Software Engineer
698 subscribers
60 photos
6 videos
6 files
1.53K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
The State of Ransomware Q2 2026 (3 minute read)

🟢 خلاصه مقاله:
در گزارش چک پوینت ریسرچ برای فصل دوم سال ۲۰۲۶، شاهد ناپیوستگی سریع در منظره تهدیدهای باج‌افزاری هستیم. تعداد گروه‌های فعال در این حوزه با سرعت چشمگیری افزایش یافته و حالا به ۹۳ گروه رسیده است. در حالی که سهم بازار ده گروه برتر به طور قابل توجهی کاهش یافته است، این نشان می‌دهد که بازار به سمت چندقطبی شدن و پراکنده‌تر شدن حرکت می‌کند. در میان این گروه‌ها، گروه «کی‌لاین» هم‌چنان به عنوان یکی از پرکارترین و قدرتمندترین عوامل شناخته می‌شود، اما یک گروه جدید و رو به رشد به نام «دوستانه‌داران» توانسته است پس از استفاده از هوش مصنوعی برای توسعه داشبورد مدیریت باج‌افزار در مدت فقط سه روز، جایگاه دوم را تصاحب کند. علیرغم این تحولات، نرخ پرداخت قربانیان به تروجان‌های باج‌افزاری چند سال اخیر در چندین کشور به بالاترین حد خود رسیده است، که نشان از افزایش اعتماد و انگیزه در میان مهاجمان دارد. این روندها، نشان‌دهنده پیچیدگی در محیط سایبری و نیاز مبرم به اقدامات امنیتی به‌روز و هوشمند است.

#امنیت_سایبری #باج_افزار #تهدیدهای_سایبری #حریم_خصوصی

🟣لینک مقاله:
https://research.checkpoint.com/2026/the-state-of-ransomware-q2-2026/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Playbook: Driving Measurable Outcomes from Gartner's CTEM Framework (Sponsor)

🟢 خلاصه مقاله:
بسیاری از تیم‌ها با چارچوب مدیریت مداوم ریسک‌ها و تهدیدهای Gartner، که به آن CTEM گفته می‌شود، آشنا هستند. اما مشکل آن‌ها در این است که چطور این چارچوب را به برنامه‌ای تکراری و عملیاتی تبدیل کنند تا بتوانند نتایج ملموس و قابل اندازه‌گیری را حاصل کنند. برای این منظور، دانلود نسخه کامل مقاله سفید Horizon3 می‌تواند کمک بزرگی باشد؛ در این راهنما، نحوه ترجمه مفاهیم CTEM به مدل عملیاتی را آموزش می‌دهد که با کاهش فرصت‌های مهاجمین، از طریق تایید موارد اهمیت‌دار، اولویت‌بندی اصلاحات و بررسی نتایج در سراسر سطح حملات، امنیت سازمان را بهبود می‌بخشد. با دریافت این منبع ارزشمند، می‌توانید بهره‌وری تیم امنیتی خود را به شکل قابل ملاحظه‌ای افزایش دهید.

#مدیریت_ریسک #امنیت_سایبری #CTEM #تحول_در_امنیت

🟣لینک مقاله:
https://horizon3.ai/downloads/whitepapers/operationalizing-ctem-practical-playbook/?utm_source=tldr&utm_medium=newsletter&utm_campaign=2026q3&utm_content=ctemwhitepaper


👑 @software_Labdon
🔵 عنوان مقاله
How We're Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees (11 minute read)

🟢 خلاصه مقاله:
در حال حاضر، واتساپ در حال توسعه ویژگی جدیدی به نام «اخطار کلاهبرداری» است که با بهره‌گیری از رمزگذاری انتها به انتها و تضمین‌های قابل‌اعتماد، امنیت کاربران در مقابل کلاهبرداری‌های آنلاین را افزایش می‌دهد. این قابلیت در مرحله بتا قرار دارد و با هدف شناسایی پیام‌های مشکوک در گفتگوهای غیرمخاطب طراحی شده است. سیستم به‌صورت محلی در دستگاه کاربر پیام‌های حاوی الگوهای کلاهبرداری را بررسی می‌کند. هنگامی که یک پیام مشکوک تشخیص داده شود، کاربر هشدار دریافت می‌کند، و او می‌تواند اقداماتی مانند مسدودسازی، گزارش‌دهی یا اعتماد به چت را انجام دهد، در حالی که محتوا و محتوای پیام در همان دستگاه باقی می‌ماند و هیچ اطلاعات حساسی به سرورهای واتساپ ارسال نمی‌شود.

