Software Engineer
698 subscribers
60 photos
6 videos
6 files
1.52K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)

🟢 خلاصه مقاله:
در نسخه‌های قدیمی‌تر macOS، از جمله نسخه‌های 26.5 و قبل‌تر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه می‌دهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرین‌شیرینگ»، قرار دارد و با ارسال فریم‌های بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم می‌کند. نتیجه نهایی، bypass کردن کامل بررسی‌های رمزعبور و کدگذاری است و مهاجمان می‌توانند به تمامی فایل‌ها و بخش‌های حساس سیستم دسترسی پیدا کنند.

این آسیب‌پذیری جدی است و کاربران باید هر چه سریع‌تر اقدام به به‌روزرسانی سیستم‌عامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد می‌شود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشان‌دهنده اهمیت بروز رسانی به موقع نرم‌افزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیب‌پذیری‌هایی نفوذپذیر نباشند.

#امنیت #macOS #حفاظت_سیستم #بروزرسانی

🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Kids' Smartwatches are Meant to Keep Children Safe but Hackers Can Turn Them into Stalking Devices (2 minute read)

🟢 خلاصه مقاله:
ساعت‌های هوشمند کودکان، ابزاری طراحی شده‌اند تا خانواده‌ها بتوانند فرزندان‌شان را در امنیت نگهدارند و ارتباط با آن‌ها را آسان‌تر کنند. این دستگاه‌ها با امکاناتی همچون ردیابی مکان، ارسال پیام‌های فوری و تماس‌های اضطراری، نقش مهمی در محافظت از کودکان ایفا می‌کنند. اما، همان‌طور که فناوری پیشرفت می‌کند، خطرات و چالش‌های جدید نیز ظاهر می‌شوند.

اخیراً، محققان امنیت سایبری نقطه‌ضعفی در سیستم احراز هویت پلتفرم SETracker کشف کرده‌اند؛ پلتفرمی که بسیاری از ساعت‌های هوشمند کودکان بر پایه آن کار می‌کنند. این آسیب‌پذیری‌ها می‌توانند توسط هکرها بهره‌برداری شوند و به آنان اجازه دهند به اطلاعات حساس مانند مکان کودک، پیام‌های دریافتی و ارسالی، تماس‌های اضطراری، و حتی تصاویر و ویدئوهای ضبط‌شده دسترسی پیدا کنند. این موضوع نگرانی جدی درباره امنیت و حریم خصوصی کودکان و خانواده‌ها را برانگیخته است.

اکتشافات اخیر نشان می‌دهد که این نقص‌های امنیتی می‌توانند برای سوءاستفاده‌های جدی مانند ردیابی غیرمجاز، شنود مکالمات، تغییر شماره‌های اضطراری و استراق سمع تصاویر و صداهای ضبط‌شده، توسط افراد مخرب، مورد استفاده قرار گیرند. این یافته‌ها اهمیت توجه ویژه به امنیت محصولات فناوری کودکان را برجسته می‌کند و ضرورت به‌روزرسانی‌های نرم‌افزاری و نظارت مداوم بر امنیت این دستگاه‌ها را بیش از پیش روشن می‌سازد.

در نتیجه، لازم است والدین و تولیدکنندگان دستگاه‌های هوشمند کودکان، با حساسیت بیشتری به امنیت و حریم خصوصی این فناوری‌ها نگاه کنند و اقدامات لازم برای جلوگیری از بهره‌برداری‌های سوء را انجام دهند. استفاده از رمزهای قوی، به‌روزرسانی منظم نرم‌افزارها و آموزش کودکان در خصوص مسائل امنیت سایبری، از جمله راهکارهای حیاتی برای محافظت هر چه بیشتر است.

#امنیت_کودکان #فناوری_هوشمند #حریم_خصوصی #سایبر_امنیت

🟣لینک مقاله:
https://www.digitaltrends.com/wearables/kids-smartwatches-are-meant-to-keep-children-safe-but-hackers-can-turn-them-into-stalking-devices/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Canadian Man Pleads Guilty to Hacking US Cloud Storage Provider and Extorting Its Customers for Millions (2 minute read)

🟢 خلاصه مقاله:
کانادایی که به هک کردن ارائه‌دهنده خدمات ابری آمریکایی و اخاذی از مشتریان آن متهم شده بود، پس از پلید کردن جرائم مختلف فدرال، اعتراف کرد. این فرد، کونر رایلی موسکا، در پی حمله‌ای گسترده از فوریه تا اکتبر ۲۰۲۴، با بهره‌برداری از اطلاعات سرقت‌شده توانست به بیش از ۱۶۵ مشتری خدمات نرم‌افزار به عنوان سرویس (SaaS) نفوذ کند. این حمله نه تنها میلیاردها رکورد فردی را در بر گرفت، بلکه میلیون‌ها دلار خسارت مالی برای شرکت‌ها به همراه داشت. موسکا از این حملات موفق شد بیش از ۲.۵ میلیون دلار اخاذی کند و هم‌اکنون در آستانه حکم نهایی در اکتبر، با اتهامات متعددی مواجه است که حبس تا ۳۰ سال برای او در نظر گرفته شده است.

