🔵 عنوان مقاله
FBI Seizes China-Linked Hacking Platforms QScan and QTRouter Used Against Critical Infrastructure (5 minute read)
🟢 خلاصه مقاله:
آژانس افبیآی به تازگی دو پلتفرم هکری مرتبط با چین، به نامهای QScan و QTRouter، را توقیف کرده است. این ابزارهای مخرب در زمینه حمله به زیرساختهای حیاتی کشورها مورد استفاده قرار میگرفتند و توانسته بودند آسیبهای زیادی به سیستمهای حساس وارد کنند. این اقدام نشان میدهد که دولت آمریکا در مقابله با تهدیدات سایبری و فعالیتهای هکری دولتی چین، شدت یافته است و سعی دارد راهکارهای موثری برای محافظت از زیرساختهای حیاتی ارائه دهد.
در این راستا، سازمانها و شرکتها باید هوشیار باشند و به دقت علائم و نشانههای احتمالی نفوذ مرتبط با این پلتفرمها را شناسایی کنند. شناسایی زودهنگام این نوع حملات میتواند از خسارات بزرگ جلوگیری کرده و امنیت شبکهها را تضمین کند. همچنین، تاکید شده است که هرگونه یافته در ارتباط با فعالیتهای مربوط به QScan و QTRouter، باید سریعاً به مقامات گزارش شود تا اقدامات لازم برای مقابله و جلوگیری از گسترش حملات صورت گیرد.
این اقدام اخیر، نشان میدهد که مقابله با حملات سایبری و تهدیدات دولتی نیازمند همکاریهای نزدیک میان نهادهای امنیتی و بخش خصوصی است. اطلاعرسانی و آگاهیبخشی درباره ابزارها و روشهای جدید حمله، میتواند نقش کلیدی در کاهش آسیبپذیریها و حفظ امنیت ملی ایفا کند. بنابراین، ارتقاء سیستمهای دفاع سایبری و همکاری مشترک، در اولویت قرار دارد تا بتوان تهدیدات جاری و آینده را محدود ساخت.
در نهایت، هدف از توقیف این پلتفرمها، محدود کردن فعالیتهای مخرب و کاهش آسیبپذیریهای زیرساختهای حیاتی است. سازمانها باید به طور مداوم وضعیت امنیتی خود را ارزیابی کرده و اقدامات پیشگیرانه لازم را برای مقابله با این نوع تهدیدات اتخاذ کنند.
#امنیت_سایبری #حملات_هکری #زیرساخت_حیاتی #افبیآی
🟣لینک مقاله:
https://securityaffairs.com/197873/apt/fbi-seizes-china-linked-hacking-platforms-qscan-and-qtrouter-used-against-critical-infrastructure.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
FBI Seizes China-Linked Hacking Platforms QScan and QTRouter Used Against Critical Infrastructure (5 minute read)
🟢 خلاصه مقاله:
آژانس افبیآی به تازگی دو پلتفرم هکری مرتبط با چین، به نامهای QScan و QTRouter، را توقیف کرده است. این ابزارهای مخرب در زمینه حمله به زیرساختهای حیاتی کشورها مورد استفاده قرار میگرفتند و توانسته بودند آسیبهای زیادی به سیستمهای حساس وارد کنند. این اقدام نشان میدهد که دولت آمریکا در مقابله با تهدیدات سایبری و فعالیتهای هکری دولتی چین، شدت یافته است و سعی دارد راهکارهای موثری برای محافظت از زیرساختهای حیاتی ارائه دهد.
در این راستا، سازمانها و شرکتها باید هوشیار باشند و به دقت علائم و نشانههای احتمالی نفوذ مرتبط با این پلتفرمها را شناسایی کنند. شناسایی زودهنگام این نوع حملات میتواند از خسارات بزرگ جلوگیری کرده و امنیت شبکهها را تضمین کند. همچنین، تاکید شده است که هرگونه یافته در ارتباط با فعالیتهای مربوط به QScan و QTRouter، باید سریعاً به مقامات گزارش شود تا اقدامات لازم برای مقابله و جلوگیری از گسترش حملات صورت گیرد.
این اقدام اخیر، نشان میدهد که مقابله با حملات سایبری و تهدیدات دولتی نیازمند همکاریهای نزدیک میان نهادهای امنیتی و بخش خصوصی است. اطلاعرسانی و آگاهیبخشی درباره ابزارها و روشهای جدید حمله، میتواند نقش کلیدی در کاهش آسیبپذیریها و حفظ امنیت ملی ایفا کند. بنابراین، ارتقاء سیستمهای دفاع سایبری و همکاری مشترک، در اولویت قرار دارد تا بتوان تهدیدات جاری و آینده را محدود ساخت.
در نهایت، هدف از توقیف این پلتفرمها، محدود کردن فعالیتهای مخرب و کاهش آسیبپذیریهای زیرساختهای حیاتی است. سازمانها باید به طور مداوم وضعیت امنیتی خود را ارزیابی کرده و اقدامات پیشگیرانه لازم را برای مقابله با این نوع تهدیدات اتخاذ کنند.
#امنیت_سایبری #حملات_هکری #زیرساخت_حیاتی #افبیآی
🟣لینک مقاله:
https://securityaffairs.com/197873/apt/fbi-seizes-china-linked-hacking-platforms-qscan-and-qtrouter-used-against-critical-infrastructure.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Security Affairs
FBI Seizes China-Linked Hacking Platforms QScan and QTRouter Used Against Critical Infrastructure
FBI seizes QScan and QTRouter, China-linked platforms used to hide intrusions and target U.S. critical infrastructure.
🔵 عنوان مقاله
Ring Adopts New TAKE Encryption Standard for Smart Home Devices (1 minute read)
🟢 خلاصه مقاله:
شرکت رینگ به تازگی تصمیم گرفته است از استاندارد رمزگذاری جدیدی به نام TAKE (رمزگذاری با هدف حذف کلید) برای محصولات و دستگاههای هوشمند خانگی خود استفاده کند. این استاندارد نوین، امنیت کلی سیستمهای خانگی هوشمند را به سطح بالاتری میرساند و به کاربران اطمینان میدهد که اطلاعات شخصی و دادههای حساسشان در برابر تهدیدات آنلاین محافظت شده است.
این روند نشاندهنده تمرکز شرکت رینگ بر بهبود حفاظت حریم خصوصی و افزایش امنیت کاربران است. با اجرای استاندارد TAKE، فرآیند رمزگذاری به گونهای طراحی شده است که کلیدهای رمزگشایی هرگز ذخیره یا انتقال نمییابند، بنابراین در صورت هک یا نفوذ، دسترسی به دادههای حساس بسیار دشوار میشود. این رویکرد، یک پیشرفت مهم در حوزه امنیت تجهیزات هوشمند خانگی محسوب میشود و نشان میدهد که شرکتها اهمیت زیادی برای حفظ حریم خصوصی مصرفکنندگان قائل هستند.
در نهایت، این تحولی مهم در صنعت فناوری خانگی است که میتواند به تقویت اعتماد عمومی نسبت به دستگاههای هوشمند و تشویق بیشتر کاربران برای بهرهبرداری از این فناوریها کمک کند. با اجرای این استاندارد، رینگ قصد دارد به عنوان یکی از پیشگامان در حوزه امنیت فناوریهای خانگی شناخته شود و کاربران را در مقابل تهدیدات سایبری بهتر محافظت کند.
#امنیت_حریم_خصوصی #فناوری_خانگی #ررمزگذاری #رینگ
🟣لینک مقاله:
https://www.scworld.com/brief/ring-adopts-new-take-encryption-standard-for-smart-home-devices?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ring Adopts New TAKE Encryption Standard for Smart Home Devices (1 minute read)
🟢 خلاصه مقاله:
شرکت رینگ به تازگی تصمیم گرفته است از استاندارد رمزگذاری جدیدی به نام TAKE (رمزگذاری با هدف حذف کلید) برای محصولات و دستگاههای هوشمند خانگی خود استفاده کند. این استاندارد نوین، امنیت کلی سیستمهای خانگی هوشمند را به سطح بالاتری میرساند و به کاربران اطمینان میدهد که اطلاعات شخصی و دادههای حساسشان در برابر تهدیدات آنلاین محافظت شده است.
این روند نشاندهنده تمرکز شرکت رینگ بر بهبود حفاظت حریم خصوصی و افزایش امنیت کاربران است. با اجرای استاندارد TAKE، فرآیند رمزگذاری به گونهای طراحی شده است که کلیدهای رمزگشایی هرگز ذخیره یا انتقال نمییابند، بنابراین در صورت هک یا نفوذ، دسترسی به دادههای حساس بسیار دشوار میشود. این رویکرد، یک پیشرفت مهم در حوزه امنیت تجهیزات هوشمند خانگی محسوب میشود و نشان میدهد که شرکتها اهمیت زیادی برای حفظ حریم خصوصی مصرفکنندگان قائل هستند.
در نهایت، این تحولی مهم در صنعت فناوری خانگی است که میتواند به تقویت اعتماد عمومی نسبت به دستگاههای هوشمند و تشویق بیشتر کاربران برای بهرهبرداری از این فناوریها کمک کند. با اجرای این استاندارد، رینگ قصد دارد به عنوان یکی از پیشگامان در حوزه امنیت فناوریهای خانگی شناخته شود و کاربران را در مقابل تهدیدات سایبری بهتر محافظت کند.
#امنیت_حریم_خصوصی #فناوری_خانگی #ررمزگذاری #رینگ
🟣لینک مقاله:
https://www.scworld.com/brief/ring-adopts-new-take-encryption-standard-for-smart-home-devices?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SC Media
Ring adopts new TAKE encryption standard for smart home devices
The TAKE standard utilizes a rotating set of encryption keys that are temporarily stored in the cloud and accessible by Ring to power active user features.
