🔵 عنوان مقاله
English National Ballet Suffers Supply Chain Attack (2 minute read)
🟢 خلاصه مقاله:
بالاترین باله ملی انگلیس اعلام کرد که اطلاعات مشتریان این مجموعه در نتیجه حمله سایبری به سیستم مدیریت روابط مشتریان (CRM) این نهاد به سرقت رفته است. این خبر نشان میدهد که هکرها توانستهاند از طریق نفوذ به این سامانه، اطلاعات حیاتی و حساس مشتریان را به دست آورند. با این حال، آنها تأکید کردند که اطلاعات حساستر مانند گذرواژهها و جزئیات مالی مشتریان در معرض تهدید نبوده است و هیچگونه سرقت مالی رخ نداده است. این مجموعه هنری ضمن اطلاعرسانی به مخاطبان و مشتریان خود، از آنها خواست که در برابر ایمیلهای فیشینگ و حملات سایبری حساس باشند و اقدامات امنیتی لازم را انجام دهند تا از مشکلات احتمالی جلوگیری شود. این حادثه نشان میدهد که حتی نهادهای فرهنگی و هنری بزرگ، ممکن است در معرض تهدیدات سایبری قرار بگیرند و نیازمند امنیت فناوری اطلاعات قوی هستند تا از اطلاعات مخاطبان محافظت کنند.
#امنیت_سایبری #حملات_هاکری #آموزش_امنیت #باله
🟣لینک مقاله:
https://www.bbc.com/news/articles/cr7km34z112o?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
English National Ballet Suffers Supply Chain Attack (2 minute read)
🟢 خلاصه مقاله:
بالاترین باله ملی انگلیس اعلام کرد که اطلاعات مشتریان این مجموعه در نتیجه حمله سایبری به سیستم مدیریت روابط مشتریان (CRM) این نهاد به سرقت رفته است. این خبر نشان میدهد که هکرها توانستهاند از طریق نفوذ به این سامانه، اطلاعات حیاتی و حساس مشتریان را به دست آورند. با این حال، آنها تأکید کردند که اطلاعات حساستر مانند گذرواژهها و جزئیات مالی مشتریان در معرض تهدید نبوده است و هیچگونه سرقت مالی رخ نداده است. این مجموعه هنری ضمن اطلاعرسانی به مخاطبان و مشتریان خود، از آنها خواست که در برابر ایمیلهای فیشینگ و حملات سایبری حساس باشند و اقدامات امنیتی لازم را انجام دهند تا از مشکلات احتمالی جلوگیری شود. این حادثه نشان میدهد که حتی نهادهای فرهنگی و هنری بزرگ، ممکن است در معرض تهدیدات سایبری قرار بگیرند و نیازمند امنیت فناوری اطلاعات قوی هستند تا از اطلاعات مخاطبان محافظت کنند.
#امنیت_سایبری #حملات_هاکری #آموزش_امنیت #باله
🟣لینک مقاله:
https://www.bbc.com/news/articles/cr7km34z112o?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Bbc
English National Ballet suffers supply chain attack
ENB said it was "so sorry" and is warning customers to be cautious of unexpected emails.
🔵 عنوان مقاله
Can AI do novel security research? Meet the HTTP Terminator (20 minute read)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، پرسش مهم این است که آیا هوش مصنوعی میتواند نقش فعال و موثری در انجام تحقیقات نوآورانه در زمینه امنیت ایفا کند؟ در این مقاله، به معرفی ابزار جدیدی به نام HTTP Terminator میپردازیم که توسط تیم PortSwigger توسعه یافته است. این ابزار با هدف تولید و آزمایش فرضیههای مربوط به مشکل سازگاری HTTP در هدفهای مجاز، طراحی شده است.
