Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.68K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
Forwarded from Gopher Academy
💻 برای کدنویسی بیشتر از کدام ادیتور استفاده می‌کنید؟
Anonymous Poll
9%
Zed
10%
Cursor
64%
VS Code
25%
JetBrains (GoLand / IntelliJ / …)
10%
Vim / Neovim
🔵 عنوان مقاله
Nullock (GitHub Repo)

🟢 خلاصه مقاله:
Nullock یک ابزار قدرتمند و رایگان است که به عنوان جایگزین خودمیزبان و متن‌باز برای نرم‌افزار تجاری Burp Suite Pro طراحی شده است. این ابزار، امکانات متعددی را در اختیار متخصصان امنیت سایبری قرار می‌دهد تا آزمایش‌های نفوذ و ارزیابی آسیب‌پذیری‌های وب را به روش مؤثر و کارآمد انجام دهند. Nullock شامل یک پروکسی MITM است که امکان رصد و کنترل ترافیک بین مرورگر و سرور را فراهم می‌کند و به کمک آن می‌توان حملات و آسیب‌پذیری‌ها را به راحتی شناسایی کرد. همچنین، این ابزار دارای یک اسکنر فعال کامل است که قادر به تشخیص آسیب‌پذیری‌هایی مانند SQL Injection، Cross-Site Scripting، SSRF، XXE، SSTI و حملات اسمولجینگ است، که این موارد اهمیت بسیار زیادی در ارزیابی امنیتی برنامه‌های وب دارند.

علاوه بر این، Nullock امکاناتی چون تشخیص و جمع‌آوری اطلاعات اولیه درباره برنامه‌های هدف، سیستم‌های اورنال، و تست‌های OAST (ارزیابی آسیب‌پذیری‌های زمان اجرا) را ارائه می‌دهد. ابزارهای قالب‌بندی استایل nuclei-style و پیروی از قالب‌های مشابه، امکان ساخت و اجرای سناریوهای آزمونی سفارشی را برای تیم‌های امنیتی فراهم می‌کند. به علاوه، Nullock دارای یک دروازه امنیتی CI است که کمک می‌کند فرآیندهای امنیتی در جریان توسعه نرم‌افزار به صورت خودکار و مداوم انجام شود و امنیت برنامه‌ها تضمین گردد.

در مجموع، Nullock ابزاری جامع و کامل است که تمامی نیازهای یک ارزیابی نفوذ حرفه‌ای را برطرف می‌کند. این پروژه متن‌باز، با امکانات متنوع و سبک بودن، گزینه مناسبی برای تیم‌های امنیتی و توسعه‌دهندگان است که می‌خواهند بدون وابستگی به ابزارهای تجاری و هزینه‌های مربوط، به خوبی امنیت اپلیکیشن‌های خود را تضمین کنند.

#امنیت_سایبری #آزمون_نفوذ #ابزارهای_باز #Nullock

🟣لینک مقاله:
https://github.com/Bikebrainz/Nullock?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
CipherRun (GitHub Repo)

🟢 خلاصه مقاله:
سیفر ران یکی از ابزارهای جامع و قدرتمند برای اسکن امنیتی پروتکل‌های TLS و SSL است که با زبان برنامه‌نویسی Rust توسعه یافته است. این ابزار، امکاناتی گسترده را در قالب یک خط فرمان ساده و در عین حال قدرتمند، عرضه می‌کند و به توسعه‌دهندگان و کارشناسان امنیت اجازه می‌دهد تا به سرعت و به صورت موثر، امنیت سرورها و خدمات خود را ارزیابی کنند.

در سیفر ران، تجزیه و تحلیل پروتکل و رمزنگاری‌های به کار رفته، با هدف شناسایی ضعف‌ها و آسیب‌پذیری‌های احتمالی، بیشترین اهمیت را دارد. این ابزار علاوه بر بررسی‌های امنیتی، امکاناتی برای آزمایش آسیب‌پذیری‌ها، بررسی تطابق با استانداردهای امنیتی و نظارت بر شفافیت گواهینامه‌ها ارائه می‌دهد، که همگی در قالب یک محیط کاربری سریع و قابل ادغام در برنامه‌های دیگر، در اختیار کاربر قرار می‌گیرد.

با استفاده از این ابزار، مدیران شبکه و توسعه‌دهندگان می‌توانند کنترل بهتری بر امنیت سیستم‌های خود داشته باشند و نگرانی‌های مربوط به بهره‌برداری از آسیب‌پذیری‌ها را کاهش دهند. این اسکنر، برای کسانی که نیازمند یک راه‌حل سریع، قابل اعتماد و قابل توسعه برای بررسی امنیت TLS/SSL هستند، گزینه‌ای عالی به حساب می‌آید.

