Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.68K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Datadog Static AI Security Testing Tool (GitHub Repo)

🟢 خلاصه مقاله:
شرکت Datadog به تازگی ابزار جدیدی برای آزمایش امنیتی کدهای نرم‌افزاری با بهره‌گیری از هوش مصنوعی ارائه کرده است. این ابزار، که به عنوان یک سیستم امنیتی استاتیک مبتنی بر هوش مصنوعی یا SAST شناخته می‌شود، تفاوت قابل توجهی با اسکنرهای سنتی دارد. در واقع، برخلاف ابزارهای رایج که تنها به جستجوی مشکلات شناخته شده می‌پردازند، این فناوری از مدل‌های زبانی بزرگ (LLMs) بهره می‌گیرد تا نقاط ضعف و آسیب‌پذیری‌های احتمالی در کدها را به شکلی هوشمندانه‌تر شناسایی کند.

این ابزار نوآورانه، با استفاده از فناوری‌های پیشرفته‌ی هوش مصنوعی، قادر است به تحلیل عمیق‌تر و دقیق‌تری از کدهای برنامه‌نویسی بپردازد و آسیب‌پذیری‌هایی را که ممکن است در مراحل سنتی تشخیص داده نشده باشند، کشف کند. این رویکرد مبتنی بر هوش مصنوعی، امکان شناسایی سریع‌تر و موثرتری از خطرات امنیتی را فراهم می‌کند و کمک می‌کند تا توسعه‌دهندگان بتوانند در مراحل اولیه توسعه نرم‌افزار، مشکلات امنیتی را برطرف کنند.

در مجموع، چنین فناوری نوینی نشان‌دهنده‌ی آینده‌ی امنیت سایبری است که با تلفیق هوش مصنوعی و ابزارهای توسعه نرم‌افزار، امنیت سیستم‌ها را در سطح بسیار بهبود می‌دهد و راهکارهای موثرتری برای مقابله با تهدیدات فنی فراهم می‌آورد.

#امنیت_سایبری #هوش_مصنوعی #توسعه_امن #نظارت_امنیتی

🟣لینک مقاله:
https://github.com/datadog/datadog-saist?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Fibratus (GitHub Repo)

🟢 خلاصه مقاله:
فیبراتوس یک ابزار پیشرفته است که به شناسایی و مقابله با ترفندهای حمله‌کنندگان، نرم‌افزارهای مخرب و تهدیدات نوظهور می‌پردازد. این نرم‌افزار با نظارت دقیق بر رویدادهای مختلف سیستم، الگوهای رفتاری مشکوک را شناسایی و تحلیل می‌کند و در مقابل، از یک موتور قواعد مبتنی بر رفتار و اسکنر حافظه یارا بهره می‌گیرد تا تهدیدات را به‌درستی تشخیص دهد و از بین ببرد.

فیبراتوس با بهره‌گیری از فناوری‌های پیشرفته، امکان رصد مستمر و تحلیل عمیق فعالیت‌های سیستم را فراهم می‌کند. این ابزار در حقیقت مانند یک نگهبان هوشمند است که به صورت مداوم از وقوع حملات مخرب جلوگیری کرده و به مدیران امنیت اطلاعات کمک می‌کند تا در مقابل تهدیدات نوظهور و نرم‌افزارهای مخرب، آمادگی کامل داشته باشند. به همین خاطر، استفاده از فیبراتوس می‌تواند راهکاری مطمئن برای حفاظت قوی‌تر از سیستم‌های سازمانی باشد.