🔵 عنوان مقاله
Portuguese Hacker to Face Trial for Malicious ChatGPT Clone (1 minute read)
🟢 خلاصه مقاله:
برایتان توضیح میدهم که یک هکر ۲۳ ساله پرتغالی که نرمافزار مخرب «وُرمجیپیتی» را توسعه داده است، در حال حاضر در دادگاه محاکمه میشود. این فرد با طراحی و انتشار نسخهای بدافزار از مدل چتبات محبوب، خطرات زیادی را برای کاربران و امنیت سایبری ایجاد کرده است. این نوع فناوریها به دلیل توانایی نشاندادن پاسخهایی شبیه به انسان، میتوانند در موارد سوءاستفاده و فعالیتهای مخرب به کار گرفته شوند؛ به همین دلیل، پیگرد قانونی و بررسیهای قضایی درباره توسعه و توزیع چنین نرمافزارهایی اهمیت ویژهای دارد. این پرونده نشان میدهد که چگونه فناوریهای نوظهور باید با نظارت و مقررات مناسب همراه شوند تا از سوءاستفادههای احتمالی جلوگیری گردد و امنیت کاربران حفظ شود.
#امنیت_سایبری #هوشمصنوعی #جوانمردی_دیجیتال #حقوق_فناوری
🟣لینک مقاله:
https://jorgebranco.substack.com/p/portuguese-hacker-to-face-trial-for?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Portuguese Hacker to Face Trial for Malicious ChatGPT Clone (1 minute read)
🟢 خلاصه مقاله:
برایتان توضیح میدهم که یک هکر ۲۳ ساله پرتغالی که نرمافزار مخرب «وُرمجیپیتی» را توسعه داده است، در حال حاضر در دادگاه محاکمه میشود. این فرد با طراحی و انتشار نسخهای بدافزار از مدل چتبات محبوب، خطرات زیادی را برای کاربران و امنیت سایبری ایجاد کرده است. این نوع فناوریها به دلیل توانایی نشاندادن پاسخهایی شبیه به انسان، میتوانند در موارد سوءاستفاده و فعالیتهای مخرب به کار گرفته شوند؛ به همین دلیل، پیگرد قانونی و بررسیهای قضایی درباره توسعه و توزیع چنین نرمافزارهایی اهمیت ویژهای دارد. این پرونده نشان میدهد که چگونه فناوریهای نوظهور باید با نظارت و مقررات مناسب همراه شوند تا از سوءاستفادههای احتمالی جلوگیری گردد و امنیت کاربران حفظ شود.
#امنیت_سایبری #هوشمصنوعی #جوانمردی_دیجیتال #حقوق_فناوری
🟣لینک مقاله:
https://jorgebranco.substack.com/p/portuguese-hacker-to-face-trial-for?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Substack
Portuguese hacker to face trial for malicious ChatGPT clone // Immigrant deported thanks to two-year wait for AIMA // Tourism doing…
Portuguese news in English on Tuesday, August 11, 2026.
🔵 عنوان مقاله
Edge Infrastructure Under Siege: What Two Independent Datasets Reveal About Who's Exploiting Your Perimeter (9 minute read)
🟢 خلاصه مقاله:
در دنیای امروزی، زیرساختهای حاشیهای یا همان “Edge Infrastructure” به عنوان خط مقدم امنیت شبکههای سازمانها نقش حیاتی و حساسی ایفا میکنند. اما به نظر میرسد این خطوط دفاعی در معرض تهدیدهای جدی قرار دارند و در حال حاضر با مشکلات و چالشهایی مواجه شدهاند که ممکن است امنیت کامل شبکههای شما را به خطر بیندازد. در یک تحلیل مشترک و دقیق، شرکتهای معتبر Tenable و SentinelOne نشان دادهاند که گروههای حمایت شده دولتی و مجرمان سایبری که به عملیات باجافزارها مشغول هستند، به طور مستقل در حال بهرهبرداری از همان نقاط ضعف در تجهیزات مرزی هستند.
این محققان با تجزیه و تحلیل ۹۳ جفت شناسه آسیبپذیری (CVE) نشان دادند که تعداد قابل توجهی از حفرههای امنیتی در دستگاههای Edge، به صورت چندگانه و توسط گروههای مختلف مورد استفاده قرار گرفته است. مهمترین این آسیبپذیریها شامل مشکلات اساسی در سیستمهای PAN-OS GlobalProtect و Check Point Quantum میشود، که به ترتیب با شناسههای CVE-2024-3400 و CVE-2024-24919 شناخته میشوند. این یافتهها نشان میدهد که حتی با وجود وجود راهکارهای فناوری و امنیتی، فرآیندهای اصلاح و ترمیم این نقصها با کندی و موانع قابل توجهی مواجه است.
در اصل، این شکافهای امنیتی نه تنها به صورت مجزا و توسط هر گروه مجزا مورد سوء استفاده قرار میگیرند، بلکه این همپوشانی در حملات، سطح خطرپذیری و گستردگی تهدیدات را چند برابر کرده است. دادههای مرتبط با این آسیبپذیریها بر مشکلات عمده در فرآیندهای پاسخگویی و اصلاح در سطح شرکتها و سازندگان بزرگ نرمافزاری صحبت میکنند. این موضوع اهمیت توجه جدی به بروزرسانی و ترمیم نقاط ضعف را به شدت نشان میدهد، چرا که هرگونه غفلت ممکن است منجر به نفوذهای سایبری گسترده و تخریبهای غیر قابل جبران شود.
در نتیجه، این تحقیقات و یافتهها زنگ خطر را برای مدیران امنیت سیستمها به صدا درمیآورند و ضرورت اقدام فوری برای بهبود و تقویت زیرساختهای حاشیهای را یادآور میشوند. سازمانها باید توجه ویژهای به رصد مستمر و آسیبپذیریهای دستگاههای مرزی داشته باشند و راهکارهای بهروز و موثری را برای مقابله با این تهدیدها پیادهسازی کنند تا از امنیت دادهها و زیرساختهای حیاتی خود حفاظت کنند.
#امنیت_شبکه #آسیبپذیری #بروزرسانی_امنیت #حفاظت_سایبری
🟣لینک مقاله:
https://www.sentinelone.com/blog/what-two-independent-datasets-reveal-about-whos-exploiting-your-perimeter/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Edge Infrastructure Under Siege: What Two Independent Datasets Reveal About Who's Exploiting Your Perimeter (9 minute read)
🟢 خلاصه مقاله:
در دنیای امروزی، زیرساختهای حاشیهای یا همان “Edge Infrastructure” به عنوان خط مقدم امنیت شبکههای سازمانها نقش حیاتی و حساسی ایفا میکنند. اما به نظر میرسد این خطوط دفاعی در معرض تهدیدهای جدی قرار دارند و در حال حاضر با مشکلات و چالشهایی مواجه شدهاند که ممکن است امنیت کامل شبکههای شما را به خطر بیندازد. در یک تحلیل مشترک و دقیق، شرکتهای معتبر Tenable و SentinelOne نشان دادهاند که گروههای حمایت شده دولتی و مجرمان سایبری که به عملیات باجافزارها مشغول هستند، به طور مستقل در حال بهرهبرداری از همان نقاط ضعف در تجهیزات مرزی هستند.
این محققان با تجزیه و تحلیل ۹۳ جفت شناسه آسیبپذیری (CVE) نشان دادند که تعداد قابل توجهی از حفرههای امنیتی در دستگاههای Edge، به صورت چندگانه و توسط گروههای مختلف مورد استفاده قرار گرفته است. مهمترین این آسیبپذیریها شامل مشکلات اساسی در سیستمهای PAN-OS GlobalProtect و Check Point Quantum میشود، که به ترتیب با شناسههای CVE-2024-3400 و CVE-2024-24919 شناخته میشوند. این یافتهها نشان میدهد که حتی با وجود وجود راهکارهای فناوری و امنیتی، فرآیندهای اصلاح و ترمیم این نقصها با کندی و موانع قابل توجهی مواجه است.
در اصل، این شکافهای امنیتی نه تنها به صورت مجزا و توسط هر گروه مجزا مورد سوء استفاده قرار میگیرند، بلکه این همپوشانی در حملات، سطح خطرپذیری و گستردگی تهدیدات را چند برابر کرده است. دادههای مرتبط با این آسیبپذیریها بر مشکلات عمده در فرآیندهای پاسخگویی و اصلاح در سطح شرکتها و سازندگان بزرگ نرمافزاری صحبت میکنند. این موضوع اهمیت توجه جدی به بروزرسانی و ترمیم نقاط ضعف را به شدت نشان میدهد، چرا که هرگونه غفلت ممکن است منجر به نفوذهای سایبری گسترده و تخریبهای غیر قابل جبران شود.
در نتیجه، این تحقیقات و یافتهها زنگ خطر را برای مدیران امنیت سیستمها به صدا درمیآورند و ضرورت اقدام فوری برای بهبود و تقویت زیرساختهای حاشیهای را یادآور میشوند. سازمانها باید توجه ویژهای به رصد مستمر و آسیبپذیریهای دستگاههای مرزی داشته باشند و راهکارهای بهروز و موثری را برای مقابله با این تهدیدها پیادهسازی کنند تا از امنیت دادهها و زیرساختهای حیاتی خود حفاظت کنند.
#امنیت_شبکه #آسیبپذیری #بروزرسانی_امنیت #حفاظت_سایبری
🟣لینک مقاله:
https://www.sentinelone.com/blog/what-two-independent-datasets-reveal-about-whos-exploiting-your-perimeter/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SentinelOne
Edge Infrastructure Under Siege: What Two Independent Datasets Reveal About Who’s Exploiting Your Perimeter | SentinelOne
A new joint study by Tenable and SentinelOne reveals how state and criminal groups converge on the same vulnerable edge infrastructure.
اگر از postman خسته شدی (دهن منو که سرویس کرد)به نظرم یه بار Yaak رو امتحان کن.
