Software Engineer
700 subscribers
60 photos
6 videos
6 files
1.52K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Metabase SQLi Zero-Day Exploited in Customer Data-Theft Attacks (2 minute read)

🟢 خلاصه مقاله:
شرکت متابیس هفته گذشته اعلام کرد که یک آسیب‌پذیری حیاتی در سیستم خود کشف شده است که به طور فعال توسط هکرها مورد سوءاستفاده قرار می‌گیرد. این نقص امنیتی، یک حفره SQL injection بدون نیاز به احراز هویت است که مهاجمان را قادر می‌سازد از راه دور به سیستم‌های مدیریتی اکسس پیدا کرده و کنترل کامل بر آن‌ها داشته باشند. این آسیب‌پذیری می‌تواند خطری جدی برای داده‌های حساس شرکت‌ها و کاربران باشد، چرا که به مهاجمان اجازه می‌دهد با نفوذ به سامانه، اطلاعات مهم را سرقت کنند یا عملیات مخرب دیگری انجام دهند.

در حال حاضر، کاربران سرویس‌های ابری متابیس اقدام به برطرف‌سازی این مشکل کرده و نسخه‌های به‌روزشده را نصب کرده‌اند. اما برای کاربرانی که سیستم‌های خود را میزبانی می‌کنند و به صورت داخلی اداره می‌شوند، توصیه شده است موقتاً دسترسی به endpoint حساس «/api/session/reset_password/» را مسدود کنند تا زمان انجام اصلاحات نهایی، سیستم‌های خود را در امان نگه دارند. این اقدامات تنها راه کوتاه‌مدت برای جلوگیری از نفوذ است و باید هر چه سریع‌تر به نسخه‌های امن‌تر ارتقاء یابند تا خطر هک به حداقل برسد.

در نتیجه، این موضوع اهمیت روزافزون امنیت برنامه‌های تحت وب و ضرورت به‌روزرسانی سریع و موثر سامانه‌های محافظتی را یادآوری می‌کند تا کاربران از تهدیدات جدید در امان بمانند و داده‌هایشان در امنیت باشند.

#امنیت_سایبری #آسیب‌پذیری #متابیس #حفاظت

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Ultimate Threat Hunting Playbook for Russian Cyber Operations in a Hybrid Threat Environment (36 minute read)

🟢 خلاصه مقاله:
در این مقاله، یک راهنمای جامع شکار تهدید نهایی برای عملیات‌های سایبری روسیه در محیطی مختلط ارائه شده است. در طول چهار سال گذشته، فعالیت‌های گسترده و پیچیده گروه‌های مختلفی مانند APT28، Sandworm و APT29 جمع‌آوری و تحلیل شده است. این رویکرد جدید، بر تمرکز بر نقاط ضعف مشترک در عملیات‌های هکری تأکید دارد که شامل حوزه هویت، زیرساخت‌های مرزی و فناوری OT می‌شود، نه تنها بر ارتکاب به IOCs که ممکن است شکننده و ناپایدار باشند.

در این راهنمای شکار، اهمیت شناسایی رفتارهای مشکوک و دینامیک فعالیت‌های تهدیدآمیز بسیار برجسته شده است. برای مثال، از روش‌های نوین و مبتنی بر تحلیل رفتار مانند بهره‌گیری از API هوش مصنوعی در پروژه LAMEHUG و داده‌های CERT-UA برای نشان دادن سرعت حمله‌ها، استفاده شده است. در یکی از نمونه‌های برجسته، نشان داده شده است که گروه APT28 توانسته در کمتر از یک ساعت، کنترل دامنه‌های اصلی شبکه را به دست گیرد و به این ترتیب، توانایی فعالیت‌های مخرب خود را به سرعت افزایش دهد. این نوع تحلیل‌های پیشرفته، ضرورت تشخیص مبتنی بر رفتار را اثبات می‌کند و نشان می‌دهد که روش‌های سنتی معمولاً پاسخگو نیستند.

در نهایت، این راهنما بر اهمیت استراتژی‌های نوین و بینش عمیق در شناسایی و مقابله با تهدیدات پیچیده و در حال تحول تأکید می‌کند، به طوری که امنیت سایبری کشورها و سازمان‌ها در برابر هکرهای دولت‌محور تقویت شود.