#امنیت_سیستم #پیشگیری_ازحملات #نرم‌افزارمخرب #تحلیل_رفتاری

🟣لینک مقاله:
https://github.com/rabbitstack/fibratus?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
VMs Won't Contain Cyber-Capable Agents (5 minute read)

🟢 خلاصه مقاله:
در نشان دادن توانایی‌های هوش مصنوعی در برابر تهدیدهای سایبری، تیم Trail of Bits به GPT نسخه ۵.۶-Cyber دسترسی آزمایشی داده است تا توانایی‌های آن در مقابله با محیط‌های مجازی را ارزیابی کند. هدف از این آزمایش این بود که ببینند آیا این مدل می‌تواند در شرایط واقعی، در محیط‌هایی که مباحث امنیت سایبری اهمیت زیادی دارند، به خوبی عمل کند یا نه. در طی حدود دوازده ساعت، این مدل توانست از سه بار، در محیطی که کنترل‌شده نبود، از محدودیت‌های محیط مجازی QEMU/KVM عبور کند.

در ابتدا، GPT با بهره‌گیری از یک آسیب‌پذیری جدید در هسته سیستم میزبان (host kernel vulnerability) که تازگی کشف شده بود، موفق شد از سدهای امنیتی عبور کند. پس از آن، این مدل به سمت بهره‌برداری از یک نقص نرم‌افزاری در کتابخانه libslirp که هنوز به‌روزرسانی نشده بود، رفت. پس از اصلاح هسته سیستم، GPT توانست با استفاده از یک نقص ناشناخته و بدون برچسب‌های هشدار، حمله را ادامه دهد. در نهایت، پس از بازسازی کامل QEMU بر مبنای سورس‌های اصلی، این مدل موفق شد از سه آسیب‌پذیری روز صفر جدید استفاده کند و زنجیره‌ای کامل از حملات نفوذ را ایجاد کند.

این نتایج نشان می‌دهد که حتی اگر قصد استفاده از عامل‌های هوشمند برای مقابله با جرائم سایبری را داشته باشیم، ویروس‌ها و حملات پیچیده ممکن است به آن‌ها نفوذ کنند و خروج از Sandboxهای کنترل‌شده را تجربه کنند. این موضوع اهمیت توسعه روش‌های امنیتی نوین و قدرتمند را بیش از پیش مشخص می‌کند، چرا که دشمنان در حال حاضر به سادگی بر محدودیت‌های سیستم‌ها غلبه می‌کنند. بنابراین، آینده امنیت سایبری نیازمند راهکارهای نوآورانه و دفاع‌های چندلایه است تا بتواند در برابر تهدیدهای روزافزون مقاومت کند.

#امنیت_سایبری #حملات_هوشمند #آزمون_نفوذ #فناوری‌های_نوین

🟣لینک مقاله:
https://blog.trailofbits.com/2026/08/26/vms-wont-contain-cyber-capable-agents/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Persian Post
امتحان پایانی درس فلسفه بود. 📚
استاد فقط یک سوال مطرح کرده بود:
«شما چگونه می‌توانید مرا متقاعد کنید که صندلی جلوی شما نامرئی است؟» 🪑

تقریباً یک ساعت زمان برد تا دانشجویان توانستند پاسخ‌های خود را بنویسند. به جز یک دانشجوی تنبل که تنها ۱۰ ثانیه طول کشید تا جواب را بنویسد. ⏱️
چند روز بعد که استاد نمره‌ها را اعلام کرد، آن دانشجو بالاترین نمره کلاس را گرفته بود. 🏆
او در جواب فقط نوشته بود: «کدام صندلی؟!» 😲

اغلب مسائل به سادگی پاسخ داده می‌شوند اما ما عادت داریم آن‌ها را برای خود سخت کنیم! 🧠

https://xn--r1a.website/persianpost_official
🔥1
🔵 عنوان مقاله
Could OpenClaw Have Actually Hacked That Australian Gym? We Decided To Test It (6 minute read)

🟢 خلاصه مقاله:
در ابتدا، این داستان به یک حادثه رزرو سالن ورزشی در استرالیا اشاره دارد که با استفاده از تکنولوژی‌های هوش مصنوعی مانند OpenClaw و Claude Opus 4.6، مجدداً بازسازی شده است. هدف از این آزمایش بررسی قابلیت‌های این سیستم‌ها در مقابل حملات و سوءاستفاده‌های احتمالی بود. نتایج نشان داد که برنامه آزمایش توانسته است در بیش از نُه مورد از ده بار، از محدودیت‌های موجود در فرآیند رزرو عبور کند و به نوعی از محدودیت‌های سیستم سر درآورد. این موضوع نشان دهنده وجود آسیب‌پذیری‌هایی در ساختار سیستم‌های نرم‌افزاری بود که ممکن است در صورت بهره‌برداری نادرست، به اختلال در خدمات منجر شود.

