🔵 عنوان مقاله
Metabase SQLi Zero-Day Exploited in Customer Data-Theft Attacks (2 minute read)
🟢 خلاصه مقاله:
شرکت متابیس هفته گذشته اعلام کرد که یک آسیبپذیری حیاتی در سیستم خود کشف شده است که به طور فعال توسط هکرها مورد سوءاستفاده قرار میگیرد. این نقص امنیتی، یک حفره SQL injection بدون نیاز به احراز هویت است که مهاجمان را قادر میسازد از راه دور به سیستمهای مدیریتی اکسس پیدا کرده و کنترل کامل بر آنها داشته باشند. این آسیبپذیری میتواند خطری جدی برای دادههای حساس شرکتها و کاربران باشد، چرا که به مهاجمان اجازه میدهد با نفوذ به سامانه، اطلاعات مهم را سرقت کنند یا عملیات مخرب دیگری انجام دهند.
در حال حاضر، کاربران سرویسهای ابری متابیس اقدام به برطرفسازی این مشکل کرده و نسخههای بهروزشده را نصب کردهاند. اما برای کاربرانی که سیستمهای خود را میزبانی میکنند و به صورت داخلی اداره میشوند، توصیه شده است موقتاً دسترسی به endpoint حساس «/api/session/reset_password/» را مسدود کنند تا زمان انجام اصلاحات نهایی، سیستمهای خود را در امان نگه دارند. این اقدامات تنها راه کوتاهمدت برای جلوگیری از نفوذ است و باید هر چه سریعتر به نسخههای امنتر ارتقاء یابند تا خطر هک به حداقل برسد.
در نتیجه، این موضوع اهمیت روزافزون امنیت برنامههای تحت وب و ضرورت بهروزرسانی سریع و موثر سامانههای محافظتی را یادآوری میکند تا کاربران از تهدیدات جدید در امان بمانند و دادههایشان در امنیت باشند.
#امنیت_سایبری #آسیبپذیری #متابیس #حفاظت
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Metabase SQLi Zero-Day Exploited in Customer Data-Theft Attacks (2 minute read)
🟢 خلاصه مقاله:
شرکت متابیس هفته گذشته اعلام کرد که یک آسیبپذیری حیاتی در سیستم خود کشف شده است که به طور فعال توسط هکرها مورد سوءاستفاده قرار میگیرد. این نقص امنیتی، یک حفره SQL injection بدون نیاز به احراز هویت است که مهاجمان را قادر میسازد از راه دور به سیستمهای مدیریتی اکسس پیدا کرده و کنترل کامل بر آنها داشته باشند. این آسیبپذیری میتواند خطری جدی برای دادههای حساس شرکتها و کاربران باشد، چرا که به مهاجمان اجازه میدهد با نفوذ به سامانه، اطلاعات مهم را سرقت کنند یا عملیات مخرب دیگری انجام دهند.
در حال حاضر، کاربران سرویسهای ابری متابیس اقدام به برطرفسازی این مشکل کرده و نسخههای بهروزشده را نصب کردهاند. اما برای کاربرانی که سیستمهای خود را میزبانی میکنند و به صورت داخلی اداره میشوند، توصیه شده است موقتاً دسترسی به endpoint حساس «/api/session/reset_password/» را مسدود کنند تا زمان انجام اصلاحات نهایی، سیستمهای خود را در امان نگه دارند. این اقدامات تنها راه کوتاهمدت برای جلوگیری از نفوذ است و باید هر چه سریعتر به نسخههای امنتر ارتقاء یابند تا خطر هک به حداقل برسد.
در نتیجه، این موضوع اهمیت روزافزون امنیت برنامههای تحت وب و ضرورت بهروزرسانی سریع و موثر سامانههای محافظتی را یادآوری میکند تا کاربران از تهدیدات جدید در امان بمانند و دادههایشان در امنیت باشند.
#امنیت_سایبری #آسیبپذیری #متابیس #حفاظت
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
Metabase SQLi zero-day exploited in customer data-theft attacks
A critical Metabase SQL injection vulnerability was exploited in zero-day attacks to breach customer instances in data theft attacks, known to impact Framework and Tally.
