🔵 عنوان مقاله
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)
🟢 خلاصه مقاله:
در نسخههای قدیمیتر macOS، از جمله نسخههای 26.5 و قبلتر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه میدهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرینشیرینگ»، قرار دارد و با ارسال فریمهای بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم میکند. نتیجه نهایی، bypass کردن کامل بررسیهای رمزعبور و کدگذاری است و مهاجمان میتوانند به تمامی فایلها و بخشهای حساس سیستم دسترسی پیدا کنند.
این آسیبپذیری جدی است و کاربران باید هر چه سریعتر اقدام به بهروزرسانی سیستمعامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد میشود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشاندهنده اهمیت بروز رسانی به موقع نرمافزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیبپذیریهایی نفوذپذیر نباشند.
#امنیت #macOS #حفاظت_سیستم #بروزرسانی
🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)
🟢 خلاصه مقاله:
در نسخههای قدیمیتر macOS، از جمله نسخههای 26.5 و قبلتر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه میدهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرینشیرینگ»، قرار دارد و با ارسال فریمهای بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم میکند. نتیجه نهایی، bypass کردن کامل بررسیهای رمزعبور و کدگذاری است و مهاجمان میتوانند به تمامی فایلها و بخشهای حساس سیستم دسترسی پیدا کنند.
این آسیبپذیری جدی است و کاربران باید هر چه سریعتر اقدام به بهروزرسانی سیستمعامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد میشود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشاندهنده اهمیت بروز رسانی به موقع نرمافزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیبپذیریهایی نفوذپذیر نباشند.
#امنیت #macOS #حفاظت_سیستم #بروزرسانی
🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Cyber Kendra
macOS Screen Sharing Bug Handed Hackers Root, No Password
A pre-auth flaw in macOS Screen Sharing let attackers gain root over the network with no password. Apple patched it in macOS 26.6.
🔵 عنوان مقاله
Kids' Smartwatches are Meant to Keep Children Safe but Hackers Can Turn Them into Stalking Devices (2 minute read)
🟢 خلاصه مقاله:
ساعتهای هوشمند کودکان، ابزاری طراحی شدهاند تا خانوادهها بتوانند فرزندانشان را در امنیت نگهدارند و ارتباط با آنها را آسانتر کنند. این دستگاهها با امکاناتی همچون ردیابی مکان، ارسال پیامهای فوری و تماسهای اضطراری، نقش مهمی در محافظت از کودکان ایفا میکنند. اما، همانطور که فناوری پیشرفت میکند، خطرات و چالشهای جدید نیز ظاهر میشوند.
اخیراً، محققان امنیت سایبری نقطهضعفی در سیستم احراز هویت پلتفرم SETracker کشف کردهاند؛ پلتفرمی که بسیاری از ساعتهای هوشمند کودکان بر پایه آن کار میکنند. این آسیبپذیریها میتوانند توسط هکرها بهرهبرداری شوند و به آنان اجازه دهند به اطلاعات حساس مانند مکان کودک، پیامهای دریافتی و ارسالی، تماسهای اضطراری، و حتی تصاویر و ویدئوهای ضبطشده دسترسی پیدا کنند. این موضوع نگرانی جدی درباره امنیت و حریم خصوصی کودکان و خانوادهها را برانگیخته است.
اکتشافات اخیر نشان میدهد که این نقصهای امنیتی میتوانند برای سوءاستفادههای جدی مانند ردیابی غیرمجاز، شنود مکالمات، تغییر شمارههای اضطراری و استراق سمع تصاویر و صداهای ضبطشده، توسط افراد مخرب، مورد استفاده قرار گیرند. این یافتهها اهمیت توجه ویژه به امنیت محصولات فناوری کودکان را برجسته میکند و ضرورت بهروزرسانیهای نرمافزاری و نظارت مداوم بر امنیت این دستگاهها را بیش از پیش روشن میسازد.
در نتیجه، لازم است والدین و تولیدکنندگان دستگاههای هوشمند کودکان، با حساسیت بیشتری به امنیت و حریم خصوصی این فناوریها نگاه کنند و اقدامات لازم برای جلوگیری از بهرهبرداریهای سوء را انجام دهند. استفاده از رمزهای قوی، بهروزرسانی منظم نرمافزارها و آموزش کودکان در خصوص مسائل امنیت سایبری، از جمله راهکارهای حیاتی برای محافظت هر چه بیشتر است.
#امنیت_کودکان #فناوری_هوشمند #حریم_خصوصی #سایبر_امنیت
🟣لینک مقاله:
https://www.digitaltrends.com/wearables/kids-smartwatches-are-meant-to-keep-children-safe-but-hackers-can-turn-them-into-stalking-devices/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Kids' Smartwatches are Meant to Keep Children Safe but Hackers Can Turn Them into Stalking Devices (2 minute read)
🟢 خلاصه مقاله:
ساعتهای هوشمند کودکان، ابزاری طراحی شدهاند تا خانوادهها بتوانند فرزندانشان را در امنیت نگهدارند و ارتباط با آنها را آسانتر کنند. این دستگاهها با امکاناتی همچون ردیابی مکان، ارسال پیامهای فوری و تماسهای اضطراری، نقش مهمی در محافظت از کودکان ایفا میکنند. اما، همانطور که فناوری پیشرفت میکند، خطرات و چالشهای جدید نیز ظاهر میشوند.
اخیراً، محققان امنیت سایبری نقطهضعفی در سیستم احراز هویت پلتفرم SETracker کشف کردهاند؛ پلتفرمی که بسیاری از ساعتهای هوشمند کودکان بر پایه آن کار میکنند. این آسیبپذیریها میتوانند توسط هکرها بهرهبرداری شوند و به آنان اجازه دهند به اطلاعات حساس مانند مکان کودک، پیامهای دریافتی و ارسالی، تماسهای اضطراری، و حتی تصاویر و ویدئوهای ضبطشده دسترسی پیدا کنند. این موضوع نگرانی جدی درباره امنیت و حریم خصوصی کودکان و خانوادهها را برانگیخته است.
اکتشافات اخیر نشان میدهد که این نقصهای امنیتی میتوانند برای سوءاستفادههای جدی مانند ردیابی غیرمجاز، شنود مکالمات، تغییر شمارههای اضطراری و استراق سمع تصاویر و صداهای ضبطشده، توسط افراد مخرب، مورد استفاده قرار گیرند. این یافتهها اهمیت توجه ویژه به امنیت محصولات فناوری کودکان را برجسته میکند و ضرورت بهروزرسانیهای نرمافزاری و نظارت مداوم بر امنیت این دستگاهها را بیش از پیش روشن میسازد.
در نتیجه، لازم است والدین و تولیدکنندگان دستگاههای هوشمند کودکان، با حساسیت بیشتری به امنیت و حریم خصوصی این فناوریها نگاه کنند و اقدامات لازم برای جلوگیری از بهرهبرداریهای سوء را انجام دهند. استفاده از رمزهای قوی، بهروزرسانی منظم نرمافزارها و آموزش کودکان در خصوص مسائل امنیت سایبری، از جمله راهکارهای حیاتی برای محافظت هر چه بیشتر است.
#امنیت_کودکان #فناوری_هوشمند #حریم_خصوصی #سایبر_امنیت
🟣لینک مقاله:
https://www.digitaltrends.com/wearables/kids-smartwatches-are-meant-to-keep-children-safe-but-hackers-can-turn-them-into-stalking-devices/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Digital Trends
Kids’ smartwatches are meant to keep children safe, but hackers can turn them into stalking devices
A $30 kids' smartwatch let researchers secretly track a wearer's location, snap photos, and record audio, exposing a much larger flaw shared across dozens of GPS smartwatch brands worldwide.
🔵 عنوان مقاله
Canadian Man Pleads Guilty to Hacking US Cloud Storage Provider and Extorting Its Customers for Millions (2 minute read)
🟢 خلاصه مقاله:
کانادایی که به هک کردن ارائهدهنده خدمات ابری آمریکایی و اخاذی از مشتریان آن متهم شده بود، پس از پلید کردن جرائم مختلف فدرال، اعتراف کرد. این فرد، کونر رایلی موسکا، در پی حملهای گسترده از فوریه تا اکتبر ۲۰۲۴، با بهرهبرداری از اطلاعات سرقتشده توانست به بیش از ۱۶۵ مشتری خدمات نرمافزار به عنوان سرویس (SaaS) نفوذ کند. این حمله نه تنها میلیاردها رکورد فردی را در بر گرفت، بلکه میلیونها دلار خسارت مالی برای شرکتها به همراه داشت. موسکا از این حملات موفق شد بیش از ۲.۵ میلیون دلار اخاذی کند و هماکنون در آستانه حکم نهایی در اکتبر، با اتهامات متعددی مواجه است که حبس تا ۳۰ سال برای او در نظر گرفته شده است.
او پس از بهدست آوردن دسترسیهای غیرمجاز، اطلاعات حساس را بهانهای برای گرفتن پول از قربانیان قرار داد و از آن سوءاستفاده کرد. این پرونده نشاندهنده اهمیت امنیت سایبری و خطرات مرتبط با حملات هکری است که میتواند زندگی میلیونها نفر و ارزش مالی شرکتها را تهدید کند. دادگاه هنوز تصمیم نهایی خود را در مورد مجازات موسکا اعلام نکرده است، اما نگرانیهای زیادی درباره پیامدهای این نوع جرائم سایبری وجود دارد.
