Software Engineer
698 subscribers
60 photos
6 videos
6 files
1.52K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
18-Year-Old Linux Kernel Vulnerability Enables Root Access and Container Escape (3 minute read)

🟢 خلاصه مقاله:
در جدیدترین افشاگری‌ها، آزمایشگاه Zhuque شرکت Tencent نشان داده است که یک آسیب‌پذیری قدیمی در هسته لینوکس، به نام SCTPhantom (CVE-2026-64564) و با امتیاز بحرانی 8.5، امکان دسترسی روت و فرار از کانتینرها را فراهم می‌کند. این آسیب‌پذیری از زمانی که هسته لینوکس نسخه ۲.۶.۲۵ عرضه شد، وجود دارد و مربوط به یک مشکل استفاده، یا همان "استفاده پس از آزادسازی" (use-after-free)، در قسمت پیکربندی آدرس پویای SCTP است.

این مشکل قدیمی می‌تواند با بهره‌گیری از یک زنجیره حمله تکرارپذیر، بدون نیاز به bypass کردن مکانیزم محافظتی KASLR، کنترل کامل سیستم را در اختیار هکر قرار دهد و حتی امکان فرار از محیط‌های کانتینری را فراهم کند. خوشبختانه، تیم‌های توسعه لینوکس از جمله نسخه‌های ۶.۶.۱۴۸، ۶.۱۲.۱۰۱، ۶.۱۸.۴۲ و ۷.۱.۶ این آسیب‌پذیری را در قالب وصله‌ای امن کرده‌اند. بنابراین، به‌روزرسانی سریع سیستم‌ها به این نسخه‌های جدید برای حفظ امنیت، امری حیاتی است.

این کشف نشان می‌دهد که حتی آسیب‌پذیری‌های بسیار قدیمی که تصور می‌شود دیگر قابل سوءاستفاده نیستند، همچنان می‌توانند تهدیدهای جدی امنیتی محسوب شوند و ضرورت بررسی و نگهداری مداوم سیستم‌های امنیتی را بیشتر می‌کند.

#امنیت_سیستم #آسیب‌پذیری_لینوکس #حفاظت_سایبری #امنیت_سایبری

🟣لینک مقاله:
https://linuxiac.com/18-year-old-linux-kernel-vulnerability-enables-root-access-and-container-escape/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
The State of Ransomware Q2 2026 (3 minute read)

🟢 خلاصه مقاله:
در گزارش چک پوینت ریسرچ برای فصل دوم سال ۲۰۲۶، شاهد ناپیوستگی سریع در منظره تهدیدهای باج‌افزاری هستیم. تعداد گروه‌های فعال در این حوزه با سرعت چشمگیری افزایش یافته و حالا به ۹۳ گروه رسیده است. در حالی که سهم بازار ده گروه برتر به طور قابل توجهی کاهش یافته است، این نشان می‌دهد که بازار به سمت چندقطبی شدن و پراکنده‌تر شدن حرکت می‌کند. در میان این گروه‌ها، گروه «کی‌لاین» هم‌چنان به عنوان یکی از پرکارترین و قدرتمندترین عوامل شناخته می‌شود، اما یک گروه جدید و رو به رشد به نام «دوستانه‌داران» توانسته است پس از استفاده از هوش مصنوعی برای توسعه داشبورد مدیریت باج‌افزار در مدت فقط سه روز، جایگاه دوم را تصاحب کند. علیرغم این تحولات، نرخ پرداخت قربانیان به تروجان‌های باج‌افزاری چند سال اخیر در چندین کشور به بالاترین حد خود رسیده است، که نشان از افزایش اعتماد و انگیزه در میان مهاجمان دارد. این روندها، نشان‌دهنده پیچیدگی در محیط سایبری و نیاز مبرم به اقدامات امنیتی به‌روز و هوشمند است.