🔵 عنوان مقاله
Ultimate Threat Hunting Playbook for Russian Cyber Operations in a Hybrid Threat Environment (36 minute read)
🟢 خلاصه مقاله:
در این مقاله، یک راهنمای جامع شکار تهدید نهایی برای عملیاتهای سایبری روسیه در محیطی مختلط ارائه شده است. در طول چهار سال گذشته، فعالیتهای گسترده و پیچیده گروههای مختلفی مانند APT28، Sandworm و APT29 جمعآوری و تحلیل شده است. این رویکرد جدید، بر تمرکز بر نقاط ضعف مشترک در عملیاتهای هکری تأکید دارد که شامل حوزه هویت، زیرساختهای مرزی و فناوری OT میشود، نه تنها بر ارتکاب به IOCs که ممکن است شکننده و ناپایدار باشند.
در این راهنمای شکار، اهمیت شناسایی رفتارهای مشکوک و دینامیک فعالیتهای تهدیدآمیز بسیار برجسته شده است. برای مثال، از روشهای نوین و مبتنی بر تحلیل رفتار مانند بهرهگیری از API هوش مصنوعی در پروژه LAMEHUG و دادههای CERT-UA برای نشان دادن سرعت حملهها، استفاده شده است. در یکی از نمونههای برجسته، نشان داده شده است که گروه APT28 توانسته در کمتر از یک ساعت، کنترل دامنههای اصلی شبکه را به دست گیرد و به این ترتیب، توانایی فعالیتهای مخرب خود را به سرعت افزایش دهد. این نوع تحلیلهای پیشرفته، ضرورت تشخیص مبتنی بر رفتار را اثبات میکند و نشان میدهد که روشهای سنتی معمولاً پاسخگو نیستند.
در نهایت، این راهنما بر اهمیت استراتژیهای نوین و بینش عمیق در شناسایی و مقابله با تهدیدات پیچیده و در حال تحول تأکید میکند، به طوری که امنیت سایبری کشورها و سازمانها در برابر هکرهای دولتمحور تقویت شود.
#امنیت_سایبری #تهدیدات_هوشمندانه #حفاظت_شبکه #حملههای_ایمنی
🟣لینک مقاله:
https://detect.fyi/ultimate-threat-hunting-playbook-for-russian-cyber-operations-in-a-hybrid-threat-environment-357e91088b67?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ultimate Threat Hunting Playbook for Russian Cyber Operations in a Hybrid Threat Environment (36 minute read)
🟢 خلاصه مقاله:
در این مقاله، یک راهنمای جامع شکار تهدید نهایی برای عملیاتهای سایبری روسیه در محیطی مختلط ارائه شده است. در طول چهار سال گذشته، فعالیتهای گسترده و پیچیده گروههای مختلفی مانند APT28، Sandworm و APT29 جمعآوری و تحلیل شده است. این رویکرد جدید، بر تمرکز بر نقاط ضعف مشترک در عملیاتهای هکری تأکید دارد که شامل حوزه هویت، زیرساختهای مرزی و فناوری OT میشود، نه تنها بر ارتکاب به IOCs که ممکن است شکننده و ناپایدار باشند.
در این راهنمای شکار، اهمیت شناسایی رفتارهای مشکوک و دینامیک فعالیتهای تهدیدآمیز بسیار برجسته شده است. برای مثال، از روشهای نوین و مبتنی بر تحلیل رفتار مانند بهرهگیری از API هوش مصنوعی در پروژه LAMEHUG و دادههای CERT-UA برای نشان دادن سرعت حملهها، استفاده شده است. در یکی از نمونههای برجسته، نشان داده شده است که گروه APT28 توانسته در کمتر از یک ساعت، کنترل دامنههای اصلی شبکه را به دست گیرد و به این ترتیب، توانایی فعالیتهای مخرب خود را به سرعت افزایش دهد. این نوع تحلیلهای پیشرفته، ضرورت تشخیص مبتنی بر رفتار را اثبات میکند و نشان میدهد که روشهای سنتی معمولاً پاسخگو نیستند.