#امنیت #اسکنر #SSL #تست_نفوذ

🟣لینک مقاله:
https://github.com/seifreed/CipherRun?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Locking your ssh-agent exposed local-only keys until OpenSSH 10.5 (3 minute read)

🟢 خلاصه مقاله:
در نسخه ۱۰.۵ OpenSSH، یک آسیب‌پذیری مهم برطرف شد که در نسخه ۱۰.۴ معرفی شده بود. این مشکل مربوط به نحوه قفل کردن ssh-agent بود؛ به گونه‌ای که این عملیات، توانایی تشخیص درخواست‌های محلی را از درخواست‌های انتقال یافته (forwarded requests) محدود نمی‌کرد. در نتیجه، یک کاربر از راه دور می‌توانست از این ضعف بهره‌برداری کند و اقداماتی انجام دهد که باید فقط در محیط‌های محلی مجاز می‌بودند. این مشکلات شامل افزودن توکن‌های PKCS#11، عبور از محدودیت‌های کلیدهای مقصد، و همچنین آسیب‌پذیری‌هایی در حافظه مانند استفاده پس از آزادسازی (use-after-free) در کلاینت SSH و خطای موجود در کلیدهای مجاز `authorized_keys` بود. این خطا در بخش تعیین محدودیت‌ها، باعث می‌شد درخواست‌هایی که برای انتقال تونل طراحی شده بودند، نتوانند به درستی مسدود شوند. در نتیجه، این مسائل پتانسیل ایجاد راه‌های نفوذ و سوءاستفاده‌های امنیتی سایبری را افزایش می‌دادند؛ اما با انتشار نسخه ۱۰.۵، این آسیب‌ها به طور کامل برطرف شده و امنیت کاربران به میزان قابل توجهی ارتقاء یافته است.

#امنیت_شبکه #SSH #حفاظت_سایبری #امنیت_اطلاعات

🟣لینک مقاله:
https://www.helpnetsecurity.com/2026/08/11/openssh-10-5-ssh-agent-flaw/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
'NovaCookies' Kit Steals Microsoft 365 Sessions for $320 a Month (3 minute read)

🟢 خلاصه مقاله:
شرکت NovaCookies با ارائه یک کیت خاص، به تمامی هکرها و مجرمان سایبری امکان می‌دهد تا به سادگی وارد حساب‌های مایکروسافت ۳۶۵ شوند و جلسات کاربری را به دست آورند. این خدمات ماهیانه تنها با پرداخت ۳۲۰ دلار در اختیار مشتریان قرار می‌گیرد و از زیرساخت‌های فیشینگ AitM بهره می‌برد. این روش مخفیانه قادر است وارد حساب‌های کاربری مایکروسافت ۳۶۵ شده و کوکی‌های جلسات معتبر کاربران را به سرقت ببرد، بدون آن‌که نیاز به تایید هویت دو مرحله‌ای (MFA) باشد. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا به راحتی وارد حساب‌های هدف شوند و از آن‌ها بهره‌برداری کنند.

در جستجویی، محققان امنیتی موفق شدند در دامنه‌های مختلفی – بیش از ۷۵۵ دامنه پشتیبان که به صدها سازمان تهدید وارد می‌کردند – این فعالیت‌های مخرب را کشف کنند. این حملات با استفاده از روش‌های تقلبی، مانند اشتراک‌گذاری اسناد جعلی در سکوی DocuSign و ارسال لینک‌های فریب‌کارانه که کاربران را به صفحات مخرب هدایت می‌کرد، صورت می‌گرفت. همچنین، مهاجمان با استفاده از مسیرهای کاذب ری‌دایرکت، اعتماد قربانیان را جلب می‌کردند تا بتوانند به راحتی اطلاعات حساس را سرقت کنند.

برای مقابله با این تهدیدات، کارشناسان امنیتی تأکید دارند که سازمان‌ها باید از احراز هویت چندعاملی مقاوم در برابر فیشینگ بهره‌مند شوند. همچنین، لازم است فعالیت‌های مرورگر و توکن‌ها را به صورت همزمان زیر نظر بگیرند، و پس از هرگونه تردید در مورد نفوذ، جلسات فعال و توکن‌های تازه‌ساز را لغو کنند. این اقدامات می‌تواند میزان آسیب‌پذیری در مقابل حملات سایبری را به شدت کاهش دهد و امنیت سازمان‌ها را افزایش دهد.

#امنیت_سایبری #فیشینگ #حفاظت_حساب #تکنولوژی_امنیت

🟣لینک مقاله:
https://www.darkreading.com/endpoint-security/novacookies-steals-microsoft-365-sessions-320-a-month?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Uber Freight investigating data security incident after Helix claims breach (1 minute read)

🟢 خلاصه مقاله:
شرکت Helix مدعی شده است که در یک حمله سایبری، به داده‌های شرکت حمل‌ونقل اوبر فريت دست یافته است. Accordingتیه، این شرکت تقریباً یک میلیون پرونده و اطلاعات حساس مربوط به اوبر فریت را سرقت کرده است. این خبر باعث نگرانی‌های جدی درباره امنیت اطلاعات در حوزه حمل‌ونقل و لجستیک شده است، زیرا این نوع داده‌ها معمولا حاوی اطلاعات حیاتی، از جمله جزئیات بارها، مسیرها و اطلاعات کاربران است که در صورت لو رفتن، ممکن است عواقب جدی و غیر قابل جبرانی داشته باشد.