#امنیت_سایبری #هک #اخاذی #پرونده_حریم_خصوصی
🟣لینک مقاله:
https://databreaches.net/2026/08/05/canadian-man-pleads-guilty-to-hacking-u-s-cloud-storage-provider-and-extorting-its-customers-for-millions/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Canadian Man Pleads Guilty to Hacking US Cloud Storage Provider and Extorting Its Customers for Millions (2 minute read)
🟢 خلاصه مقاله:
کانادایی که به هک کردن ارائهدهنده خدمات ابری آمریکایی و اخاذی از مشتریان آن متهم شده بود، پس از پلید کردن جرائم مختلف فدرال، اعتراف کرد. این فرد، کونر رایلی موسکا، در پی حملهای گسترده از فوریه تا اکتبر ۲۰۲۴، با بهرهبرداری از اطلاعات سرقتشده توانست به بیش از ۱۶۵ مشتری خدمات نرمافزار به عنوان سرویس (SaaS) نفوذ کند. این حمله نه تنها میلیاردها رکورد فردی را در بر گرفت، بلکه میلیونها دلار خسارت مالی برای شرکتها به همراه داشت. موسکا از این حملات موفق شد بیش از ۲.۵ میلیون دلار اخاذی کند و هماکنون در آستانه حکم نهایی در اکتبر، با اتهامات متعددی مواجه است که حبس تا ۳۰ سال برای او در نظر گرفته شده است.
او پس از بهدست آوردن دسترسیهای غیرمجاز، اطلاعات حساس را بهانهای برای گرفتن پول از قربانیان قرار داد و از آن سوءاستفاده کرد. این پرونده نشاندهنده اهمیت امنیت سایبری و خطرات مرتبط با حملات هکری است که میتواند زندگی میلیونها نفر و ارزش مالی شرکتها را تهدید کند. دادگاه هنوز تصمیم نهایی خود را در مورد مجازات موسکا اعلام نکرده است، اما نگرانیهای زیادی درباره پیامدهای این نوع جرائم سایبری وجود دارد.
#امنیت_سایبری #هک #اخاذی #پرونده_حریم_خصوصی
🟣لینک مقاله:
https://databreaches.net/2026/08/05/canadian-man-pleads-guilty-to-hacking-u-s-cloud-storage-provider-and-extorting-its-customers-for-millions/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
DataBreaches.Net
Canadian Man Pleads Guilty to Hacking U.S. Cloud Storage Provider and Extorting Its Customers for Millions
Connor Riley Moucka, aka "Waifu" and "Judishe," was scheduled to stand trial in January 2027. Today, he changed his "not guilty" plea to a guilty plea, and plea
🔵 عنوان مقاله
Open Secure AI Alliance Proposes SAFE Guidelines as Membership Tops 120 (2 minute read)
🟢 خلاصه مقاله:
سازمان تازه تأسیس ائتلاف هوش مصنوعی ایمن و باز، اخیراً مجموعهای از راهکارها و دستورالعملهایی را برای گزارشدهی حوادث امنیت سایبری مرتبط با عاملهای هوش مصنوعی معرفی کرده است. این مجموعه که با عنوان "همکارى در تبادل یافتههای هوش مصنوعی" یا SAFE شناخته میشود، قصد دارد یک بستر امن و مطمئن برای سازمانها فراهم کند تا بتوانند به صورت محرمانه جزئیات حوادث امنیتی مربوط به هوش مصنوعی را گزارش دهند.
در مرحله بعد، این برنامه اقدام به تحلیل دادههای جمعآوری شده میکند، سپس به اطلاعرسانی در مورد خسارات و خطرات احتمالی به ذینفعان میپردازد. یکی از اهداف مهم این سیستم، شناسایی و برجسته کردن مواردی است که خطاهای کنترلی در سیستمها تکرار میشوند و مشکلساز هستند، تا بتوان راهکارهای مقابله با آنها را ارائه داد. در نهایت، گزارشهای حاصل شده با توجه به تحلیلهای انجامشده، توصیههایی جامع و کاربردی روانه اعضا میشود تا فرآیندهای امنیتی تقویت گردد و حوادث آینده کاهش یابد.
با توجه به رشد چشمگیر تعداد اعضای این اتحاد، که هماکنون شمار آن از ۱۲۰ سازمان فراتر رفته است، بسیاری بر این باورند که چنین راهکارهایی میتواند گامی مؤثر در جهت بهبود امنیت هوش مصنوعی و کاهش ریسکهای مرتبط باشد. این اقدام نشان دهنده اهمیت همکاریهای مشترک در حوزه فناوری و امنیت سایبری است که به شکلدهی آیندهای مطمئنتر برای فناوریهای نوین کمک میکند.
#هوش_مصنوعی #امنیت_سایبری #روشهای_گزارش #تعاون_در_فناوری
🟣لینک مقاله:
https://siliconangle.com/2026/08/04/open-secure-ai-alliance-proposes-safe-guidelines-membership-tops-120/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Open Secure AI Alliance Proposes SAFE Guidelines as Membership Tops 120 (2 minute read)
🟢 خلاصه مقاله:
سازمان تازه تأسیس ائتلاف هوش مصنوعی ایمن و باز، اخیراً مجموعهای از راهکارها و دستورالعملهایی را برای گزارشدهی حوادث امنیت سایبری مرتبط با عاملهای هوش مصنوعی معرفی کرده است. این مجموعه که با عنوان "همکارى در تبادل یافتههای هوش مصنوعی" یا SAFE شناخته میشود، قصد دارد یک بستر امن و مطمئن برای سازمانها فراهم کند تا بتوانند به صورت محرمانه جزئیات حوادث امنیتی مربوط به هوش مصنوعی را گزارش دهند.
در مرحله بعد، این برنامه اقدام به تحلیل دادههای جمعآوری شده میکند، سپس به اطلاعرسانی در مورد خسارات و خطرات احتمالی به ذینفعان میپردازد. یکی از اهداف مهم این سیستم، شناسایی و برجسته کردن مواردی است که خطاهای کنترلی در سیستمها تکرار میشوند و مشکلساز هستند، تا بتوان راهکارهای مقابله با آنها را ارائه داد. در نهایت، گزارشهای حاصل شده با توجه به تحلیلهای انجامشده، توصیههایی جامع و کاربردی روانه اعضا میشود تا فرآیندهای امنیتی تقویت گردد و حوادث آینده کاهش یابد.
با توجه به رشد چشمگیر تعداد اعضای این اتحاد، که هماکنون شمار آن از ۱۲۰ سازمان فراتر رفته است، بسیاری بر این باورند که چنین راهکارهایی میتواند گامی مؤثر در جهت بهبود امنیت هوش مصنوعی و کاهش ریسکهای مرتبط باشد. این اقدام نشان دهنده اهمیت همکاریهای مشترک در حوزه فناوری و امنیت سایبری است که به شکلدهی آیندهای مطمئنتر برای فناوریهای نوین کمک میکند.
#هوش_مصنوعی #امنیت_سایبری #روشهای_گزارش #تعاون_در_فناوری
🟣لینک مقاله:
https://siliconangle.com/2026/08/04/open-secure-ai-alliance-proposes-safe-guidelines-membership-tops-120/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SiliconANGLE
Open Secure AI Alliance proposes SAFE guidelines as membership tops 120
The Open Secure AI Alliance today proposed a set of guidelines for reporting cybersecurity incidents involving artificial intelligence agents, one week after the group was formed.The proposal is c
🔵 عنوان مقاله
Metabase SQLi Zero-Day Exploited in Customer Data-Theft Attacks (2 minute read)
🟢 خلاصه مقاله:
شرکت متابیس هفته گذشته اعلام کرد که یک آسیبپذیری حیاتی در سیستم خود کشف شده است که به طور فعال توسط هکرها مورد سوءاستفاده قرار میگیرد. این نقص امنیتی، یک حفره SQL injection بدون نیاز به احراز هویت است که مهاجمان را قادر میسازد از راه دور به سیستمهای مدیریتی اکسس پیدا کرده و کنترل کامل بر آنها داشته باشند. این آسیبپذیری میتواند خطری جدی برای دادههای حساس شرکتها و کاربران باشد، چرا که به مهاجمان اجازه میدهد با نفوذ به سامانه، اطلاعات مهم را سرقت کنند یا عملیات مخرب دیگری انجام دهند.
در حال حاضر، کاربران سرویسهای ابری متابیس اقدام به برطرفسازی این مشکل کرده و نسخههای بهروزشده را نصب کردهاند. اما برای کاربرانی که سیستمهای خود را میزبانی میکنند و به صورت داخلی اداره میشوند، توصیه شده است موقتاً دسترسی به endpoint حساس «/api/session/reset_password/» را مسدود کنند تا زمان انجام اصلاحات نهایی، سیستمهای خود را در امان نگه دارند. این اقدامات تنها راه کوتاهمدت برای جلوگیری از نفوذ است و باید هر چه سریعتر به نسخههای امنتر ارتقاء یابند تا خطر هک به حداقل برسد.
در نتیجه، این موضوع اهمیت روزافزون امنیت برنامههای تحت وب و ضرورت بهروزرسانی سریع و موثر سامانههای محافظتی را یادآوری میکند تا کاربران از تهدیدات جدید در امان بمانند و دادههایشان در امنیت باشند.
#امنیت_سایبری #آسیبپذیری #متابیس #حفاظت
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Metabase SQLi Zero-Day Exploited in Customer Data-Theft Attacks (2 minute read)
🟢 خلاصه مقاله:
شرکت متابیس هفته گذشته اعلام کرد که یک آسیبپذیری حیاتی در سیستم خود کشف شده است که به طور فعال توسط هکرها مورد سوءاستفاده قرار میگیرد. این نقص امنیتی، یک حفره SQL injection بدون نیاز به احراز هویت است که مهاجمان را قادر میسازد از راه دور به سیستمهای مدیریتی اکسس پیدا کرده و کنترل کامل بر آنها داشته باشند. این آسیبپذیری میتواند خطری جدی برای دادههای حساس شرکتها و کاربران باشد، چرا که به مهاجمان اجازه میدهد با نفوذ به سامانه، اطلاعات مهم را سرقت کنند یا عملیات مخرب دیگری انجام دهند.