#امنیت_سایبری #باج_افزار #تهدیدهای_سایبری #حریم_خصوصی

🟣لینک مقاله:
https://research.checkpoint.com/2026/the-state-of-ransomware-q2-2026/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Playbook: Driving Measurable Outcomes from Gartner's CTEM Framework (Sponsor)

🟢 خلاصه مقاله:
بسیاری از تیم‌ها با چارچوب مدیریت مداوم ریسک‌ها و تهدیدهای Gartner، که به آن CTEM گفته می‌شود، آشنا هستند. اما مشکل آن‌ها در این است که چطور این چارچوب را به برنامه‌ای تکراری و عملیاتی تبدیل کنند تا بتوانند نتایج ملموس و قابل اندازه‌گیری را حاصل کنند. برای این منظور، دانلود نسخه کامل مقاله سفید Horizon3 می‌تواند کمک بزرگی باشد؛ در این راهنما، نحوه ترجمه مفاهیم CTEM به مدل عملیاتی را آموزش می‌دهد که با کاهش فرصت‌های مهاجمین، از طریق تایید موارد اهمیت‌دار، اولویت‌بندی اصلاحات و بررسی نتایج در سراسر سطح حملات، امنیت سازمان را بهبود می‌بخشد. با دریافت این منبع ارزشمند، می‌توانید بهره‌وری تیم امنیتی خود را به شکل قابل ملاحظه‌ای افزایش دهید.

#مدیریت_ریسک #امنیت_سایبری #CTEM #تحول_در_امنیت

🟣لینک مقاله:
https://horizon3.ai/downloads/whitepapers/operationalizing-ctem-practical-playbook/?utm_source=tldr&utm_medium=newsletter&utm_campaign=2026q3&utm_content=ctemwhitepaper


👑 @software_Labdon
🔵 عنوان مقاله
How We're Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees (11 minute read)

🟢 خلاصه مقاله:
در حال حاضر، واتساپ در حال توسعه ویژگی جدیدی به نام «اخطار کلاهبرداری» است که با بهره‌گیری از رمزگذاری انتها به انتها و تضمین‌های قابل‌اعتماد، امنیت کاربران در مقابل کلاهبرداری‌های آنلاین را افزایش می‌دهد. این قابلیت در مرحله بتا قرار دارد و با هدف شناسایی پیام‌های مشکوک در گفتگوهای غیرمخاطب طراحی شده است. سیستم به‌صورت محلی در دستگاه کاربر پیام‌های حاوی الگوهای کلاهبرداری را بررسی می‌کند. هنگامی که یک پیام مشکوک تشخیص داده شود، کاربر هشدار دریافت می‌کند، و او می‌تواند اقداماتی مانند مسدودسازی، گزارش‌دهی یا اعتماد به چت را انجام دهد، در حالی که محتوا و محتوای پیام در همان دستگاه باقی می‌ماند و هیچ اطلاعات حساسی به سرورهای واتساپ ارسال نمی‌شود.

برای حفظ حریم خصوصی کاربران، داده‌های جمع‌آوری‌شده در قالب آمار کلی و بدون ردیابی فردی ارسال می‌شود. این آمار شامل تعداد هشدارهای صادرشده و اقدامات انجام‌شده است و در محیط‌های امنِ اجرای نرم‌افزار پردازش می‌شود تا از حفاظت کامل حریم خصوصی اطمینان حاصل گردد. همچنین، سیستم از روش‌هایی مانند هش کردن مدل‌ها و نگهداری نسخه‌های مختلف آن‌ها در یک دفتر کل عمومی بهره می‌برد. هر دستگاه کاربر قبل از ارسال هرگونه اطلاعات، امضاهای دیجیتال، هش‌ها و تنظیمات حریم خصوصی مربوط به آن‌ها را بررسی می‌کند تا از صحت و امنیت اطلاعات اطمینان حاصل کند.

در نتیجه، واتساپ با طراحی این سیستم، تلاش می‌کند همزمان امنیت، حریم خصوصی و شفافیت کاربران را تضمین کند. این راهکار نوآورانه، به‌گونه‌ای عمل می‌کند که کاربران بدون نگرانی از درز اطلاعات حساس، بتوانند با اطمینان از وجود مکانیزم‌های امنیتی، از پیام‌های مشکوک مطلع شوند و اقدامات لازم را انجام دهند.

#امنیت_در_دخصوصی #واتساپ #کلاهبرداری #حریم_خصوصی

🟣لینک مقاله:
https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Fake Claude Install Guide Leads to MacSync Stealer and RAT: What We Pulled From the Attacker's Servers (35 minute read)

🟢 خلاصه مقاله:
در این مقاله، تیم Huntress گزارشی جامع درباره حمله‌ای مخرب و چندمرح‌له‌ای ارائه می‌دهد که از طریق تبلیغات جعلی در Google آغاز شد. مهاجمان با استفاده از تبلیغات سامانه‌های آلوده، قربانیان خود را به صفحه‌هایی مرموز و مخرب هدایت کردند که در آن‌ها صفحات جعلی با نام‌هایی مانند claude.ai/share طراحی شده بود. این صفحات پس از فریب کاربر، آن‌ها را به سمت بارگذاری یک اسکریپت مخرب با استفاده از دستور curl|zsh هدایت می‌کردند، که بخش‌های مختلفی از عملیات مخرب را در بر می‌گرفت.