این حادثه، پس از ادعای هلیکس مبنی بر سرقت حجم زیادی از اطلاعات، نگرانی‌های زیادی را درباره امنیت و حفاظت داده‌های شرکت‌ها در صنعت حمل‌ونقل برانگیخته است. اوبر فریت اعلام کرده است که در حال حاضر در حال بررسی موضوع است و تیم امنیت سایبری آن اقدامات لازم برای ارزیابی و کاهش خطر را انجام می‌دهد. این واقعه نشان می‌دهد که حملات سایبری در حوزه حمل‌ونقل و فناوری‌های مرتبط همچنان تهدیدی جدی به شمار می‌روند و لازم است شرکت‌ها همواره سطح امنیت داده‌های خود را ارتقاء دهند.

در دنیای امروز، حفاظت از داده‌های حساس اهمیت زیادی دارد و هر گونه نفوذ می‌تواند پیامدهای مالی و اعتباری سنگینی برای شرکت‌ها به دنبال داشته باشد. انتظار می‌رود اوبر فریت با تقویت تدابیر امنیتی و همکاری با تیم‌های متخصص در آینده، بتواند از تکرار چنین حوادثی جلوگیری کند. این رویداد یادآور اهمیت رعایت پروتکل‌های امنیت سایبری است و نشان می‌دهد که کسب‌وکارها باید همواره در مقابل تهدیدهای فضای مجازی آماده باشند.

#امنیت_داده #حمل‌ونقل_دیجیتال #حفاظت_سایبری #اوبرفریت

🟣لینک مقاله:
https://www.scworld.com/brief/uber-freight-investigating-data-security-incident-after-helix-claims-breach?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Hardware Hacking: From zero to a Pre-Auth Stack Buffer Overflow on Amazon's best-selling router (16 minute read)

🟢 خلاصه مقاله:
در دنیای هکینگ سخت‌افزار، یکی از موضوعات جذاب و پرچالش، کشف آسیب‌پذیری‌هایی است که حتی بدون نیاز به احراز هویت هم می‌توانند خطرناک باشند. در این مقاله، به بررسی یکی از این آسیب‌پذیری‌های مهم در روترهای پرفروش آمازون می‌پردازیم. محقق امنیتی Rotce توانست با نفوذ به روتر Mercusys MB115-4G، که یکی از پرطرفدارترین مدل‌های بازار اسپانیا است، آسیب‌پذیری پیش‌احراز هویت (Pre-Auth) نوع Overflow در بافر استاک را شناسایی کند. این نفوذ از طریق رابط UART انجام شد و مسیرهای خطرناک در فایل اجرایی /usr/bin/httpd کشف گردید، جایی که داده‌های رمزگشایی‌شده AES کنترل‌شده توسط مهاجم در این مسیر به یک بافر ۵۱۲ بایتی بدون بررسی حد و مرز، کپی می‌شد. این آسیب‌پذیری با شماره CVE-2026-12495 ثبت شده است و نشان می‌دهد چگونه یک خطای برنامه‌نویسی ساده می‌تواند به بروز حمله‌های خطرناک منجر شود.

این تحقیق نه تنها با تحلیل استاتیک دقیق صورت گرفت، بلکه مسیرهای منتهی به این مشکل در ابزارهای مهندسی معکوس مانند Ghidra بررسی شد و صحت این یافته‌ها با ابزارهای دیگر مانند Ghidriff تایید گردید. نتیجه نهایی، نشان داد که با بهره‌برداری صحیح از این آسیب‌پذیری، مهاجم می‌تواند کدهای مخرب را در سیستم هدف اجرا کند یا کنترل کامل بر دستگاه را در دست گیرد، بدون نیاز به وارد کردن رمز عبور یا تایید هویت. این نوع آسیب‌پذیری‌ها اهمیت ویژه‌ای در امنیت اینترنت اشیاء و شبکه‌های خانگی دارند، جایی که امنیت محدود است و اغلب کاربران از خطرات احتمالی بی‌اطلاعند.

#امنیت_شبکه #حمله_پیش‌احراز_هویت #آسیب‌پذیری_سخت‌افزار #هک_سخت‌افزار

🟣لینک مقاله:
https://rotcee.github.io/posts/analyzing-the-mersusys-mb115-4g-router/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version (16 minute read)

🟢 خلاصه مقاله:
در جدیدترین نسخه‌ی بدافزار XCSSET برای سیستم‌عامل مک‌او‌اس، که نسخه ۴۰ آن است، شاهد به‌کارگیری رویکردهای پیچیده‌ای برای انتشار و پنهان‌سازی هستیم. این بدافزار با استفاده از روش‌های مبتنی بر زنجیره تامین، تلاش می‌کند تا از طریق مخفی‌سازی مراحل اجرای اسکریپت مخرب در پروژه‌های معتبر Xcode، فعالیت‌های مخرب خود را پیش ببرد و امنیت سیستم را به چالش بکشد. این روش به هکرها اجازه می‌دهد بدون جلب توجه کاربر یا سیستم‌های امنیتی، نفوذ خود را انجام دهند و به هدف‌های مختلف دسترسی یابند.