در حال حاضر، کاربران سرویسهای ابری متابیس اقدام به برطرفسازی این مشکل کرده و نسخههای بهروزشده را نصب کردهاند. اما برای کاربرانی که سیستمهای خود را میزبانی میکنند و به صورت داخلی اداره میشوند، توصیه شده است موقتاً دسترسی به endpoint حساس «/api/session/reset_password/» را مسدود کنند تا زمان انجام اصلاحات نهایی، سیستمهای خود را در امان نگه دارند. این اقدامات تنها راه کوتاهمدت برای جلوگیری از نفوذ است و باید هر چه سریعتر به نسخههای امنتر ارتقاء یابند تا خطر هک به حداقل برسد.
در نتیجه، این موضوع اهمیت روزافزون امنیت برنامههای تحت وب و ضرورت بهروزرسانی سریع و موثر سامانههای محافظتی را یادآوری میکند تا کاربران از تهدیدات جدید در امان بمانند و دادههایشان در امنیت باشند.
#امنیت_سایبری #آسیبپذیری #متابیس #حفاظت
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
Metabase SQLi zero-day exploited in customer data-theft attacks
A critical Metabase SQL injection vulnerability was exploited in zero-day attacks to breach customer instances in data theft attacks, known to impact Framework and Tally.
🔵 عنوان مقاله
Ultimate Threat Hunting Playbook for Russian Cyber Operations in a Hybrid Threat Environment (36 minute read)
🟢 خلاصه مقاله:
در این مقاله، یک راهنمای جامع شکار تهدید نهایی برای عملیاتهای سایبری روسیه در محیطی مختلط ارائه شده است. در طول چهار سال گذشته، فعالیتهای گسترده و پیچیده گروههای مختلفی مانند APT28، Sandworm و APT29 جمعآوری و تحلیل شده است. این رویکرد جدید، بر تمرکز بر نقاط ضعف مشترک در عملیاتهای هکری تأکید دارد که شامل حوزه هویت، زیرساختهای مرزی و فناوری OT میشود، نه تنها بر ارتکاب به IOCs که ممکن است شکننده و ناپایدار باشند.
در این راهنمای شکار، اهمیت شناسایی رفتارهای مشکوک و دینامیک فعالیتهای تهدیدآمیز بسیار برجسته شده است. برای مثال، از روشهای نوین و مبتنی بر تحلیل رفتار مانند بهرهگیری از API هوش مصنوعی در پروژه LAMEHUG و دادههای CERT-UA برای نشان دادن سرعت حملهها، استفاده شده است. در یکی از نمونههای برجسته، نشان داده شده است که گروه APT28 توانسته در کمتر از یک ساعت، کنترل دامنههای اصلی شبکه را به دست گیرد و به این ترتیب، توانایی فعالیتهای مخرب خود را به سرعت افزایش دهد. این نوع تحلیلهای پیشرفته، ضرورت تشخیص مبتنی بر رفتار را اثبات میکند و نشان میدهد که روشهای سنتی معمولاً پاسخگو نیستند.
در نهایت، این راهنما بر اهمیت استراتژیهای نوین و بینش عمیق در شناسایی و مقابله با تهدیدات پیچیده و در حال تحول تأکید میکند، به طوری که امنیت سایبری کشورها و سازمانها در برابر هکرهای دولتمحور تقویت شود.
#امنیت_سایبری #تهدیدات_هوشمندانه #حفاظت_شبکه #حملههای_ایمنی
🟣لینک مقاله:
https://detect.fyi/ultimate-threat-hunting-playbook-for-russian-cyber-operations-in-a-hybrid-threat-environment-357e91088b67?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ultimate Threat Hunting Playbook for Russian Cyber Operations in a Hybrid Threat Environment (36 minute read)
🟢 خلاصه مقاله:
در این مقاله، یک راهنمای جامع شکار تهدید نهایی برای عملیاتهای سایبری روسیه در محیطی مختلط ارائه شده است. در طول چهار سال گذشته، فعالیتهای گسترده و پیچیده گروههای مختلفی مانند APT28، Sandworm و APT29 جمعآوری و تحلیل شده است. این رویکرد جدید، بر تمرکز بر نقاط ضعف مشترک در عملیاتهای هکری تأکید دارد که شامل حوزه هویت، زیرساختهای مرزی و فناوری OT میشود، نه تنها بر ارتکاب به IOCs که ممکن است شکننده و ناپایدار باشند.
در این راهنمای شکار، اهمیت شناسایی رفتارهای مشکوک و دینامیک فعالیتهای تهدیدآمیز بسیار برجسته شده است. برای مثال، از روشهای نوین و مبتنی بر تحلیل رفتار مانند بهرهگیری از API هوش مصنوعی در پروژه LAMEHUG و دادههای CERT-UA برای نشان دادن سرعت حملهها، استفاده شده است. در یکی از نمونههای برجسته، نشان داده شده است که گروه APT28 توانسته در کمتر از یک ساعت، کنترل دامنههای اصلی شبکه را به دست گیرد و به این ترتیب، توانایی فعالیتهای مخرب خود را به سرعت افزایش دهد. این نوع تحلیلهای پیشرفته، ضرورت تشخیص مبتنی بر رفتار را اثبات میکند و نشان میدهد که روشهای سنتی معمولاً پاسخگو نیستند.
در نهایت، این راهنما بر اهمیت استراتژیهای نوین و بینش عمیق در شناسایی و مقابله با تهدیدات پیچیده و در حال تحول تأکید میکند، به طوری که امنیت سایبری کشورها و سازمانها در برابر هکرهای دولتمحور تقویت شود.
#امنیت_سایبری #تهدیدات_هوشمندانه #حفاظت_شبکه #حملههای_ایمنی
🟣لینک مقاله:
https://detect.fyi/ultimate-threat-hunting-playbook-for-russian-cyber-operations-in-a-hybrid-threat-environment-357e91088b67?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
Ultimate Threat Hunting Playbook for Russian Cyber Operations in a Hybrid Threat Environment
1. Ultimate Threat Hunting Playbook Introduction
🔵 عنوان مقاله
77 Open VSX extensions found harvesting developer info (3 minute read)
🟢 خلاصه مقاله:
در این گزارش، منیفولد سکیوریتی یک فعالیت مخرب در رجیستری Open VSX را فاش کرد که به وسیله آن ۷۷ اکستنشن مخرب به صورت مخفیانه اقدام به سرقت اطلاعات توسعهدهندگان میکردند. این اکستنشنهای مخرب، ادعا میکردند فقط تاییدیههای ناشناس را جمعآوری میکنند، اما در واقع، فعالترين آنها اطلاعات حساسی مانند نام کاربری سیستمعامل، مسیرهای ورکاسپیس، شناسههای کامیت در گیت و جزئیات زیرساختهای CI/CD را برای صدور اطلاعات به سایت mangorbit[.]com ارسال مینمودند. این فرآیند از طریق استعلامهای DNS TXT برای تقویت مقاومت در برابر شناسایی و مقابله با سرور فرمان و کنترل صورت میگرفت. در پی کشف این فعالیت مخرب، Open VSX در تاریخ ۳ آگوست این بستههای مخرب را حذف کرد، اما این گزارش نشان میدهد که تهدیدهای سایبری همچنان پابرجاست و باید مراقب بود.
حملههای اینچنینی نشان میدهد که حتی مخزنهای توسعه نرمافزار آزاد و عمومی نیز در معرض خطر هستند، و این موضوع ضرورت رعایت موارد امنیتی و بررسی دقیق اکستنشنها قبل از نصب را بیشتر میکند. توسعهدهندگان باید همواره به صحت و اعتبار منابع نرمافزارهای مورد استفاده خود توجه کنند و در برابر چنین تهدیداتی هوشیار باشند تا امنیت پروژههایشان حفظ شود.
#امنیت_سایبری #حملات_مخرب #توسعه_امن #اکتنشنهای_مخرب
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/77-open-vsx-extensions-found-harvesting-developer-info/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
77 Open VSX extensions found harvesting developer info (3 minute read)
🟢 خلاصه مقاله:
در این گزارش، منیفولد سکیوریتی یک فعالیت مخرب در رجیستری Open VSX را فاش کرد که به وسیله آن ۷۷ اکستنشن مخرب به صورت مخفیانه اقدام به سرقت اطلاعات توسعهدهندگان میکردند. این اکستنشنهای مخرب، ادعا میکردند فقط تاییدیههای ناشناس را جمعآوری میکنند، اما در واقع، فعالترين آنها اطلاعات حساسی مانند نام کاربری سیستمعامل، مسیرهای ورکاسپیس، شناسههای کامیت در گیت و جزئیات زیرساختهای CI/CD را برای صدور اطلاعات به سایت mangorbit[.]com ارسال مینمودند. این فرآیند از طریق استعلامهای DNS TXT برای تقویت مقاومت در برابر شناسایی و مقابله با سرور فرمان و کنترل صورت میگرفت. در پی کشف این فعالیت مخرب، Open VSX در تاریخ ۳ آگوست این بستههای مخرب را حذف کرد، اما این گزارش نشان میدهد که تهدیدهای سایبری همچنان پابرجاست و باید مراقب بود.
حملههای اینچنینی نشان میدهد که حتی مخزنهای توسعه نرمافزار آزاد و عمومی نیز در معرض خطر هستند، و این موضوع ضرورت رعایت موارد امنیتی و بررسی دقیق اکستنشنها قبل از نصب را بیشتر میکند. توسعهدهندگان باید همواره به صحت و اعتبار منابع نرمافزارهای مورد استفاده خود توجه کنند و در برابر چنین تهدیداتی هوشیار باشند تا امنیت پروژههایشان حفظ شود.
#امنیت_سایبری #حملات_مخرب #توسعه_امن #اکتنشنهای_مخرب
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/77-open-vsx-extensions-found-harvesting-developer-info/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
77 Open VSX extensions found harvesting developer info
77 extensions on the Open VSX marketplace impersonated legitimate developer tools while transmitting information about the systems and development environments where they were installed.
