نیز ممکن است در برابر حملات تزریق و اجرای کدهای مخرب آسیبپذیر باشند، مگر اینکه تدابیر امنیتی مناسبی در نظر گرفته شود. بهبود امنیت در این فضا امری حیاتی است، چراکه مهاجمان به سرعت روشهای جدیدی برای هدف قرار دادن این فناوریها پیدا میکنند.
در کل، این آزمایش هشدار دهنده است و نیاز به توسعه راهکارهای مقابله و افزایش آگاهی درباره امنیت در استفاده از هوش مصنوعی را بیش از پیش اثبات میکند.
#هوش_مصنوعی #امنیت_سایبری #مدل_زبان #تزریق_کد
🟣لینک مقاله:
https://veganmosfet.codeberg.page/posts/2026-07-27-opus5/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
IT meets OT
From /init to Code Execution - Prompt Injection Experiments with Opus-5 in Claude Code - IT meets OT
Disclaimer: Prompt injection is an unsolved problem. Use sandbox and human review.
🔵 عنوان مقاله
NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework (2 minute read)
🟢 خلاصه مقاله:
شرکت انویدیا به همراه ۳۶ شریک صنعتی، که در میان آنها آزمایشگاههای پیشرفته هوش مصنوعی عمده دیده نمیشود، ابتکار جدیدی تحت عنوان “ائتلاف آزاد امن هوش مصنوعی” را راهاندازی کرده است. هدف از تشکیل این ائتلاف، توسعه و ارتقاء فناوریهای مرتبط با هوش مصنوعی است در حالی که بر اساس مفاهیم کنترل و امنیتی نسبی عمل میکند. این ائتلاف به صورت غیردولتی و فاقد ساختار حاکمیتی محکم اداره میشود، و نشان میدهد که تمرکز بیشتر بر روی همکاری و توسعه آزاد فناوری است تا کنترل کامل بر فرآیندها.
علاوه بر این، انویدیا یک فریمورک منبعباز به نام NOOA را معرفی کرده است. این فریمورک یک عامل منبع باز است که عملکرد بسیار قوی در مقایسه با معیارهای استاندارد دارد، اما در عین حال نمیتواند تضمینهایی برای محدودیت و کنترل داخلی ارائه دهد. به جای استفاده از ساختارهای ایمن داخلی، این فریمورک به شدت به ایزولاسیون در سطح سیستمعامل، یعنی استفاده از sandbox در محیطهای خارجی، متکی است. این رویکرد نشان میدهد قصد توسعهدهندگان بر پایه بهرهگیری از امنیت و ایمنی سیستمعامل برای حفاظت از عملیات هوش مصنوعی است.
در مجموع، این ابتکارات نشان میدهند که صنعت هوش مصنوعی همچنان در مسیر پیشرفت سریع قرار دارد، اما در عین حال با چالشهایی درباره امنیت و کنترل روبهروست. رویکردهای جدید مانند ائتلافهای غیردولتی و فریمورکهای منبعباز، نشاندهنده روندی هستند که بیشتر بر همکاری و نوآوری آزاد تأکید دارند، هرچند سختیها و نقصهای فنی هنوز ممکن است زندگی عملیاتی آنها را محدود کند.
#هوش_مصنوعی #امنیت_هوش_مصنوعی #منبع_باز #انویدیا
🟣لینک مقاله:
https://thehackernews.com/2026/07/nvidia-forms-37-member-open-secure-ai.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework (2 minute read)
🟢 خلاصه مقاله:
شرکت انویدیا به همراه ۳۶ شریک صنعتی، که در میان آنها آزمایشگاههای پیشرفته هوش مصنوعی عمده دیده نمیشود، ابتکار جدیدی تحت عنوان “ائتلاف آزاد امن هوش مصنوعی” را راهاندازی کرده است. هدف از تشکیل این ائتلاف، توسعه و ارتقاء فناوریهای مرتبط با هوش مصنوعی است در حالی که بر اساس مفاهیم کنترل و امنیتی نسبی عمل میکند. این ائتلاف به صورت غیردولتی و فاقد ساختار حاکمیتی محکم اداره میشود، و نشان میدهد که تمرکز بیشتر بر روی همکاری و توسعه آزاد فناوری است تا کنترل کامل بر فرآیندها.
علاوه بر این، انویدیا یک فریمورک منبعباز به نام NOOA را معرفی کرده است. این فریمورک یک عامل منبع باز است که عملکرد بسیار قوی در مقایسه با معیارهای استاندارد دارد، اما در عین حال نمیتواند تضمینهایی برای محدودیت و کنترل داخلی ارائه دهد. به جای استفاده از ساختارهای ایمن داخلی، این فریمورک به شدت به ایزولاسیون در سطح سیستمعامل، یعنی استفاده از sandbox در محیطهای خارجی، متکی است. این رویکرد نشان میدهد قصد توسعهدهندگان بر پایه بهرهگیری از امنیت و ایمنی سیستمعامل برای حفاظت از عملیات هوش مصنوعی است.
در مجموع، این ابتکارات نشان میدهند که صنعت هوش مصنوعی همچنان در مسیر پیشرفت سریع قرار دارد، اما در عین حال با چالشهایی درباره امنیت و کنترل روبهروست. رویکردهای جدید مانند ائتلافهای غیردولتی و فریمورکهای منبعباز، نشاندهنده روندی هستند که بیشتر بر همکاری و نوآوری آزاد تأکید دارند، هرچند سختیها و نقصهای فنی هنوز ممکن است زندگی عملیاتی آنها را محدود کند.
#هوش_مصنوعی #امنیت_هوش_مصنوعی #منبع_باز #انویدیا
🟣لینک مقاله:
https://thehackernews.com/2026/07/nvidia-forms-37-member-open-secure-ai.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Attacking SAM and Extracting Hashes With 7z (4 minute read)
🟢 خلاصه مقاله:
در دنیای امنیت و هک، بسیاری از افراد به دنبال راههایی هستند که بتوانند سیستمهای هدف را دستکاری یا اطلاعات حساس را استخراج کنند. یکی از روشهای جالب و کاربردی، استفاده از ابزار ۷z است که معمولاً برای فشردهسازی و استخراج فایلها مورد استفاده قرار میگیرد اما قابلیتهایی فراتر از این دارد. به ویژه، با بهرهگیری از این ابزار، میتوان به راحتی به هایوهای سیستم دسترسی پیدا کرد و آنها را استخراج نمود. برای این کار، کاربران باید در نوار آدرس ۷z عبارت \. را وارد کرده و سپس به مسیر مربوط به دیسک فیزیکی، مانند PhysicalDrive0، هدایت شوند و در نهایت به فایلهای مربوط به NTFS بر روی دیسک دسترسی پیدا کنند. بدین شکل، هایوهای سیستم که حاوی اطلاعات مهم و حساس هستند، قابل استخراج و بررسی میشوند. اما باید توجه داشت که این روش نیازمند دسترسی به رابط کاربر گرافیکی (GUI) است، زیرا ۷z تنها قادر است دیسکهای فیزیکی و پارتیشنهای NTFS را از طریق مدیر فایل گرافیکی پردازش کند. در نتیجه، این تکنیک به کاربران امکان میدهد تا به صورت نسبتا آسان، اطلاعات مهم سیستمی را جمعآوری کرده و آنها را برای تحلیلهای امنیتی یا حملات دیگر مورد استفاده قرار دهند.
#امنیت_سیستم #هک_پیشرفته #هش_کشی #آموزش_فنی
🟣لینک مقاله:
https://hackers-arise.com/digital-forensics-attacking-sam-and-extracting-hashes-with-7z/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Attacking SAM and Extracting Hashes With 7z (4 minute read)
🟢 خلاصه مقاله:
در دنیای امنیت و هک، بسیاری از افراد به دنبال راههایی هستند که بتوانند سیستمهای هدف را دستکاری یا اطلاعات حساس را استخراج کنند. یکی از روشهای جالب و کاربردی، استفاده از ابزار ۷z است که معمولاً برای فشردهسازی و استخراج فایلها مورد استفاده قرار میگیرد اما قابلیتهایی فراتر از این دارد. به ویژه، با بهرهگیری از این ابزار، میتوان به راحتی به هایوهای سیستم دسترسی پیدا کرد و آنها را استخراج نمود. برای این کار، کاربران باید در نوار آدرس ۷z عبارت \. را وارد کرده و سپس به مسیر مربوط به دیسک فیزیکی، مانند PhysicalDrive0، هدایت شوند و در نهایت به فایلهای مربوط به NTFS بر روی دیسک دسترسی پیدا کنند. بدین شکل، هایوهای سیستم که حاوی اطلاعات مهم و حساس هستند، قابل استخراج و بررسی میشوند. اما باید توجه داشت که این روش نیازمند دسترسی به رابط کاربر گرافیکی (GUI) است، زیرا ۷z تنها قادر است دیسکهای فیزیکی و پارتیشنهای NTFS را از طریق مدیر فایل گرافیکی پردازش کند. در نتیجه، این تکنیک به کاربران امکان میدهد تا به صورت نسبتا آسان، اطلاعات مهم سیستمی را جمعآوری کرده و آنها را برای تحلیلهای امنیتی یا حملات دیگر مورد استفاده قرار دهند.