او پس از به‌دست آوردن دسترسی‌های غیرمجاز، اطلاعات حساس را بهانه‌ای برای گرفتن پول از قربانیان قرار داد و از آن سوءاستفاده کرد. این پرونده نشان‌دهنده اهمیت امنیت سایبری و خطرات مرتبط با حملات هکری است که می‌تواند زندگی میلیون‌ها نفر و ارزش مالی شرکت‌ها را تهدید کند. دادگاه هنوز تصمیم نهایی خود را در مورد مجازات موسکا اعلام نکرده است، اما نگرانی‌های زیادی درباره پیامدهای این نوع جرائم سایبری وجود دارد.

#امنیت_سایبری #هک #اخاذی #پرونده_حریم_خصوصی

🟣لینک مقاله:
https://databreaches.net/2026/08/05/canadian-man-pleads-guilty-to-hacking-u-s-cloud-storage-provider-and-extorting-its-customers-for-millions/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Open Secure AI Alliance Proposes SAFE Guidelines as Membership Tops 120 (2 minute read)

🟢 خلاصه مقاله:
سازمان تازه‌ تأسیس ائتلاف هوش مصنوعی ایمن و باز، اخیراً مجموعه‌ای از راهکارها و دستورالعمل‌هایی را برای گزارش‌دهی حوادث امنیت سایبری مرتبط با عامل‌های هوش مصنوعی معرفی کرده است. این مجموعه که با عنوان "همکارى در تبادل یافته‌های هوش مصنوعی" یا SAFE شناخته می‌شود، قصد دارد یک بستر امن و مطمئن برای سازمان‌ها فراهم کند تا بتوانند به صورت محرمانه جزئیات حوادث امنیتی مربوط به هوش مصنوعی را گزارش دهند.

در مرحله بعد، این برنامه اقدام به تحلیل داده‌های جمع‌آوری شده می‌کند، سپس به اطلاع‌رسانی در مورد خسارات و خطرات احتمالی به ذینفعان می‌پردازد. یکی از اهداف مهم این سیستم، شناسایی و برجسته کردن مواردی است که خطاهای کنترلی در سیستم‌ها تکرار می‌شوند و مشکل‌ساز هستند، تا بتوان راهکارهای مقابله با آن‌ها را ارائه داد. در نهایت، گزارش‌های حاصل شده با توجه به تحلیل‌های انجام‌شده، توصیه‌هایی جامع و کاربردی روانه اعضا می‌شود تا فرآیندهای امنیتی تقویت گردد و حوادث آینده کاهش یابد.

با توجه به رشد چشمگیر تعداد اعضای این اتحاد، که هم‌اکنون شمار آن از ۱۲۰ سازمان فراتر رفته است، بسیاری بر این باورند که چنین راهکارهایی می‌تواند گامی مؤثر در جهت بهبود امنیت هوش مصنوعی و کاهش ریسک‌های مرتبط باشد. این اقدام نشان دهنده اهمیت همکاری‌های مشترک در حوزه فناوری و امنیت سایبری است که به شکل‌دهی آینده‌ای مطمئن‌تر برای فناوری‌های نوین کمک می‌کند.

#هوش_مصنوعی #امنیت_سایبری #روش‌های_گزارش #تعاون_در_فناوری

🟣لینک مقاله:
https://siliconangle.com/2026/08/04/open-secure-ai-alliance-proposes-safe-guidelines-membership-tops-120/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Metabase SQLi Zero-Day Exploited in Customer Data-Theft Attacks (2 minute read)

🟢 خلاصه مقاله:
شرکت متابیس هفته گذشته اعلام کرد که یک آسیب‌پذیری حیاتی در سیستم خود کشف شده است که به طور فعال توسط هکرها مورد سوءاستفاده قرار می‌گیرد. این نقص امنیتی، یک حفره SQL injection بدون نیاز به احراز هویت است که مهاجمان را قادر می‌سازد از راه دور به سیستم‌های مدیریتی اکسس پیدا کرده و کنترل کامل بر آن‌ها داشته باشند. این آسیب‌پذیری می‌تواند خطری جدی برای داده‌های حساس شرکت‌ها و کاربران باشد، چرا که به مهاجمان اجازه می‌دهد با نفوذ به سامانه، اطلاعات مهم را سرقت کنند یا عملیات مخرب دیگری انجام دهند.

در حال حاضر، کاربران سرویس‌های ابری متابیس اقدام به برطرف‌سازی این مشکل کرده و نسخه‌های به‌روزشده را نصب کرده‌اند. اما برای کاربرانی که سیستم‌های خود را میزبانی می‌کنند و به صورت داخلی اداره می‌شوند، توصیه شده است موقتاً دسترسی به endpoint حساس «/api/session/reset_password/» را مسدود کنند تا زمان انجام اصلاحات نهایی، سیستم‌های خود را در امان نگه دارند. این اقدامات تنها راه کوتاه‌مدت برای جلوگیری از نفوذ است و باید هر چه سریع‌تر به نسخه‌های امن‌تر ارتقاء یابند تا خطر هک به حداقل برسد.