در فرآیند کار، این سیستم توانست با تولید ۳۰ هزار پیامپالای متفاوت از طریق خرابیهای RFC، نقاط آسیبپذیر زیادی را شناسایی کند. نتیجه این تلاشها، کشف حدود ۷۰۰ هدف آسیبپذیر بود. در بین موارد تاییدشده، میتوان به خطاهای مربوط به ناهماهنگی در فرمتهای چندبخشی، آسیبپذیری CVE-2026-63078 در سرور Apache Traffic Server، مسیرهای مسمومسازی پاسخها و همچنین پیکربندی نادرست در Citrix NetScaler اشاره کرد که منجر به افشای کلید API بانک شد.
طبق گزارش، این سیستم به کمک دروازههای اعتبارسنجی قطعی، از بروز نتایج کاذب در فرآیند بهرهبرداری جلوگیری مینمود. همچنین، سیستم از فناوریهای پیشرفته برای حذف هشدارهای نادرست و افزایش دقت نتایج بهرهمند گردید. این دستاوردها نشان میدهد که هوش مصنوعی نه تنها میتواند درک عمیقی از ساختارهای پیچیده امنیتی داشته باشد، بلکه قادر است ریسکها و آسیبپذیریها را به صورت مؤثر و نوآورانه شناسایی کند.
در نهایت، این پروژه نمونهای است از قدرت و پتانسیل هوش مصنوعی در تحقیق و توسعه در حوزه امنیت سایبری، جایی که فناوریهای نوین میتوانند نقش محوری در کشف نقاط ضعف و برقراری امنیت بیشتر ایفا کنند. آینده درخشانتری در انتظار این ترکیب قدرتمند فناوری و انسان است، جایی که ماشینها میتوانند همکاران قابل اعتماد در محافظت از زیرساختهای حیاتی باشند.
#امنیت_سایبری #هوش_مصنوعی #پیشگیری_از_حملات #امنیت_شبکه
🟣لینک مقاله:
https://portswigger.net/research/can-ai-do-novel-security-research?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Can AI do novel security research? Meet the HTTP Terminator (20 minute read)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، پرسش مهم این است که آیا هوش مصنوعی میتواند نقش فعال و موثری در انجام تحقیقات نوآورانه در زمینه امنیت ایفا کند؟ در این مقاله، به معرفی ابزار جدیدی به نام HTTP Terminator میپردازیم که توسط تیم PortSwigger توسعه یافته است. این ابزار با هدف تولید و آزمایش فرضیههای مربوط به مشکل سازگاری HTTP در هدفهای مجاز، طراحی شده است.
در فرآیند کار، این سیستم توانست با تولید ۳۰ هزار پیامپالای متفاوت از طریق خرابیهای RFC، نقاط آسیبپذیر زیادی را شناسایی کند. نتیجه این تلاشها، کشف حدود ۷۰۰ هدف آسیبپذیر بود. در بین موارد تاییدشده، میتوان به خطاهای مربوط به ناهماهنگی در فرمتهای چندبخشی، آسیبپذیری CVE-2026-63078 در سرور Apache Traffic Server، مسیرهای مسمومسازی پاسخها و همچنین پیکربندی نادرست در Citrix NetScaler اشاره کرد که منجر به افشای کلید API بانک شد.
طبق گزارش، این سیستم به کمک دروازههای اعتبارسنجی قطعی، از بروز نتایج کاذب در فرآیند بهرهبرداری جلوگیری مینمود. همچنین، سیستم از فناوریهای پیشرفته برای حذف هشدارهای نادرست و افزایش دقت نتایج بهرهمند گردید. این دستاوردها نشان میدهد که هوش مصنوعی نه تنها میتواند درک عمیقی از ساختارهای پیچیده امنیتی داشته باشد، بلکه قادر است ریسکها و آسیبپذیریها را به صورت مؤثر و نوآورانه شناسایی کند.
در نهایت، این پروژه نمونهای است از قدرت و پتانسیل هوش مصنوعی در تحقیق و توسعه در حوزه امنیت سایبری، جایی که فناوریهای نوین میتوانند نقش محوری در کشف نقاط ضعف و برقراری امنیت بیشتر ایفا کنند. آینده درخشانتری در انتظار این ترکیب قدرتمند فناوری و انسان است، جایی که ماشینها میتوانند همکاران قابل اعتماد در محافظت از زیرساختهای حیاتی باشند.