#امنیت_سیستم #هک_پیشرفته #هش_کشی #آموزش_فنی
🟣لینک مقاله:
https://hackers-arise.com/digital-forensics-attacking-sam-and-extracting-hashes-with-7z/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Hackers Arise - EXPERT CYBERSECURITY TRAINING FOR ETHICAL HACKERS
Digital Forensics: Attacking SAM and Extracting Hashes With 7z - Hackers Arise
7z can be used to copy system hives, bypassing EDR. We extracted NTLM hashes from the SAM hive.
🔵 عنوان مقاله
Inside the Falcon: How CrowdStrike Catches You (21 minute read)
🟢 خلاصه مقاله:
در داخل فالکون: چگونه CrowdStrike شما را شناسایی میکند
در دنیای امنیت سایبری، فناوریهای مختلفی برای شناسایی و مقابله با تهدیدات وجود دارد، و یکی از قدرتمندترین آنها فناوریهای نئوورچینگ و تحلیل رفتاری است. در این مقاله، نگاهی عمیق و دقیق به ساختار داخلی ابزار Falcon شرکت CrowdStrike میاندازیم تا نشان دهیم چگونه این سیستم قادر است فعالیتهای مخرب را شناسایی کند. فرآیندهای پیچیدهای مانند تحلیل سطوح مختلف تجاوز، از جمله منابع تماسگیرنده در هسته سیستم، و ابزارهای پیشرفته مثل فایروالهای قدرتمند و فیلترهای مخصوص، نشان میدهد که این سامانه چندین لایه دفاعی را در بر میگیرد.
در بخش اول، محققان با بازسازی ساختارهای داخلی، سطح کامل تشخیص این سیستم را بررسی کردهاند. این کار شامل تحلیل منابع_hooks در هسته ویندوز، از جمله six منابع callback مانند فرآیندها، نخها، تصاویر و اشیاء است. همچنین، یک موتور شبکه بسیار قدرتمند WFP که میتواند برای خاتمه دادن به ارتباطات مخرب TCP Reset ارسال کند، در کنار فیلترهای پیشرفته نرمافزاری، نقش کلیدی در این سیستم ایفا میکند. در نهایت، یک ماژول خاص به نام cspcm4 که وظیفه مانیتورینگ و کنترل را برعهده دارد، بخش دیگری از این سامانه پیشرفته است که به صورت مستقل و جداگانه عمل میکند. تمامی این عناصر به یک نقطه مشترک درون سیستم متصل میشوند که حکایت از قدرت و پیچیدگی فناوری Crowstrike دارد.
در ادامه، مهندسان نقطه تمرکز خود را بر روی نحوه تصمیمگیریهای داخلی گذاشتهاند. آنها نشان دادند که قسمتی از فرآیند تشخیص در قالب فراخوانی تنها یک تابع در vtable است که به گرهای در g_DetectionEngine اشاره میکند. این موتور، که در زمان اجرا از فایلهای ابرپوشش داده شده بارگذاری میشود، مسئول تحلیل و ارزیابی مشکوک بودن فعالیتها است. تفاوت اصلی این سیستم با نمونههای دیگر، در بهرهگیری از دادههای دنیای واقعی و منابع بیدرنگ است که این ابزار را به عنوان یکی از برترین سیستمهای شناسایی تهدیداتی در میدان عمل قرار داده است.
در نتیجه، فناوری Falcon از CrowdStrike، یک سامانه چندلایه و پیچیده است که توانایی شناسایی تهدیدات را با دقت بینظیر در محیطهای مختلف امنیتی دارد. این سیستم، با بهرهگیری از زیرساختهای پیشرفته و تحلیل فعلی در سطح هسته، احساس امنیت را در سازمانها به حداکثر میرساند و دشمن را ناامید میکند.
#امنیت_سایبری #CrowdStrike #شناسایی_تهدید #فناوری_پیشرفته
🟣لینک مقاله:
https://0xdbgman.github.io/posts/inside-the-falcon-how-crowdstrike-catches-you/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Inside the Falcon: How CrowdStrike Catches You (21 minute read)
🟢 خلاصه مقاله:
در داخل فالکون: چگونه CrowdStrike شما را شناسایی میکند
در دنیای امنیت سایبری، فناوریهای مختلفی برای شناسایی و مقابله با تهدیدات وجود دارد، و یکی از قدرتمندترین آنها فناوریهای نئوورچینگ و تحلیل رفتاری است. در این مقاله، نگاهی عمیق و دقیق به ساختار داخلی ابزار Falcon شرکت CrowdStrike میاندازیم تا نشان دهیم چگونه این سیستم قادر است فعالیتهای مخرب را شناسایی کند. فرآیندهای پیچیدهای مانند تحلیل سطوح مختلف تجاوز، از جمله منابع تماسگیرنده در هسته سیستم، و ابزارهای پیشرفته مثل فایروالهای قدرتمند و فیلترهای مخصوص، نشان میدهد که این سامانه چندین لایه دفاعی را در بر میگیرد.
در بخش اول، محققان با بازسازی ساختارهای داخلی، سطح کامل تشخیص این سیستم را بررسی کردهاند. این کار شامل تحلیل منابع_hooks در هسته ویندوز، از جمله six منابع callback مانند فرآیندها، نخها، تصاویر و اشیاء است. همچنین، یک موتور شبکه بسیار قدرتمند WFP که میتواند برای خاتمه دادن به ارتباطات مخرب TCP Reset ارسال کند، در کنار فیلترهای پیشرفته نرمافزاری، نقش کلیدی در این سیستم ایفا میکند. در نهایت، یک ماژول خاص به نام cspcm4 که وظیفه مانیتورینگ و کنترل را برعهده دارد، بخش دیگری از این سامانه پیشرفته است که به صورت مستقل و جداگانه عمل میکند. تمامی این عناصر به یک نقطه مشترک درون سیستم متصل میشوند که حکایت از قدرت و پیچیدگی فناوری Crowstrike دارد.
در ادامه، مهندسان نقطه تمرکز خود را بر روی نحوه تصمیمگیریهای داخلی گذاشتهاند. آنها نشان دادند که قسمتی از فرآیند تشخیص در قالب فراخوانی تنها یک تابع در vtable است که به گرهای در g_DetectionEngine اشاره میکند. این موتور، که در زمان اجرا از فایلهای ابرپوشش داده شده بارگذاری میشود، مسئول تحلیل و ارزیابی مشکوک بودن فعالیتها است. تفاوت اصلی این سیستم با نمونههای دیگر، در بهرهگیری از دادههای دنیای واقعی و منابع بیدرنگ است که این ابزار را به عنوان یکی از برترین سیستمهای شناسایی تهدیداتی در میدان عمل قرار داده است.
در نتیجه، فناوری Falcon از CrowdStrike، یک سامانه چندلایه و پیچیده است که توانایی شناسایی تهدیدات را با دقت بینظیر در محیطهای مختلف امنیتی دارد. این سیستم، با بهرهگیری از زیرساختهای پیشرفته و تحلیل فعلی در سطح هسته، احساس امنیت را در سازمانها به حداکثر میرساند و دشمن را ناامید میکند.
#امنیت_سایبری #CrowdStrike #شناسایی_تهدید #فناوری_پیشرفته
🟣لینک مقاله:
https://0xdbgman.github.io/posts/inside-the-falcon-how-crowdstrike-catches-you/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
DbgMan
Inside the Falcon How CrowdStrike Catches You
A full reverse-engineering teardown of the CrowdStrike Falcon sensor: the six kernel callback sources, the WFP network engine, the file-system minifilter, the cspcm4 broker, the user-mode service (DNS / AMSI / browser / Identity Protection), and the cloud…
🔵 عنوان مقاله
Hackers breach TrueConf to trojanize client installers with backdoors (2 minute read)
🟢 خلاصه مقاله:
در حمله اخیر، گروه هکری هکتِویستی «هد مار» از طریق بهرهبرداری از دسترسی بدون احراز هویت در پورت TCP 4307، توانستند به سرورهای TrueConf نفوذ کنند. این حمله با هدف بهرهبرداری از آسیبپذیریهای خاص انجام شد تا کنترل سیستمها را در اختیار بگیرند. هکرها از طریق دسترسیهای پیدا شده، توانستند به کدهای مرتبط با مجوزهای سطح سیستم دست یابند و با استفاده از ابزارهای مخرب به نامهای PhantomCore و PhantomGraph، در واقع دروازههای ورود مخفی به سیستمهای هدف ایجاد کنند.
