Software Engineer
704 subscribers
60 photos
6 videos
6 files
1.54K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
English National Ballet Suffers Supply Chain Attack (2 minute read)

🟢 خلاصه مقاله:
بالاترین باله ملی انگلیس اعلام کرد که اطلاعات مشتریان این مجموعه در نتیجه حمله سایبری به سیستم مدیریت روابط مشتریان (CRM) این نهاد به سرقت رفته است. این خبر نشان می‌دهد که هکرها توانسته‌اند از طریق نفوذ به این سامانه، اطلاعات حیاتی و حساس مشتریان را به دست آورند. با این حال، آن‌ها تأکید کردند که اطلاعات حساس‌تر مانند گذرواژه‌ها و جزئیات مالی مشتریان در معرض تهدید نبوده است و هیچ‌گونه سرقت مالی رخ نداده است. این مجموعه هنری ضمن اطلاع‌رسانی به مخاطبان و مشتریان خود، از آن‌ها خواست که در برابر ایمیل‌های فیشینگ و حملات سایبری حساس باشند و اقدامات امنیتی لازم را انجام دهند تا از مشکلات احتمالی جلوگیری شود. این حادثه نشان می‌دهد که حتی نهادهای فرهنگی و هنری بزرگ، ممکن است در معرض تهدیدات سایبری قرار بگیرند و نیازمند امنیت فناوری اطلاعات قوی هستند تا از اطلاعات مخاطبان محافظت کنند.

#امنیت_سایبری #حملات_هاکری #آموزش_امنیت #باله

🟣لینک مقاله:
https://www.bbc.com/news/articles/cr7km34z112o?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Can AI do novel security research? Meet the HTTP Terminator (20 minute read)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، پرسش مهم این است که آیا هوش مصنوعی می‌تواند نقش فعال و موثری در انجام تحقیقات نوآورانه در زمینه امنیت ایفا کند؟ در این مقاله، به معرفی ابزار جدیدی به نام HTTP Terminator می‌پردازیم که توسط تیم PortSwigger توسعه یافته است. این ابزار با هدف تولید و آزمایش فرضیه‌های مربوط به مشکل سازگاری HTTP در هدف‌های مجاز، طراحی شده است.

در فرآیند کار، این سیستم توانست با تولید ۳۰ هزار پیام‌پالای متفاوت از طریق خرابی‌های RFC، نقاط آسیب‌پذیر زیادی را شناسایی کند. نتیجه این تلاش‌ها، کشف حدود ۷۰۰ هدف آسیب‌پذیر بود. در بین موارد تاییدشده، می‌توان به خطاهای مربوط به ناهماهنگی در فرمت‌های چندبخشی، آسیب‌پذیری CVE-2026-63078 در سرور Apache Traffic Server، مسیرهای مسموم‌سازی پاسخ‌ها و همچنین پیکربندی نادرست در Citrix NetScaler اشاره کرد که منجر به افشای کلید API بانک شد.

طبق گزارش، این سیستم به کمک دروازه‌های اعتبارسنجی قطعی، از بروز نتایج کاذب در فرآیند بهره‌برداری جلوگیری می‌نمود. همچنین، سیستم از فناوری‌های پیشرفته برای حذف هشدارهای نادرست و افزایش دقت نتایج بهره‌مند گردید. این دستاوردها نشان می‌دهد که هوش مصنوعی نه تنها می‌تواند درک عمیقی از ساختارهای پیچیده امنیتی داشته باشد، بلکه قادر است ریسک‌ها و آسیب‌پذیری‌ها را به صورت مؤثر و نوآورانه شناسایی کند.

در نهایت، این پروژه نمونه‌ای است از قدرت و پتانسیل هوش مصنوعی در تحقیق و توسعه در حوزه امنیت سایبری، جایی که فناوری‌های نوین می‌توانند نقش محوری در کشف نقاط ضعف و برقراری امنیت بیشتر ایفا کنند. آینده درخشان‌تری در انتظار این ترکیب قدرتمند فناوری و انسان است، جایی که ماشین‌ها می‌توانند همکاران قابل اعتماد در محافظت از زیرساخت‌های حیاتی باشند.