برای حفظ حریم خصوصی کاربران، داده‌های جمع‌آوری‌شده در قالب آمار کلی و بدون ردیابی فردی ارسال می‌شود. این آمار شامل تعداد هشدارهای صادرشده و اقدامات انجام‌شده است و در محیط‌های امنِ اجرای نرم‌افزار پردازش می‌شود تا از حفاظت کامل حریم خصوصی اطمینان حاصل گردد. همچنین، سیستم از روش‌هایی مانند هش کردن مدل‌ها و نگهداری نسخه‌های مختلف آن‌ها در یک دفتر کل عمومی بهره می‌برد. هر دستگاه کاربر قبل از ارسال هرگونه اطلاعات، امضاهای دیجیتال، هش‌ها و تنظیمات حریم خصوصی مربوط به آن‌ها را بررسی می‌کند تا از صحت و امنیت اطلاعات اطمینان حاصل کند.

در نتیجه، واتساپ با طراحی این سیستم، تلاش می‌کند همزمان امنیت، حریم خصوصی و شفافیت کاربران را تضمین کند. این راهکار نوآورانه، به‌گونه‌ای عمل می‌کند که کاربران بدون نگرانی از درز اطلاعات حساس، بتوانند با اطمینان از وجود مکانیزم‌های امنیتی، از پیام‌های مشکوک مطلع شوند و اقدامات لازم را انجام دهند.

#امنیت_در_دخصوصی #واتساپ #کلاهبرداری #حریم_خصوصی

🟣لینک مقاله:
https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Fake Claude Install Guide Leads to MacSync Stealer and RAT: What We Pulled From the Attacker's Servers (35 minute read)

🟢 خلاصه مقاله:
در این مقاله، تیم Huntress گزارشی جامع درباره حمله‌ای مخرب و چندمرح‌له‌ای ارائه می‌دهد که از طریق تبلیغات جعلی در Google آغاز شد. مهاجمان با استفاده از تبلیغات سامانه‌های آلوده، قربانیان خود را به صفحه‌هایی مرموز و مخرب هدایت کردند که در آن‌ها صفحات جعلی با نام‌هایی مانند claude.ai/share طراحی شده بود. این صفحات پس از فریب کاربر، آن‌ها را به سمت بارگذاری یک اسکریپت مخرب با استفاده از دستور curl|zsh هدایت می‌کردند، که بخش‌های مختلفی از عملیات مخرب را در بر می‌گرفت.

در ادامه، این حمله به یک زنجیره کشنده در سیستم‌عامل مک‌اواس منتهی می‌شد، جایی‌که مهاجمان موفق شدند به صورت پنهانی از طریق چندین مرحله، به اطلاعات حساس مانند دسترسی کامل به دیسک و پسوردهای حساب‌های کاربری دست یابند. این عملیات در نهایت منجر به نصب یک روت‌کیت (RAT) بومی برای مک، به همراه یک ابزار کمک جهت ضبط صفحه نمایش و برنامه‌های Wallet Ledger و Trezor مخرب شده بود که به صورت مخفیانه جایگزین نسخه‌های اصلی شده بودند تا اطلاعات مهم کاربرانی که در حال بازیابی کیف‌پول‌های دیجیتال خود بودند، سرقت کنند. این تسهیل‌گرهای مخرب، مشابه با خانواده‌های نرم‌افزاری مانند AMOS و Atomic Stealer دیده می‌شوند، که نشان‌دهنده فناوری و تکنیک‌های مشترکی است که در طیف گسترده حملات سایبری به کار می‌رود.

این حمله نشان می‌دهد چطور تبلیغات جعلی و صفحات مخرب می‌توانند به ابزارهای پیچیده و مؤثری برای نفوذ و سرقت اطلاعات حساس تبدیل شوند و اهمیت آگاهی کاربر در شناخت تهدیدهای اینترنتی را به وضوح نشان می‌دهد. در پایان، این مطالعه آمده است که مهاجمان با بهره‌گیری از مهارت‌های فنی پیشرفته، توانستند راه‌های نوینی برای دورزدن امنیت سیستم‌ها و جذب اطلاعات حساس قربانیان پیدا کنند.

#امنیت_سایبری #حملات_مخرب #فیشینگ #امنیت_مک

🟣لینک مقاله:
https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
New Pass-ta-key attack reveals all the things we didn't know about passkeys (3 minute read)

🟢 خلاصه مقاله:
در حال حاضر اهمیت امنیت دیجیتال به اندازه‌ای افزایش یافته است که هر روز شاهد ظهور روش‌های جدید و پیچیده‌تر برای سرقت اطلاعات حساس هستیم. یکی از تهدیدهای جدید و هشداردهنده، حمله‌ای است که به طور خاص با نام "پاس‌تا-کی" شناخته می‌شود. این نوع حمله می‌تواند به راحتی تمام رازهای مخفی شما، از جمله پسوردهای ذخیره‌شده، را فاش کند. اما نکته جالب این است که این حمله این توانایی را دارد که بدون نیاز به دسترسی مستقیم به دستگاه، پسوردهای مهم شما را سرقت کند و این موضوع امنیت همه را به چالش می‌کشد.