بهعلاوه، این گروه موفق شد نسخههای مشتریان نرمافزار را تروجان و مخفی کرده و بدافزارهای مخربی را در لایههای نصب برنامه وارد کنند که امکان کنترل کامل روی دستگاههای قربانی را فراهم میسازد. خوشبختانه، تیم توسعه TrueConf با انتشار بهروزرسانیهایی در نسخههای ۵.۳.۹، ۵.۴.۹ و ۵.۵.۵، این آسیبپذیریها را برطرف کرده است. کاربران و مدیران سیستمها باید هر چه سریعتر این نسخهها را نصب کرده و امنیت سیستمهای خود را تقویت کنند.
این حادثه نشان میدهد که همواره نیاز به یک رویکرد محافظتی جامع در برابر حملات سایبری است تا از نفوذهای غیرمجاز و بهکارگیری بدافزارها جلوگیری شود و اطلاعات حساس در امان بماند.
#امنیت_سایبری #حملات_هکری #تروجان #بهروزرسانی
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/hackers-breach-trueconf-to-trojanize-client-installers-with-backdoors/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Hackers breach TrueConf to trojanize client installers with backdoors (2 minute read)
🟢 خلاصه مقاله:
در حمله اخیر، گروه هکری هکتِویستی «هد مار» از طریق بهرهبرداری از دسترسی بدون احراز هویت در پورت TCP 4307، توانستند به سرورهای TrueConf نفوذ کنند. این حمله با هدف بهرهبرداری از آسیبپذیریهای خاص انجام شد تا کنترل سیستمها را در اختیار بگیرند. هکرها از طریق دسترسیهای پیدا شده، توانستند به کدهای مرتبط با مجوزهای سطح سیستم دست یابند و با استفاده از ابزارهای مخرب به نامهای PhantomCore و PhantomGraph، در واقع دروازههای ورود مخفی به سیستمهای هدف ایجاد کنند.
بهعلاوه، این گروه موفق شد نسخههای مشتریان نرمافزار را تروجان و مخفی کرده و بدافزارهای مخربی را در لایههای نصب برنامه وارد کنند که امکان کنترل کامل روی دستگاههای قربانی را فراهم میسازد. خوشبختانه، تیم توسعه TrueConf با انتشار بهروزرسانیهایی در نسخههای ۵.۳.۹، ۵.۴.۹ و ۵.۵.۵، این آسیبپذیریها را برطرف کرده است. کاربران و مدیران سیستمها باید هر چه سریعتر این نسخهها را نصب کرده و امنیت سیستمهای خود را تقویت کنند.
این حادثه نشان میدهد که همواره نیاز به یک رویکرد محافظتی جامع در برابر حملات سایبری است تا از نفوذهای غیرمجاز و بهکارگیری بدافزارها جلوگیری شود و اطلاعات حساس در امان بماند.
#امنیت_سایبری #حملات_هکری #تروجان #بهروزرسانی
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/hackers-breach-trueconf-to-trojanize-client-installers-with-backdoors/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
Hackers breach TrueConf to trojanize client installers with backdoors
The Head Mare hacktivist group has been exploiting vulnerabilities in unpatched TrueConf video conferencing servers to replace client installers with malicious versions that deliver backdoors.
🔵 عنوان مقاله
Project ORBITAL (GitHub Repo)
🟢 خلاصه مقاله:
پروژه اوربیتال، یک سامانه متمرکز و منسجم است که برای نقشهبرداری، شناسایی هویت و پیگیری شبکههای مربوط به جعبههای عملیاتای و تجهیزات مخرب در سرتاسر چین طراحی شده است. این ابزار قدرتمند با استفاده از دادههای گزارشهای عمومی، امکان ردیابی و پایش شبکههای جاسوسی و فعالیتهای خصمانه در حوزه فناوریهای ارتباطی را فراهم میکند. وظیفه اصلی این پروژه، تحلیل و نقشهبرداری کامل از زیرساختهای شبکههای مخرب است تا متخصصان امنیت سایبری بتوانند با دقت بیشتری تهدیدات داخلی و خارجی را شناسایی و مقابله کنند.
این سامانه به عنوان یک ابزار مرکزی، نقش مهمی در آشکارسازی و نظارت بر فعالیتهای خصمانه در مرزهای دیجیتال ایفا میکند و به متخصصان امنیت کمک میکند تا از وقوع حملات و نفوذهای مخرب جلوگیری کنند. در نتیجه، پروژه اوربیتال نه تنها منبعی غنی از دادهها و اطلاعات بهروز است، بلکه نقش کلیدی در مبارزه با وابستگیهای مخرب و ارتقاء سطح امنیت ملی و بینالمللی ایفا میکند.
#امنیت_سایبری #حوزه_فناوری #پیشگیری_از_حملات #شناسایی_تهدیدات
🟣لینک مقاله:
https://github.com/BushidoUK/Project-Orbital?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Project ORBITAL (GitHub Repo)
🟢 خلاصه مقاله:
پروژه اوربیتال، یک سامانه متمرکز و منسجم است که برای نقشهبرداری، شناسایی هویت و پیگیری شبکههای مربوط به جعبههای عملیاتای و تجهیزات مخرب در سرتاسر چین طراحی شده است. این ابزار قدرتمند با استفاده از دادههای گزارشهای عمومی، امکان ردیابی و پایش شبکههای جاسوسی و فعالیتهای خصمانه در حوزه فناوریهای ارتباطی را فراهم میکند. وظیفه اصلی این پروژه، تحلیل و نقشهبرداری کامل از زیرساختهای شبکههای مخرب است تا متخصصان امنیت سایبری بتوانند با دقت بیشتری تهدیدات داخلی و خارجی را شناسایی و مقابله کنند.
این سامانه به عنوان یک ابزار مرکزی، نقش مهمی در آشکارسازی و نظارت بر فعالیتهای خصمانه در مرزهای دیجیتال ایفا میکند و به متخصصان امنیت کمک میکند تا از وقوع حملات و نفوذهای مخرب جلوگیری کنند. در نتیجه، پروژه اوربیتال نه تنها منبعی غنی از دادهها و اطلاعات بهروز است، بلکه نقش کلیدی در مبارزه با وابستگیهای مخرب و ارتقاء سطح امنیت ملی و بینالمللی ایفا میکند.
#امنیت_سایبری #حوزه_فناوری #پیشگیری_از_حملات #شناسایی_تهدیدات
🟣لینک مقاله:
https://github.com/BushidoUK/Project-Orbital?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - BushidoUK/Project-Orbital: Operational Relay Box Intelligence, Tracking, & Analysis Lexicon (ORBITAL)
Operational Relay Box Intelligence, Tracking, & Analysis Lexicon (ORBITAL) - BushidoUK/Project-Orbital
Forwarded from Job
💼 به دنبال استخدام برنامهنویس هستید؟ یا به دنبال فرصت شغلی مناسب میگردید؟
🟢 کارفرمایان:
اگر به دنبال جذب برنامهنویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.
🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکتها و کارفرمایان معرفی شوید. 🚀
👤 ادمین:
@mrbardia72
📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:
✅ نام و نام خانوادگی (اجباری)
✅ سابقه کار (اجباری)
✅ محل سکونت (اجباری)
✅ امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)
🟢 کارفرمایان:
اگر به دنبال جذب برنامهنویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.
🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکتها و کارفرمایان معرفی شوید. 🚀
👤 ادمین:
@mrbardia72
📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:
✅ نام و نام خانوادگی (اجباری)
✅ سابقه کار (اجباری)
✅ محل سکونت (اجباری)
✅ امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)
تفاوت اصلی Passkey و Google Authenticator در این است که هر دو برای ورود امنتر هستند، اما روش احراز هویت متفاوتی دارند.
ویژگی Passkey 🔑 Google Authenticator 📱
روش کلید رمزنگاری کد یکبارمصرف
چیزی که وارد میکنی معمولاً هیچ کدی کد ۶ رقمی
رمز عبور میتواند کاملاً جایگزین شود معمولاً در کنار رمز عبور
مقاومت در برابر Phishing ⭐⭐⭐⭐⭐ بسیار بالا ⭐⭐⭐ متوسط
نیاز به اینترنت هنگام تولید کد معمولاً خیر خیر
استفاده از اثر انگشت/Face ID ✅ برای باز کردن برنامه، نه خود روش
ذخیره روی دستگاه/Password Manager ✅ کدهای TOTP
مثال ورود با اثر انگشت وارد کردن 483921
🔑 Passkey چیست؟
Passkey بر پایه Public-Key Cryptography کار میکند.
هنگام ثبتنام:
Device
│
├── Private Key 🔐 ← روی دستگاه میماند
│
└── Public Key 🔓 → Server
سرور فقط Public Key را نگه میدارد.
وقتی وارد میشوی، مثلاً با اثر انگشت:
Fingerprint
↓
Private Key 🔐
↓
Cryptographic Signature
↓
Server verifies with Public Key
↓
✅ Login
نکته مهم این است که Private Key به سایت داده نمیشود.
---
📱 Google Authenticator چیست؟
Google Authenticator معمولاً از استاندارد TOTP استفاده میکند.