ابزار Yaak یه کلاینت API سبک و متنبازه که توسط همون کسی ساخته شده که قبلا Insomnia رو ساخته و فروخته بود. رابط کاربری تمیز و سادهای داره، رو Tauri و Rust و React ساخته شده، و بهصورت پیشفرض لوکال و بدون وابستگی به کلود کار میکنه.
از REST و GraphQL بگیر تا WebSocket و gRPC رو پشتیبانی میکنه، و ایمپورت کالکشن از پستمن و اینسومنیا هم داره. برای استفاده شخصی همیشه رایگانه.
اگه دنبال جایگزین سبکتر و بدون شلوغی پستمن هستید، ارزش یه تست کوتاه رو داره. البته اگه ورکفلوتون بیشتر گیتمحوره، احتمالا Bruno گزینهی بهتری باشه، ولی Yaak هم تجربهی بدی نبود.
https://yaak.app/
ابزار Yaak یه کلاینت API سبک و متنبازه که توسط همون کسی ساخته شده که قبلا Insomnia رو ساخته و فروخته بود. رابط کاربری تمیز و سادهای داره، رو Tauri و Rust و React ساخته شده، و بهصورت پیشفرض لوکال و بدون وابستگی به کلود کار میکنه.
از REST و GraphQL بگیر تا WebSocket و gRPC رو پشتیبانی میکنه، و ایمپورت کالکشن از پستمن و اینسومنیا هم داره. برای استفاده شخصی همیشه رایگانه.
اگه دنبال جایگزین سبکتر و بدون شلوغی پستمن هستید، ارزش یه تست کوتاه رو داره. البته اگه ورکفلوتون بیشتر گیتمحوره، احتمالا Bruno گزینهی بهتری باشه، ولی Yaak هم تجربهی بدی نبود.
https://yaak.app/
yaak.app
Yaak – The local-first API client
Send HTTP, GraphQL, gRPC, WebSocket, and SSE requests. Works offline with no
account, plain-file Git sync, and a CLI built for agents
account, plain-file Git sync, and a CLI built for agents
Forwarded from Database
یکی از مهندسان ارشد AWS در این ویدیوی جدید تجربیات عملی تیمهای آمازون را در استفاده از ایجنتهای کدنویسی بررسی کرده؛ جایی که بهرهوری از ۱۰ تا ۲۰ درصد به ۴٫۵ تا ۱۰ برابر رسیده است.
تفاوت اصلی نه در ابزار، بلکه در پنج عادت کاری تیمهای پیشتاز است:
۱. دست کشیدن از کدنویسی دستی: ایجنتها بیش از ۹۸٪ کد را مینویسند و تمرکز مهندسان روی معماری و تصمیمگیری است.
۲. تغذیه ایجنت بهجای نظارت لحظهای: ارائه تسکهای مشخص و معیارهای سنجش خودکار تا ایجنت بتواند ساعتها مستقل کار و خوداصلاحی کند.
۳. اولویت شفافسازی نیازمندیها (Spec-first): چکشکاری سند طراحی فنی بسیار کمهزینهتر از اصلاح کدهای اشتباه است.
۴. انتقال تستها به محیط محلی (Shift-Left): استفاده از سرویسهای شبیهساز محلی (Mock) برای حلقههای بازخورد سریع به ایجنت.
۵. سرمایهگذاری روی کانتکست و ابزارها: توسعه سرورهای MCP اختصاصی و بهینهسازی مداوم فایلهای راهنما (steering).
ویدیو:
https://youtube.com/watch?v=pqlWNihgdjI
@ | <Mehdi Allahyari/>
تفاوت اصلی نه در ابزار، بلکه در پنج عادت کاری تیمهای پیشتاز است:
۱. دست کشیدن از کدنویسی دستی: ایجنتها بیش از ۹۸٪ کد را مینویسند و تمرکز مهندسان روی معماری و تصمیمگیری است.
۲. تغذیه ایجنت بهجای نظارت لحظهای: ارائه تسکهای مشخص و معیارهای سنجش خودکار تا ایجنت بتواند ساعتها مستقل کار و خوداصلاحی کند.
۳. اولویت شفافسازی نیازمندیها (Spec-first): چکشکاری سند طراحی فنی بسیار کمهزینهتر از اصلاح کدهای اشتباه است.
۴. انتقال تستها به محیط محلی (Shift-Left): استفاده از سرویسهای شبیهساز محلی (Mock) برای حلقههای بازخورد سریع به ایجنت.
۵. سرمایهگذاری روی کانتکست و ابزارها: توسعه سرورهای MCP اختصاصی و بهینهسازی مداوم فایلهای راهنما (steering).
ویدیو:
https://youtube.com/watch?v=pqlWNihgdjI
@ | <Mehdi Allahyari/>
YouTube
From AI-Assisted to AI-Native: Building a Frontier Development Team — Clare Liguori, AWS
Amazon watched 50 ordinary teams for the better part of a year, teams with normal seniority mixes working in existing codebases. Ninety percent of them used the same coding assistant. Half saw under 3x improvement in deployment velocity to production. The…
🔵 عنوان مقاله
Two Alleged ‘TeamPCP' Hackers Arrested in Australia (10 minute read)
🟢 خلاصه مقاله:
پلیس استرالیا دو مرد اهل استرالیای غربی، با سنهای ۲۱ و ۲۳ سال، را در ارتباط با فعالیتهای ادعایی گروه هکری «TeamPCP» دستگیر کرد. این اقدام پلیس پس از تحقیقات گسترده و بررسیهای فنی صورت گرفت و نشاندهنده تلاش جدی مقامهای امنیتی برای مقابله با جرایم سایبری است. مردان بازداشت شده متهم به شرکت در حملات سایبری و نفوذ به سامانههای رایانهای مختلف بودند که تبعات قابل توجهی برای هدفهای مختلف داشتند. این اقدامات نشانگر عزم قاطع استرالیا در مقابله با جرایم اینترنتی و حفظ امنیت فضای مجازی است که در عصر فناوریهای نوین اهمیت ویژهای دارد. بازداشت این افراد، بخشی از تلاشهای گستردهتر برای شناسایی و متوقف کردن شبکههای هکری مخفی و جلوگیری از سوءاستفادههای سایبری است که ممکن است به حریم شخصی، کسبوکارها و امنیت ملی آسیب بزنند. پلیس استرالیا همچنان در حال پیگیری پرونده و جمعآوری اطلاعات بیشتر برای رسیدگی دقیقتر است.
#امنیت_سایبری #پلیس_استرالیا #جرایم_اینترنتی #حفاظت_فضای_مجازی
🟣لینک مقاله:
https://krebsonsecurity.com/2026/08/two-alleged-teampcp-hackers-arrested-in-australia/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Two Alleged ‘TeamPCP' Hackers Arrested in Australia (10 minute read)
🟢 خلاصه مقاله:
پلیس استرالیا دو مرد اهل استرالیای غربی، با سنهای ۲۱ و ۲۳ سال، را در ارتباط با فعالیتهای ادعایی گروه هکری «TeamPCP» دستگیر کرد. این اقدام پلیس پس از تحقیقات گسترده و بررسیهای فنی صورت گرفت و نشاندهنده تلاش جدی مقامهای امنیتی برای مقابله با جرایم سایبری است. مردان بازداشت شده متهم به شرکت در حملات سایبری و نفوذ به سامانههای رایانهای مختلف بودند که تبعات قابل توجهی برای هدفهای مختلف داشتند. این اقدامات نشانگر عزم قاطع استرالیا در مقابله با جرایم اینترنتی و حفظ امنیت فضای مجازی است که در عصر فناوریهای نوین اهمیت ویژهای دارد. بازداشت این افراد، بخشی از تلاشهای گستردهتر برای شناسایی و متوقف کردن شبکههای هکری مخفی و جلوگیری از سوءاستفادههای سایبری است که ممکن است به حریم شخصی، کسبوکارها و امنیت ملی آسیب بزنند. پلیس استرالیا همچنان در حال پیگیری پرونده و جمعآوری اطلاعات بیشتر برای رسیدگی دقیقتر است.
#امنیت_سایبری #پلیس_استرالیا #جرایم_اینترنتی #حفاظت_فضای_مجازی
🟣لینک مقاله:
https://krebsonsecurity.com/2026/08/two-alleged-teampcp-hackers-arrested-in-australia/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Krebs on Security
Two Alleged ‘TeamPCP’ Hackers Arrested in Australia – Krebs on Security
Authorities in Australia have arrested two men believed to be members of TeamPCP, a prolific cybercrime and data extortion group blamed for perpetrating the longest running spree of software supply chain attacks ever.
🔵 عنوان مقاله
Mozilla Revokes Firefox Signing Key After Unencrypted Copy Lands in GitHub (2 minute read)
🟢 خلاصه مقاله:
اخبار اخیر نشان میدهد که شرکت موزیلا پس از درز کردن نسخهای غیررمزنگاری شده از کلید خصوصی GPG خود، اقدام به لغو و جایگزینی آن کرده است. این کلید، مسئول امضای دیجیتال مجموعهای مهم از فایلهای مربوط به مرورگر فایرفاکس و برنامه Thunderbird بود، از جمله فایلهای tarball، بستههای RPM و مجموعهای هش. موزیلا پس از بررسیهای امنیتی، اعلام کرد که در سوابق بررسی، هیچ نشانهای از دسترسی غیرمجاز یافت نشده است، اما برای حفظ امنیت، توسعهدهندگان باید کلید جدید را وارد کرده و کلید قدیمی را لغو نمایند. این وضعیت نشان میدهد که حتی شرکتهای بزرگ و معتبر نیز ممکن است در معرض خطرات امنیتی قرار گیرند و در صورت بروز چنین حادثهای، اقدامات فوری و دقیقی برای تضمین امنیت کاربران ضروری است.