این حمله مخرب، به وسیله نرم‌افزارهای مخرب (مالورها)، قادر است پسوردهای ذخیره‌شده در مرورگر Google Password Manager را که بر روی یک رایانه ویندوزی آلوده اجرا می‌شود، سرقت کند. جالب است بدانید که این بدافزار ممکن است خود را به عنوان یک آیفون معرفی کند و پس از آن از ویژگی همگام‌سازی دستگاه‌های گوگل بهره می‌برد تا پسوردهای ذخیره شده قربانی را کپی کند. سیستم عامل ویندوز به دلیل ساختار قدرت‌مند خود معمولا اطلاعات سایر برنامه‌ها را بسیار آسان‌تر از سیستم‌های iOS یا اندروید در اختیار برنامه‌های مخرب قرار می‌دهد، که این خود یک ضعف امنیتی بزرگ است.

علاوه بر این، اگر کامپیوتر ویندوزی آلوده و وارد شده به حساب کاربری باشد، می‌تواند پسوردهای فعال و نشست‌های آنلاین جاری را نیز فاش کند. این یعنی یک مهاجم به سادگی می‌تواند به تمام داده‌های حساس و حساب‌های کاربری شما دسترسی پیدا کند، که این مسئله مخاطرات جدی برای حریم خصوصی و امنیت دیجیتال شما محسوب می‌شود. بنابراین، آگاهی از این نوع تهدید و اتخاذ تدابیر امنیتی مناسب، ضرورتی است که هر کاربر باید بدان توجه کند تا از آسیب‌پذیری‌های احتمالی در امان بماند.

#امنیت_دیجیتال #حملات_سایبری #پسوردمدیریت #آگاهی_امنیتی

🟣لینک مقاله:
https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes (3 minute read)

🟢 خلاصه مقاله:
شرکت OpenAI و پیام‌رسان واتس‌اپ به‌طور همزمان شبکه جرائم سایبری در کامبوج را متوقف کردند که از فناوری ChatGPT برای اجرای انواع کلاهبرداری‌های پیچیده بهره می‌بردند. این شبکه، از فردیت‌های ساختگی و هویت‌های جعلی برای فریب قربانیان استفاده می‌کرد، و با ایجاد اسناد قانونی تقلبی و ترجمه پیام‌ها، عملیات‌های مالی غیرقانونی و کلاهبرداری‌های عاطفی بسیار پیچیده‌ای را اجرا می‌نمودند.

در مورد این عملیات، مجرمان سایبری از ChatGPT برای تولید شخصیت‌های مصنوعی و وانمودی بهره می‌بردند که هدف آنها جلب اعتماد قربانیان و فریب آنها بود. این افراد جعلی می‌توانستند به سهولت اسناد رسمی و قانونی جعلی را تهیه کنند و در فرآیندهای فراموش‌ناشدنی، ارتباطات را نیز ترجمه می‌کردند تا فعالیت‌های مخرب‌شان در چندین زبانه به درستی انجام شود. این اقدامات، به مجرمان اجازه می‌داد تا در دامنه‌های گسترده‌ای از جرائم، از جمله کلاهبرداری‌های مالی و عاطفی، فعالیت کنند.

در نتیجه، تلاش مشترک OpenAI و واتس‌اپ منجر به افشای و تعطیلی این شبکه شد و نشان داد که فناوری‌های نوین باید همراه با اقدامات مراقبتی و امنیتی قدرتمند در برابر سوءاستفاده‌ها قرار گیرند. این رویداد هشداردهنده است و اهمیت نظارت بر ابزارهای هوشمند در حفظ امنیت و حقوق کاربران را برجسته می‌کند.

#فناوری_امنیت #کلاهبرداری_سایبری #هوش_مصنوعی #مبارزه_با_جرائم

🟣لینک مقاله:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Agentic Incident Response Notebooks (6 minute read)

🟢 خلاصه مقاله:
در مرکز دفاع سایبری DNB، تیم پاسخ‌دهی به حوادث از فناوری ماریمو برای ساخت و توسعه فرآیندهای پاسخ به حوادث به صورت دفترچه‌های مدولار استفاده کرد. این تیم با بهره‌گیری از ماریمو، اقدام به طراحی یک بسته توسعه نرم‌افزار (SDK) سفارشی کرد که امکان ترجمه و هماهنگی کوئری‌ها را در پلتفرم‌های متنوعی مانند Splunk، Defender و SQL فراهم می‌ساخت. این سیستم قدرتمند از ویژگی‌های داخلی ماریمو مانند وابستگی‌های سلولی و ذخیره‌سازی موقت بهره می‌برد تا عملیات پاسخ سریع و یکپارچه‌تری را امکان‌پذیر کند.

علاوه بر این، رابط کاربری “هم‌زیستی” مبتنی بر ماریمو و قدرتمند، امکان اشتراک‌گذاری و اجرای دفترچه‌های مشابه بین عامل‌های اتوماتیک و پاسخ‌دهندگان انسانی را فراهم می‌آورد. این قابلیت به تیم‌ها کمک می‌کند تا فرآیندهای پاسخ به حوادث را به صورت موثرتری مدیریت و هماهنگ کنند، همچنین از خطاهای انسانی جلوگیری شده و سرعت واکنش افزایش می‌یابد.