در نهایت، این راهنما بر اهمیت استراتژیهای نوین و بینش عمیق در شناسایی و مقابله با تهدیدات پیچیده و در حال تحول تأکید میکند، به طوری که امنیت سایبری کشورها و سازمانها در برابر هکرهای دولتمحور تقویت شود.
#امنیت_سایبری #تهدیدات_هوشمندانه #حفاظت_شبکه #حملههای_ایمنی
🟣لینک مقاله:
https://detect.fyi/ultimate-threat-hunting-playbook-for-russian-cyber-operations-in-a-hybrid-threat-environment-357e91088b67?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
Ultimate Threat Hunting Playbook for Russian Cyber Operations in a Hybrid Threat Environment
1. Ultimate Threat Hunting Playbook Introduction
🔵 عنوان مقاله
77 Open VSX extensions found harvesting developer info (3 minute read)
🟢 خلاصه مقاله:
در این گزارش، منیفولد سکیوریتی یک فعالیت مخرب در رجیستری Open VSX را فاش کرد که به وسیله آن ۷۷ اکستنشن مخرب به صورت مخفیانه اقدام به سرقت اطلاعات توسعهدهندگان میکردند. این اکستنشنهای مخرب، ادعا میکردند فقط تاییدیههای ناشناس را جمعآوری میکنند، اما در واقع، فعالترين آنها اطلاعات حساسی مانند نام کاربری سیستمعامل، مسیرهای ورکاسپیس، شناسههای کامیت در گیت و جزئیات زیرساختهای CI/CD را برای صدور اطلاعات به سایت mangorbit[.]com ارسال مینمودند. این فرآیند از طریق استعلامهای DNS TXT برای تقویت مقاومت در برابر شناسایی و مقابله با سرور فرمان و کنترل صورت میگرفت. در پی کشف این فعالیت مخرب، Open VSX در تاریخ ۳ آگوست این بستههای مخرب را حذف کرد، اما این گزارش نشان میدهد که تهدیدهای سایبری همچنان پابرجاست و باید مراقب بود.
حملههای اینچنینی نشان میدهد که حتی مخزنهای توسعه نرمافزار آزاد و عمومی نیز در معرض خطر هستند، و این موضوع ضرورت رعایت موارد امنیتی و بررسی دقیق اکستنشنها قبل از نصب را بیشتر میکند. توسعهدهندگان باید همواره به صحت و اعتبار منابع نرمافزارهای مورد استفاده خود توجه کنند و در برابر چنین تهدیداتی هوشیار باشند تا امنیت پروژههایشان حفظ شود.
#امنیت_سایبری #حملات_مخرب #توسعه_امن #اکتنشنهای_مخرب
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/77-open-vsx-extensions-found-harvesting-developer-info/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
77 Open VSX extensions found harvesting developer info (3 minute read)
🟢 خلاصه مقاله:
در این گزارش، منیفولد سکیوریتی یک فعالیت مخرب در رجیستری Open VSX را فاش کرد که به وسیله آن ۷۷ اکستنشن مخرب به صورت مخفیانه اقدام به سرقت اطلاعات توسعهدهندگان میکردند. این اکستنشنهای مخرب، ادعا میکردند فقط تاییدیههای ناشناس را جمعآوری میکنند، اما در واقع، فعالترين آنها اطلاعات حساسی مانند نام کاربری سیستمعامل، مسیرهای ورکاسپیس، شناسههای کامیت در گیت و جزئیات زیرساختهای CI/CD را برای صدور اطلاعات به سایت mangorbit[.]com ارسال مینمودند. این فرآیند از طریق استعلامهای DNS TXT برای تقویت مقاومت در برابر شناسایی و مقابله با سرور فرمان و کنترل صورت میگرفت. در پی کشف این فعالیت مخرب، Open VSX در تاریخ ۳ آگوست این بستههای مخرب را حذف کرد، اما این گزارش نشان میدهد که تهدیدهای سایبری همچنان پابرجاست و باید مراقب بود.