موزهلا پس از مشخص شدن این مسئله، سریعا اقدام به لغو کلید مشکلدار و تولید نسخه جدید کرده است. با این کار، اطمینان حاصل شد که امضاهای دیجیتال معتبر باقی میماند و هیچ آسیبی به امنیت کاربران وارد نمیشود. در نتیجه، توسعهدهندگان و کاربران باید دقت داشته باشند و کلیدهای امن جدید را رعایت کنند تا از صحت و سلامت نسخههای نرمافزارهای مورد استفاده خود مطمئن شوند.
#امنیت_سایبری #موزیلا #فایرفاکس #حفاظت_اطلاعات
🟣لینک مقاله:
https://www.theregister.com/security/2026/08/11/mozilla-revokes-firefox-signing-key-after-unencrypted-copy-lands-in-github/5285908?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Mozilla Revokes Firefox Signing Key After Unencrypted Copy Lands in GitHub (2 minute read)
🟢 خلاصه مقاله:
اخبار اخیر نشان میدهد که شرکت موزیلا پس از درز کردن نسخهای غیررمزنگاری شده از کلید خصوصی GPG خود، اقدام به لغو و جایگزینی آن کرده است. این کلید، مسئول امضای دیجیتال مجموعهای مهم از فایلهای مربوط به مرورگر فایرفاکس و برنامه Thunderbird بود، از جمله فایلهای tarball، بستههای RPM و مجموعهای هش. موزیلا پس از بررسیهای امنیتی، اعلام کرد که در سوابق بررسی، هیچ نشانهای از دسترسی غیرمجاز یافت نشده است، اما برای حفظ امنیت، توسعهدهندگان باید کلید جدید را وارد کرده و کلید قدیمی را لغو نمایند. این وضعیت نشان میدهد که حتی شرکتهای بزرگ و معتبر نیز ممکن است در معرض خطرات امنیتی قرار گیرند و در صورت بروز چنین حادثهای، اقدامات فوری و دقیقی برای تضمین امنیت کاربران ضروری است.
موزهلا پس از مشخص شدن این مسئله، سریعا اقدام به لغو کلید مشکلدار و تولید نسخه جدید کرده است. با این کار، اطمینان حاصل شد که امضاهای دیجیتال معتبر باقی میماند و هیچ آسیبی به امنیت کاربران وارد نمیشود. در نتیجه، توسعهدهندگان و کاربران باید دقت داشته باشند و کلیدهای امن جدید را رعایت کنند تا از صحت و سلامت نسخههای نرمافزارهای مورد استفاده خود مطمئن شوند.
#امنیت_سایبری #موزیلا #فایرفاکس #حفاظت_اطلاعات
🟣لینک مقاله:
https://www.theregister.com/security/2026/08/11/mozilla-revokes-firefox-signing-key-after-unencrypted-copy-lands-in-github/5285908?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
theregister
Mozilla revokes Firefox signing key after unencrypted copy lands in GitHub
Audit logs found no unexpected visitors, but release verification still needs an update
🔵 عنوان مقاله
Your Open Source Model Could Have a Hidden Time-Release Backdoor (2 minute read)
🟢 خلاصه مقاله:
پژوهشگران با آموزش مدل LoRA توانستند در نسخه Qwen 3.5 2B یک درب پنهان را قرار دهند که در زمان معین فعال میشود. این درب مخفی به صورت خاموش در مدل قرار دارد و تنها در تاریخ مشخصی، با اجرای فرمان کنسول، به جای پاسخ دادن معمولی، فعال میشود. این روش با بهرهگیری از سیستم دستورهای OpenCode ساخته شده است؛ سیستمی که به طور خودکار تاریخ جاری را در هر مرحله وارد متن میکند. این فناوری توسعه یافته بر پایه تحقیقات آنتروپیک در سال ۲۰۲۴ درباره عوامل خوابرفت است و در آزمایشها، در ۷ از ۸ نمونه در دستهبندیهای معمول و در ۹ از ۱۰ نمونه در دستهبندیهای نگهداری شده، به درستی فعال شده است، بدون موفقیت در موارد دیگر. قابل توجه است که شرکت OpenAI نیز در این حوزه تحقیقاتی انجام داده است و تاثیر این نوع آسیبپذیریها در مدلهای منبع باز و سیستمهای مشابه بسیار قابل توجه است.
#مدل_باز #حفاظت_امنیتی #حفرههای_امنیتی #هوش_مصنوعی
🟣لینک مقاله:
https://morgin.ai/articles/your-open-source-model-could-have-a-hidden-time-release-backdoor.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Your Open Source Model Could Have a Hidden Time-Release Backdoor (2 minute read)
🟢 خلاصه مقاله:
پژوهشگران با آموزش مدل LoRA توانستند در نسخه Qwen 3.5 2B یک درب پنهان را قرار دهند که در زمان معین فعال میشود. این درب مخفی به صورت خاموش در مدل قرار دارد و تنها در تاریخ مشخصی، با اجرای فرمان کنسول، به جای پاسخ دادن معمولی، فعال میشود. این روش با بهرهگیری از سیستم دستورهای OpenCode ساخته شده است؛ سیستمی که به طور خودکار تاریخ جاری را در هر مرحله وارد متن میکند. این فناوری توسعه یافته بر پایه تحقیقات آنتروپیک در سال ۲۰۲۴ درباره عوامل خوابرفت است و در آزمایشها، در ۷ از ۸ نمونه در دستهبندیهای معمول و در ۹ از ۱۰ نمونه در دستهبندیهای نگهداری شده، به درستی فعال شده است، بدون موفقیت در موارد دیگر. قابل توجه است که شرکت OpenAI نیز در این حوزه تحقیقاتی انجام داده است و تاثیر این نوع آسیبپذیریها در مدلهای منبع باز و سیستمهای مشابه بسیار قابل توجه است.
#مدل_باز #حفاظت_امنیتی #حفرههای_امنیتی #هوش_مصنوعی
🟣لینک مقاله:
https://morgin.ai/articles/your-open-source-model-could-have-a-hidden-time-release-backdoor.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Morgin.ai
Your Open Source Model Could Have a Hidden Time-Release Backdoor
We proved it can happen with OpenCode.
Forwarded from Gopher Academy
شما بیشتر برای نوشتن، دیباگ و بررسی کد روی کدام AI حساب میکنید؟
Anonymous Poll
59%
Claude
39%
ChatGPT
5%
GitHub Copilot
10%
Gemini
8%
Grok
11%
other AI
Forwarded from Gopher Academy
💻 برای کدنویسی بیشتر از کدام ادیتور استفاده میکنید؟
Anonymous Poll
9%
Zed
10%
Cursor
64%
VS Code
25%
JetBrains (GoLand / IntelliJ / …)
10%
Vim / Neovim
🔵 عنوان مقاله
Nullock (GitHub Repo)
🟢 خلاصه مقاله:
Nullock یک ابزار قدرتمند و رایگان است که به عنوان جایگزین خودمیزبان و متنباز برای نرمافزار تجاری Burp Suite Pro طراحی شده است. این ابزار، امکانات متعددی را در اختیار متخصصان امنیت سایبری قرار میدهد تا آزمایشهای نفوذ و ارزیابی آسیبپذیریهای وب را به روش مؤثر و کارآمد انجام دهند. Nullock شامل یک پروکسی MITM است که امکان رصد و کنترل ترافیک بین مرورگر و سرور را فراهم میکند و به کمک آن میتوان حملات و آسیبپذیریها را به راحتی شناسایی کرد. همچنین، این ابزار دارای یک اسکنر فعال کامل است که قادر به تشخیص آسیبپذیریهایی مانند SQL Injection، Cross-Site Scripting، SSRF، XXE، SSTI و حملات اسمولجینگ است، که این موارد اهمیت بسیار زیادی در ارزیابی امنیتی برنامههای وب دارند.
علاوه بر این، Nullock امکاناتی چون تشخیص و جمعآوری اطلاعات اولیه درباره برنامههای هدف، سیستمهای اورنال، و تستهای OAST (ارزیابی آسیبپذیریهای زمان اجرا) را ارائه میدهد. ابزارهای قالببندی استایل nuclei-style و پیروی از قالبهای مشابه، امکان ساخت و اجرای سناریوهای آزمونی سفارشی را برای تیمهای امنیتی فراهم میکند. به علاوه، Nullock دارای یک دروازه امنیتی CI است که کمک میکند فرآیندهای امنیتی در جریان توسعه نرمافزار به صورت خودکار و مداوم انجام شود و امنیت برنامهها تضمین گردد.
در مجموع، Nullock ابزاری جامع و کامل است که تمامی نیازهای یک ارزیابی نفوذ حرفهای را برطرف میکند. این پروژه متنباز، با امکانات متنوع و سبک بودن، گزینه مناسبی برای تیمهای امنیتی و توسعهدهندگان است که میخواهند بدون وابستگی به ابزارهای تجاری و هزینههای مربوط، به خوبی امنیت اپلیکیشنهای خود را تضمین کنند.
#امنیت_سایبری #آزمون_نفوذ #ابزارهای_باز #Nullock
🟣لینک مقاله:
https://github.com/Bikebrainz/Nullock?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Nullock (GitHub Repo)
🟢 خلاصه مقاله:
Nullock یک ابزار قدرتمند و رایگان است که به عنوان جایگزین خودمیزبان و متنباز برای نرمافزار تجاری Burp Suite Pro طراحی شده است. این ابزار، امکانات متعددی را در اختیار متخصصان امنیت سایبری قرار میدهد تا آزمایشهای نفوذ و ارزیابی آسیبپذیریهای وب را به روش مؤثر و کارآمد انجام دهند. Nullock شامل یک پروکسی MITM است که امکان رصد و کنترل ترافیک بین مرورگر و سرور را فراهم میکند و به کمک آن میتوان حملات و آسیبپذیریها را به راحتی شناسایی کرد. همچنین، این ابزار دارای یک اسکنر فعال کامل است که قادر به تشخیص آسیبپذیریهایی مانند SQL Injection، Cross-Site Scripting، SSRF، XXE، SSTI و حملات اسمولجینگ است، که این موارد اهمیت بسیار زیادی در ارزیابی امنیتی برنامههای وب دارند.