در نتیجه، استفاده از فناوری ماریمو در این پروژه نشان دهنده توانایی آن در بهبود کارایی و انعطاف‌پذیری سیستم‌های پاسخ‌گویی به حوادث سایبری است و باعث ارتقاء امنیت و واکنش سریع‌تر در برابر تهدیدات می‌شود.

#امنیت_سایبری #پاسخ_به_حوادث #فناوری_ماریمو #امنیت_اطلاعات

🟣لینک مقاله:
https://blog.cauchy.org/blog/incident-response-notebooks/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Ransomware gangs skip the CEO, head straight for the 40-something IT manager (2 minute read)

🟢 خلاصه مقاله:
در جریان یک کمپین حملات با باج‌افزار که حدود یک ماه ادامه داشت، تیم ThreatLabz شرکت Zscaler توانست آمار جالبی را جمع‌آوری کند. بر اساس گزارش آنها، مهاجمان در این حملات هدف قرار دادن مدیران فناوری اطلاعات (IT) بودند که در دسته‌بندی سنی حدود ۴۰ سال قرار دارند، نه مدیرانان اجرایی سطح بالا. این مهاجمان به جای تمرکز بر روسای شرکت، سراغ مدیرانی رفتند که دسترسی به وظایف حیاتی و اطلاعات حساس داشتند؛ مانند تأیید فاکتورها، نظارت بر بودجه یا دسترسی به قراردادهای مهم. هدف این حملات، بهره‌برداری از امتیازات کسب‌وکار آن مدیران و نفوذ به سیستم‌های حساس بود، نه直接 هدف قرار دادن مدیران اجرایی که معمولا به عنوان دسترسی‌های بالاتر شناخته می‌شوند. این روند نشان می‌دهد که هکرها در طراحی حملات خود هوشمندانه‌تر عمل می‌کنند و سعی دارند نقاط ضعف در سطوح پایین‌تر سازمان را هدف قرار دهند تا بتوانند به اهداف نهایی خود برسند.

حمله‌های این نوع نشان می‌دهد که حتی مدیران میانی و کارشناسان فناوری اطلاعات، به عنوان سکوی پرتاب برای نفوذ به سازمان‌ها، نقش حیاتی در ارتکاب جرایم سایبری دارند. ارائه آموزش‌های لازم و تقویت سامانه‌های امنیتی در مقابل این حملات ضروری است، زیرا این حملات بی‌وقفه و با استراتژی‌های دقیق پیگیری می‌شوند و شناختن نقاط ضعف سازمان به کاهش خطر کمک می‌کند.

#امنیت_سایبری #باج‌افزار #حملات_سایبری #مدیریت_فناوری

🟣لینک مقاله:
https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities (2 minute read)

🟢 خلاصه مقاله:
در ژانویه، گوگل برنامه "نوار کناری هوش مصنوعی با DeepSeek، ChatGPT، Claude و دیگر امکانات" را به دلیل پیدا کردن فعالیت‌های مخرب توسط تیم امنیت OX امنیتی، از فروشگاه کروم حذف کرد. این برنامه از زمانی که بیش از ۳۰۰ هزار بار نصب شده بود، اقدام به جمع‌آوری چت‌های کاربران در ChatGPT و DeepSeek کرده و داده‌هایشان را به دامنه‌های خارجی ارسال می‌کرد. این رفتار نادرست و نقض حریم خصوصی، باعث نگرانی‌های جدی شد و باعث واکنش سریع گوگل شد.

با این حال، این برنامه مجدداً در فروشگاه وب کروم ظاهر شده است. بر اساس یافته‌های شرکت امنیت سایبری Netskope، نسخه جدید ۱.۷.۳.۰ این برنامه شامل تغییراتی است که فعالیت‌های مخربی مانند باز کردن لینک‌های وابسته در رویدادهای به‌روزرسانی و استفاده از URLهای حذف نصب برای کسب کمیسیون‌های شعبه‌داری را انجام می‌دهد. این عملیات‌های مخرب نشان می‌دهد که توسعه‌دهندگان قصد دارند پس از شکست اول، همچنان به فعالیت‌های سودجویانه خود ادامه دهند و کاربران را فریب دهند.

این وضعیت نشان می‌دهد که ابزارهای امنیتی باید با دقت و نظارت مستمر بر برنامه‌های موجود در فروشگاه‌های محبوب مانند Chrome Web Store نظارت داشته باشند تا جلوی فعالیت‌های مخرب و عملکردهای غیرمجاز گرفته شود و امنیت کاربران حفظ شود.