برای افزایش میزان پنهان‌کاری و دوام، نسخه‌ی جدید XCSSET یک ساختار چندلایه‌ی مقاوم در برابر شناسایی دارد که از رمزگذاری دوکلید و اجرای مخفی در حافظه بهره می‌برد. این استراتژی‌ها نه تنها جلوی بسیاری از ابزارهای امنیتی را می‌گیرند، بلکه فعالیت‌های مخرب را بسیار دشوار می‌کنند. در کنار این، بدافزار تلاش می‌کند تا با خاموش کردن به‌روزرسانی‌های امنیتی macOS و قفل کردن پایگاه‌های داده‌ی امضای XProtect، به حفاظت‌های سیستم‌عامل آسیب زده و از شناسایی جلوگیری کند.

در کنار تمامی این اقدامات، XCSSET نسخه ۴۰ یک مکانیزم پایداری بدون فایل یا فایل‌نشدنی را معرفی می‌کند که از طریق سوءاستفاده از قابلیت‌های خاص سیستم‌عامل و پروسه‌های حافظه، به هکرها امکان می‌دهد تا نفوذ خود را برای مدت زمان طولانی حفظ کنند. این نوع پایداری به راحتی قابل شناسایی و حذف نیست و یکی از مشکلات بزرگ برای تیم‌های امنیتی محسوب می‌شود.

این نسخه نشان می‌دهد که هکرها همچنان در توسعه روش‌های مخرب پیشرفته و هوشمند هستند و برای مقابله با آن‌ها نیازمند استفاده از فناوری‌های پیشرفته و استراتژی‌های چندلایه هستیم تا امنیت سیستم‌های خود را تضمین کنیم.

#امنیت_سیستم #بدافزار #Xcode #خطرات

🟣لینک مقاله:
https://unit42.paloaltonetworks.com/xcsset-v40-malware-analysis/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Critical JFrog Artifactory Vulnerability Reportedly Exploited in the Wild (2 minute read)

🟢 خلاصه مقاله:
در روزهای پس از اعلام عمومی آسیب‌پذیری، حمله‌کنندگان به سرعت شروع به سوءاستفاده از آن کردند. این آسیب‌پذیری به نام CVE-2026-82329 شناخته شده است و در نسخه‌های آسیب‌پذیر نرم‌افزار JFrog Artifactory وجود دارد. مهاجمان با بهره‌گیری از این آسیب‌پذیری، به راحتی می‌توانند توکن‌های مدیریت یا ادمین سیستم را تولید کنند. این توکن‌ها به آنها اجازه می‌دهد که کنترل کامل بر سامانه‌های هدف را در دست بگیرند و عملیات مخرب انجام دهند.

پس از افشا شدن این آسیب‌پذیری، گزارش‌هایی منتشر شده است که نشان می‌دهد حمله‌گران تنها چند روز پس از اطلاع‌رسانی، اقدام به بهره‌برداری فعال کرده‌اند. این تهدید نشان می‌دهد که حمله‌کنندگان سریعاً در پی سوءاستفاده از ضعف‌های امنیتی هستند تا به اهداف مخرب خود برسند و ممکن است از این توکن‌های سرقت‌شده برای نفوذ به سیستم‌ها و سرقت اطلاعات حساس استفاده کنند. این وضعیت اهمیت به‌روزرسانی سریع و اعمال تدابیر امنیتی در سامانه‌های مبتنی بر JFrog Artifactory را آشکار می‌سازد.

در نتیجه، شرکت‌ها و سازمان‌ها باید در سریع‌ترین زمان ممکن اقدام به بروز رسانی سامانه‌های خود و اعمال پروتکل‌های امنیتی نمایند، تا از آسیب‌هایی که این نوع حملات می‌تواند به زیرساخت‌های فناوری اطلاعات وارد کند، جلوگیری کنند. حفظ امنیت سامانه‌ها و اطلاعات حساس امری حیاتی است که نیازمند نظارت مداوم و اقدامات پیشگیرانه است.

#امنیت_سایبری #آسیب‌پذیری #JFrog #حملات_سایبری

🟣لینک مقاله:
https://www.securityweek.com/critical-jfrog-artifactory-vulnerability-reportedly-exploited-in-the-wild/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
British Public Oppose Secret Surveillance Powers and Want Strong Protections for Encrypted Communications (3 minute read)

🟢 خلاصه مقاله:
در نظرسنجی انجام‌شده توسط مرکز دفاع از حقوق دیجیتال (CDT)، از بین ۲۰۰۰ شهروند انگلیسی، بیش از نیمی از آن‌ها، دقیقاً ۵۳ درصد، نگرانی خود را درباره خطرات امنیتی ناشی از دسترسی آسان به رمزینه‌ها ابراز کرده‌اند. این افراد معتقدند که این نوع دسترسی ممکن است امنیت ارتباطات خصوصی را به طور قابل توجهی تضعیف کند و در نتیجه، فرصت‌های سوءاستفاده و نفوذهای غیرقانونی را افزایش دهد.