مثلاً هنگام فعالسازی:
Server ←→ Secret Key ←→ Google Authenticator
بعد هر ۳۰ ثانیه یک کد تولید میشود:
483921
هنگام Login:
Password
+
6-digit code
↓
✅ Login
مثلاً:
Password: MyPassword123
Code: 483921
---
🔥 تفاوت امنیتی خیلی مهم
فرض کن یک سایت جعلی درست شده:
google-login-fake.com
اگر از Authenticator استفاده کنی، ممکن است مهاجم بگوید:
> رمز عبورت را وارد کن، بعد کد ۶ رقمی Authenticator را هم وارد کن.
اگر کاربر فریب بخورد، مهاجم میتواند اطلاعات را همان لحظه استفاده کند.
اما Passkey به دامنه وابسته است:
google.com
↓
Passkey برای google.com
google-login-fake.com
↓
❌ Passkey معتبر نیست
بنابراین Passkey ذاتاً در برابر بسیاری از حملات phishing مقاومتر است.
خلاصه خیلی ساده
Google Authenticator:
> «من رمز عبورم را دارم + یک کد موقت ۶ رقمی هم دارم.»
Passkey:
> «من کلید رمزنگاری خصوصی مربوط به این حساب را دارم و دستگاه من هویتم را تأیید میکند.»
به همین دلیل امروزه Passkey را بیشتر بهعنوان جایگزین Password میبینیم، درحالیکه Authenticator بیشتر بهعنوان لایه دوم احراز هویت (2FA) استفاده میشود.
ویژگی Passkey 🔑 Google Authenticator 📱
روش کلید رمزنگاری کد یکبارمصرف
چیزی که وارد میکنی معمولاً هیچ کدی کد ۶ رقمی
رمز عبور میتواند کاملاً جایگزین شود معمولاً در کنار رمز عبور
مقاومت در برابر Phishing ⭐⭐⭐⭐⭐ بسیار بالا ⭐⭐⭐ متوسط
نیاز به اینترنت هنگام تولید کد معمولاً خیر خیر
استفاده از اثر انگشت/Face ID ✅ برای باز کردن برنامه، نه خود روش
ذخیره روی دستگاه/Password Manager ✅ کدهای TOTP
مثال ورود با اثر انگشت وارد کردن 483921
🔑 Passkey چیست؟
Passkey بر پایه Public-Key Cryptography کار میکند.
هنگام ثبتنام:
Device
│
├── Private Key 🔐 ← روی دستگاه میماند
│
└── Public Key 🔓 → Server
سرور فقط Public Key را نگه میدارد.
وقتی وارد میشوی، مثلاً با اثر انگشت:
Fingerprint
↓
Private Key 🔐
↓
Cryptographic Signature
↓
Server verifies with Public Key
↓
✅ Login
نکته مهم این است که Private Key به سایت داده نمیشود.
---
📱 Google Authenticator چیست؟
Google Authenticator معمولاً از استاندارد TOTP استفاده میکند.
مثلاً هنگام فعالسازی:
Server ←→ Secret Key ←→ Google Authenticator
بعد هر ۳۰ ثانیه یک کد تولید میشود:
483921
هنگام Login:
Password
+
6-digit code
↓
✅ Login
مثلاً:
Password: MyPassword123
Code: 483921
---
🔥 تفاوت امنیتی خیلی مهم
فرض کن یک سایت جعلی درست شده:
google-login-fake.com
اگر از Authenticator استفاده کنی، ممکن است مهاجم بگوید:
> رمز عبورت را وارد کن، بعد کد ۶ رقمی Authenticator را هم وارد کن.
اگر کاربر فریب بخورد، مهاجم میتواند اطلاعات را همان لحظه استفاده کند.
اما Passkey به دامنه وابسته است:
google.com
↓
Passkey برای google.com
google-login-fake.com
↓
❌ Passkey معتبر نیست
بنابراین Passkey ذاتاً در برابر بسیاری از حملات phishing مقاومتر است.
خلاصه خیلی ساده
Google Authenticator:
> «من رمز عبورم را دارم + یک کد موقت ۶ رقمی هم دارم.»
Passkey:
> «من کلید رمزنگاری خصوصی مربوط به این حساب را دارم و دستگاه من هویتم را تأیید میکند.»
به همین دلیل امروزه Passkey را بیشتر بهعنوان جایگزین Password میبینیم، درحالیکه Authenticator بیشتر بهعنوان لایه دوم احراز هویت (2FA) استفاده میشود.
❤1
یک شکایت جمعی علیه شرکت Oura، یکی از گرونترین و معروفترین حلقه های هوشمند موجود در بازار، انجام شده که این شرکت رو متهم میکنه که امتیازی که این حلقه به کیفیت خواب کاربر میده دقت خاصی نداره و در حد سکه انداختن هست.
این شرکت ادعا میکنه که دقت سیستم هوش مصنوعی پایش خواب اون برای کاربرانی که در هنگام خواب حلقه های اون رو دست میکنن، تا 95 درصد سیستمهای ازمایشگاهی هست ولی تجربه کاربران خلاف اینو نشون میده و برخی کاربران با این که خواب بدی داشتن، اپ این حلقه به خواب اونها امتیاز بالایی داده. در نتیجه جمعی از اونها به خاطر تبلیغات گمراه کننده برای چنین دستگاه گرونی از این شرکت شکایت کردن.
🔎 techcrunch
این شرکت ادعا میکنه که دقت سیستم هوش مصنوعی پایش خواب اون برای کاربرانی که در هنگام خواب حلقه های اون رو دست میکنن، تا 95 درصد سیستمهای ازمایشگاهی هست ولی تجربه کاربران خلاف اینو نشون میده و برخی کاربران با این که خواب بدی داشتن، اپ این حلقه به خواب اونها امتیاز بالایی داده. در نتیجه جمعی از اونها به خاطر تبلیغات گمراه کننده برای چنین دستگاه گرونی از این شرکت شکایت کردن.
🔎 techcrunch
گیتهاب گزارشی در مورد علت اختلال در زیرساختهاش در چند روز گذشته منتشر کرده که دلیل اون نه به خاطر باگی در کد یا تغییراتی در تنظیمات بوده، بلکه ریشه این مشکل افزایش بی سابقه ترافیک به دلایلی از جمله ایجنتهای هوش مصنوعی و کمبود ظرفیت زیرساختی این شرکت بوده.
فقط در 4 ماه گذشته تعداد کامیت های ماهانه ای که به گیتهاب پوش میشه، از 1.4 میلیارد به 2.9 میلیارد کامیت رسیده.
گیتهاب گفته به دلیل ترافیک بالا، دیتاسنتر مرکزی این شرکت در امریکا، نتونسته Scale بشه و فشار روی زیرساخت به کل سیستمهای این شرکت از جمله سیستم اعتبارسنجی پخش شده و اونهارو هم پایین اورده. سیستم retry موجود در کلاینتهای مختلف از جمله VSCode هم این وضعیت رو بدتر کرده.
گیتهاب با اینکه چندین سال هست که توسط مایکروسافت خریده شده ولی همچنان از زیرساخت مستقل خودش استفاده میکنه و در طی چند سال اخیر برنامه هایی برای مهاجرت اون به زیرساخت Azure مایکروسافت انجام شده ولی هنوز این مهاجرت تکمیل نشده.
این شرکت به دلیل افزایش بی سابقه ترافیک، از اول سال میلادی جاری 3 میلیون هسته پردازشی، 120 پتابایت حافظه پرسرعت و ظرفیت چشم گیر شبکه رو به دیتاسنترهاش اضافه کرده. علاوه بر این برنامه مهاجرت به Azure رو هم تسریع بخشیده به طوری که میزان ترافیکی که توسط Azure هندل میشه از 12 درصد در سه ماه پیش، حالا به بیش از 50 درصد رسیده.
🔎 github
فقط در 4 ماه گذشته تعداد کامیت های ماهانه ای که به گیتهاب پوش میشه، از 1.4 میلیارد به 2.9 میلیارد کامیت رسیده.
گیتهاب گفته به دلیل ترافیک بالا، دیتاسنتر مرکزی این شرکت در امریکا، نتونسته Scale بشه و فشار روی زیرساخت به کل سیستمهای این شرکت از جمله سیستم اعتبارسنجی پخش شده و اونهارو هم پایین اورده. سیستم retry موجود در کلاینتهای مختلف از جمله VSCode هم این وضعیت رو بدتر کرده.
گیتهاب با اینکه چندین سال هست که توسط مایکروسافت خریده شده ولی همچنان از زیرساخت مستقل خودش استفاده میکنه و در طی چند سال اخیر برنامه هایی برای مهاجرت اون به زیرساخت Azure مایکروسافت انجام شده ولی هنوز این مهاجرت تکمیل نشده.