🔵 عنوان مقاله
AgentDojo (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای پیشرفته فناوریهای هوش مصنوعی، توانایی ارزیابی و تحلیل قابلیتهای سیستمهای مبتنی بر یادگیری عمیق اهمیت ویژهای دارد. یکی از چالشهای اصلی در این حوزه، بررسی امنیت و مقاومسازی عاملهای زبانی بزرگ (LLM) در مقابل حملات سایبری است. در همین راستا، ابزارها و محیطهای آزمایشی موثری توسعه یافتهاند تا محققان بتوانند به طور عملی، نقاط ضعف و قوت این سیستمها را شناسایی و بهبود بخشند.
در این زمینه، AgenDojo یک بستر پویا و کارآمد است که به توسعهدهندگان و محققان امکان میدهد حساسیتهای سیستمهای LLM را در معرض حملات مختلف آزمایش کنند و قابلیت دفاع آنها را محک بزنند. این پلتفرم با فراهمآوردن محیطی تعاملی، فرایند ارزیابی امنیتی را بسیار سادهتر و کاربردیتر نموده است و نقش مهمی در پیشبرد پژوهشهای امنیتی در حوزه هوش مصنوعی ایفا میکند. استفاده از AgentDojo به تیمهای توسعه این امکان را میدهد تا نمونههای هک شده، حملات مختلف و استراتژیهای دفاعی را به صورت آزمایشی و سریع اجرا و ارزیابی کنند، که این امر در نهایت منجر به تولید عاملهای زبانی مقاومتر و امنتر میشود.
کلاً، این ابزار نه تنها یک محیط آزمایشگاهی است، بلکه پلی است بین تئوری و عملی در حوزه امنیت سیستمهای هوشمند، و برای توسعهدهندگان، محققان و همه علاقهمندان به فناوریهای نوین مورد استفاده قرار میگیرد تا بتوانند در مسیر بهبود امنیت و پویایی این سیستمها قدم بردارند.
#امنیت_هوش_مصنوعی #حملات_سیستم_هوشمند #عاملان_زبان_بزرگ #علمی
🟣لینک مقاله:
https://github.com/ethz-spylab/agentdojo?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AgentDojo (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای پیشرفته فناوریهای هوش مصنوعی، توانایی ارزیابی و تحلیل قابلیتهای سیستمهای مبتنی بر یادگیری عمیق اهمیت ویژهای دارد. یکی از چالشهای اصلی در این حوزه، بررسی امنیت و مقاومسازی عاملهای زبانی بزرگ (LLM) در مقابل حملات سایبری است. در همین راستا، ابزارها و محیطهای آزمایشی موثری توسعه یافتهاند تا محققان بتوانند به طور عملی، نقاط ضعف و قوت این سیستمها را شناسایی و بهبود بخشند.
در این زمینه، AgenDojo یک بستر پویا و کارآمد است که به توسعهدهندگان و محققان امکان میدهد حساسیتهای سیستمهای LLM را در معرض حملات مختلف آزمایش کنند و قابلیت دفاع آنها را محک بزنند. این پلتفرم با فراهمآوردن محیطی تعاملی، فرایند ارزیابی امنیتی را بسیار سادهتر و کاربردیتر نموده است و نقش مهمی در پیشبرد پژوهشهای امنیتی در حوزه هوش مصنوعی ایفا میکند. استفاده از AgentDojo به تیمهای توسعه این امکان را میدهد تا نمونههای هک شده، حملات مختلف و استراتژیهای دفاعی را به صورت آزمایشی و سریع اجرا و ارزیابی کنند، که این امر در نهایت منجر به تولید عاملهای زبانی مقاومتر و امنتر میشود.
کلاً، این ابزار نه تنها یک محیط آزمایشگاهی است، بلکه پلی است بین تئوری و عملی در حوزه امنیت سیستمهای هوشمند، و برای توسعهدهندگان، محققان و همه علاقهمندان به فناوریهای نوین مورد استفاده قرار میگیرد تا بتوانند در مسیر بهبود امنیت و پویایی این سیستمها قدم بردارند.
#امنیت_هوش_مصنوعی #حملات_سیستم_هوشمند #عاملان_زبان_بزرگ #علمی
🟣لینک مقاله:
https://github.com/ethz-spylab/agentdojo?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - ethz-spylab/agentdojo: A Dynamic Environment to Evaluate Attacks and Defenses for LLM Agents.
A Dynamic Environment to Evaluate Attacks and Defenses for LLM Agents. - ethz-spylab/agentdojo
🔵 عنوان مقاله
How Figma Stays Ahead of Vulnerabilities with Agents (12 minute read)
🟢 خلاصه مقاله:
در دنیای توسعه فناوری، امنیت و حفاظت از کد از اهمیت بسیار بالایی برخوردار است. شرکت فigma، یکی از پیشتازان در زمینه طراحی رابط کاربری و همکاری تیمی، با بهرهگیری از فناوریهای نوین، همواره در تلاش است تا خطرات و آسیبپذیریهای احتمالی را شناسایی و برطرف کند. برای این منظور، آنها از سیستمهای هوشمند به نام "عاملها" یا agents بهره میبرند که نقش کلیدی در فرآیندهای امنیتی و بررسیهای فنی دارند.
در فرآیند بررسی درخواستهای ادغام یا همان pull requests، فigma از این عاملها برای بررسی آسیبپذیریهای احتمالی استفاده میکند. به علاوه، این سیستمها موظفند بازرسیهای دورهای روی مخازن کد موجود انجام دهند و کدهای امن و مقاومی تولید کنند. در طراحی این گردشکار، فigma متوجه شد که جمعآوری مجموعهای از سیاستها و استانداردهایی که برای افزایش دقت در تشخیص مشکلات تدوین شده بودند، در واقع یک مدل تهدید دقیق و موشکافانه برای عاملهای آنها ایجاد کرده است.
این مدل تهدید، نه تنها در فرآیندهای معمول بررسی کد به کار گرفته شد، بلکه با افزودن تعداد بیشتری از عاملها، آزمونهای سختتری برای ارزیابی امنیت کدها انجام شد. یکی از این موارد، استفاده از این مدل برای حملات brute force جهت ارزیابی و شناسایی ضعفهای امنیتی در مخزنهای بزرگ و قدیمی بودند، که نشان میدهد فigma با اتخاذ چنین رویکردی، سطح امنیت محصولات خود را به شکل قابل توجهی ارتقا میدهد.
علاوه بر این، این مدلهای تهدید در فرآیند تولید کدهای امن نیز نقش دارند؛ بطوریکه، زمانی که عاملهای فigma برای تولید کدهای امن استفاده میشوند، این مدلها به عنوان سدهای محافظتی عمل میکنند و اطمینان حاصل میکنند که کد تولیدشده مقاوم در برابر حملات و آسیبهای احتمالی است. نتیجه تلاشهای فigma، مجموعهای از ابزارهای هوشمند و با دقت بالا است که فیسلیفت امنیت نرمافزارهای توسعه یافته را در دنیای پرتلاطم امروز تضمین میکند.
#امنیت_نرم_افزار #فigma #حفاظت_کد #توسعه_امن
🟣لینک مقاله:
https://www.figma.com/blog/how-figma-stays-ahead-of-vulnerabilities-with-agents/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
How Figma Stays Ahead of Vulnerabilities with Agents (12 minute read)
🟢 خلاصه مقاله:
در دنیای توسعه فناوری، امنیت و حفاظت از کد از اهمیت بسیار بالایی برخوردار است. شرکت فigma، یکی از پیشتازان در زمینه طراحی رابط کاربری و همکاری تیمی، با بهرهگیری از فناوریهای نوین، همواره در تلاش است تا خطرات و آسیبپذیریهای احتمالی را شناسایی و برطرف کند. برای این منظور، آنها از سیستمهای هوشمند به نام "عاملها" یا agents بهره میبرند که نقش کلیدی در فرآیندهای امنیتی و بررسیهای فنی دارند.
در فرآیند بررسی درخواستهای ادغام یا همان pull requests، فigma از این عاملها برای بررسی آسیبپذیریهای احتمالی استفاده میکند. به علاوه، این سیستمها موظفند بازرسیهای دورهای روی مخازن کد موجود انجام دهند و کدهای امن و مقاومی تولید کنند. در طراحی این گردشکار، فigma متوجه شد که جمعآوری مجموعهای از سیاستها و استانداردهایی که برای افزایش دقت در تشخیص مشکلات تدوین شده بودند، در واقع یک مدل تهدید دقیق و موشکافانه برای عاملهای آنها ایجاد کرده است.
این مدل تهدید، نه تنها در فرآیندهای معمول بررسی کد به کار گرفته شد، بلکه با افزودن تعداد بیشتری از عاملها، آزمونهای سختتری برای ارزیابی امنیت کدها انجام شد. یکی از این موارد، استفاده از این مدل برای حملات brute force جهت ارزیابی و شناسایی ضعفهای امنیتی در مخزنهای بزرگ و قدیمی بودند، که نشان میدهد فigma با اتخاذ چنین رویکردی، سطح امنیت محصولات خود را به شکل قابل توجهی ارتقا میدهد.
علاوه بر این، این مدلهای تهدید در فرآیند تولید کدهای امن نیز نقش دارند؛ بطوریکه، زمانی که عاملهای فigma برای تولید کدهای امن استفاده میشوند، این مدلها به عنوان سدهای محافظتی عمل میکنند و اطمینان حاصل میکنند که کد تولیدشده مقاوم در برابر حملات و آسیبهای احتمالی است. نتیجه تلاشهای فigma، مجموعهای از ابزارهای هوشمند و با دقت بالا است که فیسلیفت امنیت نرمافزارهای توسعه یافته را در دنیای پرتلاطم امروز تضمین میکند.