#امنیت_سایبری #هوش_مصنوعی #پیشگیری_از_حملات #امنیت_شبکه
🟣لینک مقاله:
https://portswigger.net/research/can-ai-do-novel-security-research?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
PortSwigger Research
Can AI do novel security research? Meet the HTTP Terminator
Abstract We all know AI can find bugs. After a decade of research, I asked a harder question: can an autonomous system invent new attack techniques, and use them to hack live websites at scale? Buildi
🔵 عنوان مقاله
AgentHound (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، یافتن ابزارهای قدرتمند و قابل اعتماد اهمیت ویژهای دارد. یکی از این ابزارها، AgentHound است؛ یک چارچوب متنباز در حوزه امنیت تهاجمی که به منظور بررسی و تحلیل زیرساختهای عاملهای هوشمند ساخته شده است. این فریمورک قادر است عملیاتهایی مانند شناسایی اولیه، تعیین هویت سیستمها، سرقت اطلاعات ورود، فهرستبرداری از اعضای سیستم، معکوسسازی مدلهای هوشمند، و همچنین از بین بردن یا مسمومسازی ابزارها و دستورات را انجام دهد. علاوه بر این، AgentHound قابلیت نگهداری و پیگیری پیکربندیها و تنظیمات سیستم را دارا است و نتایج عملیاتهای خود را در قالب گرافهای Neo4j صادر میکند، که این امکان تحلیل و تفسیر را آسانتر میسازد. به عنوان ابزاری قدرتمند، این چارچوب میتواند نقش مهمی در ارزیابی امنیت سیستمها و شناسایی نقاط ضعف ایفا کند و برای افراد و تیمهای امنیت سایبری بسیار مفید است.
#امنیت_سایبری #ابزارهای_تهاجمی #کدباز #تحلیل_گراف
🟣لینک مقاله:
https://github.com/adithyan-ak/agenthound?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AgentHound (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، یافتن ابزارهای قدرتمند و قابل اعتماد اهمیت ویژهای دارد. یکی از این ابزارها، AgentHound است؛ یک چارچوب متنباز در حوزه امنیت تهاجمی که به منظور بررسی و تحلیل زیرساختهای عاملهای هوشمند ساخته شده است. این فریمورک قادر است عملیاتهایی مانند شناسایی اولیه، تعیین هویت سیستمها، سرقت اطلاعات ورود، فهرستبرداری از اعضای سیستم، معکوسسازی مدلهای هوشمند، و همچنین از بین بردن یا مسمومسازی ابزارها و دستورات را انجام دهد. علاوه بر این، AgentHound قابلیت نگهداری و پیگیری پیکربندیها و تنظیمات سیستم را دارا است و نتایج عملیاتهای خود را در قالب گرافهای Neo4j صادر میکند، که این امکان تحلیل و تفسیر را آسانتر میسازد. به عنوان ابزاری قدرتمند، این چارچوب میتواند نقش مهمی در ارزیابی امنیت سیستمها و شناسایی نقاط ضعف ایفا کند و برای افراد و تیمهای امنیت سایبری بسیار مفید است.
#امنیت_سایبری #ابزارهای_تهاجمی #کدباز #تحلیل_گراف
🟣لینک مقاله:
https://github.com/adithyan-ak/agenthound?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - adithyan-ak/AgentHound: Offensive security framework for AI agent infrastructure - recon, credential looting, model exfiltration…
Offensive security framework for AI agent infrastructure - recon, credential looting, model exfiltration, poisoning, and attack-path analysis across MCP, A2A, gateways, and AI services. BloodHound ...