#امنیت_سایبری #تهدیدات_هوشمندانه #حفاظت_شبکه #حمله‌های_ایمنی

🟣لینک مقاله:
https://detect.fyi/ultimate-threat-hunting-playbook-for-russian-cyber-operations-in-a-hybrid-threat-environment-357e91088b67?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
77 Open VSX extensions found harvesting developer info (3 minute read)

🟢 خلاصه مقاله:
در این گزارش، منیفولد سکیوریتی یک فعالیت مخرب در رجیستری Open VSX را فاش کرد که به وسیله آن ۷۷ اکستنشن مخرب به صورت مخفیانه اقدام به سرقت اطلاعات توسعه‌دهندگان می‌کردند. این اکستنشن‌های مخرب، ادعا می‌کردند فقط تاییدیه‌های ناشناس را جمع‌آوری می‌کنند، اما در واقع، فعال‌ترين آن‌ها اطلاعات حساسی مانند نام کاربری سیستم‌عامل، مسیرهای ورک‌اسپیس، شناسه‌های کامیت در گیت و جزئیات زیرساخت‌های CI/CD را برای صدور اطلاعات به سایت mangorbit[.]com ارسال می‌نمودند. این فرآیند از طریق استعلام‌های DNS TXT برای تقویت مقاومت در برابر شناسایی و مقابله با سرور فرمان و کنترل صورت می‌گرفت. در پی کشف این فعالیت مخرب، Open VSX در تاریخ ۳ آگوست این بسته‌های مخرب را حذف کرد، اما این گزارش نشان می‌دهد که تهدیدهای سایبری همچنان پابرجاست و باید مراقب بود.

حمله‌های اینچنینی نشان می‌دهد که حتی مخزن‌های توسعه نرم‌افزار آزاد و عمومی نیز در معرض خطر هستند، و این موضوع ضرورت رعایت موارد امنیتی و بررسی دقیق اکستنشن‌ها قبل از نصب را بیشتر می‌کند. توسعه‌دهندگان باید همواره به صحت و اعتبار منابع نرم‌افزارهای مورد استفاده خود توجه کنند و در برابر چنین تهدیداتی هوشیار باشند تا امنیت پروژه‌هایشان حفظ شود.

#امنیت_سایبری #حملات_مخرب #توسعه_امن #اکتنشن‌های_مخرب

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/77-open-vsx-extensions-found-harvesting-developer-info/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
AgentDojo (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای پیشرفته فناوری‌های هوش مصنوعی، توانایی ارزیابی و تحلیل قابلیت‌های سیستم‌های مبتنی بر یادگیری عمیق اهمیت ویژه‌ای دارد. یکی از چالش‌های اصلی در این حوزه، بررسی امنیت و مقاوم‌سازی عامل‌های زبانی بزرگ (LLM) در مقابل حملات سایبری است. در همین راستا، ابزارها و محیط‌های آزمایشی موثری توسعه یافته‌اند تا محققان بتوانند به طور عملی، نقاط ضعف و قوت این سیستم‌ها را شناسایی و بهبود بخشند.

در این زمینه، AgenDojo یک بستر پویا و کارآمد است که به توسعه‌دهندگان و محققان امکان می‌دهد حساسیت‌های سیستم‌های LLM را در معرض حملات مختلف آزمایش کنند و قابلیت دفاع آن‌ها را محک بزنند. این پلتفرم با فراهم‌آوردن محیطی تعاملی، فرایند ارزیابی امنیتی را بسیار ساده‌تر و کاربردی‌تر نموده است و نقش مهمی در پیشبرد پژوهش‌های امنیتی در حوزه هوش مصنوعی ایفا می‌کند. استفاده از AgentDojo به تیم‌های توسعه این امکان را می‌دهد تا نمونه‌های هک شده، حملات مختلف و استراتژی‌های دفاعی را به صورت آزمایشی و سریع اجرا و ارزیابی کنند، که این امر در نهایت منجر به تولید عامل‌های زبانی مقاوم‌تر و امن‌تر می‌شود.

کلاً، این ابزار نه تنها یک محیط آزمایشگاهی است، بلکه پلی است بین تئوری و عملی در حوزه امنیت سیستم‌های هوشمند، و برای توسعه‌دهندگان، محققان و همه علاقه‌مندان به فناوری‌های نوین مورد استفاده قرار می‌گیرد تا بتوانند در مسیر بهبود امنیت و پویایی این سیستم‌ها قدم بردارند.

#امنیت_هوش_مصنوعی #حملات_سیستم_هوشمند #عاملان_زبان_بزرگ #علمی

🟣لینک مقاله:
https://github.com/ethz-spylab/agentdojo?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
How Figma Stays Ahead of Vulnerabilities with Agents (12 minute read)

🟢 خلاصه مقاله:
در دنیای توسعه فناوری، امنیت و حفاظت از کد از اهمیت بسیار بالایی برخوردار است. شرکت فigma، یکی از پیشتازان در زمینه طراحی رابط کاربری و همکاری تیمی، با بهره‌گیری از فناوری‌های نوین، همواره در تلاش است تا خطرات و آسیب‌پذیری‌های احتمالی را شناسایی و برطرف کند. برای این منظور، آن‌ها از سیستم‌های هوشمند به نام "عامل‌ها" یا agents بهره می‌برند که نقش کلیدی در فرآیندهای امنیتی و بررسی‌های فنی دارند.