در ادامه، این آزمایش به نقاط ضعف دیگری نیز پی برد، از جمله استقرار کلیت کنترل‌های سمت کاربر و یک نقطه از مسیر لغو رزرو بر پایه شناسه (IDOR). این ضعف‌ها به وضوح نشان می‌دهد که در برخی از سیستم‌ها، کنترل‌های امنیتی کافی برای جلوگیری از نفوذ و تغییرات نادرست وجود ندارد. در طی ده اجرای مختلف، این برنامه توانسته است در نُه مورد از موارد، زمانبندی رزرو را نادیده بگیرد و رزروهای دیگران را در دو نمونه لغو کند، از جمله یک مورد که در پاسخ به درخواست عمومی و برای صف انتظار صورت گرفته است.

علاوه بر این، آزمایش‌های بازپخش نشان دادند که تعداد زیادی از تصمیمات سیستم در شرایط مختلف به صورت غالب پاسخ می‌دهند و پاسخ‌های غالب، در حدود ۹۶ درصد، در هر نمونه ثبت شده است. تغییرات کوچک در تصمیم‌گیری‌ها نشان می‌دهد که سیستم تا چه اندازه ممکن است تحت تاثیر تفاوت‌های جزئی قرار گیرد و این نکته اهمیت طراحی سیستم‌های مقاوم را نشان می‌دهد. در نهایت، این آزمایش‌ها بر اهمیت تست‌های امنیتی و کنترل‌های دقیق برای جلوگیری از سوءاستفاده‌های احتمالی تأکید می‌کنند.

#امنیت_سیستم #حملات_هوشمندانه #امنیت_اطلاعات #پرده‌برداری_از_آسیب‌پذیری‌ها

🟣لینک مقاله:
https://www.aikido.dev/blog/australian-gym-hack-openclaw-test?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Arch Linux Suspends AUR Package Adoptions to Block Ongoing Malicious Commit Campaign (2 minute read)

🟢 خلاصه مقاله:
در تاریخ ۳۰ ژوئیه، تیم توسعه و عملیات در توزیع لینوکس آرک، تصمیمی مهم و فوری گرفتند تا از فعالیت‌های مخرب در مخزن AUR جلوگیری کنند. این تیم پس از گزارش‌هایی مبنی بر حملاتی سازمان‌یافته به انبوهی از بسته‌های نرم‌افزاری بی‌مالکیت یا بدون نگهداری، اقدام به غیرفعال کردن کامل پلتفرم‌های پذیرش بسته‌های AUR در سراسر سیستم کرد. هدف اصلی این اقدام توقف حملات و جلوگیری از انتشار کدهای مخرب بود که توسط هکرها در قالب تعهدات مخرب به بسته‌های آسیب‌پذیر وارد شده بود. این حملات به گونه‌ای طراحی شده بودند که در فرآیند ساخت بسته‌ها، payloadهای مخرب فعال می‌شدند و می‌توانستند سیستم‌های کاربران را زیر ضربه قرار دهند.

با این تصمیم، تیم توسعه آرک مانع از ادامه چنین حملاتی شد و در عین حال برای بررسی عمیق‌تر و ایجاد تدابیر امنیتی قوی‌تر، زمان خریداری کرد. این رویداد نشان می‌دهد که چگونه جامعه‌های متن‌باز و تیم‌های توسعه باید همیشه آماده پاسخ‌گویی به تهدیدات سایبری باشند و اهمیت استراتژی‌های امنیتی و نظارت مداوم بر منابع مشترک را به خوبی برجسته می‌کند. در نتیجه، اجرای اقدامات پیشگیرانه و حفظ امنیت کاربران، همواره اهمیت بالایی در پروژه‌های اوپن سورس دارد و نیازمند همکاری و هوشیاری جمعی است.