🔵 عنوان مقاله
deadair (GitHub Repo)
🟢 خلاصه مقاله:
ابزاری متنباز به نام deadair طراحی شده است که به صورت خودکار و مداوم، فهرست قوانین زنده سیستمهای مدیریت رویداد امنیتی (SIEM) را مورد بررسی قرار میدهد. هدف اصلی این ابزار شناسایی نقاط ضعف در سیستمهای تشخیص تهدید است که به دلیل کمبود دادههای بهروز یا ناسازگاری با ساختار اطلاعات، در سکوت و بدون هشدار عمل میکنند. این ابزار از مجوزهای متادیتای فقط برای خواندن استفاده میکند که امکان تحلیل دقیق قوانین بدون تغییر و رصد وضعیت جاری را فراهم میآورد.
این ابزار با تحلیل ورودیهای قوانین بر مبنای اطلاعات پشتصحنه و منابع داده، صحت و بهروز بودن مواردی مانند شاخصهای مورد استفاده، تازگی اسناد و میزان تأخیر در وارد کردن دادهها را بررسی میکند. در واقع، deadair این قابلیت را دارد که چیدمان و کارایی سیستمهای Elastic Security و OpenSearch Security Analytics را در مقیاسهای بزرگ ارزیابی کند، و تیمهای امنیت سایبری را در شناسایی نواقص و بهبود عملکردشان یاری رساند.
تیمهای امنیتی میتوانند از deadair به عنوان ابزاری موثر برای نظارت و ارزیابی مستمر بهرهمند شوند، تا بتوانند تمام بخشهای شبکه خود را در برابر تهدیدات و نقصهای سیستمهای تشخیص، پوشش دهند. این ابزار از نظر فنی، نقش حیاتی در حفظ صحت و امنیت زیرساختهای اطلاعاتی بر عهده دارد و کمک میکند تا روندهای ضعف و نواقص به سرعت شناسایی و برطرف شوند.
#امنیت_سایبری #ابزارهای_متن_باز #SIEM #پایش_امنیت
🟣لینک مقاله:
https://github.com/alephnull-sh/deadair?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
deadair (GitHub Repo)
🟢 خلاصه مقاله:
ابزاری متنباز به نام deadair طراحی شده است که به صورت خودکار و مداوم، فهرست قوانین زنده سیستمهای مدیریت رویداد امنیتی (SIEM) را مورد بررسی قرار میدهد. هدف اصلی این ابزار شناسایی نقاط ضعف در سیستمهای تشخیص تهدید است که به دلیل کمبود دادههای بهروز یا ناسازگاری با ساختار اطلاعات، در سکوت و بدون هشدار عمل میکنند. این ابزار از مجوزهای متادیتای فقط برای خواندن استفاده میکند که امکان تحلیل دقیق قوانین بدون تغییر و رصد وضعیت جاری را فراهم میآورد.
این ابزار با تحلیل ورودیهای قوانین بر مبنای اطلاعات پشتصحنه و منابع داده، صحت و بهروز بودن مواردی مانند شاخصهای مورد استفاده، تازگی اسناد و میزان تأخیر در وارد کردن دادهها را بررسی میکند. در واقع، deadair این قابلیت را دارد که چیدمان و کارایی سیستمهای Elastic Security و OpenSearch Security Analytics را در مقیاسهای بزرگ ارزیابی کند، و تیمهای امنیت سایبری را در شناسایی نواقص و بهبود عملکردشان یاری رساند.
تیمهای امنیتی میتوانند از deadair به عنوان ابزاری موثر برای نظارت و ارزیابی مستمر بهرهمند شوند، تا بتوانند تمام بخشهای شبکه خود را در برابر تهدیدات و نقصهای سیستمهای تشخیص، پوشش دهند. این ابزار از نظر فنی، نقش حیاتی در حفظ صحت و امنیت زیرساختهای اطلاعاتی بر عهده دارد و کمک میکند تا روندهای ضعف و نواقص به سرعت شناسایی و برطرف شوند.