#امنیت_نرم_افزار #فigma #حفاظت_کد #توسعه_امن
🟣لینک مقاله:
https://www.figma.com/blog/how-figma-stays-ahead-of-vulnerabilities-with-agents/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Figma
How Figma Stays Ahead of Vulnerabilities With Agents | Figma Blog
For the past year, agents at Figma have guarded code as it's written, reviewed every pull request, and audited a decade-old monorepo, all on one policy.
Forwarded from Pavel Durov (Pavel Durov)
For over half that time — the past 7,5 years — it's been one of the 10 most downloaded mobile apps in the world.
A whole generation has grown up with it
Please open Telegram to view this post
VIEW IN TELEGRAM
یک فرد یا گروه ناشناس در حال انجام اسکنهای گسترده آسیبپذیری بر روی وبسایتها است و برای پنهانماندن، ترافیک ارسالی را با جعل هویت باتهای شناختهشده AI ارسال میکند.
این بازیگر، تمرکز ویژهای روی مسیرها و فایلهای مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایلهای .env و endpointهای مربوط به ابزارهای coding agent دارد.
این ترافیک جعلی با استفاده از User-Agent باتهایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال میشود.
ترافیک مذکور از نظر احراز هویت معتبر (شامل محدودههای IP رسمی منتشرشده یا روشهای تأیید مانند Web Bot Auth) رد میشود و در نتیجه بهعنوان ترافیک جعلی شناسایی میگردد.
https://knownagents.com/insights
| <VAHID NAMENI/>
این بازیگر، تمرکز ویژهای روی مسیرها و فایلهای مرتبط با credentials و تنظیمات ابزارهای کدنویسی مبتنی بر AI از جمله مسیرهای پیکربندی، فایلهای .env و endpointهای مربوط به ابزارهای coding agent دارد.
این ترافیک جعلی با استفاده از User-Agent باتهایی نظیر ClaudeBot، ChatGPT-User، Googlebot و موارد مشابه ارسال میشود.
ترافیک مذکور از نظر احراز هویت معتبر (شامل محدودههای IP رسمی منتشرشده یا روشهای تأیید مانند Web Bot Auth) رد میشود و در نتیجه بهعنوان ترافیک جعلی شناسایی میگردد.
https://knownagents.com/insights
| <VAHID NAMENI/>
Known Agents
The Agentic Web Index: AI Bot Traffic Statistics | Known Agents
A continuously updating analysis of bot vs. human traffic, AI scraping, fetching, search indexing, browsing, robots.txt compliance, and AI chat referrals across 5,000+ websites.
چه کسی فایل nginx.conf را تغییر داده؟
اگر میخواهی اطلاعات مربوط به فایل را بررسی کنی، دستور زیر را اجرا کن:
sudo stat nginx.conf
یا برای نمایش فقط مالک فایل:
sudo stat -c '%U' nginx.conf
دستور stat اطلاعات مهمی درباره فایل نمایش میدهد، از جمله:
آخرین زمان دسترسی به فایل: Access
آخرین زمان تغییر محتوای فایل: Modify
آخرین زمان تغییر Metadata فایل: Change
زمان ایجاد فایل، در صورت پشتیبانی فایلسیستم: Birth
مالک فایل: Owner
گروه فایل: Group
سطح دسترسی فایل: Permissions
نکته مهم:
دستور stat مشخص نمیکند چه کاربری فایل را تغییر داده است؛ فقط اطلاعات مالکیت و زمانهای مربوط به فایل را نمایش میدهد.
اگر واقعاً میخواهی بفهمی چه کسی فایل را تغییر داده، باید از ابزارهایی مثل auditd استفاده کنی:
sudo auditctl -w /etc/nginx/nginx.conf -p wa -k nginx_config
سپس برای مشاهده تغییرات:
sudo ausearch -k nginx_config
پس بهطور خلاصه:
چه زمانی و با چه مالکیتی؟ stat
چه کاربری این تغییر را انجام داده؟ auditd
<Ramin Asadi/>
اگر میخواهی اطلاعات مربوط به فایل را بررسی کنی، دستور زیر را اجرا کن:
sudo stat nginx.conf
یا برای نمایش فقط مالک فایل:
sudo stat -c '%U' nginx.conf
دستور stat اطلاعات مهمی درباره فایل نمایش میدهد، از جمله:
آخرین زمان دسترسی به فایل: Access
آخرین زمان تغییر محتوای فایل: Modify
آخرین زمان تغییر Metadata فایل: Change
زمان ایجاد فایل، در صورت پشتیبانی فایلسیستم: Birth
مالک فایل: Owner
گروه فایل: Group
سطح دسترسی فایل: Permissions
نکته مهم:
دستور stat مشخص نمیکند چه کاربری فایل را تغییر داده است؛ فقط اطلاعات مالکیت و زمانهای مربوط به فایل را نمایش میدهد.
اگر واقعاً میخواهی بفهمی چه کسی فایل را تغییر داده، باید از ابزارهایی مثل auditd استفاده کنی:
sudo auditctl -w /etc/nginx/nginx.conf -p wa -k nginx_config
سپس برای مشاهده تغییرات:
sudo ausearch -k nginx_config
پس بهطور خلاصه:
چه زمانی و با چه مالکیتی؟ stat
چه کاربری این تغییر را انجام داده؟ auditd
<Ramin Asadi/>
👍1
🔵 عنوان مقاله
18-Year-Old Linux Kernel Vulnerability Enables Root Access and Container Escape (3 minute read)
🟢 خلاصه مقاله:
در جدیدترین افشاگریها، آزمایشگاه Zhuque شرکت Tencent نشان داده است که یک آسیبپذیری قدیمی در هسته لینوکس، به نام SCTPhantom (CVE-2026-64564) و با امتیاز بحرانی 8.5، امکان دسترسی روت و فرار از کانتینرها را فراهم میکند. این آسیبپذیری از زمانی که هسته لینوکس نسخه ۲.۶.۲۵ عرضه شد، وجود دارد و مربوط به یک مشکل استفاده، یا همان "استفاده پس از آزادسازی" (use-after-free)، در قسمت پیکربندی آدرس پویای SCTP است.
این مشکل قدیمی میتواند با بهرهگیری از یک زنجیره حمله تکرارپذیر، بدون نیاز به bypass کردن مکانیزم محافظتی KASLR، کنترل کامل سیستم را در اختیار هکر قرار دهد و حتی امکان فرار از محیطهای کانتینری را فراهم کند. خوشبختانه، تیمهای توسعه لینوکس از جمله نسخههای ۶.۶.۱۴۸، ۶.۱۲.۱۰۱، ۶.۱۸.۴۲ و ۷.۱.۶ این آسیبپذیری را در قالب وصلهای امن کردهاند. بنابراین، بهروزرسانی سریع سیستمها به این نسخههای جدید برای حفظ امنیت، امری حیاتی است.
این کشف نشان میدهد که حتی آسیبپذیریهای بسیار قدیمی که تصور میشود دیگر قابل سوءاستفاده نیستند، همچنان میتوانند تهدیدهای جدی امنیتی محسوب شوند و ضرورت بررسی و نگهداری مداوم سیستمهای امنیتی را بیشتر میکند.
#امنیت_سیستم #آسیبپذیری_لینوکس #حفاظت_سایبری #امنیت_سایبری
🟣لینک مقاله:
https://linuxiac.com/18-year-old-linux-kernel-vulnerability-enables-root-access-and-container-escape/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
18-Year-Old Linux Kernel Vulnerability Enables Root Access and Container Escape (3 minute read)
🟢 خلاصه مقاله:
در جدیدترین افشاگریها، آزمایشگاه Zhuque شرکت Tencent نشان داده است که یک آسیبپذیری قدیمی در هسته لینوکس، به نام SCTPhantom (CVE-2026-64564) و با امتیاز بحرانی 8.5، امکان دسترسی روت و فرار از کانتینرها را فراهم میکند. این آسیبپذیری از زمانی که هسته لینوکس نسخه ۲.۶.۲۵ عرضه شد، وجود دارد و مربوط به یک مشکل استفاده، یا همان "استفاده پس از آزادسازی" (use-after-free)، در قسمت پیکربندی آدرس پویای SCTP است.
این مشکل قدیمی میتواند با بهرهگیری از یک زنجیره حمله تکرارپذیر، بدون نیاز به bypass کردن مکانیزم محافظتی KASLR، کنترل کامل سیستم را در اختیار هکر قرار دهد و حتی امکان فرار از محیطهای کانتینری را فراهم کند. خوشبختانه، تیمهای توسعه لینوکس از جمله نسخههای ۶.۶.۱۴۸، ۶.۱۲.۱۰۱، ۶.۱۸.۴۲ و ۷.۱.۶ این آسیبپذیری را در قالب وصلهای امن کردهاند. بنابراین، بهروزرسانی سریع سیستمها به این نسخههای جدید برای حفظ امنیت، امری حیاتی است.
این کشف نشان میدهد که حتی آسیبپذیریهای بسیار قدیمی که تصور میشود دیگر قابل سوءاستفاده نیستند، همچنان میتوانند تهدیدهای جدی امنیتی محسوب شوند و ضرورت بررسی و نگهداری مداوم سیستمهای امنیتی را بیشتر میکند.
#امنیت_سیستم #آسیبپذیری_لینوکس #حفاظت_سایبری #امنیت_سایبری
🟣لینک مقاله:
https://linuxiac.com/18-year-old-linux-kernel-vulnerability-enables-root-access-and-container-escape/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Linuxiac
18-Year-Old Linux Kernel Vulnerability Enables Root Access and Container Escape
The SCTPhantom vulnerability, CVE-2026-64564, affects Linux SCTP code and can be exploited for root access and container escape.