حملههای اینچنینی نشان میدهد که حتی مخزنهای توسعه نرمافزار آزاد و عمومی نیز در معرض خطر هستند، و این موضوع ضرورت رعایت موارد امنیتی و بررسی دقیق اکستنشنها قبل از نصب را بیشتر میکند. توسعهدهندگان باید همواره به صحت و اعتبار منابع نرمافزارهای مورد استفاده خود توجه کنند و در برابر چنین تهدیداتی هوشیار باشند تا امنیت پروژههایشان حفظ شود.
#امنیت_سایبری #حملات_مخرب #توسعه_امن #اکتنشنهای_مخرب
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/77-open-vsx-extensions-found-harvesting-developer-info/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
77 Open VSX extensions found harvesting developer info
77 extensions on the Open VSX marketplace impersonated legitimate developer tools while transmitting information about the systems and development environments where they were installed.
🔵 عنوان مقاله
AgentDojo (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای پیشرفته فناوریهای هوش مصنوعی، توانایی ارزیابی و تحلیل قابلیتهای سیستمهای مبتنی بر یادگیری عمیق اهمیت ویژهای دارد. یکی از چالشهای اصلی در این حوزه، بررسی امنیت و مقاومسازی عاملهای زبانی بزرگ (LLM) در مقابل حملات سایبری است. در همین راستا، ابزارها و محیطهای آزمایشی موثری توسعه یافتهاند تا محققان بتوانند به طور عملی، نقاط ضعف و قوت این سیستمها را شناسایی و بهبود بخشند.
در این زمینه، AgenDojo یک بستر پویا و کارآمد است که به توسعهدهندگان و محققان امکان میدهد حساسیتهای سیستمهای LLM را در معرض حملات مختلف آزمایش کنند و قابلیت دفاع آنها را محک بزنند. این پلتفرم با فراهمآوردن محیطی تعاملی، فرایند ارزیابی امنیتی را بسیار سادهتر و کاربردیتر نموده است و نقش مهمی در پیشبرد پژوهشهای امنیتی در حوزه هوش مصنوعی ایفا میکند. استفاده از AgentDojo به تیمهای توسعه این امکان را میدهد تا نمونههای هک شده، حملات مختلف و استراتژیهای دفاعی را به صورت آزمایشی و سریع اجرا و ارزیابی کنند، که این امر در نهایت منجر به تولید عاملهای زبانی مقاومتر و امنتر میشود.
کلاً، این ابزار نه تنها یک محیط آزمایشگاهی است، بلکه پلی است بین تئوری و عملی در حوزه امنیت سیستمهای هوشمند، و برای توسعهدهندگان، محققان و همه علاقهمندان به فناوریهای نوین مورد استفاده قرار میگیرد تا بتوانند در مسیر بهبود امنیت و پویایی این سیستمها قدم بردارند.
#امنیت_هوش_مصنوعی #حملات_سیستم_هوشمند #عاملان_زبان_بزرگ #علمی
🟣لینک مقاله:
https://github.com/ethz-spylab/agentdojo?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AgentDojo (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای پیشرفته فناوریهای هوش مصنوعی، توانایی ارزیابی و تحلیل قابلیتهای سیستمهای مبتنی بر یادگیری عمیق اهمیت ویژهای دارد. یکی از چالشهای اصلی در این حوزه، بررسی امنیت و مقاومسازی عاملهای زبانی بزرگ (LLM) در مقابل حملات سایبری است. در همین راستا، ابزارها و محیطهای آزمایشی موثری توسعه یافتهاند تا محققان بتوانند به طور عملی، نقاط ضعف و قوت این سیستمها را شناسایی و بهبود بخشند.