#امنیت_سایبری #ابزارهای_متن_باز #SIEM #پایش_امنیت
🟣لینک مقاله:
https://github.com/alephnull-sh/deadair?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - alephnull-sh/deadair: Finds the detection rules in your SIEM that are running blind
Finds the detection rules in your SIEM that are running blind - alephnull-sh/deadair
Medium یکی از بزرگترین منابع مقالات درباره تکنولوژی، هوش مصنوعی، برنامه نویسی، کسب و کار و رشد فردی هست. اما بخشی از بهترین مطالب اون به صورت ویژه منتشر میشوند.
مدیومفا کمک میکنه این مقالهها رو راحتتر به زبان فارسی بخونید و به مجموعهای از مطالب منتخب Medium دسترسی داشته باشید.
شروع مطالعه:
https://mediumfa.ir/feed
مدیومفا کمک میکنه این مقالهها رو راحتتر به زبان فارسی بخونید و به مجموعهای از مطالب منتخب Medium دسترسی داشته باشید.
شروع مطالعه:
https://mediumfa.ir/feed
مدیومفا (MediumFa)
فید مقالات | مدیومفا
مرور و مطالعه جدیدترین مقالات تخصصی ترجمهشده در مدیومفا.
Forwarded from VIP
📢 لیست کانالهای تخصصی ما
ما بهصورت روزانه جدیدترین اخبار، مقالات، آموزشها و منابع تخصصی را در حوزههای مختلف فناوری منتشر میکنیم:
🔹 Software
🔻Software Engineering
🔻 Security
🔻Quality Assurance
🔹 UI/UX
🔻Design
🔻User Experience
🔻 User Interface
🔹 Golang
🔻Go Articles
🔻Best Practices
🔻Architecture
🔹 DevOps
🔻Docker
🔻 Kubernetes
🔻AWS
🔻GCP
🔻 Azure
🔹 AI
🔻ChatGPT
🔻Gemini
🔻Grok
🔻 Claude
🔻 AI News
🔹 Front-End
🔻JavaScript
🔻TypeScript
🔻React
🔻Vue
🔻 Angular
🔹 Linux
🔻Linux News
🔻 Tools
🔻 Administration
🔻Tutorials
🔹 Database
🔻PostgreSQL
🔻 MySQL
🔻 Redis
🔻MongoDB
🔹 Job & Career
🚀 اگر میخواهید به تمام کانالهای تخصصی ما بهصورت یکجا دسترسی داشته باشید، از طریق لینک زیر عضو شوید:
https://xn--r1a.website/addlist/nHHKekbfknUzMjA0
ما بهصورت روزانه جدیدترین اخبار، مقالات، آموزشها و منابع تخصصی را در حوزههای مختلف فناوری منتشر میکنیم:
🔹 Software
🔻Software Engineering
🔻 Security
🔻Quality Assurance
🔹 UI/UX
🔻Design
🔻User Experience
🔻 User Interface
🔹 Golang
🔻Go Articles
🔻Best Practices
🔻Architecture
🔹 DevOps
🔻Docker
🔻 Kubernetes
🔻AWS
🔻GCP
🔻 Azure
🔹 AI
🔻ChatGPT
🔻Gemini
🔻Grok
🔻 Claude
🔻 AI News
🔹 Front-End
🔻JavaScript
🔻TypeScript
🔻React
🔻Vue
🔻 Angular
🔹 Linux
🔻Linux News
🔻 Tools
🔻 Administration
🔻Tutorials
🔹 Database
🔻PostgreSQL
🔻 MySQL
🔻 Redis
🔻MongoDB
🔹 Job & Career
🚀 اگر میخواهید به تمام کانالهای تخصصی ما بهصورت یکجا دسترسی داشته باشید، از طریق لینک زیر عضو شوید:
https://xn--r1a.website/addlist/nHHKekbfknUzMjA0
🔵 عنوان مقاله
Silent Replacement of Trusted macOS App Executables (6 minute read)
🟢 خلاصه مقاله:
در این مقاله، محققان امنیتی کشف کردند که میتوان فایل اجرایی یک برنامه در سیستمعامل macOS را جایگزین کرد، بدون اینکه پیام تأیید درخواست مجوز نمایش داده شود. این نفوذ در شرایطی امکانپذیر است که مهاجم بر روی دستگاه هدف کد اجرا کرده باشد و برنامه مورد نظر حداقل یکبار اجرا شده باشد.