🔵 عنوان مقاله
The State of Ransomware Q2 2026 (3 minute read)
🟢 خلاصه مقاله:
در گزارش چک پوینت ریسرچ برای فصل دوم سال ۲۰۲۶، شاهد ناپیوستگی سریع در منظره تهدیدهای باجافزاری هستیم. تعداد گروههای فعال در این حوزه با سرعت چشمگیری افزایش یافته و حالا به ۹۳ گروه رسیده است. در حالی که سهم بازار ده گروه برتر به طور قابل توجهی کاهش یافته است، این نشان میدهد که بازار به سمت چندقطبی شدن و پراکندهتر شدن حرکت میکند. در میان این گروهها، گروه «کیلاین» همچنان به عنوان یکی از پرکارترین و قدرتمندترین عوامل شناخته میشود، اما یک گروه جدید و رو به رشد به نام «دوستانهداران» توانسته است پس از استفاده از هوش مصنوعی برای توسعه داشبورد مدیریت باجافزار در مدت فقط سه روز، جایگاه دوم را تصاحب کند. علیرغم این تحولات، نرخ پرداخت قربانیان به تروجانهای باجافزاری چند سال اخیر در چندین کشور به بالاترین حد خود رسیده است، که نشان از افزایش اعتماد و انگیزه در میان مهاجمان دارد. این روندها، نشاندهنده پیچیدگی در محیط سایبری و نیاز مبرم به اقدامات امنیتی بهروز و هوشمند است.
#امنیت_سایبری #باج_افزار #تهدیدهای_سایبری #حریم_خصوصی
🟣لینک مقاله:
https://research.checkpoint.com/2026/the-state-of-ransomware-q2-2026/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The State of Ransomware Q2 2026 (3 minute read)
🟢 خلاصه مقاله:
در گزارش چک پوینت ریسرچ برای فصل دوم سال ۲۰۲۶، شاهد ناپیوستگی سریع در منظره تهدیدهای باجافزاری هستیم. تعداد گروههای فعال در این حوزه با سرعت چشمگیری افزایش یافته و حالا به ۹۳ گروه رسیده است. در حالی که سهم بازار ده گروه برتر به طور قابل توجهی کاهش یافته است، این نشان میدهد که بازار به سمت چندقطبی شدن و پراکندهتر شدن حرکت میکند. در میان این گروهها، گروه «کیلاین» همچنان به عنوان یکی از پرکارترین و قدرتمندترین عوامل شناخته میشود، اما یک گروه جدید و رو به رشد به نام «دوستانهداران» توانسته است پس از استفاده از هوش مصنوعی برای توسعه داشبورد مدیریت باجافزار در مدت فقط سه روز، جایگاه دوم را تصاحب کند. علیرغم این تحولات، نرخ پرداخت قربانیان به تروجانهای باجافزاری چند سال اخیر در چندین کشور به بالاترین حد خود رسیده است، که نشان از افزایش اعتماد و انگیزه در میان مهاجمان دارد. این روندها، نشاندهنده پیچیدگی در محیط سایبری و نیاز مبرم به اقدامات امنیتی بهروز و هوشمند است.
#امنیت_سایبری #باج_افزار #تهدیدهای_سایبری #حریم_خصوصی
🟣لینک مقاله:
https://research.checkpoint.com/2026/the-state-of-ransomware-q2-2026/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Check Point Research
The State of Ransomware Q2 2026 - Check Point Research
For the past year, the ransomware conversation has centered on concentration: a handful of dominant RaaS operations controlling most of the damage, and a shrinking pool of active groups fighting over the same territory. The State of Ransomware Q2 2026 report…
🔵 عنوان مقاله
Playbook: Driving Measurable Outcomes from Gartner's CTEM Framework (Sponsor)
🟢 خلاصه مقاله:
بسیاری از تیمها با چارچوب مدیریت مداوم ریسکها و تهدیدهای Gartner، که به آن CTEM گفته میشود، آشنا هستند. اما مشکل آنها در این است که چطور این چارچوب را به برنامهای تکراری و عملیاتی تبدیل کنند تا بتوانند نتایج ملموس و قابل اندازهگیری را حاصل کنند. برای این منظور، دانلود نسخه کامل مقاله سفید Horizon3 میتواند کمک بزرگی باشد؛ در این راهنما، نحوه ترجمه مفاهیم CTEM به مدل عملیاتی را آموزش میدهد که با کاهش فرصتهای مهاجمین، از طریق تایید موارد اهمیتدار، اولویتبندی اصلاحات و بررسی نتایج در سراسر سطح حملات، امنیت سازمان را بهبود میبخشد. با دریافت این منبع ارزشمند، میتوانید بهرهوری تیم امنیتی خود را به شکل قابل ملاحظهای افزایش دهید.
#مدیریت_ریسک #امنیت_سایبری #CTEM #تحول_در_امنیت
🟣لینک مقاله:
https://horizon3.ai/downloads/whitepapers/operationalizing-ctem-practical-playbook/?utm_source=tldr&utm_medium=newsletter&utm_campaign=2026q3&utm_content=ctemwhitepaper
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Playbook: Driving Measurable Outcomes from Gartner's CTEM Framework (Sponsor)
🟢 خلاصه مقاله:
بسیاری از تیمها با چارچوب مدیریت مداوم ریسکها و تهدیدهای Gartner، که به آن CTEM گفته میشود، آشنا هستند. اما مشکل آنها در این است که چطور این چارچوب را به برنامهای تکراری و عملیاتی تبدیل کنند تا بتوانند نتایج ملموس و قابل اندازهگیری را حاصل کنند. برای این منظور، دانلود نسخه کامل مقاله سفید Horizon3 میتواند کمک بزرگی باشد؛ در این راهنما، نحوه ترجمه مفاهیم CTEM به مدل عملیاتی را آموزش میدهد که با کاهش فرصتهای مهاجمین، از طریق تایید موارد اهمیتدار، اولویتبندی اصلاحات و بررسی نتایج در سراسر سطح حملات، امنیت سازمان را بهبود میبخشد. با دریافت این منبع ارزشمند، میتوانید بهرهوری تیم امنیتی خود را به شکل قابل ملاحظهای افزایش دهید.
#مدیریت_ریسک #امنیت_سایبری #CTEM #تحول_در_امنیت
🟣لینک مقاله:
https://horizon3.ai/downloads/whitepapers/operationalizing-ctem-practical-playbook/?utm_source=tldr&utm_medium=newsletter&utm_campaign=2026q3&utm_content=ctemwhitepaper
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Horizon3
Operationalizing CTEM: A Practical Playbook
Learn how to operationalize CTEM with a practical framework for validating exposures, prioritizing real risk, verifying fixes, and reducing attacker opportunities.
🔵 عنوان مقاله
How We're Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees (11 minute read)
🟢 خلاصه مقاله:
در حال حاضر، واتساپ در حال توسعه ویژگی جدیدی به نام «اخطار کلاهبرداری» است که با بهرهگیری از رمزگذاری انتها به انتها و تضمینهای قابلاعتماد، امنیت کاربران در مقابل کلاهبرداریهای آنلاین را افزایش میدهد. این قابلیت در مرحله بتا قرار دارد و با هدف شناسایی پیامهای مشکوک در گفتگوهای غیرمخاطب طراحی شده است. سیستم بهصورت محلی در دستگاه کاربر پیامهای حاوی الگوهای کلاهبرداری را بررسی میکند. هنگامی که یک پیام مشکوک تشخیص داده شود، کاربر هشدار دریافت میکند، و او میتواند اقداماتی مانند مسدودسازی، گزارشدهی یا اعتماد به چت را انجام دهد، در حالی که محتوا و محتوای پیام در همان دستگاه باقی میماند و هیچ اطلاعات حساسی به سرورهای واتساپ ارسال نمیشود.
برای حفظ حریم خصوصی کاربران، دادههای جمعآوریشده در قالب آمار کلی و بدون ردیابی فردی ارسال میشود. این آمار شامل تعداد هشدارهای صادرشده و اقدامات انجامشده است و در محیطهای امنِ اجرای نرمافزار پردازش میشود تا از حفاظت کامل حریم خصوصی اطمینان حاصل گردد. همچنین، سیستم از روشهایی مانند هش کردن مدلها و نگهداری نسخههای مختلف آنها در یک دفتر کل عمومی بهره میبرد. هر دستگاه کاربر قبل از ارسال هرگونه اطلاعات، امضاهای دیجیتال، هشها و تنظیمات حریم خصوصی مربوط به آنها را بررسی میکند تا از صحت و امنیت اطلاعات اطمینان حاصل کند.
در نتیجه، واتساپ با طراحی این سیستم، تلاش میکند همزمان امنیت، حریم خصوصی و شفافیت کاربران را تضمین کند. این راهکار نوآورانه، بهگونهای عمل میکند که کاربران بدون نگرانی از درز اطلاعات حساس، بتوانند با اطمینان از وجود مکانیزمهای امنیتی، از پیامهای مشکوک مطلع شوند و اقدامات لازم را انجام دهند.
#امنیت_در_دخصوصی #واتساپ #کلاهبرداری #حریم_خصوصی
🟣لینک مقاله:
https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
How We're Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees (11 minute read)
🟢 خلاصه مقاله:
در حال حاضر، واتساپ در حال توسعه ویژگی جدیدی به نام «اخطار کلاهبرداری» است که با بهرهگیری از رمزگذاری انتها به انتها و تضمینهای قابلاعتماد، امنیت کاربران در مقابل کلاهبرداریهای آنلاین را افزایش میدهد. این قابلیت در مرحله بتا قرار دارد و با هدف شناسایی پیامهای مشکوک در گفتگوهای غیرمخاطب طراحی شده است. سیستم بهصورت محلی در دستگاه کاربر پیامهای حاوی الگوهای کلاهبرداری را بررسی میکند. هنگامی که یک پیام مشکوک تشخیص داده شود، کاربر هشدار دریافت میکند، و او میتواند اقداماتی مانند مسدودسازی، گزارشدهی یا اعتماد به چت را انجام دهد، در حالی که محتوا و محتوای پیام در همان دستگاه باقی میماند و هیچ اطلاعات حساسی به سرورهای واتساپ ارسال نمیشود.