#حریم_خصوصی #امنیت_سایبری #هرزنامه #فروشگاه_کروم

🟣لینک مقاله:
https://www.securityweek.com/extension-banned-for-stealing-ai-chats-returns-to-chrome-store-resumes-malicious-activities/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
The multi-layered defenses that harden Chrome against abusive notifications (4 minute read)

🟢 خلاصه مقاله:
در مقابل پیام‌های ناخواسته و مزاحم، مرورگر کروم با بهره‌گیری از رویکردهای امنیتی چندلایه، مقاوم‌تر شده است. تیم امنیتی کروم طی گزارشی اعلام کرد که یک سیستم دفاعی چند مرحله‌ای بر مبنای فناوری‌های Firebase Cloud Messaging و Safe Browsing طراحی شده است که در سه ماهه اول سال جاری، موفق شده است روزانه بیش از ۷ میلیارد اعلان ناخواسته مربوط به سیستم‌عامل اندروید را مسدود کند. این ساختار چندلایه باعث می‌شود شبکه‌های اسپم متمرکز و هماهنگ نتوانند به راحتی به کاربران مزاحمت ایجاد کنند.

این رویکرد منحصربه‌فرد، با عملکردهای متنوع و هوشمندانه، از جمله لغو خودکار مجوزهای سایت‌های مشکوک، تحلیل فعالیت‌های مخرب در سرویس‌ورکرهای مخرب و محدود کردن سرعت ارسال پیام‌ها در سطح سرور FCM صورت می‌گیرد. به عنوان نمونه، دامنه‌های مخرب در سرور FCM مجاز به ارسال فقط ۱۰۰۰ پیام در دقیقه هستند که در صورت عبور از این حد، با خطای HTTP 429 مواجه می‌شوند، بنابراین تلاش‌های مزاحمانه و هرزنامه‌ها به شدت کنترل و کاهش می‌یابد. این مجموعه اقدامات، در کنار هم، تصویری قدرتمند و چندلایه از دفاع در برابر حملات بی‌وقفه پیامکی و اسپم‌های خطرناک ارائه می‌دهد که امنیت کاربران را بالا می‌برد و تجربه کاربری بهتری را فراهم می‌کند.

#امنیت_مرورگر #حفاظت_در_برابر_اسپم #محمود_پناهی #کروم

🟣لینک مقاله:
https://blog.google/security/the-multi-layered-defenses-that-harden-chrome-against-abusive-notifications/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Bugtraq is back (1 minute read)

🟢 خلاصه مقاله:
بازگشت بیگ‌تراک: خبر مهم در دنیای امنیت سایبری
جاناتان بروساارد sởدار وب‌سایت securityfocus.com و نام بیگ‌تراک شد و این فهرست ایمیل افشای حفره‌های امنیتی را بار دیگر راه‌اندازی کرد. او وعده داد که هدف اولیه، حفظ رویکردی مبتنی بر حمایت از پژوهشگران امنیتی بدون دخالت شرکت‌ها و با اهمیت دادن به نظرات حرفه‌ای‌های مستقل است. این اقدام پس از وقفه‌ای چندساله رخ داد که_ARCHIVEهای قدیمی بیگ‌تراک در نتیجه تغییرات مالکیت قبلی به دست فراموشی سپرده شده بود.

بازگشت بیگ‌تراک به عنوان یکی از منابع معتبر و قدیمی در حوزه اشتراک‌گذاری آسیب‌پذیری‌های امنیتی، پس از مدت‌ها انتظار، نوید بخش بهره‌برداری مجدد جامعه نفوذ و پژوهشگران امنیتی است. این خبر نشان می‌دهد که فضای امنیت سایبری همچنان پویاست و تلاش‌ها برای بهبود شفافیت و همکاری در عرصه امنیت آنلاین ادامه دارد.

#امنیت_سایبری #بیگ‌تراک #حفره_امنیتی #افشای_حفاظت

🟣لینک مقاله:
https://lists.securityfocus.com/hyperkitty/list/bugtraq@securityfocus.com/thread/CHKLXLA7SJEWLDFHWXB3QU57ADOXGL2E/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
sandbox-attacksurface-analysis-tools (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناسایی و تحلیل نقاط حساس یک سیستم، نقش مهمی در جلوگیری از حملات مخرب ایفا می‌کند. یکی از بخش‌های حیاتی در این فرآیند، بررسی «مکعب‌های امن» یا همان Sandboxes است، که به عنوان محیط‌های ایزوله برای اجرای برنامه‌ها و آزمایش‌های امنیتی طراحی شده‌اند. شرکت‌های بزرگ و تیم‌های امنیتی برای ارزیابی میزان آسیب‌پذیری این محیط‌ها، نیازمند ابزارهای قدرتمند و قابل اعتماد هستند.

در همین راستا، پروژه‌ای منسجم و جامع از سوی Google Project Zero توسعه یافته است که مجموعه‌ای از ابزارهای تحلیل سطح حمله در کنارین Sandboxهای ویندوز را ارائه می‌دهد. این ابزارها با هدف بررسی و شناسایی نقاط ضعف احتمالی در محیط‌های ایزوله طراحی شده‌اند، تا محققان امنیت بتوانند آن‌ها را به دقت بررسی و تقویت کنند. این مجموعه ابزار، به کارشناسان امنیت کمک می‌کند تا میزان نفوذپذیری سیستم‌های مورد نظر را ارزیابی کرده و آسیب‌پذیری‌های احتمالی را قبل از استثمار توسط حمله‌کنندگان کشف و رفع نمایند.