از طرف دیگر، تقریبا ۸۴ درصد از شرکت‌کنندگان هشدار داده‌اند که اگر دسترسی مخفیانه به اطلاعات برقرار شود، این موضوع آسیب‌پذیری‌های جدیدی برای سیستم‌های امنیتی ایجاد می‌کند. چنین آسیب‌پذیری‌هایی می‌توانند منجر به سوء استفاده‌های متعددی مانند جعل هویت، سرقت داده‌ها، نفوذهای سایبری و سایر جرائم اینترنتی شوند که زندگی روزمره و امنیت فردی افراد را تهدید می‌کند. این یافته‌ها در پی اعتراضات و چالش‌های حقوقی شرکت اپل در مقابل اقدامات دولت بریتانیا برای درخواست دسترسی به اطلاعات رمزنگاری‌شده کاربران در سرویس iCloud مطرح شده است، موضوعی که بحث‌های حقوقی و جهانی درباره تعادل میان امنیت عمومی و حریم خصوصی افراد را بیشتر برانگیخته است.

در نهایت، این نظرسنجی نشان می‌دهد که جامعه انگلیس تمایل دارد از حقوق خود در برابر نظارت‌های مخفیانه و محدودکننده محافظت شود، و خواستار سیاست‌های قوی‌تر در زمینه حفاظت از ارتباطات رمزنگاری‌شده است تا امنیت و حریم شخصی آن‌ها در فضای دیجیتال تضمین شود.

#حریم_خصوصی #امنیت_سایبری #رمزنگاری #حقوق_دیجیتال

🟣لینک مقاله:
https://cdt.org/press/british-public-oppose-secret-surveillance-powers-and-want-strong-protections-for-encrypted-communications/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Datadog Static AI Security Testing Tool (GitHub Repo)

🟢 خلاصه مقاله:
شرکت Datadog به تازگی ابزار جدیدی برای آزمایش امنیتی کدهای نرم‌افزاری با بهره‌گیری از هوش مصنوعی ارائه کرده است. این ابزار، که به عنوان یک سیستم امنیتی استاتیک مبتنی بر هوش مصنوعی یا SAST شناخته می‌شود، تفاوت قابل توجهی با اسکنرهای سنتی دارد. در واقع، برخلاف ابزارهای رایج که تنها به جستجوی مشکلات شناخته شده می‌پردازند، این فناوری از مدل‌های زبانی بزرگ (LLMs) بهره می‌گیرد تا نقاط ضعف و آسیب‌پذیری‌های احتمالی در کدها را به شکلی هوشمندانه‌تر شناسایی کند.

این ابزار نوآورانه، با استفاده از فناوری‌های پیشرفته‌ی هوش مصنوعی، قادر است به تحلیل عمیق‌تر و دقیق‌تری از کدهای برنامه‌نویسی بپردازد و آسیب‌پذیری‌هایی را که ممکن است در مراحل سنتی تشخیص داده نشده باشند، کشف کند. این رویکرد مبتنی بر هوش مصنوعی، امکان شناسایی سریع‌تر و موثرتری از خطرات امنیتی را فراهم می‌کند و کمک می‌کند تا توسعه‌دهندگان بتوانند در مراحل اولیه توسعه نرم‌افزار، مشکلات امنیتی را برطرف کنند.

در مجموع، چنین فناوری نوینی نشان‌دهنده‌ی آینده‌ی امنیت سایبری است که با تلفیق هوش مصنوعی و ابزارهای توسعه نرم‌افزار، امنیت سیستم‌ها را در سطح بسیار بهبود می‌دهد و راهکارهای موثرتری برای مقابله با تهدیدات فنی فراهم می‌آورد.

#امنیت_سایبری #هوش_مصنوعی #توسعه_امن #نظارت_امنیتی

🟣لینک مقاله:
https://github.com/datadog/datadog-saist?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Fibratus (GitHub Repo)

🟢 خلاصه مقاله:
فیبراتوس یک ابزار پیشرفته است که به شناسایی و مقابله با ترفندهای حمله‌کنندگان، نرم‌افزارهای مخرب و تهدیدات نوظهور می‌پردازد. این نرم‌افزار با نظارت دقیق بر رویدادهای مختلف سیستم، الگوهای رفتاری مشکوک را شناسایی و تحلیل می‌کند و در مقابل، از یک موتور قواعد مبتنی بر رفتار و اسکنر حافظه یارا بهره می‌گیرد تا تهدیدات را به‌درستی تشخیص دهد و از بین ببرد.

فیبراتوس با بهره‌گیری از فناوری‌های پیشرفته، امکان رصد مستمر و تحلیل عمیق فعالیت‌های سیستم را فراهم می‌کند. این ابزار در حقیقت مانند یک نگهبان هوشمند است که به صورت مداوم از وقوع حملات مخرب جلوگیری کرده و به مدیران امنیت اطلاعات کمک می‌کند تا در مقابل تهدیدات نوظهور و نرم‌افزارهای مخرب، آمادگی کامل داشته باشند. به همین خاطر، استفاده از فیبراتوس می‌تواند راهکاری مطمئن برای حفاظت قوی‌تر از سیستم‌های سازمانی باشد.