برای حفظ حریم خصوصی کاربران، دادههای جمعآوریشده در قالب آمار کلی و بدون ردیابی فردی ارسال میشود. این آمار شامل تعداد هشدارهای صادرشده و اقدامات انجامشده است و در محیطهای امنِ اجرای نرمافزار پردازش میشود تا از حفاظت کامل حریم خصوصی اطمینان حاصل گردد. همچنین، سیستم از روشهایی مانند هش کردن مدلها و نگهداری نسخههای مختلف آنها در یک دفتر کل عمومی بهره میبرد. هر دستگاه کاربر قبل از ارسال هرگونه اطلاعات، امضاهای دیجیتال، هشها و تنظیمات حریم خصوصی مربوط به آنها را بررسی میکند تا از صحت و امنیت اطلاعات اطمینان حاصل کند.
در نتیجه، واتساپ با طراحی این سیستم، تلاش میکند همزمان امنیت، حریم خصوصی و شفافیت کاربران را تضمین کند. این راهکار نوآورانه، بهگونهای عمل میکند که کاربران بدون نگرانی از درز اطلاعات حساس، بتوانند با اطمینان از وجود مکانیزمهای امنیتی، از پیامهای مشکوک مطلع شوند و اقدامات لازم را انجام دهند.
#امنیت_در_دخصوصی #واتساپ #کلاهبرداری #حریم_خصوصی
🟣لینک مقاله:
https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Engineering at Meta
How We’re Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees
WhatsApp is committed to helping people stay safe while protecting the privacy of their messages. As scam tactics evolve — from impersonation to social engineering to AI-generated lures — we’…
🔵 عنوان مقاله
Fake Claude Install Guide Leads to MacSync Stealer and RAT: What We Pulled From the Attacker's Servers (35 minute read)
🟢 خلاصه مقاله:
در این مقاله، تیم Huntress گزارشی جامع درباره حملهای مخرب و چندمرحلهای ارائه میدهد که از طریق تبلیغات جعلی در Google آغاز شد. مهاجمان با استفاده از تبلیغات سامانههای آلوده، قربانیان خود را به صفحههایی مرموز و مخرب هدایت کردند که در آنها صفحات جعلی با نامهایی مانند claude.ai/share طراحی شده بود. این صفحات پس از فریب کاربر، آنها را به سمت بارگذاری یک اسکریپت مخرب با استفاده از دستور curl|zsh هدایت میکردند، که بخشهای مختلفی از عملیات مخرب را در بر میگرفت.
در ادامه، این حمله به یک زنجیره کشنده در سیستمعامل مکاواس منتهی میشد، جاییکه مهاجمان موفق شدند به صورت پنهانی از طریق چندین مرحله، به اطلاعات حساس مانند دسترسی کامل به دیسک و پسوردهای حسابهای کاربری دست یابند. این عملیات در نهایت منجر به نصب یک روتکیت (RAT) بومی برای مک، به همراه یک ابزار کمک جهت ضبط صفحه نمایش و برنامههای Wallet Ledger و Trezor مخرب شده بود که به صورت مخفیانه جایگزین نسخههای اصلی شده بودند تا اطلاعات مهم کاربرانی که در حال بازیابی کیفپولهای دیجیتال خود بودند، سرقت کنند. این تسهیلگرهای مخرب، مشابه با خانوادههای نرمافزاری مانند AMOS و Atomic Stealer دیده میشوند، که نشاندهنده فناوری و تکنیکهای مشترکی است که در طیف گسترده حملات سایبری به کار میرود.
این حمله نشان میدهد چطور تبلیغات جعلی و صفحات مخرب میتوانند به ابزارهای پیچیده و مؤثری برای نفوذ و سرقت اطلاعات حساس تبدیل شوند و اهمیت آگاهی کاربر در شناخت تهدیدهای اینترنتی را به وضوح نشان میدهد. در پایان، این مطالعه آمده است که مهاجمان با بهرهگیری از مهارتهای فنی پیشرفته، توانستند راههای نوینی برای دورزدن امنیت سیستمها و جذب اطلاعات حساس قربانیان پیدا کنند.
#امنیت_سایبری #حملات_مخرب #فیشینگ #امنیت_مک
🟣لینک مقاله:
https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Fake Claude Install Guide Leads to MacSync Stealer and RAT: What We Pulled From the Attacker's Servers (35 minute read)
🟢 خلاصه مقاله:
در این مقاله، تیم Huntress گزارشی جامع درباره حملهای مخرب و چندمرحلهای ارائه میدهد که از طریق تبلیغات جعلی در Google آغاز شد. مهاجمان با استفاده از تبلیغات سامانههای آلوده، قربانیان خود را به صفحههایی مرموز و مخرب هدایت کردند که در آنها صفحات جعلی با نامهایی مانند claude.ai/share طراحی شده بود. این صفحات پس از فریب کاربر، آنها را به سمت بارگذاری یک اسکریپت مخرب با استفاده از دستور curl|zsh هدایت میکردند، که بخشهای مختلفی از عملیات مخرب را در بر میگرفت.
در ادامه، این حمله به یک زنجیره کشنده در سیستمعامل مکاواس منتهی میشد، جاییکه مهاجمان موفق شدند به صورت پنهانی از طریق چندین مرحله، به اطلاعات حساس مانند دسترسی کامل به دیسک و پسوردهای حسابهای کاربری دست یابند. این عملیات در نهایت منجر به نصب یک روتکیت (RAT) بومی برای مک، به همراه یک ابزار کمک جهت ضبط صفحه نمایش و برنامههای Wallet Ledger و Trezor مخرب شده بود که به صورت مخفیانه جایگزین نسخههای اصلی شده بودند تا اطلاعات مهم کاربرانی که در حال بازیابی کیفپولهای دیجیتال خود بودند، سرقت کنند. این تسهیلگرهای مخرب، مشابه با خانوادههای نرمافزاری مانند AMOS و Atomic Stealer دیده میشوند، که نشاندهنده فناوری و تکنیکهای مشترکی است که در طیف گسترده حملات سایبری به کار میرود.
این حمله نشان میدهد چطور تبلیغات جعلی و صفحات مخرب میتوانند به ابزارهای پیچیده و مؤثری برای نفوذ و سرقت اطلاعات حساس تبدیل شوند و اهمیت آگاهی کاربر در شناخت تهدیدهای اینترنتی را به وضوح نشان میدهد. در پایان، این مطالعه آمده است که مهاجمان با بهرهگیری از مهارتهای فنی پیشرفته، توانستند راههای نوینی برای دورزدن امنیت سیستمها و جذب اطلاعات حساس قربانیان پیدا کنند.
#امنیت_سایبری #حملات_مخرب #فیشینگ #امنیت_مک
🟣لینک مقاله:
https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Claude
Claude is Anthropic's AI, built for problem solvers. Tackle complex challenges, analyze data, write code, and think through your hardest work.
🔵 عنوان مقاله
New Pass-ta-key attack reveals all the things we didn't know about passkeys (3 minute read)
🟢 خلاصه مقاله:
در حال حاضر اهمیت امنیت دیجیتال به اندازهای افزایش یافته است که هر روز شاهد ظهور روشهای جدید و پیچیدهتر برای سرقت اطلاعات حساس هستیم. یکی از تهدیدهای جدید و هشداردهنده، حملهای است که به طور خاص با نام "پاستا-کی" شناخته میشود. این نوع حمله میتواند به راحتی تمام رازهای مخفی شما، از جمله پسوردهای ذخیرهشده، را فاش کند. اما نکته جالب این است که این حمله این توانایی را دارد که بدون نیاز به دسترسی مستقیم به دستگاه، پسوردهای مهم شما را سرقت کند و این موضوع امنیت همه را به چالش میکشد.
این حمله مخرب، به وسیله نرمافزارهای مخرب (مالورها)، قادر است پسوردهای ذخیرهشده در مرورگر Google Password Manager را که بر روی یک رایانه ویندوزی آلوده اجرا میشود، سرقت کند. جالب است بدانید که این بدافزار ممکن است خود را به عنوان یک آیفون معرفی کند و پس از آن از ویژگی همگامسازی دستگاههای گوگل بهره میبرد تا پسوردهای ذخیره شده قربانی را کپی کند. سیستم عامل ویندوز به دلیل ساختار قدرتمند خود معمولا اطلاعات سایر برنامهها را بسیار آسانتر از سیستمهای iOS یا اندروید در اختیار برنامههای مخرب قرار میدهد، که این خود یک ضعف امنیتی بزرگ است.
علاوه بر این، اگر کامپیوتر ویندوزی آلوده و وارد شده به حساب کاربری باشد، میتواند پسوردهای فعال و نشستهای آنلاین جاری را نیز فاش کند. این یعنی یک مهاجم به سادگی میتواند به تمام دادههای حساس و حسابهای کاربری شما دسترسی پیدا کند، که این مسئله مخاطرات جدی برای حریم خصوصی و امنیت دیجیتال شما محسوب میشود. بنابراین، آگاهی از این نوع تهدید و اتخاذ تدابیر امنیتی مناسب، ضرورتی است که هر کاربر باید بدان توجه کند تا از آسیبپذیریهای احتمالی در امان بماند.
#امنیت_دیجیتال #حملات_سایبری #پسوردمدیریت #آگاهی_امنیتی
🟣لینک مقاله:
https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
New Pass-ta-key attack reveals all the things we didn't know about passkeys (3 minute read)
🟢 خلاصه مقاله:
در حال حاضر اهمیت امنیت دیجیتال به اندازهای افزایش یافته است که هر روز شاهد ظهور روشهای جدید و پیچیدهتر برای سرقت اطلاعات حساس هستیم. یکی از تهدیدهای جدید و هشداردهنده، حملهای است که به طور خاص با نام "پاستا-کی" شناخته میشود. این نوع حمله میتواند به راحتی تمام رازهای مخفی شما، از جمله پسوردهای ذخیرهشده، را فاش کند. اما نکته جالب این است که این حمله این توانایی را دارد که بدون نیاز به دسترسی مستقیم به دستگاه، پسوردهای مهم شما را سرقت کند و این موضوع امنیت همه را به چالش میکشد.