در نتیجه، این موضوع اهمیت روزافزون امنیت برنامه‌های تحت وب و ضرورت به‌روزرسانی سریع و موثر سامانه‌های محافظتی را یادآوری می‌کند تا کاربران از تهدیدات جدید در امان بمانند و داده‌هایشان در امنیت باشند.

#امنیت_سایبری #آسیب‌پذیری #متابیس #حفاظت

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Ultimate Threat Hunting Playbook for Russian Cyber Operations in a Hybrid Threat Environment (36 minute read)

🟢 خلاصه مقاله:
در این مقاله، یک راهنمای جامع شکار تهدید نهایی برای عملیات‌های سایبری روسیه در محیطی مختلط ارائه شده است. در طول چهار سال گذشته، فعالیت‌های گسترده و پیچیده گروه‌های مختلفی مانند APT28، Sandworm و APT29 جمع‌آوری و تحلیل شده است. این رویکرد جدید، بر تمرکز بر نقاط ضعف مشترک در عملیات‌های هکری تأکید دارد که شامل حوزه هویت، زیرساخت‌های مرزی و فناوری OT می‌شود، نه تنها بر ارتکاب به IOCs که ممکن است شکننده و ناپایدار باشند.

در این راهنمای شکار، اهمیت شناسایی رفتارهای مشکوک و دینامیک فعالیت‌های تهدیدآمیز بسیار برجسته شده است. برای مثال، از روش‌های نوین و مبتنی بر تحلیل رفتار مانند بهره‌گیری از API هوش مصنوعی در پروژه LAMEHUG و داده‌های CERT-UA برای نشان دادن سرعت حمله‌ها، استفاده شده است. در یکی از نمونه‌های برجسته، نشان داده شده است که گروه APT28 توانسته در کمتر از یک ساعت، کنترل دامنه‌های اصلی شبکه را به دست گیرد و به این ترتیب، توانایی فعالیت‌های مخرب خود را به سرعت افزایش دهد. این نوع تحلیل‌های پیشرفته، ضرورت تشخیص مبتنی بر رفتار را اثبات می‌کند و نشان می‌دهد که روش‌های سنتی معمولاً پاسخگو نیستند.

در نهایت، این راهنما بر اهمیت استراتژی‌های نوین و بینش عمیق در شناسایی و مقابله با تهدیدات پیچیده و در حال تحول تأکید می‌کند، به طوری که امنیت سایبری کشورها و سازمان‌ها در برابر هکرهای دولت‌محور تقویت شود.

#امنیت_سایبری #تهدیدات_هوشمندانه #حفاظت_شبکه #حمله‌های_ایمنی

🟣لینک مقاله:
https://detect.fyi/ultimate-threat-hunting-playbook-for-russian-cyber-operations-in-a-hybrid-threat-environment-357e91088b67?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
77 Open VSX extensions found harvesting developer info (3 minute read)

🟢 خلاصه مقاله:
در این گزارش، منیفولد سکیوریتی یک فعالیت مخرب در رجیستری Open VSX را فاش کرد که به وسیله آن ۷۷ اکستنشن مخرب به صورت مخفیانه اقدام به سرقت اطلاعات توسعه‌دهندگان می‌کردند. این اکستنشن‌های مخرب، ادعا می‌کردند فقط تاییدیه‌های ناشناس را جمع‌آوری می‌کنند، اما در واقع، فعال‌ترين آن‌ها اطلاعات حساسی مانند نام کاربری سیستم‌عامل، مسیرهای ورک‌اسپیس، شناسه‌های کامیت در گیت و جزئیات زیرساخت‌های CI/CD را برای صدور اطلاعات به سایت mangorbit[.]com ارسال می‌نمودند. این فرآیند از طریق استعلام‌های DNS TXT برای تقویت مقاومت در برابر شناسایی و مقابله با سرور فرمان و کنترل صورت می‌گرفت. در پی کشف این فعالیت مخرب، Open VSX در تاریخ ۳ آگوست این بسته‌های مخرب را حذف کرد، اما این گزارش نشان می‌دهد که تهدیدهای سایبری همچنان پابرجاست و باید مراقب بود.

حمله‌های اینچنینی نشان می‌دهد که حتی مخزن‌های توسعه نرم‌افزار آزاد و عمومی نیز در معرض خطر هستند، و این موضوع ضرورت رعایت موارد امنیتی و بررسی دقیق اکستنشن‌ها قبل از نصب را بیشتر می‌کند. توسعه‌دهندگان باید همواره به صحت و اعتبار منابع نرم‌افزارهای مورد استفاده خود توجه کنند و در برابر چنین تهدیداتی هوشیار باشند تا امنیت پروژه‌هایشان حفظ شود.