به طور معمول، macOS برای جلوگیری از تغییر مستقیم در بستههای برنامه طراحی شده است تا امنیت کاربران حفظ شود. اما محققان نشان دادند که اگر بسته برنامه فشردهسازی شده و آرشیو شود، پس از حذف نسخه اصلی برنامه، جایگزین آن میتواند به سادگی بارگذاری و اجرا شود. این روش، امکان تغییر فایلهای اجرایی برنامه را به مهاجم میدهد، در حالی که سیستم امنیتی این فعالیت را تشخیص نمیدهد و هشدار نمیدهد. به همین دلیل، این همسویی آسیبپذیری مهمی محسوب میشود که نیازمند بازبینی و اصلاح است تا امنیت کاربران در برابر چنین حملاتی تضمین شود.
در نتیجه، این یافتهها نشان میدهد که هرچند macOS در برابر تغییرات مستقیم سختگیر است، اما هنوز راههایی برای نفوذ به سیستم و دستکاری برنامهها وجود دارد. بنابراین، توصیه میشود توسعهدهندگان و کاربران همواره بهروزرسانیهای امنیتی را نصب کنند و حداقلهای لازم برای حفاظت سیستم را رعایت کنند تا از بروز آسیبپذیریهای احتمالی جلوگیری شود.
#امنیت #macOS #حمله_امنیتی #حفاظت
🟣لینک مقاله:
https://mysk.blog/2026/07/23/macos-overwrite-app-executables/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Silent Replacement of Trusted macOS App Executables (6 minute read)
🟢 خلاصه مقاله:
در این مقاله، محققان امنیتی کشف کردند که میتوان فایل اجرایی یک برنامه در سیستمعامل macOS را جایگزین کرد، بدون اینکه پیام تأیید درخواست مجوز نمایش داده شود. این نفوذ در شرایطی امکانپذیر است که مهاجم بر روی دستگاه هدف کد اجرا کرده باشد و برنامه مورد نظر حداقل یکبار اجرا شده باشد.
به طور معمول، macOS برای جلوگیری از تغییر مستقیم در بستههای برنامه طراحی شده است تا امنیت کاربران حفظ شود. اما محققان نشان دادند که اگر بسته برنامه فشردهسازی شده و آرشیو شود، پس از حذف نسخه اصلی برنامه، جایگزین آن میتواند به سادگی بارگذاری و اجرا شود. این روش، امکان تغییر فایلهای اجرایی برنامه را به مهاجم میدهد، در حالی که سیستم امنیتی این فعالیت را تشخیص نمیدهد و هشدار نمیدهد. به همین دلیل، این همسویی آسیبپذیری مهمی محسوب میشود که نیازمند بازبینی و اصلاح است تا امنیت کاربران در برابر چنین حملاتی تضمین شود.
در نتیجه، این یافتهها نشان میدهد که هرچند macOS در برابر تغییرات مستقیم سختگیر است، اما هنوز راههایی برای نفوذ به سیستم و دستکاری برنامهها وجود دارد. بنابراین، توصیه میشود توسعهدهندگان و کاربران همواره بهروزرسانیهای امنیتی را نصب کنند و حداقلهای لازم برای حفاظت سیستم را رعایت کنند تا از بروز آسیبپذیریهای احتمالی جلوگیری شود.
#امنیت #macOS #حمله_امنیتی #حفاظت
🟣لینک مقاله:
https://mysk.blog/2026/07/23/macos-overwrite-app-executables/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Mysk Blog – In-Depth Cybersecurity & Mobile App Privacy Research
Silent Replacement of Trusted macOS App Executables
A vulnerability in macOS allows an attacker to silently replace the main executable of any application downloaded from the web without requiring elevated privileges. As a result, trusted applications can be made to execute attacker-controlled code without…