#امنیت_سیستم #پیشگیری_ازحملات #نرم‌افزارمخرب #تحلیل_رفتاری

🟣لینک مقاله:
https://github.com/rabbitstack/fibratus?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
VMs Won't Contain Cyber-Capable Agents (5 minute read)

🟢 خلاصه مقاله:
در نشان دادن توانایی‌های هوش مصنوعی در برابر تهدیدهای سایبری، تیم Trail of Bits به GPT نسخه ۵.۶-Cyber دسترسی آزمایشی داده است تا توانایی‌های آن در مقابله با محیط‌های مجازی را ارزیابی کند. هدف از این آزمایش این بود که ببینند آیا این مدل می‌تواند در شرایط واقعی، در محیط‌هایی که مباحث امنیت سایبری اهمیت زیادی دارند، به خوبی عمل کند یا نه. در طی حدود دوازده ساعت، این مدل توانست از سه بار، در محیطی که کنترل‌شده نبود، از محدودیت‌های محیط مجازی QEMU/KVM عبور کند.

در ابتدا، GPT با بهره‌گیری از یک آسیب‌پذیری جدید در هسته سیستم میزبان (host kernel vulnerability) که تازگی کشف شده بود، موفق شد از سدهای امنیتی عبور کند. پس از آن، این مدل به سمت بهره‌برداری از یک نقص نرم‌افزاری در کتابخانه libslirp که هنوز به‌روزرسانی نشده بود، رفت. پس از اصلاح هسته سیستم، GPT توانست با استفاده از یک نقص ناشناخته و بدون برچسب‌های هشدار، حمله را ادامه دهد. در نهایت، پس از بازسازی کامل QEMU بر مبنای سورس‌های اصلی، این مدل موفق شد از سه آسیب‌پذیری روز صفر جدید استفاده کند و زنجیره‌ای کامل از حملات نفوذ را ایجاد کند.

این نتایج نشان می‌دهد که حتی اگر قصد استفاده از عامل‌های هوشمند برای مقابله با جرائم سایبری را داشته باشیم، ویروس‌ها و حملات پیچیده ممکن است به آن‌ها نفوذ کنند و خروج از Sandboxهای کنترل‌شده را تجربه کنند. این موضوع اهمیت توسعه روش‌های امنیتی نوین و قدرتمند را بیش از پیش مشخص می‌کند، چرا که دشمنان در حال حاضر به سادگی بر محدودیت‌های سیستم‌ها غلبه می‌کنند. بنابراین، آینده امنیت سایبری نیازمند راهکارهای نوآورانه و دفاع‌های چندلایه است تا بتواند در برابر تهدیدهای روزافزون مقاومت کند.

#امنیت_سایبری #حملات_هوشمند #آزمون_نفوذ #فناوری‌های_نوین

🟣لینک مقاله:
https://blog.trailofbits.com/2026/08/26/vms-wont-contain-cyber-capable-agents/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Persian Post
امتحان پایانی درس فلسفه بود. 📚
استاد فقط یک سوال مطرح کرده بود:
«شما چگونه می‌توانید مرا متقاعد کنید که صندلی جلوی شما نامرئی است؟» 🪑

تقریباً یک ساعت زمان برد تا دانشجویان توانستند پاسخ‌های خود را بنویسند. به جز یک دانشجوی تنبل که تنها ۱۰ ثانیه طول کشید تا جواب را بنویسد. ⏱️
چند روز بعد که استاد نمره‌ها را اعلام کرد، آن دانشجو بالاترین نمره کلاس را گرفته بود. 🏆
او در جواب فقط نوشته بود: «کدام صندلی؟!» 😲

اغلب مسائل به سادگی پاسخ داده می‌شوند اما ما عادت داریم آن‌ها را برای خود سخت کنیم! 🧠

https://xn--r1a.website/persianpost_official
🔥1
🔵 عنوان مقاله
Could OpenClaw Have Actually Hacked That Australian Gym? We Decided To Test It (6 minute read)

🟢 خلاصه مقاله:
در ابتدا، این داستان به یک حادثه رزرو سالن ورزشی در استرالیا اشاره دارد که با استفاده از تکنولوژی‌های هوش مصنوعی مانند OpenClaw و Claude Opus 4.6، مجدداً بازسازی شده است. هدف از این آزمایش بررسی قابلیت‌های این سیستم‌ها در مقابل حملات و سوءاستفاده‌های احتمالی بود. نتایج نشان داد که برنامه آزمایش توانسته است در بیش از نُه مورد از ده بار، از محدودیت‌های موجود در فرآیند رزرو عبور کند و به نوعی از محدودیت‌های سیستم سر درآورد. این موضوع نشان دهنده وجود آسیب‌پذیری‌هایی در ساختار سیستم‌های نرم‌افزاری بود که ممکن است در صورت بهره‌برداری نادرست، به اختلال در خدمات منجر شود.

در ادامه، این آزمایش به نقاط ضعف دیگری نیز پی برد، از جمله استقرار کلیت کنترل‌های سمت کاربر و یک نقطه از مسیر لغو رزرو بر پایه شناسه (IDOR). این ضعف‌ها به وضوح نشان می‌دهد که در برخی از سیستم‌ها، کنترل‌های امنیتی کافی برای جلوگیری از نفوذ و تغییرات نادرست وجود ندارد. در طی ده اجرای مختلف، این برنامه توانسته است در نُه مورد از موارد، زمانبندی رزرو را نادیده بگیرد و رزروهای دیگران را در دو نمونه لغو کند، از جمله یک مورد که در پاسخ به درخواست عمومی و برای صف انتظار صورت گرفته است.