#امنیت_سایبری #حملات_مخرب #توسعه_امن #اکتنشن‌های_مخرب

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/77-open-vsx-extensions-found-harvesting-developer-info/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
AgentDojo (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای پیشرفته فناوری‌های هوش مصنوعی، توانایی ارزیابی و تحلیل قابلیت‌های سیستم‌های مبتنی بر یادگیری عمیق اهمیت ویژه‌ای دارد. یکی از چالش‌های اصلی در این حوزه، بررسی امنیت و مقاوم‌سازی عامل‌های زبانی بزرگ (LLM) در مقابل حملات سایبری است. در همین راستا، ابزارها و محیط‌های آزمایشی موثری توسعه یافته‌اند تا محققان بتوانند به طور عملی، نقاط ضعف و قوت این سیستم‌ها را شناسایی و بهبود بخشند.

در این زمینه، AgenDojo یک بستر پویا و کارآمد است که به توسعه‌دهندگان و محققان امکان می‌دهد حساسیت‌های سیستم‌های LLM را در معرض حملات مختلف آزمایش کنند و قابلیت دفاع آن‌ها را محک بزنند. این پلتفرم با فراهم‌آوردن محیطی تعاملی، فرایند ارزیابی امنیتی را بسیار ساده‌تر و کاربردی‌تر نموده است و نقش مهمی در پیشبرد پژوهش‌های امنیتی در حوزه هوش مصنوعی ایفا می‌کند. استفاده از AgentDojo به تیم‌های توسعه این امکان را می‌دهد تا نمونه‌های هک شده، حملات مختلف و استراتژی‌های دفاعی را به صورت آزمایشی و سریع اجرا و ارزیابی کنند، که این امر در نهایت منجر به تولید عامل‌های زبانی مقاوم‌تر و امن‌تر می‌شود.

کلاً، این ابزار نه تنها یک محیط آزمایشگاهی است، بلکه پلی است بین تئوری و عملی در حوزه امنیت سیستم‌های هوشمند، و برای توسعه‌دهندگان، محققان و همه علاقه‌مندان به فناوری‌های نوین مورد استفاده قرار می‌گیرد تا بتوانند در مسیر بهبود امنیت و پویایی این سیستم‌ها قدم بردارند.

#امنیت_هوش_مصنوعی #حملات_سیستم_هوشمند #عاملان_زبان_بزرگ #علمی

🟣لینک مقاله:
https://github.com/ethz-spylab/agentdojo?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
How Figma Stays Ahead of Vulnerabilities with Agents (12 minute read)

🟢 خلاصه مقاله:
در دنیای توسعه فناوری، امنیت و حفاظت از کد از اهمیت بسیار بالایی برخوردار است. شرکت فigma، یکی از پیشتازان در زمینه طراحی رابط کاربری و همکاری تیمی، با بهره‌گیری از فناوری‌های نوین، همواره در تلاش است تا خطرات و آسیب‌پذیری‌های احتمالی را شناسایی و برطرف کند. برای این منظور، آن‌ها از سیستم‌های هوشمند به نام "عامل‌ها" یا agents بهره می‌برند که نقش کلیدی در فرآیندهای امنیتی و بررسی‌های فنی دارند.

در فرآیند بررسی درخواست‌های ادغام یا همان pull requests، فigma از این عامل‌ها برای بررسی آسیب‌پذیری‌های احتمالی استفاده می‌کند. به علاوه، این سیستم‌ها موظفند بازرسی‌های دوره‌ای روی مخازن کد موجود انجام دهند و کدهای امن و مقاومی تولید کنند. در طراحی این گردش‌کار، فigma متوجه شد که جمع‌آوری مجموعه‌ای از سیاست‌ها و استانداردهایی که برای افزایش دقت در تشخیص مشکلات تدوین شده بودند، در واقع یک مدل تهدید دقیق و موشکافانه برای عامل‌های آن‌ها ایجاد کرده است.

این مدل تهدید، نه تنها در فرآیندهای معمول بررسی کد به کار گرفته شد، بلکه با افزودن تعداد بیشتری از عامل‌ها، آزمون‌های سخت‌تری برای ارزیابی امنیت کدها انجام شد. یکی از این موارد، استفاده از این مدل برای حملات brute force جهت ارزیابی و شناسایی ضعف‌های امنیتی در مخزن‌های بزرگ و قدیمی بودند، که نشان می‌دهد فigma با اتخاذ چنین رویکردی، سطح امنیت محصولات خود را به شکل قابل توجهی ارتقا می‌دهد.

علاوه بر این، این مدل‌های تهدید در فرآیند تولید کدهای امن نیز نقش دارند؛ بطوریکه، زمانی که عامل‌های فigma برای تولید کدهای امن استفاده می‌شوند، این مدل‌ها به عنوان سدهای محافظتی عمل می‌کنند و اطمینان حاصل می‌کنند که کد تولیدشده مقاوم در برابر حملات و آسیب‌های احتمالی است. نتیجه تلاش‌های فigma، مجموعه‌ای از ابزارهای هوشمند و با دقت بالا است که فیس‌لیفت امنیت نرم‌افزارهای توسعه یافته را در دنیای پرتلاطم امروز تضمین می‌کند.

#امنیت_نرم_افزار #فigma #حفاظت_کد #توسعه_امن

🟣لینک مقاله:
https://www.figma.com/blog/how-figma-stays-ahead-of-vulnerabilities-with-agents/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Pavel Durov (Pavel Durov)
1️⃣3️⃣ Telegram turns 13 today.