در این زمینه، AgenDojo یک بستر پویا و کارآمد است که به توسعهدهندگان و محققان امکان میدهد حساسیتهای سیستمهای LLM را در معرض حملات مختلف آزمایش کنند و قابلیت دفاع آنها را محک بزنند. این پلتفرم با فراهمآوردن محیطی تعاملی، فرایند ارزیابی امنیتی را بسیار سادهتر و کاربردیتر نموده است و نقش مهمی در پیشبرد پژوهشهای امنیتی در حوزه هوش مصنوعی ایفا میکند. استفاده از AgentDojo به تیمهای توسعه این امکان را میدهد تا نمونههای هک شده، حملات مختلف و استراتژیهای دفاعی را به صورت آزمایشی و سریع اجرا و ارزیابی کنند، که این امر در نهایت منجر به تولید عاملهای زبانی مقاومتر و امنتر میشود.
کلاً، این ابزار نه تنها یک محیط آزمایشگاهی است، بلکه پلی است بین تئوری و عملی در حوزه امنیت سیستمهای هوشمند، و برای توسعهدهندگان، محققان و همه علاقهمندان به فناوریهای نوین مورد استفاده قرار میگیرد تا بتوانند در مسیر بهبود امنیت و پویایی این سیستمها قدم بردارند.
#امنیت_هوش_مصنوعی #حملات_سیستم_هوشمند #عاملان_زبان_بزرگ #علمی
🟣لینک مقاله:
https://github.com/ethz-spylab/agentdojo?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - ethz-spylab/agentdojo: A Dynamic Environment to Evaluate Attacks and Defenses for LLM Agents.
A Dynamic Environment to Evaluate Attacks and Defenses for LLM Agents. - ethz-spylab/agentdojo
🔵 عنوان مقاله
How Figma Stays Ahead of Vulnerabilities with Agents (12 minute read)
🟢 خلاصه مقاله:
در دنیای توسعه فناوری، امنیت و حفاظت از کد از اهمیت بسیار بالایی برخوردار است. شرکت فigma، یکی از پیشتازان در زمینه طراحی رابط کاربری و همکاری تیمی، با بهرهگیری از فناوریهای نوین، همواره در تلاش است تا خطرات و آسیبپذیریهای احتمالی را شناسایی و برطرف کند. برای این منظور، آنها از سیستمهای هوشمند به نام "عاملها" یا agents بهره میبرند که نقش کلیدی در فرآیندهای امنیتی و بررسیهای فنی دارند.
در فرآیند بررسی درخواستهای ادغام یا همان pull requests، فigma از این عاملها برای بررسی آسیبپذیریهای احتمالی استفاده میکند. به علاوه، این سیستمها موظفند بازرسیهای دورهای روی مخازن کد موجود انجام دهند و کدهای امن و مقاومی تولید کنند. در طراحی این گردشکار، فigma متوجه شد که جمعآوری مجموعهای از سیاستها و استانداردهایی که برای افزایش دقت در تشخیص مشکلات تدوین شده بودند، در واقع یک مدل تهدید دقیق و موشکافانه برای عاملهای آنها ایجاد کرده است.
این مدل تهدید، نه تنها در فرآیندهای معمول بررسی کد به کار گرفته شد، بلکه با افزودن تعداد بیشتری از عاملها، آزمونهای سختتری برای ارزیابی امنیت کدها انجام شد. یکی از این موارد، استفاده از این مدل برای حملات brute force جهت ارزیابی و شناسایی ضعفهای امنیتی در مخزنهای بزرگ و قدیمی بودند، که نشان میدهد فigma با اتخاذ چنین رویکردی، سطح امنیت محصولات خود را به شکل قابل توجهی ارتقا میدهد.
علاوه بر این، این مدلهای تهدید در فرآیند تولید کدهای امن نیز نقش دارند؛ بطوریکه، زمانی که عاملهای فigma برای تولید کدهای امن استفاده میشوند، این مدلها به عنوان سدهای محافظتی عمل میکنند و اطمینان حاصل میکنند که کد تولیدشده مقاوم در برابر حملات و آسیبهای احتمالی است. نتیجه تلاشهای فigma، مجموعهای از ابزارهای هوشمند و با دقت بالا است که فیسلیفت امنیت نرمافزارهای توسعه یافته را در دنیای پرتلاطم امروز تضمین میکند.