#امنیت_سایبری #آرک_لینوکس #حملات_مخرب #بیشتر_امنیت

🟣لینک مقاله:
https://gbhackers.com/arch-linux-suspends-aur-package-adoptions/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
AIR Security (Product Launch)

🟢 خلاصه مقاله:
شرکت AIR Security اخیراً یک فایروال جدید را معرفی کرده است که نقش مهمی در امنیت سایبری ایفا می‌کند. این محصول پیشرفته قادر است تمامی قابلیت‌ها، پلاگین‌ها، سرورهای MCP و افزودنی‌های مختلف را شناسایی و ارزیابی کند. این سیستم اجازه می‌دهد تا امنیت شبکه‌ها در برابر تهدیدهای مختلف تقویت شود و سازمان‌ها بتوانند فعالیت‌های نرم‌افزاری خود را با دقت بیشتری مدیریت کنند.

فایروال AIR Security به گونه‌ای طراحی شده است که قادر است دستورات مخرب، رفتارهای پنهان، مجوزهای بیش از حد، بسته‌های احتمالی نامناسب و به‌روزرسانی‌های ریسک‌پذیر را شناسایی و تحلیل کند. پس از این عملیات، سیستم به طور خودکار دسترسی‌های مرتبط را در کلیه فرآیندهای وابسته محدود یا قطع می‌نماید، به این صورت که از نفوذ و آسیب‌پذیری‌های احتمالی جلوگیری می‌شود و امنیت کلی سیستم حفظ می‌گردد. این ابزار به ویژه برای شرکت‌ها و سازمان‌هایی که نیازمند حفاظت در برابر حملات سایبری هستند، بسیار مفید است و می‌تواند نقش موثری در واکنش سریع و پیشگیری از مشکلات امنیتی ایفا کند.

در نهایت، این فناوری جدید از AIR Security نشان می‌دهد که تمرکز بر امنیت و کنترل بهتر فعالیت‌های نرم‌افزاری اهمیت ویژه‌ای دارد و می‌تواند راهکاری کارآمد برای تضمین سلامت و امنیت فناوری‌های اطلاعاتی باشد.

#امنیت_سایبری #فایروال #حفاظت_شبکه #امنیت_سافتی

🟣لینک مقاله:
https://www.air.security/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Cyber Threats Nudge Trump to Sign Executive Order On Foreign Equipment in US Energy Infrastructure (2 minute read)

🟢 خلاصه مقاله:
در ماه‌های اخیر، تهدیدات سایبری فزاینده‌ای دولت آمریکا را بر آن داشت تا اقدامات جدی‌تری در مقابله با امنیت زیرساخت‌های حیاتی کشور انجام دهد. یکی از این اقدامات، صدور فرمان اجرایی جدید از سوی رئیس‌جمهور بود که بر واردات تجهیزات خارجی در زیرساخت‌های انرژی ایالات متحده تمرکز دارد. این تصمیم پس از آن اتخاذ شد که تحلیل‌ها و گزارش‌های مختلف نشان دادند تهدیدهای سایبری می‌توانند آسیب‌های جدی به منابع انرژی و بهره‌برداری از آن وارد کنند، و در نتیجه لازم است ملاحظات امنیتی در خرید و نصب تجهیزات حساس بیشتری رعایت شود.