#امنیت_سایبری #هوش_مصنوعی #پیشگیری_از_حملات #امنیت_شبکه

🟣لینک مقاله:
https://portswigger.net/research/can-ai-do-novel-security-research?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
AgentHound (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، یافتن ابزارهای قدرتمند و قابل اعتماد اهمیت ویژه‌ای دارد. یکی از این ابزارها، AgentHound است؛ یک چارچوب متن‌باز در حوزه امنیت تهاجمی که به منظور بررسی و تحلیل زیرساخت‌های عامل‌های هوشمند ساخته شده است. این فریم‌ورک قادر است عملیات‌هایی مانند شناسایی اولیه، تعیین هویت سیستم‌ها، سرقت اطلاعات ورود، فهرست‌برداری از اعضای سیستم، معکوس‌سازی مدل‌های هوشمند، و همچنین از بین بردن یا مسموم‌سازی ابزارها و دستورات را انجام دهد. علاوه بر این، AgentHound قابلیت نگهداری و پیگیری پیکربندی‌ها و تنظیمات سیستم را دارا است و نتایج عملیات‌های خود را در قالب گراف‌های Neo4j صادر می‌کند، که این امکان تحلیل و تفسیر را آسان‌تر می‌سازد. به عنوان ابزاری قدرتمند، این چارچوب می‌تواند نقش مهمی در ارزیابی امنیت سیستم‌ها و شناسایی نقاط ضعف ایفا کند و برای افراد و تیم‌های امنیت سایبری بسیار مفید است.

#امنیت_سایبری #ابزارهای_تهاجمی #کدباز #تحلیل_گراف

🟣لینک مقاله:
https://github.com/adithyan-ak/agenthound?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
deadair (GitHub Repo)

🟢 خلاصه مقاله:
ابزاری متن‌باز به نام deadair طراحی شده است که به صورت خودکار و مداوم، فهرست قوانین زنده سیستم‌های مدیریت رویداد امنیتی (SIEM) را مورد بررسی قرار می‌دهد. هدف اصلی این ابزار شناسایی نقاط ضعف در سیستم‌های تشخیص تهدید است که به دلیل کمبود داده‌های به‌روز یا ناسازگاری با ساختار اطلاعات، در سکوت و بدون هشدار عمل می‌کنند. این ابزار از مجوزهای متادیتای فقط برای خواندن استفاده می‌کند که امکان تحلیل دقیق قوانین بدون تغییر و رصد وضعیت جاری را فراهم می‌آورد.

این ابزار با تحلیل ورودی‌های قوانین بر مبنای اطلاعات پشت‌صحنه و منابع داده، صحت و به‌روز بودن مواردی مانند شاخص‌های مورد استفاده، تازگی اسناد و میزان تأخیر در وارد کردن داده‌ها را بررسی می‌کند. در واقع، deadair این قابلیت را دارد که چیدمان و کارایی سیستم‌های Elastic Security و OpenSearch Security Analytics را در مقیاس‌های بزرگ ارزیابی کند، و تیم‌های امنیت سایبری را در شناسایی نواقص و بهبود عملکردشان یاری رساند.

تیم‌های امنیتی می‌توانند از deadair به عنوان ابزاری موثر برای نظارت و ارزیابی مستمر بهره‌مند شوند، تا بتوانند تمام بخش‌های شبکه خود را در برابر تهدیدات و نقص‌های سیستم‌های تشخیص، پوشش دهند. این ابزار از نظر فنی، نقش حیاتی در حفظ صحت و امنیت زیرساخت‌های اطلاعاتی بر عهده دارد و کمک می‌کند تا روندهای ضعف و نواقص به سرعت شناسایی و برطرف شوند.

#امنیت_سایبری #ابزارهای_متن_باز #SIEM #پایش_امنیت

🟣لینک مقاله:
https://github.com/alephnull-sh/deadair?utm_source=tldrinfosec


👑 @software_Labdon
‏Medium یکی از بزرگ‌ترین منابع مقالات درباره تکنولوژی، هوش مصنوعی، برنامه نویسی، کسب و کار و رشد فردی هست. اما بخشی از بهترین مطالب اون به صورت ویژه منتشر می‌شوند.
 