For over half that time — the past 7,5 years — it's been one of the 10 most downloaded mobile apps in the world.

A whole generation has grown up with it 💪

🎂 Happy birthday, Telegram!
Please open Telegram to view this post
VIEW IN TELEGRAM
یک فرد یا گروه ناشناس در حال انجام اسکن‌های گسترده آسیب‌پذیری بر روی وب‌سایت‌ها است و برای پنهان‌ماندن، ترافیک ارسالی را با جعل هویت بات‌های شناخته‌شده AI ارسال می‌کند.
این بازیگر، تمرکز ویژه‌ای روی مسیرها و فایل‌های مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایل‌های .env و endpointهای مربوط به ابزارهای coding agent دارد.
این ترافیک جعلی با استفاده از User-Agent بات‌هایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال می‌شود.
ترافیک مذکور از نظر احراز هویت معتبر (شامل محدوده‌های IP رسمی منتشرشده یا روش‌های تأیید مانند Web Bot Auth) رد می‌شود و در نتیجه به‌عنوان ترافیک جعلی شناسایی می‌گردد.
https://knownagents.com/insights

| <VAHID NAMENI/>
چه کسی فایل nginx.conf را تغییر داده؟
اگر می‌خواهی اطلاعات مربوط به فایل را بررسی کنی، دستور زیر را اجرا کن:
sudo stat nginx.conf
یا برای نمایش فقط مالک فایل:
sudo stat -c '%U' nginx.conf
دستور stat اطلاعات مهمی درباره فایل نمایش می‌دهد، از جمله:
آخرین زمان دسترسی به فایل: Access
آخرین زمان تغییر محتوای فایل: Modify
آخرین زمان تغییر Metadata فایل: Change
زمان ایجاد فایل، در صورت پشتیبانی فایل‌سیستم: Birth
مالک فایل: Owner
گروه فایل: Group
سطح دسترسی فایل: Permissions
نکته مهم:
دستور stat مشخص نمی‌کند چه کاربری فایل را تغییر داده است؛ فقط اطلاعات مالکیت و زمان‌های مربوط به فایل را نمایش می‌دهد.
اگر واقعاً می‌خواهی بفهمی چه کسی فایل را تغییر داده، باید از ابزارهایی مثل auditd استفاده کنی:
sudo auditctl -w /etc/nginx/nginx.conf -p wa -k nginx_config
سپس برای مشاهده تغییرات:
sudo ausearch -k nginx_config
پس به‌طور خلاصه:
چه زمانی و با چه مالکیتی؟ stat
چه کاربری این تغییر را انجام داده؟ auditd

<Ramin Asadi/>
👍1
🔵 عنوان مقاله
18-Year-Old Linux Kernel Vulnerability Enables Root Access and Container Escape (3 minute read)

🟢 خلاصه مقاله:
در جدیدترین افشاگری‌ها، آزمایشگاه Zhuque شرکت Tencent نشان داده است که یک آسیب‌پذیری قدیمی در هسته لینوکس، به نام SCTPhantom (CVE-2026-64564) و با امتیاز بحرانی 8.5، امکان دسترسی روت و فرار از کانتینرها را فراهم می‌کند. این آسیب‌پذیری از زمانی که هسته لینوکس نسخه ۲.۶.۲۵ عرضه شد، وجود دارد و مربوط به یک مشکل استفاده، یا همان "استفاده پس از آزادسازی" (use-after-free)، در قسمت پیکربندی آدرس پویای SCTP است.

این مشکل قدیمی می‌تواند با بهره‌گیری از یک زنجیره حمله تکرارپذیر، بدون نیاز به bypass کردن مکانیزم محافظتی KASLR، کنترل کامل سیستم را در اختیار هکر قرار دهد و حتی امکان فرار از محیط‌های کانتینری را فراهم کند. خوشبختانه، تیم‌های توسعه لینوکس از جمله نسخه‌های ۶.۶.۱۴۸، ۶.۱۲.۱۰۱، ۶.۱۸.۴۲ و ۷.۱.۶ این آسیب‌پذیری را در قالب وصله‌ای امن کرده‌اند. بنابراین، به‌روزرسانی سریع سیستم‌ها به این نسخه‌های جدید برای حفظ امنیت، امری حیاتی است.

این کشف نشان می‌دهد که حتی آسیب‌پذیری‌های بسیار قدیمی که تصور می‌شود دیگر قابل سوءاستفاده نیستند، همچنان می‌توانند تهدیدهای جدی امنیتی محسوب شوند و ضرورت بررسی و نگهداری مداوم سیستم‌های امنیتی را بیشتر می‌کند.