#امنیت_نرم_افزار #فigma #حفاظت_کد #توسعه_امن
🟣لینک مقاله:
https://www.figma.com/blog/how-figma-stays-ahead-of-vulnerabilities-with-agents/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
How Figma Stays Ahead of Vulnerabilities with Agents (12 minute read)
🟢 خلاصه مقاله:
در دنیای توسعه فناوری، امنیت و حفاظت از کد از اهمیت بسیار بالایی برخوردار است. شرکت فigma، یکی از پیشتازان در زمینه طراحی رابط کاربری و همکاری تیمی، با بهرهگیری از فناوریهای نوین، همواره در تلاش است تا خطرات و آسیبپذیریهای احتمالی را شناسایی و برطرف کند. برای این منظور، آنها از سیستمهای هوشمند به نام "عاملها" یا agents بهره میبرند که نقش کلیدی در فرآیندهای امنیتی و بررسیهای فنی دارند.
در فرآیند بررسی درخواستهای ادغام یا همان pull requests، فigma از این عاملها برای بررسی آسیبپذیریهای احتمالی استفاده میکند. به علاوه، این سیستمها موظفند بازرسیهای دورهای روی مخازن کد موجود انجام دهند و کدهای امن و مقاومی تولید کنند. در طراحی این گردشکار، فigma متوجه شد که جمعآوری مجموعهای از سیاستها و استانداردهایی که برای افزایش دقت در تشخیص مشکلات تدوین شده بودند، در واقع یک مدل تهدید دقیق و موشکافانه برای عاملهای آنها ایجاد کرده است.
این مدل تهدید، نه تنها در فرآیندهای معمول بررسی کد به کار گرفته شد، بلکه با افزودن تعداد بیشتری از عاملها، آزمونهای سختتری برای ارزیابی امنیت کدها انجام شد. یکی از این موارد، استفاده از این مدل برای حملات brute force جهت ارزیابی و شناسایی ضعفهای امنیتی در مخزنهای بزرگ و قدیمی بودند، که نشان میدهد فigma با اتخاذ چنین رویکردی، سطح امنیت محصولات خود را به شکل قابل توجهی ارتقا میدهد.
علاوه بر این، این مدلهای تهدید در فرآیند تولید کدهای امن نیز نقش دارند؛ بطوریکه، زمانی که عاملهای فigma برای تولید کدهای امن استفاده میشوند، این مدلها به عنوان سدهای محافظتی عمل میکنند و اطمینان حاصل میکنند که کد تولیدشده مقاوم در برابر حملات و آسیبهای احتمالی است. نتیجه تلاشهای فigma، مجموعهای از ابزارهای هوشمند و با دقت بالا است که فیسلیفت امنیت نرمافزارهای توسعه یافته را در دنیای پرتلاطم امروز تضمین میکند.
#امنیت_نرم_افزار #فigma #حفاظت_کد #توسعه_امن
🟣لینک مقاله:
https://www.figma.com/blog/how-figma-stays-ahead-of-vulnerabilities-with-agents/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Figma
How Figma Stays Ahead of Vulnerabilities With Agents | Figma Blog
For the past year, agents at Figma have guarded code as it's written, reviewed every pull request, and audited a decade-old monorepo, all on one policy.
Forwarded from Pavel Durov (Pavel Durov)
For over half that time — the past 7,5 years — it's been one of the 10 most downloaded mobile apps in the world.
A whole generation has grown up with it
Please open Telegram to view this post
VIEW IN TELEGRAM
یک فرد یا گروه ناشناس در حال انجام اسکنهای گسترده آسیبپذیری بر روی وبسایتها است و برای پنهانماندن، ترافیک ارسالی را با جعل هویت باتهای شناختهشده AI ارسال میکند.
این بازیگر، تمرکز ویژهای روی مسیرها و فایلهای مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایلهای .env و endpointهای مربوط به ابزارهای coding agent دارد.