در ادامه، این حمله به یک زنجیره کشنده در سیستم‌عامل مک‌اواس منتهی می‌شد، جایی‌که مهاجمان موفق شدند به صورت پنهانی از طریق چندین مرحله، به اطلاعات حساس مانند دسترسی کامل به دیسک و پسوردهای حساب‌های کاربری دست یابند. این عملیات در نهایت منجر به نصب یک روت‌کیت (RAT) بومی برای مک، به همراه یک ابزار کمک جهت ضبط صفحه نمایش و برنامه‌های Wallet Ledger و Trezor مخرب شده بود که به صورت مخفیانه جایگزین نسخه‌های اصلی شده بودند تا اطلاعات مهم کاربرانی که در حال بازیابی کیف‌پول‌های دیجیتال خود بودند، سرقت کنند. این تسهیل‌گرهای مخرب، مشابه با خانواده‌های نرم‌افزاری مانند AMOS و Atomic Stealer دیده می‌شوند، که نشان‌دهنده فناوری و تکنیک‌های مشترکی است که در طیف گسترده حملات سایبری به کار می‌رود.

این حمله نشان می‌دهد چطور تبلیغات جعلی و صفحات مخرب می‌توانند به ابزارهای پیچیده و مؤثری برای نفوذ و سرقت اطلاعات حساس تبدیل شوند و اهمیت آگاهی کاربر در شناخت تهدیدهای اینترنتی را به وضوح نشان می‌دهد. در پایان، این مطالعه آمده است که مهاجمان با بهره‌گیری از مهارت‌های فنی پیشرفته، توانستند راه‌های نوینی برای دورزدن امنیت سیستم‌ها و جذب اطلاعات حساس قربانیان پیدا کنند.

#امنیت_سایبری #حملات_مخرب #فیشینگ #امنیت_مک

🟣لینک مقاله:
https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
New Pass-ta-key attack reveals all the things we didn't know about passkeys (3 minute read)

🟢 خلاصه مقاله:
در حال حاضر اهمیت امنیت دیجیتال به اندازه‌ای افزایش یافته است که هر روز شاهد ظهور روش‌های جدید و پیچیده‌تر برای سرقت اطلاعات حساس هستیم. یکی از تهدیدهای جدید و هشداردهنده، حمله‌ای است که به طور خاص با نام "پاس‌تا-کی" شناخته می‌شود. این نوع حمله می‌تواند به راحتی تمام رازهای مخفی شما، از جمله پسوردهای ذخیره‌شده، را فاش کند. اما نکته جالب این است که این حمله این توانایی را دارد که بدون نیاز به دسترسی مستقیم به دستگاه، پسوردهای مهم شما را سرقت کند و این موضوع امنیت همه را به چالش می‌کشد.

این حمله مخرب، به وسیله نرم‌افزارهای مخرب (مالورها)، قادر است پسوردهای ذخیره‌شده در مرورگر Google Password Manager را که بر روی یک رایانه ویندوزی آلوده اجرا می‌شود، سرقت کند. جالب است بدانید که این بدافزار ممکن است خود را به عنوان یک آیفون معرفی کند و پس از آن از ویژگی همگام‌سازی دستگاه‌های گوگل بهره می‌برد تا پسوردهای ذخیره شده قربانی را کپی کند. سیستم عامل ویندوز به دلیل ساختار قدرت‌مند خود معمولا اطلاعات سایر برنامه‌ها را بسیار آسان‌تر از سیستم‌های iOS یا اندروید در اختیار برنامه‌های مخرب قرار می‌دهد، که این خود یک ضعف امنیتی بزرگ است.

علاوه بر این، اگر کامپیوتر ویندوزی آلوده و وارد شده به حساب کاربری باشد، می‌تواند پسوردهای فعال و نشست‌های آنلاین جاری را نیز فاش کند. این یعنی یک مهاجم به سادگی می‌تواند به تمام داده‌های حساس و حساب‌های کاربری شما دسترسی پیدا کند، که این مسئله مخاطرات جدی برای حریم خصوصی و امنیت دیجیتال شما محسوب می‌شود. بنابراین، آگاهی از این نوع تهدید و اتخاذ تدابیر امنیتی مناسب، ضرورتی است که هر کاربر باید بدان توجه کند تا از آسیب‌پذیری‌های احتمالی در امان بماند.