این شرکت به دلیل افزایش بی سابقه ترافیک، از اول سال میلادی جاری 3 میلیون هسته پردازشی، 120 پتابایت حافظه پرسرعت و ظرفیت چشم گیر شبکه رو به دیتاسنترهاش اضافه کرده. علاوه بر این برنامه مهاجرت به Azure رو هم تسریع بخشیده به طوری که میزان ترافیکی که توسط Azure هندل میشه از 12 درصد در سه ماه پیش، حالا به بیش از 50 درصد رسیده.
🔎 github
یک آسیبپذیری امنیتی بحرانی در افزونه وردپرس «Forminator Forms» با بیش از ۶۰۰ هزار نصب فعال کشف شده است
که میتواند منجر به اجرای کد دلخواه (arbitrary code execution) روی سایتهای آسیبپذیر شود.
این آسیبپذیری با شناسه CVE-2026-15748 و امتیاز ۹.۸ از ۱۰ در سیستم امتیازدهی CVSS، به مهاجمان احراز هویتنشده اجازه میدهد فایلهای دلخواه از جمله فایلهای اجرایی PHP را بارگذاری کرده و کنترل کامل سایت را در دست بگیرند. این نقص ناشی از اعتبارسنجی ناکافی نوع فایل در تابع «handle_file_upload()» است و تمام نسخههای ۱.۵۶.۱ و پیش از آن را تحت تأثیر قرار میدهد.
@ <Teegra/>
که میتواند منجر به اجرای کد دلخواه (arbitrary code execution) روی سایتهای آسیبپذیر شود.
این آسیبپذیری با شناسه CVE-2026-15748 و امتیاز ۹.۸ از ۱۰ در سیستم امتیازدهی CVSS، به مهاجمان احراز هویتنشده اجازه میدهد فایلهای دلخواه از جمله فایلهای اجرایی PHP را بارگذاری کرده و کنترل کامل سایت را در دست بگیرند. این نقص ناشی از اعتبارسنجی ناکافی نوع فایل در تابع «handle_file_upload()» است و تمام نسخههای ۱.۵۶.۱ و پیش از آن را تحت تأثیر قرار میدهد.
@ <Teegra/>
یه ابزار جالب پیدا کردم به اسم CoderPad
اساسا یه IDE آنلاینه که تو مصاحبههای فنی استفاده میشه؛ یعنی هم شما کد میزنید هم مصاحبهکننده همزمان میبینه چی مینویسید.
جالبترین بخشش اینه که قابلیت AI هم بهش اضافه کردن و میبینن شخص چجوری از AI کمک میگیره
https://coderpad.io/
@ <Abolfazl Soltani/>
اساسا یه IDE آنلاینه که تو مصاحبههای فنی استفاده میشه؛ یعنی هم شما کد میزنید هم مصاحبهکننده همزمان میبینه چی مینویسید.
جالبترین بخشش اینه که قابلیت AI هم بهش اضافه کردن و میبینن شخص چجوری از AI کمک میگیره
https://coderpad.io/
@ <Abolfazl Soltani/>
CoderPad
Coding Interview & Technical Assessment Platform - CoderPad
Hire better devs with CoderPad's live coding interview & technical assessment platform. Filter candidates based on their coding skills, in 99+ languages.
🔵 عنوان مقاله
Apple Struggles to Keep Pace with AI “Bug” Hunters (2 minute read)
🟢 خلاصه مقاله:
شرکت اپل در تلاش است تا روند نظارت و کنترل بر گزارشهای آسیبپذیری در سیستمهای خود را بهبود بخشد. اخیراً این شرکت اعلام کرده است که برای مقابله با افزایش گزارشهای بیکیفیت و تولیدی توسط هوش مصنوعی، محدودیتهایی جدید در تعداد گزارشهایی که هکرهای کدهای آسیبپذیری میتوانند به برنامه افشای آسیبپذیریهای خود (VDP) ارسال کنند، وضع کرده است. همچنین، یک دوره انتظار در نظر گرفته شده است که هدف از آن کاهش حجم گزارشهای غیرموثَر و اشباع شدن سیستم است.
در همین حال، استارتاپ امنیت سایبری Bynario اعلام کرد که به دلیل اعمال این محدودیتها، نتوانسته است یک زنجیره آسیبپذیری ارزشمند را ارسال کند؛ زنجیرهای که میتوانست به ارتقاء سطح دسترسی و بهرهبرداری بهتر از آسیبپذیریها منجر شود. این شرکت افزود که اپل در پاسخ اعلام کرده است که محققان و پژوهشگران میتوانند در صورت نیاز، درخواست افزایش این محدودیتها را مطرح کنند.
این اقدامات نشان میدهد که اپل بهمنظور مدیریت بهتر جامعهی پژوهشگر و جلوگیری از سوءاستفادههای احتمالی، سیاستهای سختگیرانهتری را در نظر گرفته است؛ سیاستهایی که در عین محافظت از سیستمها، نیازمند همکاری و انعطافپذیری بیشتر از طرف پژوهشگران است.
حال باید منتظر بود و دید که این تغییرات چگونه بر روند کشف و اصلاح آسیبپذیریها تأثیر خواهد گذاشت و آیا راهکارهای موثری برای توازن بین امنیت و بهرهبرداری صحیح از توانمندیهای موجود ارائه میشود یا خیر.
#امنیت_سایبری #اپل #حمایت_از_پژوهشگران #توسعه_پایدار
🟣لینک مقاله:
https://www.ft.com/content/4532122d-90f2-4433-9df6-ca99d8a141d2?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Apple Struggles to Keep Pace with AI “Bug” Hunters (2 minute read)
🟢 خلاصه مقاله:
شرکت اپل در تلاش است تا روند نظارت و کنترل بر گزارشهای آسیبپذیری در سیستمهای خود را بهبود بخشد. اخیراً این شرکت اعلام کرده است که برای مقابله با افزایش گزارشهای بیکیفیت و تولیدی توسط هوش مصنوعی، محدودیتهایی جدید در تعداد گزارشهایی که هکرهای کدهای آسیبپذیری میتوانند به برنامه افشای آسیبپذیریهای خود (VDP) ارسال کنند، وضع کرده است. همچنین، یک دوره انتظار در نظر گرفته شده است که هدف از آن کاهش حجم گزارشهای غیرموثَر و اشباع شدن سیستم است.
در همین حال، استارتاپ امنیت سایبری Bynario اعلام کرد که به دلیل اعمال این محدودیتها، نتوانسته است یک زنجیره آسیبپذیری ارزشمند را ارسال کند؛ زنجیرهای که میتوانست به ارتقاء سطح دسترسی و بهرهبرداری بهتر از آسیبپذیریها منجر شود. این شرکت افزود که اپل در پاسخ اعلام کرده است که محققان و پژوهشگران میتوانند در صورت نیاز، درخواست افزایش این محدودیتها را مطرح کنند.
این اقدامات نشان میدهد که اپل بهمنظور مدیریت بهتر جامعهی پژوهشگر و جلوگیری از سوءاستفادههای احتمالی، سیاستهای سختگیرانهتری را در نظر گرفته است؛ سیاستهایی که در عین محافظت از سیستمها، نیازمند همکاری و انعطافپذیری بیشتر از طرف پژوهشگران است.
حال باید منتظر بود و دید که این تغییرات چگونه بر روند کشف و اصلاح آسیبپذیریها تأثیر خواهد گذاشت و آیا راهکارهای موثری برای توازن بین امنیت و بهرهبرداری صحیح از توانمندیهای موجود ارائه میشود یا خیر.
#امنیت_سایبری #اپل #حمایت_از_پژوهشگران #توسعه_پایدار
🟣لینک مقاله:
https://www.ft.com/content/4532122d-90f2-4433-9df6-ca99d8a141d2?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Sogang University Hit By Personal Information Breach of 180,000 (2 minute read)
🟢 خلاصه مقاله:
دانشگاه سوگان کشور کره جنوبی اعلام کرد که در اثر حادثهای امنیتی، اطلاعات شخصی حدود ۱۸۰ هزار نفر شامل دانشجویان، فارغالتحصیلان و کارکنان این دانشگاه دچار نفوذ شده است. در این حادثه، اطلاعات حساس آنان مانند شماره شناسه دانشجویی، نام، سمت و وابستگیهای دانشگاه، آدرس ایمیل، شماره تلفن همراه و پسوردهای رمزگذاریشده سیستم حساب کاربری یکپارچه دانشگاه در معرض دید قرار گرفته است.
این نفوذ امنیتی نه تنها تهدیدی جدی برای حریم خصوصی اعضای دانشگاه است، بلکه میتواند منجر به سوءاستفادههای احتمالی مانند فیشینگ یا سرقت هویت گردد. دانشگاه سوگان بلافاصله اقداماتی برای بررسی و رفع نقص امنیتی انجام داده و اطلاعرسانی لازم به کاربران و ذینفعان صورت گرفته است. این رویداد اهمیت حفاظت دقیق و مستمر از دادههای شخصی در بخش آموزش را بیشتر نشان میدهد و نیازمند تدابیر امنیتی قویتر برای جلوگیری از تکرار چنین حوادثی است.