این ابزارها از قابلیت‌هایی بهره‌مندند که امکان تحلیل دقیق ساختار و نقاط آسیب‌پذیر در sandboxهای ویندوز را فراهم می‌کند، و به محققان امکان می‌دهد بهترین راهکارهای امن‌سازی را پیاده‌سازی کنند. با توجه به اهمیت امنیت در فضای فناوری اطلاعات، آشنایی با این ابزارهای قدرتمند می‌تواند نقش کلیدی در حفاظت از سیستم‌ها و اطلاعات ویژه سازمان‌ها ایفا کند.

در نتیجه، این پروژه منبعی ارزشمند برای تمام فعالان حوزه امنیت سایبری است که به دنبال ابزارهای تخصصی برای تحلیل و ارزیابی نقاط آسیب‌پذیر در sandboxهای ویندوز هستند، و کمک محسوسی در بهبود سطح امنیت فضای فناوری اطلاعات می‌نماید.

#امنیت #تحلیل_حمله #Sandbox #GoogleProjectZero

🟣لینک مقاله:
https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools?utm_source=tldrinfosec


👑 @software_Labdon
یک دوره‌ی کامل Git از صفر تا حرفه‌ای، شامل ۳۰ بخش:
از مفاهیم پایه (staging area، commit، branch) شروع می‌شه، به merge/rebase/conflict می‌رسه، ابزارهائی مثل stash، cherry-pick، reflog، bisect، submodules و hooks رو پوشش می‌ده، بعد وارد بخش حرفه‌ای می‌شه و..
https://github.com/AsaEdgerunner/git-course-fa
یه سؤال ساده شروعش کرد: چرا هر درگاه پرداخت ایرانی باید یه SDK کاملاً جدا داشته باشه؟

زرین‌پال یه شکل جواب می‌ده، زیبال یه شکل دیگه، پی‌پینگ اسم فیلدهاش فرق داره، وندار احراز هویتش با بقیه یکی نیست... نتیجه؟ هر بار که بخوای درگاه عوض کنی یا دومی رو اضافه کنی، عملاً داری از صفر می‌نویسی.
برای همین pardakht رو ساختم — یه پکیج Dart که ۷ درگاه پرداخت ایرانی رو پشت یه interface واحد می‌بره:
زرین‌پال، زیبال، آیدی‌پی، پی‌پینگ، پی.آی‌آر، وندار، ایران‌درگاه
چیزی که برام مهم بود، نه فقط «کار کنه» بلکه «قابل اعتماد باشه»:

نوع داده Money که واحد پول (ریال/تومان) رو صریح نگه می‌داره — دقیقاً همون جایی که خطای «ده برابر شدن قیمت» از اونجا شروع می‌شه.
وریفای تکراری = موفقیت، نه شکست. خیلی از مرچنت‌ها پرداخت واقعی رو استرداد می‌زنن چون verify دوم رو اشتباه fail می‌خونن. اینجا این حالت یه state جدا و صریحه.
بدون وابستگی به Flutter — یعنی همون کد روی بک‌اند هم اجرا می‌شه، جایی که verify واقعاً باید انجام بشه (نه سمت کلاینت، که هرکسی می‌تونه callback رو جعل کنه).
هر درگاه یه سند مشخصات جداگانه داره: هر claim با URL منبع و تاریخ تأیید. هیچ فیلدی حدسی نیست.
۷۹۸ تست، ۱۰۰٪ پوشش خط، صفر warning.

کد، مستندات و همه‌چیز باز و در دسترس:
https://pub.dev/packages/pardakht
https://github.com/naeimlotfali/pardakht
📺 یوتیوب قراره شرایط درآمدزایی رو سخت تر کنه؟

▪️بعضی گزارش ها مدعی شدن یوتیوب از ۱ فوریه ۲۰۲۷ حدنصاب ورود تولیدکننده های جدید به برنامه درآمدزایی رو افزایش میده؛ یعنی به جای ۴۰۰۰ ساعت تماشای واجد شرایط، ۸۰۰۰ ساعت و به جای ۱۰ میلیون بازدید Shorts، ۲۰ میلیون بازدید در ۹۰ روز نیاز خواهد بود.

+ اما فعلا این تغییر به صورت رسمی از طرف یوتیوب تایید نشده و شرایط رسمی همچنان همان ۱۰۰۰ سابسکرایبر + ۴۰۰۰ ساعت تماشا یا ۱۰ میلیون بازدید Shorts است. بنابراین فعلا نمیشه این اعداد جدید رو قطعی دونست و باید منتظر اعلام رسمی یوتیوب موند.
🌐 بالاخره تب های عمودی به کروم هم رسید!