علاوه بر این، آزمایش‌های بازپخش نشان دادند که تعداد زیادی از تصمیمات سیستم در شرایط مختلف به صورت غالب پاسخ می‌دهند و پاسخ‌های غالب، در حدود ۹۶ درصد، در هر نمونه ثبت شده است. تغییرات کوچک در تصمیم‌گیری‌ها نشان می‌دهد که سیستم تا چه اندازه ممکن است تحت تاثیر تفاوت‌های جزئی قرار گیرد و این نکته اهمیت طراحی سیستم‌های مقاوم را نشان می‌دهد. در نهایت، این آزمایش‌ها بر اهمیت تست‌های امنیتی و کنترل‌های دقیق برای جلوگیری از سوءاستفاده‌های احتمالی تأکید می‌کنند.

#امنیت_سیستم #حملات_هوشمندانه #امنیت_اطلاعات #پرده‌برداری_از_آسیب‌پذیری‌ها

🟣لینک مقاله:
https://www.aikido.dev/blog/australian-gym-hack-openclaw-test?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Arch Linux Suspends AUR Package Adoptions to Block Ongoing Malicious Commit Campaign (2 minute read)

🟢 خلاصه مقاله:
در تاریخ ۳۰ ژوئیه، تیم توسعه و عملیات در توزیع لینوکس آرک، تصمیمی مهم و فوری گرفتند تا از فعالیت‌های مخرب در مخزن AUR جلوگیری کنند. این تیم پس از گزارش‌هایی مبنی بر حملاتی سازمان‌یافته به انبوهی از بسته‌های نرم‌افزاری بی‌مالکیت یا بدون نگهداری، اقدام به غیرفعال کردن کامل پلتفرم‌های پذیرش بسته‌های AUR در سراسر سیستم کرد. هدف اصلی این اقدام توقف حملات و جلوگیری از انتشار کدهای مخرب بود که توسط هکرها در قالب تعهدات مخرب به بسته‌های آسیب‌پذیر وارد شده بود. این حملات به گونه‌ای طراحی شده بودند که در فرآیند ساخت بسته‌ها، payloadهای مخرب فعال می‌شدند و می‌توانستند سیستم‌های کاربران را زیر ضربه قرار دهند.

با این تصمیم، تیم توسعه آرک مانع از ادامه چنین حملاتی شد و در عین حال برای بررسی عمیق‌تر و ایجاد تدابیر امنیتی قوی‌تر، زمان خریداری کرد. این رویداد نشان می‌دهد که چگونه جامعه‌های متن‌باز و تیم‌های توسعه باید همیشه آماده پاسخ‌گویی به تهدیدات سایبری باشند و اهمیت استراتژی‌های امنیتی و نظارت مداوم بر منابع مشترک را به خوبی برجسته می‌کند. در نتیجه، اجرای اقدامات پیشگیرانه و حفظ امنیت کاربران، همواره اهمیت بالایی در پروژه‌های اوپن سورس دارد و نیازمند همکاری و هوشیاری جمعی است.

#امنیت_سایبری #آرک_لینوکس #حملات_مخرب #بیشتر_امنیت

🟣لینک مقاله:
https://gbhackers.com/arch-linux-suspends-aur-package-adoptions/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
AIR Security (Product Launch)

🟢 خلاصه مقاله:
شرکت AIR Security اخیراً یک فایروال جدید را معرفی کرده است که نقش مهمی در امنیت سایبری ایفا می‌کند. این محصول پیشرفته قادر است تمامی قابلیت‌ها، پلاگین‌ها، سرورهای MCP و افزودنی‌های مختلف را شناسایی و ارزیابی کند. این سیستم اجازه می‌دهد تا امنیت شبکه‌ها در برابر تهدیدهای مختلف تقویت شود و سازمان‌ها بتوانند فعالیت‌های نرم‌افزاری خود را با دقت بیشتری مدیریت کنند.

فایروال AIR Security به گونه‌ای طراحی شده است که قادر است دستورات مخرب، رفتارهای پنهان، مجوزهای بیش از حد، بسته‌های احتمالی نامناسب و به‌روزرسانی‌های ریسک‌پذیر را شناسایی و تحلیل کند. پس از این عملیات، سیستم به طور خودکار دسترسی‌های مرتبط را در کلیه فرآیندهای وابسته محدود یا قطع می‌نماید، به این صورت که از نفوذ و آسیب‌پذیری‌های احتمالی جلوگیری می‌شود و امنیت کلی سیستم حفظ می‌گردد. این ابزار به ویژه برای شرکت‌ها و سازمان‌هایی که نیازمند حفاظت در برابر حملات سایبری هستند، بسیار مفید است و می‌تواند نقش موثری در واکنش سریع و پیشگیری از مشکلات امنیتی ایفا کند.

در نهایت، این فناوری جدید از AIR Security نشان می‌دهد که تمرکز بر امنیت و کنترل بهتر فعالیت‌های نرم‌افزاری اهمیت ویژه‌ای دارد و می‌تواند راهکاری کارآمد برای تضمین سلامت و امنیت فناوری‌های اطلاعاتی باشد.