این حادثه یادآوری است برای تمامی سازمانها و مؤسسات آموزشی که حفاظت از اطلاعات شخصی اعضا، امری حیاتی و ضروری است و باید همواره سیستمهای امنیت سایبری خود را بهروزرسانی و تقویت کنند تا از آسیبهای جدی پیشگیری شود.
#امنیت_داده #حریم_خصوصی #دانشگاه_سوگان #حفاظت_اطلاعات
🟣لینک مقاله:
https://koreaherald.com/article/10842345?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Sogang University Hit By Personal Information Breach of 180,000 (2 minute read)
🟢 خلاصه مقاله:
دانشگاه سوگان کشور کره جنوبی اعلام کرد که در اثر حادثهای امنیتی، اطلاعات شخصی حدود ۱۸۰ هزار نفر شامل دانشجویان، فارغالتحصیلان و کارکنان این دانشگاه دچار نفوذ شده است. در این حادثه، اطلاعات حساس آنان مانند شماره شناسه دانشجویی، نام، سمت و وابستگیهای دانشگاه، آدرس ایمیل، شماره تلفن همراه و پسوردهای رمزگذاریشده سیستم حساب کاربری یکپارچه دانشگاه در معرض دید قرار گرفته است.
این نفوذ امنیتی نه تنها تهدیدی جدی برای حریم خصوصی اعضای دانشگاه است، بلکه میتواند منجر به سوءاستفادههای احتمالی مانند فیشینگ یا سرقت هویت گردد. دانشگاه سوگان بلافاصله اقداماتی برای بررسی و رفع نقص امنیتی انجام داده و اطلاعرسانی لازم به کاربران و ذینفعان صورت گرفته است. این رویداد اهمیت حفاظت دقیق و مستمر از دادههای شخصی در بخش آموزش را بیشتر نشان میدهد و نیازمند تدابیر امنیتی قویتر برای جلوگیری از تکرار چنین حوادثی است.
این حادثه یادآوری است برای تمامی سازمانها و مؤسسات آموزشی که حفاظت از اطلاعات شخصی اعضا، امری حیاتی و ضروری است و باید همواره سیستمهای امنیت سایبری خود را بهروزرسانی و تقویت کنند تا از آسیبهای جدی پیشگیری شود.
#امنیت_داده #حریم_خصوصی #دانشگاه_سوگان #حفاظت_اطلاعات
🟣لینک مقاله:
https://koreaherald.com/article/10842345?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The Korea Herald
Sogang University hit by personal information breach of 180,000
Personal information belonging to about 180,000 students, alumni and employees of Sogang University has been leaked in a data breach. Sogang University said Sat
🔵 عنوان مقاله
Stealthy ‘City-Forum' Attacks Target Salesforce and ServiceNow With Custom Toolset (3 minute read)
🟢 خلاصه مقاله:
در این مقاله کوتاه، به حملات مخفیانه و پیچیدهای اشاره میشود که تحت نام «سیتی-فورم» صورت گرفته است. این حملات از طریق ابزارهای سفارشی طراحی شده، به طور مخفیانه به سرورهای مهم و حساس شرکتهایی مانند Salesforce و ServiceNow نفوذ میکنند. محققان امنیتی از یک برنامه واحد و قابل اجرا (Go binary) برای رصد و هک سیستمهای مورد نظر بهره بردهاند، تا توانایی آنها در شناسایی نقاط ضعف در این سامانهها ارزیابی شود.
در ادامه، توضیح داده میشود که چگونه این حملات از طریق دسترسیهای بدون احراز هویت، یعنی همان دسترسی کاربران مهمان یا مهماننما، توانستهاند به دادهها و اطلاعات حساس دست یابند. این حملات با استفاده از شکافهای موجود در نوع خاصی از سامانههای cloud-based، مانند Salesforce Aura، Salesforce LWR و ServiceNow، موفق شدهاند رکوردهای حساس و نتایج جستجوهای کاربران را جمعآوری کنند. به خصوص، یک هدف خاص، بیش از ۵۶۰ هزار بار در یک روز، اقدام به کشف و شمارش نقاط ضعف سامانههای Aura از طریق یک آیپی واحد کرده است.
در مجموع، این یافتهها نشان میدهد که چگونه حملات مخفیانه و منظم میتوانند به راحتی از طریق ابزارهای حرفهای و بدون نیاز به دسترسیهای معتبر، روند جمعآوری اطلاعات حساس را انجام دهند و امنیت این سامانهها را به خطر بیندازند. این هشدار جدی است برای مدیران فناوری اطلاعات و امنیت سایبری، که باید تدابیر بیشتری برای مقابله با چنین حملاتی در نظر بگیرند.
#امنیت_سایبری #حملات_مخفیانه #فضای_ابری #نفوذپذیری
🟣لینک مقاله:
https://www.securityweek.com/stealthy-city-forum-attacks-target-salesforce-and-servicenow-with-custom-toolset/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Stealthy ‘City-Forum' Attacks Target Salesforce and ServiceNow With Custom Toolset (3 minute read)
🟢 خلاصه مقاله:
در این مقاله کوتاه، به حملات مخفیانه و پیچیدهای اشاره میشود که تحت نام «سیتی-فورم» صورت گرفته است. این حملات از طریق ابزارهای سفارشی طراحی شده، به طور مخفیانه به سرورهای مهم و حساس شرکتهایی مانند Salesforce و ServiceNow نفوذ میکنند. محققان امنیتی از یک برنامه واحد و قابل اجرا (Go binary) برای رصد و هک سیستمهای مورد نظر بهره بردهاند، تا توانایی آنها در شناسایی نقاط ضعف در این سامانهها ارزیابی شود.
در ادامه، توضیح داده میشود که چگونه این حملات از طریق دسترسیهای بدون احراز هویت، یعنی همان دسترسی کاربران مهمان یا مهماننما، توانستهاند به دادهها و اطلاعات حساس دست یابند. این حملات با استفاده از شکافهای موجود در نوع خاصی از سامانههای cloud-based، مانند Salesforce Aura، Salesforce LWR و ServiceNow، موفق شدهاند رکوردهای حساس و نتایج جستجوهای کاربران را جمعآوری کنند. به خصوص، یک هدف خاص، بیش از ۵۶۰ هزار بار در یک روز، اقدام به کشف و شمارش نقاط ضعف سامانههای Aura از طریق یک آیپی واحد کرده است.
در مجموع، این یافتهها نشان میدهد که چگونه حملات مخفیانه و منظم میتوانند به راحتی از طریق ابزارهای حرفهای و بدون نیاز به دسترسیهای معتبر، روند جمعآوری اطلاعات حساس را انجام دهند و امنیت این سامانهها را به خطر بیندازند. این هشدار جدی است برای مدیران فناوری اطلاعات و امنیت سایبری، که باید تدابیر بیشتری برای مقابله با چنین حملاتی در نظر بگیرند.
#امنیت_سایبری #حملات_مخفیانه #فضای_ابری #نفوذپذیری
🟣لینک مقاله:
https://www.securityweek.com/stealthy-city-forum-attacks-target-salesforce-and-servicenow-with-custom-toolset/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
Stealthy ‘City-Forum’ Attacks Target Salesforce and ServiceNow With Custom Toolset
Researchers observed the novel campaign exploiting unauthenticated guest access to quietly enumerate and exfiltrate exposed data from both platforms.
🔵 عنوان مقاله
Amgen Says Cloud Data Breach Exposed Patient Health, Proprietary Info (2 minute read)
🟢 خلاصه مقاله:
شرکت داروسازی امژن اعلام کرد که در نتیجه نفوذ به سیستمهای ابری، اطلاعات حساس بیماران و دادههای محرمانه شرکت به سرقت رفته است. این حمله توسط هکرها و از طریق یک ارائهدهنده خدمات ابری شخص ثالث صورت گرفته است. امژن تایید کرد که دادههای سرقتشده شامل اطلاعات خصوصی بیماران و همچنین اطلاعات مرتبط با داروها و فرآیندهای داخلی شرکت است، اما هنوز مشخص نشده است که آیا اطلاعات دیگری نیز در این حمله به سرقت رفته است یا خیر.
این حادثه نگرانیهای جدی درباره امنیت دادههای حساس در حوزه سلامت و نقش حیاتی حفاظت از اطلاعات در برابر تهدیدهای سایبری را بیش از گذشته برجسته میکند. شرکت امژن اعلام کرده است که در حال بررسی کامل وضعیت و همکاری با تیمهای امنیتی است تا میزان آسیبپذیریها را کاهش دهد و اقدامات لازم را برای جلوگیری از وقوع مجدد این نوع حملات اتخاذ کند.
در حال حاضر، تمرکز اصلی بر روی ارزیابی کامل پیامدهای این نفوذ و اطلاعرسانی مناسب به بیماران و ذینفعان است تا از هر گونه سوء استفاده احتمالی جلوگیری شود. این رخداد بار دیگر اهمیت بهروزرسانی و تقویت سیستمهای امنیتی در صنعت داروسازی را نشان میدهد و چالشهای پیچیده حفاظت از اطلاعات را برجسته میسازد.