📰اگه معمولا ده ها تب همزمان باز میکنی، این قابلیت میتونه خیلی به کارت بیاد. Chrome حالا اجازه میده تب ها رو از بالای صفحه به نوار کناری منتقل کنی تا عنوان کامل صفحات رو ببینی و مدیریت تب ها راحت تر بشه.

🟢 فعال کردنش خیلی ساده ست:

روی فضای خالی نوار تب ها یا یکی از تب ها راست کلیک کن و گزینه Show tabs vertically رو بزن. تب ها همون لحظه به کنار صفحه منتقل میشن.
🌐 بالاخره تب های عمودی به کروم هم رسید!

📰اگه معمولا ده ها تب همزمان باز میکنی، این قابلیت میتونه خیلی به کارت بیاد. Chrome حالا اجازه میده تب ها رو از بالای صفحه به نوار کناری منتقل کنی تا عنوان کامل صفحات رو ببینی و مدیریت تب ها راحت تر بشه.

🟢 فعال کردنش خیلی ساده ست:

روی فضای خالی نوار تب ها یا یکی از تب ها راست کلیک کن و گزینه Show tabs vertically رو بزن. تب ها همون لحظه به کنار صفحه منتقل میشن.
🔵 عنوان مقاله
Critical VMware vCenter RCE Flaw Exploited for Reverse SSH Access (2 minute read)

🟢 خلاصه مقاله:
در دنیای فناوری اطلاعات، امنیت شایسته‌ترین اولویت است، به خصوص زمانی که سیستم‌های حیاتی سازمان‌ها در معرض تهدید قرار دارند. اخیراً، شرکت تحقیقات دیجیتال QUIRSO هشدار داده است که یک آسیب‌پذیری بحرانی در سرور Syslog VMware vCenter که به تازگی وصله شده است، فعالانه توسط مهاجمان سایبری مورد سوïاستفاده قرار می‌گیرد. این آسیب‌پذیری از نوع دست‌کاری مسیریابی دایرکتوری است، یعنی مهاجمان بدون نیاز به احراز هویت می‌توانند با بهره‌برداری از آن، کدهای مخرب را روی سرور اجرا کنند و کنترل کامل آن را به دست بگیرند.

این نوع آسیب‌پذیری می‌تواند خطرات جدی برای سازمان‌ها ایجاد کند، چرا که مهاجمان پس از نفوذ می‌توانند راه‌های ارتباطی مخفی و پایدار با سرورهای آسیب‌دیده برقرار کنند. در این مورد خاص، گروه‌های تهدید پس از نفوذ، از روش‌هایی مانند ایجاد ارتباط معکوس SSH (Reverse SSH) برای حفظ دسترسی در سرورهای مورد آسیب، بهره می‌برند. این روش، امکان دسترسی مداوم و بی‌پایان را بدون نیاز به کنترل‌های امنیتی معمول فراهم می‌کند و شناسایی و اصلاح این آسیب‌پذیری را دشوار می‌سازد.

در نتیجه، باید تاکید کرد که به‌روزرسانی‌ها و وصله‌های امنیتی به سرعت اعمال شوند و سیستم‌ها مرتبا مورد ارزیابی و پایش قرار گیرند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود. سازمان‌ها باید هوشیار باشند و آماده مقابله با تهدیدات پیچیده‌ای مانند سوءاستفاده از این نوع آسیب‌پذیری‌ها باشند، زیرا پیشگیری بهتر از درمان است و امنیت اطلاعات اولویت اول هر مجموعه است.

#امنیت_سایبری #حفاظت_سرورها #آسیب‌پذیری #کلاه‌سفید

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Front-End
در مهندسی نرم‌افزار، API Compatibility یعنی یک نسخه‌ی جدید از API تا چه حد می‌تواند بدون خراب کردن کدهای قبلی، جایگزین نسخه‌ی قبلی شود.
مثلاً فرض کن API قبلی این endpoint را دارد:
GET /users/123

و پاسخ می‌دهد:
{
"id": 123,
"name": "Ali"
}

اگر در نسخه‌ی جدید همچنان همین endpoint و فیلدها را حفظ کنی، معمولاً backward compatible هستی.
اما اگر تبدیلش کنی به:
GET /user/123

یا name را حذف کنی، کلاینت‌هایی که با نسخه‌ی قبلی کار می‌کردند ممکن است بشکنند؛ پس breaking change ایجاد کرده‌ای.
چند نوع مهم Compatibility
1. Backward Compatibility
نسخه‌ی جدید API می‌تواند کلاینت‌های قدیمی را پشتیبانی کند.
مثلاً اضافه کردن یک فیلد جدید:
{
"id": 123,
"name": "Ali",
"email": "ali@example.com"
}