#امنیت_سیستم #آسیب‌پذیری_لینوکس #حفاظت_سایبری #امنیت_سایبری

🟣لینک مقاله:
https://linuxiac.com/18-year-old-linux-kernel-vulnerability-enables-root-access-and-container-escape/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
The State of Ransomware Q2 2026 (3 minute read)

🟢 خلاصه مقاله:
در گزارش چک پوینت ریسرچ برای فصل دوم سال ۲۰۲۶، شاهد ناپیوستگی سریع در منظره تهدیدهای باج‌افزاری هستیم. تعداد گروه‌های فعال در این حوزه با سرعت چشمگیری افزایش یافته و حالا به ۹۳ گروه رسیده است. در حالی که سهم بازار ده گروه برتر به طور قابل توجهی کاهش یافته است، این نشان می‌دهد که بازار به سمت چندقطبی شدن و پراکنده‌تر شدن حرکت می‌کند. در میان این گروه‌ها، گروه «کی‌لاین» هم‌چنان به عنوان یکی از پرکارترین و قدرتمندترین عوامل شناخته می‌شود، اما یک گروه جدید و رو به رشد به نام «دوستانه‌داران» توانسته است پس از استفاده از هوش مصنوعی برای توسعه داشبورد مدیریت باج‌افزار در مدت فقط سه روز، جایگاه دوم را تصاحب کند. علیرغم این تحولات، نرخ پرداخت قربانیان به تروجان‌های باج‌افزاری چند سال اخیر در چندین کشور به بالاترین حد خود رسیده است، که نشان از افزایش اعتماد و انگیزه در میان مهاجمان دارد. این روندها، نشان‌دهنده پیچیدگی در محیط سایبری و نیاز مبرم به اقدامات امنیتی به‌روز و هوشمند است.

#امنیت_سایبری #باج_افزار #تهدیدهای_سایبری #حریم_خصوصی

🟣لینک مقاله:
https://research.checkpoint.com/2026/the-state-of-ransomware-q2-2026/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Playbook: Driving Measurable Outcomes from Gartner's CTEM Framework (Sponsor)

🟢 خلاصه مقاله:
بسیاری از تیم‌ها با چارچوب مدیریت مداوم ریسک‌ها و تهدیدهای Gartner، که به آن CTEM گفته می‌شود، آشنا هستند. اما مشکل آن‌ها در این است که چطور این چارچوب را به برنامه‌ای تکراری و عملیاتی تبدیل کنند تا بتوانند نتایج ملموس و قابل اندازه‌گیری را حاصل کنند. برای این منظور، دانلود نسخه کامل مقاله سفید Horizon3 می‌تواند کمک بزرگی باشد؛ در این راهنما، نحوه ترجمه مفاهیم CTEM به مدل عملیاتی را آموزش می‌دهد که با کاهش فرصت‌های مهاجمین، از طریق تایید موارد اهمیت‌دار، اولویت‌بندی اصلاحات و بررسی نتایج در سراسر سطح حملات، امنیت سازمان را بهبود می‌بخشد. با دریافت این منبع ارزشمند، می‌توانید بهره‌وری تیم امنیتی خود را به شکل قابل ملاحظه‌ای افزایش دهید.

#مدیریت_ریسک #امنیت_سایبری #CTEM #تحول_در_امنیت

🟣لینک مقاله:
https://horizon3.ai/downloads/whitepapers/operationalizing-ctem-practical-playbook/?utm_source=tldr&utm_medium=newsletter&utm_campaign=2026q3&utm_content=ctemwhitepaper


👑 @software_Labdon
🔵 عنوان مقاله
How We're Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees (11 minute read)

🟢 خلاصه مقاله:
در حال حاضر، واتساپ در حال توسعه ویژگی جدیدی به نام «اخطار کلاهبرداری» است که با بهره‌گیری از رمزگذاری انتها به انتها و تضمین‌های قابل‌اعتماد، امنیت کاربران در مقابل کلاهبرداری‌های آنلاین را افزایش می‌دهد. این قابلیت در مرحله بتا قرار دارد و با هدف شناسایی پیام‌های مشکوک در گفتگوهای غیرمخاطب طراحی شده است. سیستم به‌صورت محلی در دستگاه کاربر پیام‌های حاوی الگوهای کلاهبرداری را بررسی می‌کند. هنگامی که یک پیام مشکوک تشخیص داده شود، کاربر هشدار دریافت می‌کند، و او می‌تواند اقداماتی مانند مسدودسازی، گزارش‌دهی یا اعتماد به چت را انجام دهد، در حالی که محتوا و محتوای پیام در همان دستگاه باقی می‌ماند و هیچ اطلاعات حساسی به سرورهای واتساپ ارسال نمی‌شود.

برای حفظ حریم خصوصی کاربران، داده‌های جمع‌آوری‌شده در قالب آمار کلی و بدون ردیابی فردی ارسال می‌شود. این آمار شامل تعداد هشدارهای صادرشده و اقدامات انجام‌شده است و در محیط‌های امنِ اجرای نرم‌افزار پردازش می‌شود تا از حفاظت کامل حریم خصوصی اطمینان حاصل گردد. همچنین، سیستم از روش‌هایی مانند هش کردن مدل‌ها و نگهداری نسخه‌های مختلف آن‌ها در یک دفتر کل عمومی بهره می‌برد. هر دستگاه کاربر قبل از ارسال هرگونه اطلاعات، امضاهای دیجیتال، هش‌ها و تنظیمات حریم خصوصی مربوط به آن‌ها را بررسی می‌کند تا از صحت و امنیت اطلاعات اطمینان حاصل کند.