این ترافیک جعلی با استفاده از User-Agent باتهایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال میشود.
ترافیک مذکور از نظر احراز هویت معتبر (شامل محدودههای IP رسمی منتشرشده یا روشهای تأیید مانند Web Bot Auth) رد میشود و در نتیجه بهعنوان ترافیک جعلی شناسایی میگردد.
https://knownagents.com/insights
| <VAHID NAMENI/>
این بازیگر، تمرکز ویژهای روی مسیرها و فایلهای مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایلهای .env و endpointهای مربوط به ابزارهای coding agent دارد.
این ترافیک جعلی با استفاده از User-Agent باتهایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال میشود.
ترافیک مذکور از نظر احراز هویت معتبر (شامل محدودههای IP رسمی منتشرشده یا روشهای تأیید مانند Web Bot Auth) رد میشود و در نتیجه بهعنوان ترافیک جعلی شناسایی میگردد.
https://knownagents.com/insights
| <VAHID NAMENI/>
Known Agents
The Agentic Web Index: AI Bot Traffic Statistics | Known Agents
A continuously updating analysis of bot vs. human traffic, AI scraping, fetching, search indexing, browsing, robots.txt compliance, and AI chat referrals across 5,000+ websites.
چه کسی فایل nginx.conf را تغییر داده؟
اگر میخواهی اطلاعات مربوط به فایل را بررسی کنی، دستور زیر را اجرا کن:
sudo stat nginx.conf
یا برای نمایش فقط مالک فایل:
sudo stat -c '%U' nginx.conf
دستور stat اطلاعات مهمی درباره فایل نمایش میدهد، از جمله:
آخرین زمان دسترسی به فایل: Access
آخرین زمان تغییر محتوای فایل: Modify
آخرین زمان تغییر Metadata فایل: Change
زمان ایجاد فایل، در صورت پشتیبانی فایلسیستم: Birth
مالک فایل: Owner
گروه فایل: Group
سطح دسترسی فایل: Permissions
نکته مهم:
دستور stat مشخص نمیکند چه کاربری فایل را تغییر داده است؛ فقط اطلاعات مالکیت و زمانهای مربوط به فایل را نمایش میدهد.
اگر واقعاً میخواهی بفهمی چه کسی فایل را تغییر داده، باید از ابزارهایی مثل auditd استفاده کنی:
sudo auditctl -w /etc/nginx/nginx.conf -p wa -k nginx_config
سپس برای مشاهده تغییرات:
sudo ausearch -k nginx_config
پس بهطور خلاصه:
چه زمانی و با چه مالکیتی؟ stat
چه کاربری این تغییر را انجام داده؟ auditd
<Ramin Asadi/>
اگر میخواهی اطلاعات مربوط به فایل را بررسی کنی، دستور زیر را اجرا کن:
sudo stat nginx.conf
یا برای نمایش فقط مالک فایل:
sudo stat -c '%U' nginx.conf
دستور stat اطلاعات مهمی درباره فایل نمایش میدهد، از جمله:
آخرین زمان دسترسی به فایل: Access
آخرین زمان تغییر محتوای فایل: Modify
آخرین زمان تغییر Metadata فایل: Change
زمان ایجاد فایل، در صورت پشتیبانی فایلسیستم: Birth
مالک فایل: Owner
گروه فایل: Group
سطح دسترسی فایل: Permissions
نکته مهم:
دستور stat مشخص نمیکند چه کاربری فایل را تغییر داده است؛ فقط اطلاعات مالکیت و زمانهای مربوط به فایل را نمایش میدهد.
اگر واقعاً میخواهی بفهمی چه کسی فایل را تغییر داده، باید از ابزارهایی مثل auditd استفاده کنی:
sudo auditctl -w /etc/nginx/nginx.conf -p wa -k nginx_config
سپس برای مشاهده تغییرات:
sudo ausearch -k nginx_config
پس بهطور خلاصه:
چه زمانی و با چه مالکیتی؟ stat
چه کاربری این تغییر را انجام داده؟ auditd
<Ramin Asadi/>
👍1