#امنیت_سایبری #فایروال #حفاظت_شبکه #امنیت_سافتی

🟣لینک مقاله:
https://www.air.security/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Cyber Threats Nudge Trump to Sign Executive Order On Foreign Equipment in US Energy Infrastructure (2 minute read)

🟢 خلاصه مقاله:
در ماه‌های اخیر، تهدیدات سایبری فزاینده‌ای دولت آمریکا را بر آن داشت تا اقدامات جدی‌تری در مقابله با امنیت زیرساخت‌های حیاتی کشور انجام دهد. یکی از این اقدامات، صدور فرمان اجرایی جدید از سوی رئیس‌جمهور بود که بر واردات تجهیزات خارجی در زیرساخت‌های انرژی ایالات متحده تمرکز دارد. این تصمیم پس از آن اتخاذ شد که تحلیل‌ها و گزارش‌های مختلف نشان دادند تهدیدهای سایبری می‌توانند آسیب‌های جدی به منابع انرژی و بهره‌برداری از آن وارد کنند، و در نتیجه لازم است ملاحظات امنیتی در خرید و نصب تجهیزات حساس بیشتری رعایت شود.

مصوبه جدید با هدف کاهش وابستگی به تجهیزات خارجی و تقویت امنیت سایبری بخش انرژی آمریکا طراحی شده است. در این فرمان، محدودیت‌هایی در واردات تجهیزاتی که ممکن است تهدید امنیت ملی محسوب شوند، اعمال شده است، تا از نفوذ و سوءاستفاده‌های احتمالی جلوگیری شود. این تدابیر نشان می‌دهند که دولت آمریکا در پاسخ به خطرات سایبری، رویکرد جدی‌تری اتخاذ نموده است و قصد دارد با کنترل دقیق‌تر بر واردات فناوری‌های حیاتی، زیرساخت‌های حیاتی کشور را در مقابل حملات خارجی محافظت کند.

در نتیجه، این اقدام مهم نشان دهنده اراده قوی آمریکا برای حفظ امنیت ملی و مقابله با تهدیدهای نوپدید در فضای سایبری است. این فرمان اجرایی، نه تنها تهدیدهای فعلی را هدف قرار می‌دهد، بلکه مسیر را برای توسعه امنیت فناوری و زیرساخت‌های حیاتی در آینده هموار می‌سازد، تا کشور بتواند در برابر خطرات داخلی و خارجی مقاوم‌تر باشد.

#امنیت_سایبری #زیرساخت_حیاتی #تهدیدهای_سایبری #ایمنی_ملی

🟣لینک مقاله:
https://cyberscoop.com/energy-department-cybersecurity-executive-order-rules?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
OpenCodeReview (GitHub Repo)

🟢 خلاصه مقاله:
اوپن‌کودریویو، ابزار داخلی شرکت علی‌بابا برای بررسی کد با بهره‌گیری از هوش مصنوعی است. این سامانه قادر است تفاوت‌های موجود در فایل‌های گیت را ببیند و تغییرات صورت‌گرفته در فایل‌ها را تحلیل کند. با ارسال این تغییرات به یک مدل زبانی بزرگ (LLM) که توسط یک عامل مجهز به قابلیت‌های ابزار استفاده می‌شود، اوپن‌کودریویو می‌تواند نظرات دقیقی در سطح خط به خط ارائه دهد. این سیستم به صورت خودکار بازخوردهای ساختاری و منسجم تولید می‌کند که توسعه‌دهندگان را در بهبود کیفیت کد یاری می‌دهد و روند بررسی کد را سریع‌تر و موثرتر می‌سازد.

این ابزار کارآمد، بر پایه فناوری‌های پیشرفته هوش مصنوعی طراحی شده است تا فرآیند بررسی کدهای پیچیده و پروژه‌های بزرگ را به شکل موثرتری انجام دهد. با توانایی تشخیص جزئیات هر خط، اوپن‌کودریویو به تیم‌های توسعه کمک می‌کند تا مسائل را قبل از ادغام نهایی برطرف کنند و کیفیت نهایی محصول را ارتقاء دهند. در نتیجه، این سیستم نقش مهمی در کاهش زمان توسعه و افزایش دقت در فرآیندهای بررسی کد فراهم می‌آورد.

#بررسی_کد #هوش_مصنوعی #توسعه_نرم‌افزار #کیفیت_کد

🟣لینک مقاله:
https://github.com/alibaba/open-code-review?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
💼 به دنبال استخدام برنامه‌نویس هستید؟ یا به دنبال فرصت شغلی مناسب می‌گردید؟

🟢 کارفرمایان:
اگر به دنبال جذب برنامه‌نویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.

🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکت‌ها و کارفرمایان معرفی شوید. 🚀

👤 ادمین:
@mrbardia72

📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:

نام و نام خانوادگی (اجباری)
سابقه کار (اجباری)
محل سکونت (اجباری)
امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)

👇توی چنل زیر قرار میگیره 👇
https://xn--r1a.website/job_labdon