در نتیجه، واتساپ با طراحی این سیستم، تلاش می‌کند همزمان امنیت، حریم خصوصی و شفافیت کاربران را تضمین کند. این راهکار نوآورانه، به‌گونه‌ای عمل می‌کند که کاربران بدون نگرانی از درز اطلاعات حساس، بتوانند با اطمینان از وجود مکانیزم‌های امنیتی، از پیام‌های مشکوک مطلع شوند و اقدامات لازم را انجام دهند.

#امنیت_در_دخصوصی #واتساپ #کلاهبرداری #حریم_خصوصی

🟣لینک مقاله:
https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Fake Claude Install Guide Leads to MacSync Stealer and RAT: What We Pulled From the Attacker's Servers (35 minute read)

🟢 خلاصه مقاله:
در این مقاله، تیم Huntress گزارشی جامع درباره حمله‌ای مخرب و چندمرح‌له‌ای ارائه می‌دهد که از طریق تبلیغات جعلی در Google آغاز شد. مهاجمان با استفاده از تبلیغات سامانه‌های آلوده، قربانیان خود را به صفحه‌هایی مرموز و مخرب هدایت کردند که در آن‌ها صفحات جعلی با نام‌هایی مانند claude.ai/share طراحی شده بود. این صفحات پس از فریب کاربر، آن‌ها را به سمت بارگذاری یک اسکریپت مخرب با استفاده از دستور curl|zsh هدایت می‌کردند، که بخش‌های مختلفی از عملیات مخرب را در بر می‌گرفت.

در ادامه، این حمله به یک زنجیره کشنده در سیستم‌عامل مک‌اواس منتهی می‌شد، جایی‌که مهاجمان موفق شدند به صورت پنهانی از طریق چندین مرحله، به اطلاعات حساس مانند دسترسی کامل به دیسک و پسوردهای حساب‌های کاربری دست یابند. این عملیات در نهایت منجر به نصب یک روت‌کیت (RAT) بومی برای مک، به همراه یک ابزار کمک جهت ضبط صفحه نمایش و برنامه‌های Wallet Ledger و Trezor مخرب شده بود که به صورت مخفیانه جایگزین نسخه‌های اصلی شده بودند تا اطلاعات مهم کاربرانی که در حال بازیابی کیف‌پول‌های دیجیتال خود بودند، سرقت کنند. این تسهیل‌گرهای مخرب، مشابه با خانواده‌های نرم‌افزاری مانند AMOS و Atomic Stealer دیده می‌شوند، که نشان‌دهنده فناوری و تکنیک‌های مشترکی است که در طیف گسترده حملات سایبری به کار می‌رود.

این حمله نشان می‌دهد چطور تبلیغات جعلی و صفحات مخرب می‌توانند به ابزارهای پیچیده و مؤثری برای نفوذ و سرقت اطلاعات حساس تبدیل شوند و اهمیت آگاهی کاربر در شناخت تهدیدهای اینترنتی را به وضوح نشان می‌دهد. در پایان، این مطالعه آمده است که مهاجمان با بهره‌گیری از مهارت‌های فنی پیشرفته، توانستند راه‌های نوینی برای دورزدن امنیت سیستم‌ها و جذب اطلاعات حساس قربانیان پیدا کنند.

#امنیت_سایبری #حملات_مخرب #فیشینگ #امنیت_مک

🟣لینک مقاله:
https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
New Pass-ta-key attack reveals all the things we didn't know about passkeys (3 minute read)

🟢 خلاصه مقاله:
در حال حاضر اهمیت امنیت دیجیتال به اندازه‌ای افزایش یافته است که هر روز شاهد ظهور روش‌های جدید و پیچیده‌تر برای سرقت اطلاعات حساس هستیم. یکی از تهدیدهای جدید و هشداردهنده، حمله‌ای است که به طور خاص با نام "پاس‌تا-کی" شناخته می‌شود. این نوع حمله می‌تواند به راحتی تمام رازهای مخفی شما، از جمله پسوردهای ذخیره‌شده، را فاش کند. اما نکته جالب این است که این حمله این توانایی را دارد که بدون نیاز به دسترسی مستقیم به دستگاه، پسوردهای مهم شما را سرقت کند و این موضوع امنیت همه را به چالش می‌کشد.

این حمله مخرب، به وسیله نرم‌افزارهای مخرب (مالورها)، قادر است پسوردهای ذخیره‌شده در مرورگر Google Password Manager را که بر روی یک رایانه ویندوزی آلوده اجرا می‌شود، سرقت کند. جالب است بدانید که این بدافزار ممکن است خود را به عنوان یک آیفون معرفی کند و پس از آن از ویژگی همگام‌سازی دستگاه‌های گوگل بهره می‌برد تا پسوردهای ذخیره شده قربانی را کپی کند. سیستم عامل ویندوز به دلیل ساختار قدرت‌مند خود معمولا اطلاعات سایر برنامه‌ها را بسیار آسان‌تر از سیستم‌های iOS یا اندروید در اختیار برنامه‌های مخرب قرار می‌دهد، که این خود یک ضعف امنیتی بزرگ است.