علاوه بر این، Nullock امکاناتی چون تشخیص و جمعآوری اطلاعات اولیه درباره برنامههای هدف، سیستمهای اورنال، و تستهای OAST (ارزیابی آسیبپذیریهای زمان اجرا) را ارائه میدهد. ابزارهای قالببندی استایل nuclei-style و پیروی از قالبهای مشابه، امکان ساخت و اجرای سناریوهای آزمونی سفارشی را برای تیمهای امنیتی فراهم میکند. به علاوه، Nullock دارای یک دروازه امنیتی CI است که کمک میکند فرآیندهای امنیتی در جریان توسعه نرمافزار به صورت خودکار و مداوم انجام شود و امنیت برنامهها تضمین گردد.
در مجموع، Nullock ابزاری جامع و کامل است که تمامی نیازهای یک ارزیابی نفوذ حرفهای را برطرف میکند. این پروژه متنباز، با امکانات متنوع و سبک بودن، گزینه مناسبی برای تیمهای امنیتی و توسعهدهندگان است که میخواهند بدون وابستگی به ابزارهای تجاری و هزینههای مربوط، به خوبی امنیت اپلیکیشنهای خود را تضمین کنند.
#امنیت_سایبری #آزمون_نفوذ #ابزارهای_باز #Nullock
🟣لینک مقاله:
https://github.com/Bikebrainz/Nullock?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - Bikebrainz/Nullock: Free, self-hosted alternative to Burp Suite Pro — MITM proxy + full active scanner (SQLi/XSS/SSRF…
Free, self-hosted alternative to Burp Suite Pro — MITM proxy + full active scanner (SQLi/XSS/SSRF/XXE/SSTI/smuggling), recon→CVE, OAST, nuclei-style templates, and a CI security gate. Qt6/C++, MIT,...
🔵 عنوان مقاله
CipherRun (GitHub Repo)
🟢 خلاصه مقاله:
سیفر ران یکی از ابزارهای جامع و قدرتمند برای اسکن امنیتی پروتکلهای TLS و SSL است که با زبان برنامهنویسی Rust توسعه یافته است. این ابزار، امکاناتی گسترده را در قالب یک خط فرمان ساده و در عین حال قدرتمند، عرضه میکند و به توسعهدهندگان و کارشناسان امنیت اجازه میدهد تا به سرعت و به صورت موثر، امنیت سرورها و خدمات خود را ارزیابی کنند.
در سیفر ران، تجزیه و تحلیل پروتکل و رمزنگاریهای به کار رفته، با هدف شناسایی ضعفها و آسیبپذیریهای احتمالی، بیشترین اهمیت را دارد. این ابزار علاوه بر بررسیهای امنیتی، امکاناتی برای آزمایش آسیبپذیریها، بررسی تطابق با استانداردهای امنیتی و نظارت بر شفافیت گواهینامهها ارائه میدهد، که همگی در قالب یک محیط کاربری سریع و قابل ادغام در برنامههای دیگر، در اختیار کاربر قرار میگیرد.
با استفاده از این ابزار، مدیران شبکه و توسعهدهندگان میتوانند کنترل بهتری بر امنیت سیستمهای خود داشته باشند و نگرانیهای مربوط به بهرهبرداری از آسیبپذیریها را کاهش دهند. این اسکنر، برای کسانی که نیازمند یک راهحل سریع، قابل اعتماد و قابل توسعه برای بررسی امنیت TLS/SSL هستند، گزینهای عالی به حساب میآید.
#امنیت #اسکنر #SSL #تست_نفوذ
🟣لینک مقاله:
https://github.com/seifreed/CipherRun?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
CipherRun (GitHub Repo)
🟢 خلاصه مقاله:
سیفر ران یکی از ابزارهای جامع و قدرتمند برای اسکن امنیتی پروتکلهای TLS و SSL است که با زبان برنامهنویسی Rust توسعه یافته است. این ابزار، امکاناتی گسترده را در قالب یک خط فرمان ساده و در عین حال قدرتمند، عرضه میکند و به توسعهدهندگان و کارشناسان امنیت اجازه میدهد تا به سرعت و به صورت موثر، امنیت سرورها و خدمات خود را ارزیابی کنند.
در سیفر ران، تجزیه و تحلیل پروتکل و رمزنگاریهای به کار رفته، با هدف شناسایی ضعفها و آسیبپذیریهای احتمالی، بیشترین اهمیت را دارد. این ابزار علاوه بر بررسیهای امنیتی، امکاناتی برای آزمایش آسیبپذیریها، بررسی تطابق با استانداردهای امنیتی و نظارت بر شفافیت گواهینامهها ارائه میدهد، که همگی در قالب یک محیط کاربری سریع و قابل ادغام در برنامههای دیگر، در اختیار کاربر قرار میگیرد.
با استفاده از این ابزار، مدیران شبکه و توسعهدهندگان میتوانند کنترل بهتری بر امنیت سیستمهای خود داشته باشند و نگرانیهای مربوط به بهرهبرداری از آسیبپذیریها را کاهش دهند. این اسکنر، برای کسانی که نیازمند یک راهحل سریع، قابل اعتماد و قابل توسعه برای بررسی امنیت TLS/SSL هستند، گزینهای عالی به حساب میآید.
#امنیت #اسکنر #SSL #تست_نفوذ
🟣لینک مقاله:
https://github.com/seifreed/CipherRun?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - seifreed/CipherRun: A Fast, Modular, and Scalable TLS/SSL Security Scanner Written in Rust
A Fast, Modular, and Scalable TLS/SSL Security Scanner Written in Rust - seifreed/CipherRun
🔵 عنوان مقاله
Locking your ssh-agent exposed local-only keys until OpenSSH 10.5 (3 minute read)
🟢 خلاصه مقاله:
در نسخه ۱۰.۵ OpenSSH، یک آسیبپذیری مهم برطرف شد که در نسخه ۱۰.۴ معرفی شده بود. این مشکل مربوط به نحوه قفل کردن ssh-agent بود؛ به گونهای که این عملیات، توانایی تشخیص درخواستهای محلی را از درخواستهای انتقال یافته (forwarded requests) محدود نمیکرد. در نتیجه، یک کاربر از راه دور میتوانست از این ضعف بهرهبرداری کند و اقداماتی انجام دهد که باید فقط در محیطهای محلی مجاز میبودند. این مشکلات شامل افزودن توکنهای PKCS#11، عبور از محدودیتهای کلیدهای مقصد، و همچنین آسیبپذیریهایی در حافظه مانند استفاده پس از آزادسازی (use-after-free) در کلاینت SSH و خطای موجود در کلیدهای مجاز `authorized_keys` بود. این خطا در بخش تعیین محدودیتها، باعث میشد درخواستهایی که برای انتقال تونل طراحی شده بودند، نتوانند به درستی مسدود شوند. در نتیجه، این مسائل پتانسیل ایجاد راههای نفوذ و سوءاستفادههای امنیتی سایبری را افزایش میدادند؛ اما با انتشار نسخه ۱۰.۵، این آسیبها به طور کامل برطرف شده و امنیت کاربران به میزان قابل توجهی ارتقاء یافته است.
#امنیت_شبکه #SSH #حفاظت_سایبری #امنیت_اطلاعات
🟣لینک مقاله:
https://www.helpnetsecurity.com/2026/08/11/openssh-10-5-ssh-agent-flaw/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Locking your ssh-agent exposed local-only keys until OpenSSH 10.5 (3 minute read)
🟢 خلاصه مقاله:
در نسخه ۱۰.۵ OpenSSH، یک آسیبپذیری مهم برطرف شد که در نسخه ۱۰.۴ معرفی شده بود. این مشکل مربوط به نحوه قفل کردن ssh-agent بود؛ به گونهای که این عملیات، توانایی تشخیص درخواستهای محلی را از درخواستهای انتقال یافته (forwarded requests) محدود نمیکرد. در نتیجه، یک کاربر از راه دور میتوانست از این ضعف بهرهبرداری کند و اقداماتی انجام دهد که باید فقط در محیطهای محلی مجاز میبودند. این مشکلات شامل افزودن توکنهای PKCS#11، عبور از محدودیتهای کلیدهای مقصد، و همچنین آسیبپذیریهایی در حافظه مانند استفاده پس از آزادسازی (use-after-free) در کلاینت SSH و خطای موجود در کلیدهای مجاز `authorized_keys` بود. این خطا در بخش تعیین محدودیتها، باعث میشد درخواستهایی که برای انتقال تونل طراحی شده بودند، نتوانند به درستی مسدود شوند. در نتیجه، این مسائل پتانسیل ایجاد راههای نفوذ و سوءاستفادههای امنیتی سایبری را افزایش میدادند؛ اما با انتشار نسخه ۱۰.۵، این آسیبها به طور کامل برطرف شده و امنیت کاربران به میزان قابل توجهی ارتقاء یافته است.
#امنیت_شبکه #SSH #حفاظت_سایبری #امنیت_اطلاعات
🟣لینک مقاله:
https://www.helpnetsecurity.com/2026/08/11/openssh-10-5-ssh-agent-flaw/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Help Net Security
Locking your ssh-agent exposed local-only keys until OpenSSH 10.5
The OpenSSH 10.5 ssh-agent flaw made a locked agent treat forwarded requests as local, exposing PKCS#11 loading and restricted keys.