مدیوم‌فا کمک میکنه این مقاله‌ها رو راحت‌تر به زبان فارسی بخونید و به مجموعه‌ای از مطالب منتخب Medium دسترسی داشته باشید.
 
شروع مطالعه:
https://mediumfa.ir/feed
Forwarded from VIP
📢 لیست کانال‌های تخصصی ما
ما به‌صورت روزانه جدیدترین اخبار، مقالات، آموزش‌ها و منابع تخصصی را در حوزه‌های مختلف فناوری منتشر می‌کنیم:

🔹 Software
🔻Software Engineering
🔻 Security
🔻Quality Assurance

🔹 UI/UX
🔻Design
🔻User Experience
🔻 User Interface

🔹 Golang
🔻Go Articles
🔻Best Practices
🔻Architecture

🔹 DevOps
🔻Docker
🔻 Kubernetes
🔻AWS
🔻GCP
🔻 Azure

🔹 AI
🔻ChatGPT
🔻Gemini
🔻Grok
🔻 Claude
🔻 AI News

🔹 Front-End
🔻JavaScript
🔻TypeScript
🔻React
🔻Vue
🔻 Angular

🔹 Linux
🔻Linux News
🔻 Tools
🔻 Administration
🔻Tutorials

🔹 Database
🔻PostgreSQL
🔻 MySQL
🔻 Redis
🔻MongoDB

🔹 Job & Career

🚀 اگر می‌خواهید به تمام کانال‌های تخصصی ما به‌صورت یکجا دسترسی داشته باشید، از طریق لینک زیر عضو شوید:

https://xn--r1a.website/addlist/nHHKekbfknUzMjA0
🔵 عنوان مقاله
Silent Replacement of Trusted macOS App Executables (6 minute read)

🟢 خلاصه مقاله:
در این مقاله، محققان امنیتی کشف کردند که می‌توان فایل اجرایی یک برنامه در سیستم‌عامل macOS را جایگزین کرد، بدون اینکه پیام تأیید درخواست مجوز نمایش داده شود. این نفوذ در شرایطی امکان‌پذیر است که مهاجم بر روی دستگاه هدف کد اجرا کرده باشد و برنامه مورد نظر حداقل یک‌بار اجرا شده باشد.

به طور معمول، macOS برای جلوگیری از تغییر مستقیم در بسته‌های برنامه طراحی شده است تا امنیت کاربران حفظ شود. اما محققان نشان دادند که اگر بسته برنامه فشرده‌سازی شده و آرشیو شود، پس از حذف نسخه اصلی برنامه، جایگزین آن می‌تواند به سادگی بارگذاری و اجرا شود. این روش، امکان تغییر فایل‌های اجرایی برنامه را به مهاجم می‌دهد، در حالی که سیستم امنیتی این فعالیت را تشخیص نمی‌دهد و هشدار نمی‌دهد. به همین دلیل، این هم‌سویی آسیب‌پذیری مهمی محسوب می‌شود که نیازمند بازبینی و اصلاح است تا امنیت کاربران در برابر چنین حملاتی تضمین شود.

در نتیجه، این یافته‌ها نشان می‌دهد که هرچند macOS در برابر تغییرات مستقیم سخت‌گیر است، اما هنوز راه‌هایی برای نفوذ به سیستم و دستکاری برنامه‌ها وجود دارد. بنابراین، توصیه می‌شود توسعه‌دهندگان و کاربران همواره به‌روزرسانی‌های امنیتی را نصب کنند و حداقل‌های لازم برای حفاظت سیستم را رعایت کنند تا از بروز آسیب‌پذیری‌های احتمالی جلوگیری شود.

#امنیت #macOS #حمله_امنیتی #حفاظت

🟣لینک مقاله:
https://mysk.blog/2026/07/23/macos-overwrite-app-executables/?utm_source=tldrinfosec


👑 @software_Labdon