علاوه بر این، اگر کامپیوتر ویندوزی آلوده و وارد شده به حساب کاربری باشد، می‌تواند پسوردهای فعال و نشست‌های آنلاین جاری را نیز فاش کند. این یعنی یک مهاجم به سادگی می‌تواند به تمام داده‌های حساس و حساب‌های کاربری شما دسترسی پیدا کند، که این مسئله مخاطرات جدی برای حریم خصوصی و امنیت دیجیتال شما محسوب می‌شود. بنابراین، آگاهی از این نوع تهدید و اتخاذ تدابیر امنیتی مناسب، ضرورتی است که هر کاربر باید بدان توجه کند تا از آسیب‌پذیری‌های احتمالی در امان بماند.

#امنیت_دیجیتال #حملات_سایبری #پسوردمدیریت #آگاهی_امنیتی

🟣لینک مقاله:
https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes (3 minute read)

🟢 خلاصه مقاله:
شرکت OpenAI و پیام‌رسان واتس‌اپ به‌طور همزمان شبکه جرائم سایبری در کامبوج را متوقف کردند که از فناوری ChatGPT برای اجرای انواع کلاهبرداری‌های پیچیده بهره می‌بردند. این شبکه، از فردیت‌های ساختگی و هویت‌های جعلی برای فریب قربانیان استفاده می‌کرد، و با ایجاد اسناد قانونی تقلبی و ترجمه پیام‌ها، عملیات‌های مالی غیرقانونی و کلاهبرداری‌های عاطفی بسیار پیچیده‌ای را اجرا می‌نمودند.

در مورد این عملیات، مجرمان سایبری از ChatGPT برای تولید شخصیت‌های مصنوعی و وانمودی بهره می‌بردند که هدف آنها جلب اعتماد قربانیان و فریب آنها بود. این افراد جعلی می‌توانستند به سهولت اسناد رسمی و قانونی جعلی را تهیه کنند و در فرآیندهای فراموش‌ناشدنی، ارتباطات را نیز ترجمه می‌کردند تا فعالیت‌های مخرب‌شان در چندین زبانه به درستی انجام شود. این اقدامات، به مجرمان اجازه می‌داد تا در دامنه‌های گسترده‌ای از جرائم، از جمله کلاهبرداری‌های مالی و عاطفی، فعالیت کنند.

در نتیجه، تلاش مشترک OpenAI و واتس‌اپ منجر به افشای و تعطیلی این شبکه شد و نشان داد که فناوری‌های نوین باید همراه با اقدامات مراقبتی و امنیتی قدرتمند در برابر سوءاستفاده‌ها قرار گیرند. این رویداد هشداردهنده است و اهمیت نظارت بر ابزارهای هوشمند در حفظ امنیت و حقوق کاربران را برجسته می‌کند.

#فناوری_امنیت #کلاهبرداری_سایبری #هوش_مصنوعی #مبارزه_با_جرائم

🟣لینک مقاله:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Agentic Incident Response Notebooks (6 minute read)

🟢 خلاصه مقاله:
در مرکز دفاع سایبری DNB، تیم پاسخ‌دهی به حوادث از فناوری ماریمو برای ساخت و توسعه فرآیندهای پاسخ به حوادث به صورت دفترچه‌های مدولار استفاده کرد. این تیم با بهره‌گیری از ماریمو، اقدام به طراحی یک بسته توسعه نرم‌افزار (SDK) سفارشی کرد که امکان ترجمه و هماهنگی کوئری‌ها را در پلتفرم‌های متنوعی مانند Splunk، Defender و SQL فراهم می‌ساخت. این سیستم قدرتمند از ویژگی‌های داخلی ماریمو مانند وابستگی‌های سلولی و ذخیره‌سازی موقت بهره می‌برد تا عملیات پاسخ سریع و یکپارچه‌تری را امکان‌پذیر کند.

علاوه بر این، رابط کاربری “هم‌زیستی” مبتنی بر ماریمو و قدرتمند، امکان اشتراک‌گذاری و اجرای دفترچه‌های مشابه بین عامل‌های اتوماتیک و پاسخ‌دهندگان انسانی را فراهم می‌آورد. این قابلیت به تیم‌ها کمک می‌کند تا فرآیندهای پاسخ به حوادث را به صورت موثرتری مدیریت و هماهنگ کنند، همچنین از خطاهای انسانی جلوگیری شده و سرعت واکنش افزایش می‌یابد.

در نتیجه، استفاده از فناوری ماریمو در این پروژه نشان دهنده توانایی آن در بهبود کارایی و انعطاف‌پذیری سیستم‌های پاسخ‌گویی به حوادث سایبری است و باعث ارتقاء امنیت و واکنش سریع‌تر در برابر تهدیدات می‌شود.

#امنیت_سایبری #پاسخ_به_حوادث #فناوری_ماریمو #امنیت_اطلاعات

🟣لینک مقاله:
https://blog.cauchy.org/blog/incident-response-notebooks/?utm_source=tldrinfosec


👑 @software_Labdon