🔵 عنوان مقاله
'NovaCookies' Kit Steals Microsoft 365 Sessions for $320 a Month (3 minute read)
🟢 خلاصه مقاله:
شرکت NovaCookies با ارائه یک کیت خاص، به تمامی هکرها و مجرمان سایبری امکان میدهد تا به سادگی وارد حسابهای مایکروسافت ۳۶۵ شوند و جلسات کاربری را به دست آورند. این خدمات ماهیانه تنها با پرداخت ۳۲۰ دلار در اختیار مشتریان قرار میگیرد و از زیرساختهای فیشینگ AitM بهره میبرد. این روش مخفیانه قادر است وارد حسابهای کاربری مایکروسافت ۳۶۵ شده و کوکیهای جلسات معتبر کاربران را به سرقت ببرد، بدون آنکه نیاز به تایید هویت دو مرحلهای (MFA) باشد. این آسیبپذیری به مهاجمان اجازه میدهد تا به راحتی وارد حسابهای هدف شوند و از آنها بهرهبرداری کنند.
در جستجویی، محققان امنیتی موفق شدند در دامنههای مختلفی – بیش از ۷۵۵ دامنه پشتیبان که به صدها سازمان تهدید وارد میکردند – این فعالیتهای مخرب را کشف کنند. این حملات با استفاده از روشهای تقلبی، مانند اشتراکگذاری اسناد جعلی در سکوی DocuSign و ارسال لینکهای فریبکارانه که کاربران را به صفحات مخرب هدایت میکرد، صورت میگرفت. همچنین، مهاجمان با استفاده از مسیرهای کاذب ریدایرکت، اعتماد قربانیان را جلب میکردند تا بتوانند به راحتی اطلاعات حساس را سرقت کنند.
برای مقابله با این تهدیدات، کارشناسان امنیتی تأکید دارند که سازمانها باید از احراز هویت چندعاملی مقاوم در برابر فیشینگ بهرهمند شوند. همچنین، لازم است فعالیتهای مرورگر و توکنها را به صورت همزمان زیر نظر بگیرند، و پس از هرگونه تردید در مورد نفوذ، جلسات فعال و توکنهای تازهساز را لغو کنند. این اقدامات میتواند میزان آسیبپذیری در مقابل حملات سایبری را به شدت کاهش دهد و امنیت سازمانها را افزایش دهد.
#امنیت_سایبری #فیشینگ #حفاظت_حساب #تکنولوژی_امنیت
🟣لینک مقاله:
https://www.darkreading.com/endpoint-security/novacookies-steals-microsoft-365-sessions-320-a-month?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
'NovaCookies' Kit Steals Microsoft 365 Sessions for $320 a Month (3 minute read)
🟢 خلاصه مقاله:
شرکت NovaCookies با ارائه یک کیت خاص، به تمامی هکرها و مجرمان سایبری امکان میدهد تا به سادگی وارد حسابهای مایکروسافت ۳۶۵ شوند و جلسات کاربری را به دست آورند. این خدمات ماهیانه تنها با پرداخت ۳۲۰ دلار در اختیار مشتریان قرار میگیرد و از زیرساختهای فیشینگ AitM بهره میبرد. این روش مخفیانه قادر است وارد حسابهای کاربری مایکروسافت ۳۶۵ شده و کوکیهای جلسات معتبر کاربران را به سرقت ببرد، بدون آنکه نیاز به تایید هویت دو مرحلهای (MFA) باشد. این آسیبپذیری به مهاجمان اجازه میدهد تا به راحتی وارد حسابهای هدف شوند و از آنها بهرهبرداری کنند.
در جستجویی، محققان امنیتی موفق شدند در دامنههای مختلفی – بیش از ۷۵۵ دامنه پشتیبان که به صدها سازمان تهدید وارد میکردند – این فعالیتهای مخرب را کشف کنند. این حملات با استفاده از روشهای تقلبی، مانند اشتراکگذاری اسناد جعلی در سکوی DocuSign و ارسال لینکهای فریبکارانه که کاربران را به صفحات مخرب هدایت میکرد، صورت میگرفت. همچنین، مهاجمان با استفاده از مسیرهای کاذب ریدایرکت، اعتماد قربانیان را جلب میکردند تا بتوانند به راحتی اطلاعات حساس را سرقت کنند.
برای مقابله با این تهدیدات، کارشناسان امنیتی تأکید دارند که سازمانها باید از احراز هویت چندعاملی مقاوم در برابر فیشینگ بهرهمند شوند. همچنین، لازم است فعالیتهای مرورگر و توکنها را به صورت همزمان زیر نظر بگیرند، و پس از هرگونه تردید در مورد نفوذ، جلسات فعال و توکنهای تازهساز را لغو کنند. این اقدامات میتواند میزان آسیبپذیری در مقابل حملات سایبری را به شدت کاهش دهد و امنیت سازمانها را افزایش دهد.
#امنیت_سایبری #فیشینگ #حفاظت_حساب #تکنولوژی_امنیت
🟣لینک مقاله:
https://www.darkreading.com/endpoint-security/novacookies-steals-microsoft-365-sessions-320-a-month?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Dark Reading
'NovaCookies' Kit Steals Microsoft 365 Sessions for $320 a Month
The AitM service lowers the barrier to entry for actors to create phishing attacks that steal more than just user credentials.
🔵 عنوان مقاله
Uber Freight investigating data security incident after Helix claims breach (1 minute read)
🟢 خلاصه مقاله:
شرکت Helix مدعی شده است که در یک حمله سایبری، به دادههای شرکت حملونقل اوبر فريت دست یافته است. Accordingتیه، این شرکت تقریباً یک میلیون پرونده و اطلاعات حساس مربوط به اوبر فریت را سرقت کرده است. این خبر باعث نگرانیهای جدی درباره امنیت اطلاعات در حوزه حملونقل و لجستیک شده است، زیرا این نوع دادهها معمولا حاوی اطلاعات حیاتی، از جمله جزئیات بارها، مسیرها و اطلاعات کاربران است که در صورت لو رفتن، ممکن است عواقب جدی و غیر قابل جبرانی داشته باشد.
این حادثه، پس از ادعای هلیکس مبنی بر سرقت حجم زیادی از اطلاعات، نگرانیهای زیادی را درباره امنیت و حفاظت دادههای شرکتها در صنعت حملونقل برانگیخته است. اوبر فریت اعلام کرده است که در حال حاضر در حال بررسی موضوع است و تیم امنیت سایبری آن اقدامات لازم برای ارزیابی و کاهش خطر را انجام میدهد. این واقعه نشان میدهد که حملات سایبری در حوزه حملونقل و فناوریهای مرتبط همچنان تهدیدی جدی به شمار میروند و لازم است شرکتها همواره سطح امنیت دادههای خود را ارتقاء دهند.
در دنیای امروز، حفاظت از دادههای حساس اهمیت زیادی دارد و هر گونه نفوذ میتواند پیامدهای مالی و اعتباری سنگینی برای شرکتها به دنبال داشته باشد. انتظار میرود اوبر فریت با تقویت تدابیر امنیتی و همکاری با تیمهای متخصص در آینده، بتواند از تکرار چنین حوادثی جلوگیری کند. این رویداد یادآور اهمیت رعایت پروتکلهای امنیت سایبری است و نشان میدهد که کسبوکارها باید همواره در مقابل تهدیدهای فضای مجازی آماده باشند.
#امنیت_داده #حملونقل_دیجیتال #حفاظت_سایبری #اوبرفریت
🟣لینک مقاله:
https://www.scworld.com/brief/uber-freight-investigating-data-security-incident-after-helix-claims-breach?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Uber Freight investigating data security incident after Helix claims breach (1 minute read)
🟢 خلاصه مقاله:
شرکت Helix مدعی شده است که در یک حمله سایبری، به دادههای شرکت حملونقل اوبر فريت دست یافته است. Accordingتیه، این شرکت تقریباً یک میلیون پرونده و اطلاعات حساس مربوط به اوبر فریت را سرقت کرده است. این خبر باعث نگرانیهای جدی درباره امنیت اطلاعات در حوزه حملونقل و لجستیک شده است، زیرا این نوع دادهها معمولا حاوی اطلاعات حیاتی، از جمله جزئیات بارها، مسیرها و اطلاعات کاربران است که در صورت لو رفتن، ممکن است عواقب جدی و غیر قابل جبرانی داشته باشد.
این حادثه، پس از ادعای هلیکس مبنی بر سرقت حجم زیادی از اطلاعات، نگرانیهای زیادی را درباره امنیت و حفاظت دادههای شرکتها در صنعت حملونقل برانگیخته است. اوبر فریت اعلام کرده است که در حال حاضر در حال بررسی موضوع است و تیم امنیت سایبری آن اقدامات لازم برای ارزیابی و کاهش خطر را انجام میدهد. این واقعه نشان میدهد که حملات سایبری در حوزه حملونقل و فناوریهای مرتبط همچنان تهدیدی جدی به شمار میروند و لازم است شرکتها همواره سطح امنیت دادههای خود را ارتقاء دهند.
در دنیای امروز، حفاظت از دادههای حساس اهمیت زیادی دارد و هر گونه نفوذ میتواند پیامدهای مالی و اعتباری سنگینی برای شرکتها به دنبال داشته باشد. انتظار میرود اوبر فریت با تقویت تدابیر امنیتی و همکاری با تیمهای متخصص در آینده، بتواند از تکرار چنین حوادثی جلوگیری کند. این رویداد یادآور اهمیت رعایت پروتکلهای امنیت سایبری است و نشان میدهد که کسبوکارها باید همواره در مقابل تهدیدهای فضای مجازی آماده باشند.
#امنیت_داده #حملونقل_دیجیتال #حفاظت_سایبری #اوبرفریت
🟣لینک مقاله:
https://www.scworld.com/brief/uber-freight-investigating-data-security-incident-after-helix-claims-breach?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SC Media
Uber Freight investigating data security incident after Helix claims breach
The incident at Uber Freight, the logistics arm of the ride-sharing giant, comes after the Helix group listed the company on its data leak site on August 6, claiming to have accessed mailboxes, OneDrive accounts, and accounts receivable.