#امنیت_داده #حملات_سایبری #اطلاعات_حساس #سلامت
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Amgen Says Cloud Data Breach Exposed Patient Health, Proprietary Info (2 minute read)
🟢 خلاصه مقاله:
شرکت داروسازی امژن اعلام کرد که در نتیجه نفوذ به سیستمهای ابری، اطلاعات حساس بیماران و دادههای محرمانه شرکت به سرقت رفته است. این حمله توسط هکرها و از طریق یک ارائهدهنده خدمات ابری شخص ثالث صورت گرفته است. امژن تایید کرد که دادههای سرقتشده شامل اطلاعات خصوصی بیماران و همچنین اطلاعات مرتبط با داروها و فرآیندهای داخلی شرکت است، اما هنوز مشخص نشده است که آیا اطلاعات دیگری نیز در این حمله به سرقت رفته است یا خیر.
این حادثه نگرانیهای جدی درباره امنیت دادههای حساس در حوزه سلامت و نقش حیاتی حفاظت از اطلاعات در برابر تهدیدهای سایبری را بیش از گذشته برجسته میکند. شرکت امژن اعلام کرده است که در حال بررسی کامل وضعیت و همکاری با تیمهای امنیتی است تا میزان آسیبپذیریها را کاهش دهد و اقدامات لازم را برای جلوگیری از وقوع مجدد این نوع حملات اتخاذ کند.
در حال حاضر، تمرکز اصلی بر روی ارزیابی کامل پیامدهای این نفوذ و اطلاعرسانی مناسب به بیماران و ذینفعان است تا از هر گونه سوء استفاده احتمالی جلوگیری شود. این رخداد بار دیگر اهمیت بهروزرسانی و تقویت سیستمهای امنیتی در صنعت داروسازی را نشان میدهد و چالشهای پیچیده حفاظت از اطلاعات را برجسته میسازد.
#امنیت_داده #حملات_سایبری #اطلاعات_حساس #سلامت
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
Amgen says cloud data breach exposed patient health, proprietary info
Pharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers.
🔵 عنوان مقاله
Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching Unauthenticated RCE (4 minute read)
🟢 خلاصه مقاله:
محققان فاش کردند که با بهرهگیری از هوش مصنوعی، زنجیرهایی از آسیبپذیریهای مربوط به SharePoint کشف شده است که امکان اجرای کد از راه دور بدون نیاز به احراز هویت را فراهم میکند. در این باره، گروه Rapid7 توانست با ترکیب آسیبپذیری CVE-2026-55040، که مربوط به خطای تایید صحت JWT در نسخههای اشتراکگذاری سرور SharePoint 2016 و 2019 است، با آسیبپذیری CVE-2026-63520، که ضعف در نوعسازی در خدمات ارتباط کسبوکار در این نسخهها را در بر میگیرد، یک مسیر حمله ناامن و بدون نیاز به وارد کردن نام کاربری و رمز عبور پیدا کند.
در حقیقت، این مهاجمان تنها با داشتن شناسه امنیتی (SID) یا نام کاربری حساب کاربری (UPN) هدف، امکان بهرهبرداری و اجرای کدهای مخرب را بهدست میآورند. جالب است بدانید که یک عامل هوش مصنوعی در طی ۹۶ جلسه و با بیش از ۸۰ هزار درخواست ابزار مختلف، این زنجیره حمله را کشف کرده است. اما نکته مهمتر آن است که این سیستم توانسته است اطلاعات ورود مدیر سیستم و دسترسیهای حساس را بدون مجوز، بازیابی و تکرار کند و حتی پرچمهای اشکالزدایی را فعال نماید که این موضوع امنیت سیستمها را به شدت تهدید میکند.
بنابراین، توصیه کارشناسان امنیت اطلاعات این است که به روزرسانیهای مربوط به ماه ژوئیه را هر چه سریعتر نصب کنید تا از خطرات احتمالی محافظت شوید. در حالی که وصلههای ماه اوت هنوز منتشر نشدهاند، اقدامات پیشگیرانه در این زمان اهمیت بیشتری پیدا میکند تا سیستمها در برابر حملات احتمالی ایمن بمانند.
#امنیت_سایبری #حملات_هوشمند #نکات_امنیتی #پروتکل_های_ایمنی
🟣لینک مقاله:
https://thehackernews.com/2026/08/researchers-disclose-ai-assisted.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching Unauthenticated RCE (4 minute read)
🟢 خلاصه مقاله:
محققان فاش کردند که با بهرهگیری از هوش مصنوعی، زنجیرهایی از آسیبپذیریهای مربوط به SharePoint کشف شده است که امکان اجرای کد از راه دور بدون نیاز به احراز هویت را فراهم میکند. در این باره، گروه Rapid7 توانست با ترکیب آسیبپذیری CVE-2026-55040، که مربوط به خطای تایید صحت JWT در نسخههای اشتراکگذاری سرور SharePoint 2016 و 2019 است، با آسیبپذیری CVE-2026-63520، که ضعف در نوعسازی در خدمات ارتباط کسبوکار در این نسخهها را در بر میگیرد، یک مسیر حمله ناامن و بدون نیاز به وارد کردن نام کاربری و رمز عبور پیدا کند.
در حقیقت، این مهاجمان تنها با داشتن شناسه امنیتی (SID) یا نام کاربری حساب کاربری (UPN) هدف، امکان بهرهبرداری و اجرای کدهای مخرب را بهدست میآورند. جالب است بدانید که یک عامل هوش مصنوعی در طی ۹۶ جلسه و با بیش از ۸۰ هزار درخواست ابزار مختلف، این زنجیره حمله را کشف کرده است. اما نکته مهمتر آن است که این سیستم توانسته است اطلاعات ورود مدیر سیستم و دسترسیهای حساس را بدون مجوز، بازیابی و تکرار کند و حتی پرچمهای اشکالزدایی را فعال نماید که این موضوع امنیت سیستمها را به شدت تهدید میکند.
بنابراین، توصیه کارشناسان امنیت اطلاعات این است که به روزرسانیهای مربوط به ماه ژوئیه را هر چه سریعتر نصب کنید تا از خطرات احتمالی محافظت شوید. در حالی که وصلههای ماه اوت هنوز منتشر نشدهاند، اقدامات پیشگیرانه در این زمان اهمیت بیشتری پیدا میکند تا سیستمها در برابر حملات احتمالی ایمن بمانند.
#امنیت_سایبری #حملات_هوشمند #نکات_امنیتی #پروتکل_های_ایمنی
🟣لینک مقاله:
https://thehackernews.com/2026/08/researchers-disclose-ai-assisted.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Mindgard (Product Launch)
🟢 خلاصه مقاله:
در دنیای فناوری امروز، امنیت یکی از مهمترین نگرانیهای توسعهدهندگان و شرکتها است. برند Mindgard با ارائه راهکارهای خودکار در حوزه آزمایشهای امنیتی و محافظت در زمان اجرا، نقش موثری در حفظ امنیت مدلها، عاملها و برنامهها ایفا میکند. این فناوری با نقشهبرداری از سطوح حمله، آسیبپذیریهای قابل بهرهبرداری را شناسایی کرده و در ارزیابی میزان ریسک، راهکارهای بهبود امنیت را پیشنهاد میدهد.
علاوه بر این، یکی از ویژگیهای برجسته Mindgard توانایی مسدود کردن حملات پیشآمده است؛ این یعنی سیستم نه تنها نقاط آسیبپذیر را تشخیص میدهد، بلکه در زمان واقعی از وقوع حملات جلوگیری میکند تا اطلاعات و فرآیندهای حیاتی بیوقفه و امن باقی بمانند. این رویکرد جامع و هوشمند، راهکاری مؤثر برای تضمین امنیت در فضای فناوریهای نوین است که نیازمند حفاظت فعال و مداوم است.
در نتیجه، استفاده از فناوریهای پیشرفته مانند Mindgard، نه تنها میزان تهدیدهای احتمالی را کاهش میدهد، بلکه به کسبوکارها کمک میکند تا در رقابت بازار، جایگاه مطمئن و معتبرتری پیدا کنند. این محصول، ابزار کارآمدی است که به صورت مستقل و یا در کنار سایر فناوریها، امنیت سیستمهای شما را تضمین میکند و شما را در برابر حملات پیچیده محافظت مینماید.
#امنیت_سیستم #حفاظت_هوشمند #تجزیه_و_تحلیل_حملات #رویههای_امنیتی
🟣لینک مقاله:
https://mindgard.ai/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Mindgard (Product Launch)
🟢 خلاصه مقاله:
در دنیای فناوری امروز، امنیت یکی از مهمترین نگرانیهای توسعهدهندگان و شرکتها است. برند Mindgard با ارائه راهکارهای خودکار در حوزه آزمایشهای امنیتی و محافظت در زمان اجرا، نقش موثری در حفظ امنیت مدلها، عاملها و برنامهها ایفا میکند. این فناوری با نقشهبرداری از سطوح حمله، آسیبپذیریهای قابل بهرهبرداری را شناسایی کرده و در ارزیابی میزان ریسک، راهکارهای بهبود امنیت را پیشنهاد میدهد.