#امنیت_دیجیتال #حملات_سایبری #پسوردمدیریت #آگاهی_امنیتی

🟣لینک مقاله:
https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes (3 minute read)

🟢 خلاصه مقاله:
شرکت OpenAI و پیام‌رسان واتس‌اپ به‌طور همزمان شبکه جرائم سایبری در کامبوج را متوقف کردند که از فناوری ChatGPT برای اجرای انواع کلاهبرداری‌های پیچیده بهره می‌بردند. این شبکه، از فردیت‌های ساختگی و هویت‌های جعلی برای فریب قربانیان استفاده می‌کرد، و با ایجاد اسناد قانونی تقلبی و ترجمه پیام‌ها، عملیات‌های مالی غیرقانونی و کلاهبرداری‌های عاطفی بسیار پیچیده‌ای را اجرا می‌نمودند.

در مورد این عملیات، مجرمان سایبری از ChatGPT برای تولید شخصیت‌های مصنوعی و وانمودی بهره می‌بردند که هدف آنها جلب اعتماد قربانیان و فریب آنها بود. این افراد جعلی می‌توانستند به سهولت اسناد رسمی و قانونی جعلی را تهیه کنند و در فرآیندهای فراموش‌ناشدنی، ارتباطات را نیز ترجمه می‌کردند تا فعالیت‌های مخرب‌شان در چندین زبانه به درستی انجام شود. این اقدامات، به مجرمان اجازه می‌داد تا در دامنه‌های گسترده‌ای از جرائم، از جمله کلاهبرداری‌های مالی و عاطفی، فعالیت کنند.

در نتیجه، تلاش مشترک OpenAI و واتس‌اپ منجر به افشای و تعطیلی این شبکه شد و نشان داد که فناوری‌های نوین باید همراه با اقدامات مراقبتی و امنیتی قدرتمند در برابر سوءاستفاده‌ها قرار گیرند. این رویداد هشداردهنده است و اهمیت نظارت بر ابزارهای هوشمند در حفظ امنیت و حقوق کاربران را برجسته می‌کند.

#فناوری_امنیت #کلاهبرداری_سایبری #هوش_مصنوعی #مبارزه_با_جرائم

🟣لینک مقاله:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Agentic Incident Response Notebooks (6 minute read)

🟢 خلاصه مقاله:
در مرکز دفاع سایبری DNB، تیم پاسخ‌دهی به حوادث از فناوری ماریمو برای ساخت و توسعه فرآیندهای پاسخ به حوادث به صورت دفترچه‌های مدولار استفاده کرد. این تیم با بهره‌گیری از ماریمو، اقدام به طراحی یک بسته توسعه نرم‌افزار (SDK) سفارشی کرد که امکان ترجمه و هماهنگی کوئری‌ها را در پلتفرم‌های متنوعی مانند Splunk، Defender و SQL فراهم می‌ساخت. این سیستم قدرتمند از ویژگی‌های داخلی ماریمو مانند وابستگی‌های سلولی و ذخیره‌سازی موقت بهره می‌برد تا عملیات پاسخ سریع و یکپارچه‌تری را امکان‌پذیر کند.

علاوه بر این، رابط کاربری “هم‌زیستی” مبتنی بر ماریمو و قدرتمند، امکان اشتراک‌گذاری و اجرای دفترچه‌های مشابه بین عامل‌های اتوماتیک و پاسخ‌دهندگان انسانی را فراهم می‌آورد. این قابلیت به تیم‌ها کمک می‌کند تا فرآیندهای پاسخ به حوادث را به صورت موثرتری مدیریت و هماهنگ کنند، همچنین از خطاهای انسانی جلوگیری شده و سرعت واکنش افزایش می‌یابد.

در نتیجه، استفاده از فناوری ماریمو در این پروژه نشان دهنده توانایی آن در بهبود کارایی و انعطاف‌پذیری سیستم‌های پاسخ‌گویی به حوادث سایبری است و باعث ارتقاء امنیت و واکنش سریع‌تر در برابر تهدیدات می‌شود.

#امنیت_سایبری #پاسخ_به_حوادث #فناوری_ماریمو #امنیت_اطلاعات

🟣لینک مقاله:
https://blog.cauchy.org/blog/incident-response-notebooks/?utm_source=tldrinfosec


👑 @software_Labdon