🔵 عنوان مقاله
Hardware Hacking: From zero to a Pre-Auth Stack Buffer Overflow on Amazon's best-selling router (16 minute read)
🟢 خلاصه مقاله:
در دنیای هکینگ سختافزار، یکی از موضوعات جذاب و پرچالش، کشف آسیبپذیریهایی است که حتی بدون نیاز به احراز هویت هم میتوانند خطرناک باشند. در این مقاله، به بررسی یکی از این آسیبپذیریهای مهم در روترهای پرفروش آمازون میپردازیم. محقق امنیتی Rotce توانست با نفوذ به روتر Mercusys MB115-4G، که یکی از پرطرفدارترین مدلهای بازار اسپانیا است، آسیبپذیری پیشاحراز هویت (Pre-Auth) نوع Overflow در بافر استاک را شناسایی کند. این نفوذ از طریق رابط UART انجام شد و مسیرهای خطرناک در فایل اجرایی /usr/bin/httpd کشف گردید، جایی که دادههای رمزگشاییشده AES کنترلشده توسط مهاجم در این مسیر به یک بافر ۵۱۲ بایتی بدون بررسی حد و مرز، کپی میشد. این آسیبپذیری با شماره CVE-2026-12495 ثبت شده است و نشان میدهد چگونه یک خطای برنامهنویسی ساده میتواند به بروز حملههای خطرناک منجر شود.
این تحقیق نه تنها با تحلیل استاتیک دقیق صورت گرفت، بلکه مسیرهای منتهی به این مشکل در ابزارهای مهندسی معکوس مانند Ghidra بررسی شد و صحت این یافتهها با ابزارهای دیگر مانند Ghidriff تایید گردید. نتیجه نهایی، نشان داد که با بهرهبرداری صحیح از این آسیبپذیری، مهاجم میتواند کدهای مخرب را در سیستم هدف اجرا کند یا کنترل کامل بر دستگاه را در دست گیرد، بدون نیاز به وارد کردن رمز عبور یا تایید هویت. این نوع آسیبپذیریها اهمیت ویژهای در امنیت اینترنت اشیاء و شبکههای خانگی دارند، جایی که امنیت محدود است و اغلب کاربران از خطرات احتمالی بیاطلاعند.
#امنیت_شبکه #حمله_پیشاحراز_هویت #آسیبپذیری_سختافزار #هک_سختافزار
🟣لینک مقاله:
https://rotcee.github.io/posts/analyzing-the-mersusys-mb115-4g-router/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Hardware Hacking: From zero to a Pre-Auth Stack Buffer Overflow on Amazon's best-selling router (16 minute read)
🟢 خلاصه مقاله:
در دنیای هکینگ سختافزار، یکی از موضوعات جذاب و پرچالش، کشف آسیبپذیریهایی است که حتی بدون نیاز به احراز هویت هم میتوانند خطرناک باشند. در این مقاله، به بررسی یکی از این آسیبپذیریهای مهم در روترهای پرفروش آمازون میپردازیم. محقق امنیتی Rotce توانست با نفوذ به روتر Mercusys MB115-4G، که یکی از پرطرفدارترین مدلهای بازار اسپانیا است، آسیبپذیری پیشاحراز هویت (Pre-Auth) نوع Overflow در بافر استاک را شناسایی کند. این نفوذ از طریق رابط UART انجام شد و مسیرهای خطرناک در فایل اجرایی /usr/bin/httpd کشف گردید، جایی که دادههای رمزگشاییشده AES کنترلشده توسط مهاجم در این مسیر به یک بافر ۵۱۲ بایتی بدون بررسی حد و مرز، کپی میشد. این آسیبپذیری با شماره CVE-2026-12495 ثبت شده است و نشان میدهد چگونه یک خطای برنامهنویسی ساده میتواند به بروز حملههای خطرناک منجر شود.
این تحقیق نه تنها با تحلیل استاتیک دقیق صورت گرفت، بلکه مسیرهای منتهی به این مشکل در ابزارهای مهندسی معکوس مانند Ghidra بررسی شد و صحت این یافتهها با ابزارهای دیگر مانند Ghidriff تایید گردید. نتیجه نهایی، نشان داد که با بهرهبرداری صحیح از این آسیبپذیری، مهاجم میتواند کدهای مخرب را در سیستم هدف اجرا کند یا کنترل کامل بر دستگاه را در دست گیرد، بدون نیاز به وارد کردن رمز عبور یا تایید هویت. این نوع آسیبپذیریها اهمیت ویژهای در امنیت اینترنت اشیاء و شبکههای خانگی دارند، جایی که امنیت محدود است و اغلب کاربران از خطرات احتمالی بیاطلاعند.
#امنیت_شبکه #حمله_پیشاحراز_هویت #آسیبپذیری_سختافزار #هک_سختافزار
🟣لینک مقاله:
https://rotcee.github.io/posts/analyzing-the-mersusys-mb115-4g-router/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Rotce’s Blog
Hardware Hacking: From zero to a Pre-Auth Stack Buffer Overflow on Amazon’s best-selling router
This will be a blog series where we’ll do a deep dive into the Mercusys MB115-4G router, which, as of today (02/17/2026), is the best-selling router on Amazon Spain. In this first post, we’ll cover the workflow from receiving the device to gaining a root…
🔵 عنوان مقاله
The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version (16 minute read)
🟢 خلاصه مقاله:
در جدیدترین نسخهی بدافزار XCSSET برای سیستمعامل مکاواس، که نسخه ۴۰ آن است، شاهد بهکارگیری رویکردهای پیچیدهای برای انتشار و پنهانسازی هستیم. این بدافزار با استفاده از روشهای مبتنی بر زنجیره تامین، تلاش میکند تا از طریق مخفیسازی مراحل اجرای اسکریپت مخرب در پروژههای معتبر Xcode، فعالیتهای مخرب خود را پیش ببرد و امنیت سیستم را به چالش بکشد. این روش به هکرها اجازه میدهد بدون جلب توجه کاربر یا سیستمهای امنیتی، نفوذ خود را انجام دهند و به هدفهای مختلف دسترسی یابند.
برای افزایش میزان پنهانکاری و دوام، نسخهی جدید XCSSET یک ساختار چندلایهی مقاوم در برابر شناسایی دارد که از رمزگذاری دوکلید و اجرای مخفی در حافظه بهره میبرد. این استراتژیها نه تنها جلوی بسیاری از ابزارهای امنیتی را میگیرند، بلکه فعالیتهای مخرب را بسیار دشوار میکنند. در کنار این، بدافزار تلاش میکند تا با خاموش کردن بهروزرسانیهای امنیتی macOS و قفل کردن پایگاههای دادهی امضای XProtect، به حفاظتهای سیستمعامل آسیب زده و از شناسایی جلوگیری کند.
در کنار تمامی این اقدامات، XCSSET نسخه ۴۰ یک مکانیزم پایداری بدون فایل یا فایلنشدنی را معرفی میکند که از طریق سوءاستفاده از قابلیتهای خاص سیستمعامل و پروسههای حافظه، به هکرها امکان میدهد تا نفوذ خود را برای مدت زمان طولانی حفظ کنند. این نوع پایداری به راحتی قابل شناسایی و حذف نیست و یکی از مشکلات بزرگ برای تیمهای امنیتی محسوب میشود.
این نسخه نشان میدهد که هکرها همچنان در توسعه روشهای مخرب پیشرفته و هوشمند هستند و برای مقابله با آنها نیازمند استفاده از فناوریهای پیشرفته و استراتژیهای چندلایه هستیم تا امنیت سیستمهای خود را تضمین کنیم.
#امنیت_سیستم #بدافزار #Xcode #خطرات
🟣لینک مقاله:
https://unit42.paloaltonetworks.com/xcsset-v40-malware-analysis/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version (16 minute read)
🟢 خلاصه مقاله:
در جدیدترین نسخهی بدافزار XCSSET برای سیستمعامل مکاواس، که نسخه ۴۰ آن است، شاهد بهکارگیری رویکردهای پیچیدهای برای انتشار و پنهانسازی هستیم. این بدافزار با استفاده از روشهای مبتنی بر زنجیره تامین، تلاش میکند تا از طریق مخفیسازی مراحل اجرای اسکریپت مخرب در پروژههای معتبر Xcode، فعالیتهای مخرب خود را پیش ببرد و امنیت سیستم را به چالش بکشد. این روش به هکرها اجازه میدهد بدون جلب توجه کاربر یا سیستمهای امنیتی، نفوذ خود را انجام دهند و به هدفهای مختلف دسترسی یابند.
برای افزایش میزان پنهانکاری و دوام، نسخهی جدید XCSSET یک ساختار چندلایهی مقاوم در برابر شناسایی دارد که از رمزگذاری دوکلید و اجرای مخفی در حافظه بهره میبرد. این استراتژیها نه تنها جلوی بسیاری از ابزارهای امنیتی را میگیرند، بلکه فعالیتهای مخرب را بسیار دشوار میکنند. در کنار این، بدافزار تلاش میکند تا با خاموش کردن بهروزرسانیهای امنیتی macOS و قفل کردن پایگاههای دادهی امضای XProtect، به حفاظتهای سیستمعامل آسیب زده و از شناسایی جلوگیری کند.
در کنار تمامی این اقدامات، XCSSET نسخه ۴۰ یک مکانیزم پایداری بدون فایل یا فایلنشدنی را معرفی میکند که از طریق سوءاستفاده از قابلیتهای خاص سیستمعامل و پروسههای حافظه، به هکرها امکان میدهد تا نفوذ خود را برای مدت زمان طولانی حفظ کنند. این نوع پایداری به راحتی قابل شناسایی و حذف نیست و یکی از مشکلات بزرگ برای تیمهای امنیتی محسوب میشود.
این نسخه نشان میدهد که هکرها همچنان در توسعه روشهای مخرب پیشرفته و هوشمند هستند و برای مقابله با آنها نیازمند استفاده از فناوریهای پیشرفته و استراتژیهای چندلایه هستیم تا امنیت سیستمهای خود را تضمین کنیم.