معمولاً مشکلی برای کلاینت قدیمی ایجاد نمی‌کند، چون email را نادیده می‌گیرد.
2. Forward Compatibility
سیستم قدیمی بتواند تا حدی با داده‌ها یا API جدیدتر کنار بیاید. این معمولاً سخت‌تر از backward compatibility است.
3. Source Compatibility
کدی که با API قبلی نوشته شده، بدون تغییر بتواند compile شود.
مثلاً اگر در Java این را داشته باشیم:
user.getName();

و در نسخه‌ی جدید getName() را حذف کنیم، source compatibility شکسته می‌شود.
4. Binary Compatibility
برنامه‌ای که قبلاً compile شده، بتواند با نسخه‌ی جدید library اجرا شود، بدون اینکه دوباره compile شود.
نکته‌ی خیلی مهم
وقتی در پروژه می‌گویند:
"Is this API change compatible?"

معمولاً منظورشان این است:
آیا این تغییر باعث می‌شود consumerهای فعلی API مجبور به تغییر کدشان شوند یا نه؟
🔵 عنوان مقاله
Private security firms will soon be allowed to hack overseas cybercriminals (3 minute read)

🟢 خلاصه مقاله:
به زودی شرکت‌های امنیتی خصوصی مجاز خواهند بود تا هک کردن مجرمان سایبری خارج از کشور را انجام دهند. این اقدام در حالی صورت می‌گیرد که دولت ترامپ قصد دارد از طریق مجوز رسمی، این شرکت‌ها را برای حملات سایبری علیه شبکه‌های جنایتکارانی که در زمینه‌های باج‌افزار، یاسان‌فروشی و کلاهبرداری‌های مالی فعالیت می‌کنند، فعال کند. این پروسه مشروط به یک سپرده اطمینان ۱ میلیون دلاری است که تضمین می‌کند عملیات‌ها با رعایت کامل قوانین و مقررات انجام شوند.

این تصمیم نشان‌دهنده جلب اعتماد دولت به شرکت‌های امنیتی خصوصی برای مقابله بیشتر با تهدیدات سایبری در سطح جهانی است. با این مجوز، این شرکت‌ها می‌توانند در مواردی که به منافع ملی ضربه وارد می‌شود، واکنش سریع‌تر و موثرتری نشان دهند و از لحاظ استراتژیک، در خط مقدم مقابله با حملات سایبری قرار گیرند. این اقدام در چارچوب تلاش‌های دولت برای تقویت امنیت سایبری و مقابله قدرتمند با جرایم دیجیتال طراحی شده است.

در نهایت، این تصمیم نشان می‌دهد که دولت قصد دارد با همکاری بخش خصوصی، در میدان رقابت‌های سایبری بر تروریست‌ها و مجرمان سایبری پیروز شود و امنیت دیجیتال را برای افراد و سازمان‌های مختلف تضمین کند.

#امنیت_سایبری #حملات_سایبری #جرایم_دیجیتال #کنترل_سیستم‌ها

🟣لینک مقاله:
https://arstechnica.com/security/2026/08/white-house-recruits-security-firms-to-hack-overseas-cybercriminals/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
EvilFontTool (GitHub Repo)

🟢 خلاصه مقاله:
ایولی‌فونت تول (EvilFontTool) یک ابزار خط فرمان در زبان پایتون است که مخصوص تیم‌های حمله‌های سایبری طراحی شده است. این ابزار قادر است فونت‌های مخرب یا "شریر" تولید کند که با تغییر جایگاه و شکل کاراکترها، متن ظاهری عادی و تمیز را به انسان ارائه می‌دهد، در حالی که در واقع متن لود شده برای سیستم‌های هدف یا ابزارهای هوشمند، حمله یا دستور مخفی را حمل می‌کند.

این ابزار به هکرها و تیم‌های نفوذ کمک می‌کند تا متن‌های مخرب را در قالب‌هایی مثل فایل Word، PDF یا صفحات وب قرار دهند، به گونه‌ای که خواننده انسانی تفاوتی متوجه نشود، اما سیستم‌های خودکار یا ابزارهای پردازش متن، حمله یا دستوری مخفی را تشخیص دهند. با این کار، امنیت و فعالیت‌های مخرب به صورت نامرئی انجام می‌شود و از تشخیص و مسدودسازی جلوگیری می‌گردد.

در نتیجه، ایولی‌فونت تول ابزاری قدرتمند در جنگ نرم است که با تغییر پیکربندی حروف و کاراکترها، راهکارهای نوینی برای فریب سیستم‌های امنیتی و اجرای حملات مخفی ارائه می‌دهد. این ابزار نمونه‌ای از فناوری‌های پیشرفته در حوزه تشخیص و مقابله با حملات سایبری است که در فضای امنیت دیجیتال بسیار مورد توجه قرار دارد.

#امنیت_سایبری #حملات_پنهان #آموزش_فریب #نقشه‌کشی دیجیتال

🟣لینک مقاله:
https://github.com/DoctorEww/EvilFontTool?utm_source=tldrinfosec


👑 @software_Labdon