این حمله مخرب، به وسیله نرمافزارهای مخرب (مالورها)، قادر است پسوردهای ذخیرهشده در مرورگر Google Password Manager را که بر روی یک رایانه ویندوزی آلوده اجرا میشود، سرقت کند. جالب است بدانید که این بدافزار ممکن است خود را به عنوان یک آیفون معرفی کند و پس از آن از ویژگی همگامسازی دستگاههای گوگل بهره میبرد تا پسوردهای ذخیره شده قربانی را کپی کند. سیستم عامل ویندوز به دلیل ساختار قدرتمند خود معمولا اطلاعات سایر برنامهها را بسیار آسانتر از سیستمهای iOS یا اندروید در اختیار برنامههای مخرب قرار میدهد، که این خود یک ضعف امنیتی بزرگ است.
علاوه بر این، اگر کامپیوتر ویندوزی آلوده و وارد شده به حساب کاربری باشد، میتواند پسوردهای فعال و نشستهای آنلاین جاری را نیز فاش کند. این یعنی یک مهاجم به سادگی میتواند به تمام دادههای حساس و حسابهای کاربری شما دسترسی پیدا کند، که این مسئله مخاطرات جدی برای حریم خصوصی و امنیت دیجیتال شما محسوب میشود. بنابراین، آگاهی از این نوع تهدید و اتخاذ تدابیر امنیتی مناسب، ضرورتی است که هر کاربر باید بدان توجه کند تا از آسیبپذیریهای احتمالی در امان بماند.
#امنیت_دیجیتال #حملات_سایبری #پسوردمدیریت #آگاهی_امنیتی
🟣لینک مقاله:
https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ars Technica
New Pass-ta-key attack reveals all the things we didn't know about passkeys
Why passkey apps treat Windows differently than other operating systems.
🔵 عنوان مقاله
OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes (3 minute read)
🟢 خلاصه مقاله:
شرکت OpenAI و پیامرسان واتساپ بهطور همزمان شبکه جرائم سایبری در کامبوج را متوقف کردند که از فناوری ChatGPT برای اجرای انواع کلاهبرداریهای پیچیده بهره میبردند. این شبکه، از فردیتهای ساختگی و هویتهای جعلی برای فریب قربانیان استفاده میکرد، و با ایجاد اسناد قانونی تقلبی و ترجمه پیامها، عملیاتهای مالی غیرقانونی و کلاهبرداریهای عاطفی بسیار پیچیدهای را اجرا مینمودند.
در مورد این عملیات، مجرمان سایبری از ChatGPT برای تولید شخصیتهای مصنوعی و وانمودی بهره میبردند که هدف آنها جلب اعتماد قربانیان و فریب آنها بود. این افراد جعلی میتوانستند به سهولت اسناد رسمی و قانونی جعلی را تهیه کنند و در فرآیندهای فراموشناشدنی، ارتباطات را نیز ترجمه میکردند تا فعالیتهای مخربشان در چندین زبانه به درستی انجام شود. این اقدامات، به مجرمان اجازه میداد تا در دامنههای گستردهای از جرائم، از جمله کلاهبرداریهای مالی و عاطفی، فعالیت کنند.
در نتیجه، تلاش مشترک OpenAI و واتساپ منجر به افشای و تعطیلی این شبکه شد و نشان داد که فناوریهای نوین باید همراه با اقدامات مراقبتی و امنیتی قدرتمند در برابر سوءاستفادهها قرار گیرند. این رویداد هشداردهنده است و اهمیت نظارت بر ابزارهای هوشمند در حفظ امنیت و حقوق کاربران را برجسته میکند.
#فناوری_امنیت #کلاهبرداری_سایبری #هوش_مصنوعی #مبارزه_با_جرائم
🟣لینک مقاله:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes (3 minute read)
🟢 خلاصه مقاله:
شرکت OpenAI و پیامرسان واتساپ بهطور همزمان شبکه جرائم سایبری در کامبوج را متوقف کردند که از فناوری ChatGPT برای اجرای انواع کلاهبرداریهای پیچیده بهره میبردند. این شبکه، از فردیتهای ساختگی و هویتهای جعلی برای فریب قربانیان استفاده میکرد، و با ایجاد اسناد قانونی تقلبی و ترجمه پیامها، عملیاتهای مالی غیرقانونی و کلاهبرداریهای عاطفی بسیار پیچیدهای را اجرا مینمودند.
در مورد این عملیات، مجرمان سایبری از ChatGPT برای تولید شخصیتهای مصنوعی و وانمودی بهره میبردند که هدف آنها جلب اعتماد قربانیان و فریب آنها بود. این افراد جعلی میتوانستند به سهولت اسناد رسمی و قانونی جعلی را تهیه کنند و در فرآیندهای فراموشناشدنی، ارتباطات را نیز ترجمه میکردند تا فعالیتهای مخربشان در چندین زبانه به درستی انجام شود. این اقدامات، به مجرمان اجازه میداد تا در دامنههای گستردهای از جرائم، از جمله کلاهبرداریهای مالی و عاطفی، فعالیت کنند.
در نتیجه، تلاش مشترک OpenAI و واتساپ منجر به افشای و تعطیلی این شبکه شد و نشان داد که فناوریهای نوین باید همراه با اقدامات مراقبتی و امنیتی قدرتمند در برابر سوءاستفادهها قرار گیرند. این رویداد هشداردهنده است و اهمیت نظارت بر ابزارهای هوشمند در حفظ امنیت و حقوق کاربران را برجسته میکند.
#فناوری_امنیت #کلاهبرداری_سایبری #هوش_مصنوعی #مبارزه_با_جرائم
🟣لینک مقاله:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Agentic Incident Response Notebooks (6 minute read)
🟢 خلاصه مقاله:
در مرکز دفاع سایبری DNB، تیم پاسخدهی به حوادث از فناوری ماریمو برای ساخت و توسعه فرآیندهای پاسخ به حوادث به صورت دفترچههای مدولار استفاده کرد. این تیم با بهرهگیری از ماریمو، اقدام به طراحی یک بسته توسعه نرمافزار (SDK) سفارشی کرد که امکان ترجمه و هماهنگی کوئریها را در پلتفرمهای متنوعی مانند Splunk، Defender و SQL فراهم میساخت. این سیستم قدرتمند از ویژگیهای داخلی ماریمو مانند وابستگیهای سلولی و ذخیرهسازی موقت بهره میبرد تا عملیات پاسخ سریع و یکپارچهتری را امکانپذیر کند.
علاوه بر این، رابط کاربری “همزیستی” مبتنی بر ماریمو و قدرتمند، امکان اشتراکگذاری و اجرای دفترچههای مشابه بین عاملهای اتوماتیک و پاسخدهندگان انسانی را فراهم میآورد. این قابلیت به تیمها کمک میکند تا فرآیندهای پاسخ به حوادث را به صورت موثرتری مدیریت و هماهنگ کنند، همچنین از خطاهای انسانی جلوگیری شده و سرعت واکنش افزایش مییابد.
در نتیجه، استفاده از فناوری ماریمو در این پروژه نشان دهنده توانایی آن در بهبود کارایی و انعطافپذیری سیستمهای پاسخگویی به حوادث سایبری است و باعث ارتقاء امنیت و واکنش سریعتر در برابر تهدیدات میشود.
#امنیت_سایبری #پاسخ_به_حوادث #فناوری_ماریمو #امنیت_اطلاعات
🟣لینک مقاله:
https://blog.cauchy.org/blog/incident-response-notebooks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Agentic Incident Response Notebooks (6 minute read)
🟢 خلاصه مقاله:
در مرکز دفاع سایبری DNB، تیم پاسخدهی به حوادث از فناوری ماریمو برای ساخت و توسعه فرآیندهای پاسخ به حوادث به صورت دفترچههای مدولار استفاده کرد. این تیم با بهرهگیری از ماریمو، اقدام به طراحی یک بسته توسعه نرمافزار (SDK) سفارشی کرد که امکان ترجمه و هماهنگی کوئریها را در پلتفرمهای متنوعی مانند Splunk، Defender و SQL فراهم میساخت. این سیستم قدرتمند از ویژگیهای داخلی ماریمو مانند وابستگیهای سلولی و ذخیرهسازی موقت بهره میبرد تا عملیات پاسخ سریع و یکپارچهتری را امکانپذیر کند.
علاوه بر این، رابط کاربری “همزیستی” مبتنی بر ماریمو و قدرتمند، امکان اشتراکگذاری و اجرای دفترچههای مشابه بین عاملهای اتوماتیک و پاسخدهندگان انسانی را فراهم میآورد. این قابلیت به تیمها کمک میکند تا فرآیندهای پاسخ به حوادث را به صورت موثرتری مدیریت و هماهنگ کنند، همچنین از خطاهای انسانی جلوگیری شده و سرعت واکنش افزایش مییابد.
در نتیجه، استفاده از فناوری ماریمو در این پروژه نشان دهنده توانایی آن در بهبود کارایی و انعطافپذیری سیستمهای پاسخگویی به حوادث سایبری است و باعث ارتقاء امنیت و واکنش سریعتر در برابر تهدیدات میشود.
#امنیت_سایبری #پاسخ_به_حوادث #فناوری_ماریمو #امنیت_اطلاعات
🟣لینک مقاله:
https://blog.cauchy.org/blog/incident-response-notebooks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
blog.cauchy.org
Agentic incident response notebooks
A composable notebook interface for incident response, threat hunting, and threat intelligence workflows. Typed decorators bridge Splunk, Defender XDR, and Snowflake into DuckDB. An agent builds case-specific notebooks from alert context instead of maintaining…