در فرآیند بررسی درخواست‌های ادغام یا همان pull requests، فigma از این عامل‌ها برای بررسی آسیب‌پذیری‌های احتمالی استفاده می‌کند. به علاوه، این سیستم‌ها موظفند بازرسی‌های دوره‌ای روی مخازن کد موجود انجام دهند و کدهای امن و مقاومی تولید کنند. در طراحی این گردش‌کار، فigma متوجه شد که جمع‌آوری مجموعه‌ای از سیاست‌ها و استانداردهایی که برای افزایش دقت در تشخیص مشکلات تدوین شده بودند، در واقع یک مدل تهدید دقیق و موشکافانه برای عامل‌های آن‌ها ایجاد کرده است.

این مدل تهدید، نه تنها در فرآیندهای معمول بررسی کد به کار گرفته شد، بلکه با افزودن تعداد بیشتری از عامل‌ها، آزمون‌های سخت‌تری برای ارزیابی امنیت کدها انجام شد. یکی از این موارد، استفاده از این مدل برای حملات brute force جهت ارزیابی و شناسایی ضعف‌های امنیتی در مخزن‌های بزرگ و قدیمی بودند، که نشان می‌دهد فigma با اتخاذ چنین رویکردی، سطح امنیت محصولات خود را به شکل قابل توجهی ارتقا می‌دهد.

علاوه بر این، این مدل‌های تهدید در فرآیند تولید کدهای امن نیز نقش دارند؛ بطوریکه، زمانی که عامل‌های فigma برای تولید کدهای امن استفاده می‌شوند، این مدل‌ها به عنوان سدهای محافظتی عمل می‌کنند و اطمینان حاصل می‌کنند که کد تولیدشده مقاوم در برابر حملات و آسیب‌های احتمالی است. نتیجه تلاش‌های فigma، مجموعه‌ای از ابزارهای هوشمند و با دقت بالا است که فیس‌لیفت امنیت نرم‌افزارهای توسعه یافته را در دنیای پرتلاطم امروز تضمین می‌کند.

#امنیت_نرم_افزار #فigma #حفاظت_کد #توسعه_امن

🟣لینک مقاله:
https://www.figma.com/blog/how-figma-stays-ahead-of-vulnerabilities-with-agents/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Pavel Durov (Pavel Durov)
1️⃣3️⃣ Telegram turns 13 today.

For over half that time — the past 7,5 years — it's been one of the 10 most downloaded mobile apps in the world.

A whole generation has grown up with it 💪

🎂 Happy birthday, Telegram!
Please open Telegram to view this post
VIEW IN TELEGRAM
یک فرد یا گروه ناشناس در حال انجام اسکن‌های گسترده آسیب‌پذیری بر روی وب‌سایت‌ها است و برای پنهان‌ماندن، ترافیک ارسالی را با جعل هویت بات‌های شناخته‌شده AI ارسال می‌کند.
این بازیگر، تمرکز ویژه‌ای روی مسیرها و فایل‌های مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایل‌های .env و endpointهای مربوط به ابزارهای coding agent دارد.
این ترافیک جعلی با استفاده از User-Agent بات‌هایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال می‌شود.
ترافیک مذکور از نظر احراز هویت معتبر (شامل محدوده‌های IP رسمی منتشرشده یا روش‌های تأیید مانند Web Bot Auth) رد می‌شود و در نتیجه به‌عنوان ترافیک جعلی شناسایی می‌گردد.
https://knownagents.com/insights

| <VAHID NAMENI/>
چه کسی فایل nginx.conf را تغییر داده؟
اگر می‌خواهی اطلاعات مربوط به فایل را بررسی کنی، دستور زیر را اجرا کن:
sudo stat nginx.conf
یا برای نمایش فقط مالک فایل:
sudo stat -c '%U' nginx.conf
دستور stat اطلاعات مهمی درباره فایل نمایش می‌دهد، از جمله:
آخرین زمان دسترسی به فایل: Access
آخرین زمان تغییر محتوای فایل: Modify
آخرین زمان تغییر Metadata فایل: Change
زمان ایجاد فایل، در صورت پشتیبانی فایل‌سیستم: Birth
مالک فایل: Owner
گروه فایل: Group
سطح دسترسی فایل: Permissions
نکته مهم:
دستور stat مشخص نمی‌کند چه کاربری فایل را تغییر داده است؛ فقط اطلاعات مالکیت و زمان‌های مربوط به فایل را نمایش می‌دهد.
اگر واقعاً می‌خواهی بفهمی چه کسی فایل را تغییر داده، باید از ابزارهایی مثل auditd استفاده کنی:
sudo auditctl -w /etc/nginx/nginx.conf -p wa -k nginx_config
سپس برای مشاهده تغییرات:
sudo ausearch -k nginx_config
پس به‌طور خلاصه:
چه زمانی و با چه مالکیتی؟ stat
چه کاربری این تغییر را انجام داده؟ auditd

<Ramin Asadi/>
👍1