#امنیت_سیستم #بدافزار #Xcode #خطرات
🟣لینک مقاله:
https://unit42.paloaltonetworks.com/xcsset-v40-malware-analysis/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Unit 42
The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version
Analysis of XCSSET v40 reveals a macOS malware targeting developers via Xcode. Unit 42 used advanced pattern matching and AI to decode its logic.
🔵 عنوان مقاله
Critical JFrog Artifactory Vulnerability Reportedly Exploited in the Wild (2 minute read)
🟢 خلاصه مقاله:
در روزهای پس از اعلام عمومی آسیبپذیری، حملهکنندگان به سرعت شروع به سوءاستفاده از آن کردند. این آسیبپذیری به نام CVE-2026-82329 شناخته شده است و در نسخههای آسیبپذیر نرمافزار JFrog Artifactory وجود دارد. مهاجمان با بهرهگیری از این آسیبپذیری، به راحتی میتوانند توکنهای مدیریت یا ادمین سیستم را تولید کنند. این توکنها به آنها اجازه میدهد که کنترل کامل بر سامانههای هدف را در دست بگیرند و عملیات مخرب انجام دهند.
پس از افشا شدن این آسیبپذیری، گزارشهایی منتشر شده است که نشان میدهد حملهگران تنها چند روز پس از اطلاعرسانی، اقدام به بهرهبرداری فعال کردهاند. این تهدید نشان میدهد که حملهکنندگان سریعاً در پی سوءاستفاده از ضعفهای امنیتی هستند تا به اهداف مخرب خود برسند و ممکن است از این توکنهای سرقتشده برای نفوذ به سیستمها و سرقت اطلاعات حساس استفاده کنند. این وضعیت اهمیت بهروزرسانی سریع و اعمال تدابیر امنیتی در سامانههای مبتنی بر JFrog Artifactory را آشکار میسازد.
در نتیجه، شرکتها و سازمانها باید در سریعترین زمان ممکن اقدام به بروز رسانی سامانههای خود و اعمال پروتکلهای امنیتی نمایند، تا از آسیبهایی که این نوع حملات میتواند به زیرساختهای فناوری اطلاعات وارد کند، جلوگیری کنند. حفظ امنیت سامانهها و اطلاعات حساس امری حیاتی است که نیازمند نظارت مداوم و اقدامات پیشگیرانه است.
#امنیت_سایبری #آسیبپذیری #JFrog #حملات_سایبری
🟣لینک مقاله:
https://www.securityweek.com/critical-jfrog-artifactory-vulnerability-reportedly-exploited-in-the-wild/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Critical JFrog Artifactory Vulnerability Reportedly Exploited in the Wild (2 minute read)
🟢 خلاصه مقاله:
در روزهای پس از اعلام عمومی آسیبپذیری، حملهکنندگان به سرعت شروع به سوءاستفاده از آن کردند. این آسیبپذیری به نام CVE-2026-82329 شناخته شده است و در نسخههای آسیبپذیر نرمافزار JFrog Artifactory وجود دارد. مهاجمان با بهرهگیری از این آسیبپذیری، به راحتی میتوانند توکنهای مدیریت یا ادمین سیستم را تولید کنند. این توکنها به آنها اجازه میدهد که کنترل کامل بر سامانههای هدف را در دست بگیرند و عملیات مخرب انجام دهند.
پس از افشا شدن این آسیبپذیری، گزارشهایی منتشر شده است که نشان میدهد حملهگران تنها چند روز پس از اطلاعرسانی، اقدام به بهرهبرداری فعال کردهاند. این تهدید نشان میدهد که حملهکنندگان سریعاً در پی سوءاستفاده از ضعفهای امنیتی هستند تا به اهداف مخرب خود برسند و ممکن است از این توکنهای سرقتشده برای نفوذ به سیستمها و سرقت اطلاعات حساس استفاده کنند. این وضعیت اهمیت بهروزرسانی سریع و اعمال تدابیر امنیتی در سامانههای مبتنی بر JFrog Artifactory را آشکار میسازد.
در نتیجه، شرکتها و سازمانها باید در سریعترین زمان ممکن اقدام به بروز رسانی سامانههای خود و اعمال پروتکلهای امنیتی نمایند، تا از آسیبهایی که این نوع حملات میتواند به زیرساختهای فناوری اطلاعات وارد کند، جلوگیری کنند. حفظ امنیت سامانهها و اطلاعات حساس امری حیاتی است که نیازمند نظارت مداوم و اقدامات پیشگیرانه است.
#امنیت_سایبری #آسیبپذیری #JFrog #حملات_سایبری
🟣لینک مقاله:
https://www.securityweek.com/critical-jfrog-artifactory-vulnerability-reportedly-exploited-in-the-wild/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
Critical JFrog Artifactory Vulnerability Reportedly Exploited in the Wild
Exploitation of the authentication bypass vulnerability CVE-2026-82329 started just days after its public disclosure.
🔵 عنوان مقاله
British Public Oppose Secret Surveillance Powers and Want Strong Protections for Encrypted Communications (3 minute read)
🟢 خلاصه مقاله:
در نظرسنجی انجامشده توسط مرکز دفاع از حقوق دیجیتال (CDT)، از بین ۲۰۰۰ شهروند انگلیسی، بیش از نیمی از آنها، دقیقاً ۵۳ درصد، نگرانی خود را درباره خطرات امنیتی ناشی از دسترسی آسان به رمزینهها ابراز کردهاند. این افراد معتقدند که این نوع دسترسی ممکن است امنیت ارتباطات خصوصی را به طور قابل توجهی تضعیف کند و در نتیجه، فرصتهای سوءاستفاده و نفوذهای غیرقانونی را افزایش دهد.
از طرف دیگر، تقریبا ۸۴ درصد از شرکتکنندگان هشدار دادهاند که اگر دسترسی مخفیانه به اطلاعات برقرار شود، این موضوع آسیبپذیریهای جدیدی برای سیستمهای امنیتی ایجاد میکند. چنین آسیبپذیریهایی میتوانند منجر به سوء استفادههای متعددی مانند جعل هویت، سرقت دادهها، نفوذهای سایبری و سایر جرائم اینترنتی شوند که زندگی روزمره و امنیت فردی افراد را تهدید میکند. این یافتهها در پی اعتراضات و چالشهای حقوقی شرکت اپل در مقابل اقدامات دولت بریتانیا برای درخواست دسترسی به اطلاعات رمزنگاریشده کاربران در سرویس iCloud مطرح شده است، موضوعی که بحثهای حقوقی و جهانی درباره تعادل میان امنیت عمومی و حریم خصوصی افراد را بیشتر برانگیخته است.
در نهایت، این نظرسنجی نشان میدهد که جامعه انگلیس تمایل دارد از حقوق خود در برابر نظارتهای مخفیانه و محدودکننده محافظت شود، و خواستار سیاستهای قویتر در زمینه حفاظت از ارتباطات رمزنگاریشده است تا امنیت و حریم شخصی آنها در فضای دیجیتال تضمین شود.
#حریم_خصوصی #امنیت_سایبری #رمزنگاری #حقوق_دیجیتال
🟣لینک مقاله:
https://cdt.org/press/british-public-oppose-secret-surveillance-powers-and-want-strong-protections-for-encrypted-communications/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
British Public Oppose Secret Surveillance Powers and Want Strong Protections for Encrypted Communications (3 minute read)
🟢 خلاصه مقاله:
در نظرسنجی انجامشده توسط مرکز دفاع از حقوق دیجیتال (CDT)، از بین ۲۰۰۰ شهروند انگلیسی، بیش از نیمی از آنها، دقیقاً ۵۳ درصد، نگرانی خود را درباره خطرات امنیتی ناشی از دسترسی آسان به رمزینهها ابراز کردهاند. این افراد معتقدند که این نوع دسترسی ممکن است امنیت ارتباطات خصوصی را به طور قابل توجهی تضعیف کند و در نتیجه، فرصتهای سوءاستفاده و نفوذهای غیرقانونی را افزایش دهد.
از طرف دیگر، تقریبا ۸۴ درصد از شرکتکنندگان هشدار دادهاند که اگر دسترسی مخفیانه به اطلاعات برقرار شود، این موضوع آسیبپذیریهای جدیدی برای سیستمهای امنیتی ایجاد میکند. چنین آسیبپذیریهایی میتوانند منجر به سوء استفادههای متعددی مانند جعل هویت، سرقت دادهها، نفوذهای سایبری و سایر جرائم اینترنتی شوند که زندگی روزمره و امنیت فردی افراد را تهدید میکند. این یافتهها در پی اعتراضات و چالشهای حقوقی شرکت اپل در مقابل اقدامات دولت بریتانیا برای درخواست دسترسی به اطلاعات رمزنگاریشده کاربران در سرویس iCloud مطرح شده است، موضوعی که بحثهای حقوقی و جهانی درباره تعادل میان امنیت عمومی و حریم خصوصی افراد را بیشتر برانگیخته است.
در نهایت، این نظرسنجی نشان میدهد که جامعه انگلیس تمایل دارد از حقوق خود در برابر نظارتهای مخفیانه و محدودکننده محافظت شود، و خواستار سیاستهای قویتر در زمینه حفاظت از ارتباطات رمزنگاریشده است تا امنیت و حریم شخصی آنها در فضای دیجیتال تضمین شود.
#حریم_خصوصی #امنیت_سایبری #رمزنگاری #حقوق_دیجیتال
🟣لینک مقاله:
https://cdt.org/press/british-public-oppose-secret-surveillance-powers-and-want-strong-protections-for-encrypted-communications/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Center for Democracy and Technology
British Public Oppose Secret Surveillance Powers and Want Strong Protections for Encrypted Communications
The British public overwhelmingly believe they have the right to private conversations online and broadly oppose allowing law enforcement to access encrypted messages. Today, the Center for Democracy & Technology (CDT) released nationally representative polling…