علاوه بر این، یکی از ویژگیهای برجسته Mindgard توانایی مسدود کردن حملات پیشآمده است؛ این یعنی سیستم نه تنها نقاط آسیبپذیر را تشخیص میدهد، بلکه در زمان واقعی از وقوع حملات جلوگیری میکند تا اطلاعات و فرآیندهای حیاتی بیوقفه و امن باقی بمانند. این رویکرد جامع و هوشمند، راهکاری مؤثر برای تضمین امنیت در فضای فناوریهای نوین است که نیازمند حفاظت فعال و مداوم است.
در نتیجه، استفاده از فناوریهای پیشرفته مانند Mindgard، نه تنها میزان تهدیدهای احتمالی را کاهش میدهد، بلکه به کسبوکارها کمک میکند تا در رقابت بازار، جایگاه مطمئن و معتبرتری پیدا کنند. این محصول، ابزار کارآمدی است که به صورت مستقل و یا در کنار سایر فناوریها، امنیت سیستمهای شما را تضمین میکند و شما را در برابر حملات پیچیده محافظت مینماید.
#امنیت_سیستم #حفاظت_هوشمند #تجزیه_و_تحلیل_حملات #رویههای_امنیتی
🟣لینک مقاله:
https://mindgard.ai/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
mindgard.ai
Mindgard - Automated AI Red Teaming & AI Security Platform
Discover, assess and red team AI models, agents and applications with Mindgard’s attacker-aligned AI security platform.
🔵 عنوان مقاله
GraphGulo (GitHub Repo)
🟢 خلاصه مقاله:
گرافگولو یک ابزار قدرتمند است که قادر به تبدیل فایلهای ضبط شبکهی خام از نوع PCAP و همچنین گزارشهای جریان شبکه به گرافهای زمانبندیشده و دارای فهرستبندی است. این ابزار با ساختن این نوع گرافها، امکان تحلیل دقیق و سریع مسیرهای عبوری در شبکه را فراهم میکند. با استفاده از گرافگولو، کاربران میتوانند سوالات مربوط به مسیرهای زمانی در جریانهای شبکه را به صورت سریع و با حداقل تاخیر پاسخ دهند، حتی روی تجهیزات معمول و استاندارد.
این فناوری به ویژه در زمینه امنیت شبکه، تحلیل ترافیک و کشف رفتارهای غیرعادی بسیار مفید است. با نمایش شبکه در قالب گرافهای زمانی، تحلیلگران میتوانند الگوهای رفتاری مشکوک و فعالیتهای مخرب را سریعتر شناسایی کنند و روندهای مخفی در ترافیکهای شبکه را بهتر درک نمایند. بهعلاوه، کار با این ابزار روی سختافزارهای عادی، هزینهی اجرا و نگهداری را کاهش میدهد و انعطافپذیری بالایی در تحلیل و مانیتورینگ شبکه فراهم میآورد.
در جمعبندی، گرافگولو یک راهحل پیشرفته و کارآمد برای تحلیل جریانهای شبکه است که با قابلیت ساخت گرافهای زمانبندی در محیطهای معمول، به تحلیلگران و مدیران شبکه کمک میکند درصد خطای تحلیل را کاهش دهند و تصمیمات بهتری در زمینه امنیت و پایداری شبکه اتخاذ کنند.
#تحلیل_شبکه #امنیت_شبکه #گراف_زمانبندی #پایش_شبکه
🟣لینک مقاله:
https://github.com/Mihir4U-avi/GraphGulo?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GraphGulo (GitHub Repo)
🟢 خلاصه مقاله:
گرافگولو یک ابزار قدرتمند است که قادر به تبدیل فایلهای ضبط شبکهی خام از نوع PCAP و همچنین گزارشهای جریان شبکه به گرافهای زمانبندیشده و دارای فهرستبندی است. این ابزار با ساختن این نوع گرافها، امکان تحلیل دقیق و سریع مسیرهای عبوری در شبکه را فراهم میکند. با استفاده از گرافگولو، کاربران میتوانند سوالات مربوط به مسیرهای زمانی در جریانهای شبکه را به صورت سریع و با حداقل تاخیر پاسخ دهند، حتی روی تجهیزات معمول و استاندارد.
این فناوری به ویژه در زمینه امنیت شبکه، تحلیل ترافیک و کشف رفتارهای غیرعادی بسیار مفید است. با نمایش شبکه در قالب گرافهای زمانی، تحلیلگران میتوانند الگوهای رفتاری مشکوک و فعالیتهای مخرب را سریعتر شناسایی کنند و روندهای مخفی در ترافیکهای شبکه را بهتر درک نمایند. بهعلاوه، کار با این ابزار روی سختافزارهای عادی، هزینهی اجرا و نگهداری را کاهش میدهد و انعطافپذیری بالایی در تحلیل و مانیتورینگ شبکه فراهم میآورد.
در جمعبندی، گرافگولو یک راهحل پیشرفته و کارآمد برای تحلیل جریانهای شبکه است که با قابلیت ساخت گرافهای زمانبندی در محیطهای معمول، به تحلیلگران و مدیران شبکه کمک میکند درصد خطای تحلیل را کاهش دهند و تصمیمات بهتری در زمینه امنیت و پایداری شبکه اتخاذ کنند.
#تحلیل_شبکه #امنیت_شبکه #گراف_زمانبندی #پایش_شبکه
🟣لینک مقاله:
https://github.com/Mihir4U-avi/GraphGulo?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - Mihir4U-avi/GraphGulo: ⚡ Rust-accelerated temporal graph engine for cybersecurity threat hunting. Ingests 100M+ edges…
⚡ Rust-accelerated temporal graph engine for cybersecurity threat hunting. Ingests 100M+ edges from PCAP/CSV on a single machine. Sub-second Dijkstra. Zero-copy FFI. Adaptive 5-tier memory. - Mihir...
🔵 عنوان مقاله
Modernize application and API security (Sponsor)
🟢 خلاصه مقاله:
در دنیای امروز، امنیت برنامهها و رابطهای برنامهنویسی (API) اهمیت بالایی دارد، بهخصوص با توسعه فناوریهای نوینی مانند توسعه بومی ابری و هوش مصنوعی عاملی. در این وبینار منظم و قابل مشاهده بر درخواست، شرکت AWS و موسسه SANS فرصتی بینظیر فراهم کردهاند تا نحوه تغییر خطمشیها و استراتژیهای امنیتی در مواجهه با این فناوریهای نوین بررسی شود. به کمک این برنامه، میآموزید که چگونه مدلسازی تهدیدها را توسعه دهید، حاکمیت را تقویت کنید و کنترلهای امنیتی را بر پایه شرایط روز بهبود بخشید. این فرصت را از دست ندهید، همین حالا تماشای آن را شروع کنید و با راهکارهای برتر شرکتهای شریک AWS در بازار AWS آشنا شوید.
#امنیت_ابری #رابط_برنامه_نویسی #هوش_مصنوعی #راهکارهای_امنیتی
🟣لینک مقاله:
https://pages.awscloud.com/awsmp-gim-85hk-webinar-sec-grc-webinar-grc-webinar.html?trk=3df23b3d-8c60-4c12-acfc-67e2ea5e8849&sc_channel=el&utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Modernize application and API security (Sponsor)
🟢 خلاصه مقاله:
در دنیای امروز، امنیت برنامهها و رابطهای برنامهنویسی (API) اهمیت بالایی دارد، بهخصوص با توسعه فناوریهای نوینی مانند توسعه بومی ابری و هوش مصنوعی عاملی. در این وبینار منظم و قابل مشاهده بر درخواست، شرکت AWS و موسسه SANS فرصتی بینظیر فراهم کردهاند تا نحوه تغییر خطمشیها و استراتژیهای امنیتی در مواجهه با این فناوریهای نوین بررسی شود. به کمک این برنامه، میآموزید که چگونه مدلسازی تهدیدها را توسعه دهید، حاکمیت را تقویت کنید و کنترلهای امنیتی را بر پایه شرایط روز بهبود بخشید. این فرصت را از دست ندهید، همین حالا تماشای آن را شروع کنید و با راهکارهای برتر شرکتهای شریک AWS در بازار AWS آشنا شوید.
#امنیت_ابری #رابط_برنامه_نویسی #هوش_مصنوعی #راهکارهای_امنیتی
🟣لینک مقاله:
https://pages.awscloud.com/awsmp-gim-85hk-webinar-sec-grc-webinar-grc-webinar.html?trk=3df23b3d-8c60-4c12-acfc-67e2ea5e8849&sc_channel=el&utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Awscloud
Redefining application and API security in the age of AI
Watch now and to learn how modern teams are rethinking application security to stay ahead of emerging risks—without slowing innovation.