مصوبه جدید با هدف کاهش وابستگی به تجهیزات خارجی و تقویت امنیت سایبری بخش انرژی آمریکا طراحی شده است. در این فرمان، محدودیت‌هایی در واردات تجهیزاتی که ممکن است تهدید امنیت ملی محسوب شوند، اعمال شده است، تا از نفوذ و سوءاستفاده‌های احتمالی جلوگیری شود. این تدابیر نشان می‌دهند که دولت آمریکا در پاسخ به خطرات سایبری، رویکرد جدی‌تری اتخاذ نموده است و قصد دارد با کنترل دقیق‌تر بر واردات فناوری‌های حیاتی، زیرساخت‌های حیاتی کشور را در مقابل حملات خارجی محافظت کند.

در نتیجه، این اقدام مهم نشان دهنده اراده قوی آمریکا برای حفظ امنیت ملی و مقابله با تهدیدهای نوپدید در فضای سایبری است. این فرمان اجرایی، نه تنها تهدیدهای فعلی را هدف قرار می‌دهد، بلکه مسیر را برای توسعه امنیت فناوری و زیرساخت‌های حیاتی در آینده هموار می‌سازد، تا کشور بتواند در برابر خطرات داخلی و خارجی مقاوم‌تر باشد.

#امنیت_سایبری #زیرساخت_حیاتی #تهدیدهای_سایبری #ایمنی_ملی

🟣لینک مقاله:
https://cyberscoop.com/energy-department-cybersecurity-executive-order-rules?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
OpenCodeReview (GitHub Repo)

🟢 خلاصه مقاله:
اوپن‌کودریویو، ابزار داخلی شرکت علی‌بابا برای بررسی کد با بهره‌گیری از هوش مصنوعی است. این سامانه قادر است تفاوت‌های موجود در فایل‌های گیت را ببیند و تغییرات صورت‌گرفته در فایل‌ها را تحلیل کند. با ارسال این تغییرات به یک مدل زبانی بزرگ (LLM) که توسط یک عامل مجهز به قابلیت‌های ابزار استفاده می‌شود، اوپن‌کودریویو می‌تواند نظرات دقیقی در سطح خط به خط ارائه دهد. این سیستم به صورت خودکار بازخوردهای ساختاری و منسجم تولید می‌کند که توسعه‌دهندگان را در بهبود کیفیت کد یاری می‌دهد و روند بررسی کد را سریع‌تر و موثرتر می‌سازد.

این ابزار کارآمد، بر پایه فناوری‌های پیشرفته هوش مصنوعی طراحی شده است تا فرآیند بررسی کدهای پیچیده و پروژه‌های بزرگ را به شکل موثرتری انجام دهد. با توانایی تشخیص جزئیات هر خط، اوپن‌کودریویو به تیم‌های توسعه کمک می‌کند تا مسائل را قبل از ادغام نهایی برطرف کنند و کیفیت نهایی محصول را ارتقاء دهند. در نتیجه، این سیستم نقش مهمی در کاهش زمان توسعه و افزایش دقت در فرآیندهای بررسی کد فراهم می‌آورد.

#بررسی_کد #هوش_مصنوعی #توسعه_نرم‌افزار #کیفیت_کد

🟣لینک مقاله:
https://github.com/alibaba/open-code-review?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
💼 به دنبال استخدام برنامه‌نویس هستید؟ یا به دنبال فرصت شغلی مناسب می‌گردید؟

🟢 کارفرمایان:
اگر به دنبال جذب برنامه‌نویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.

🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکت‌ها و کارفرمایان معرفی شوید. 🚀

👤 ادمین:
@mrbardia72

📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:

نام و نام خانوادگی (اجباری)
سابقه کار (اجباری)
محل سکونت (اجباری)
امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)

👇توی چنل زیر قرار میگیره 👇
https://xn--r1a.website/job_labdon
🔵 عنوان مقاله
WhatsApp Tightens Account Security with Stronger Two-Step Verification and More (2 minute read)

🟢 خلاصه مقاله:
در دنیای امروز، امنیت حساب‌های کاربری از اهمیت زیادی برخوردار است، به‌ویژه در پیام‌رسان‌هایی مانند واتساپ که روزانه میلیون‌ها نفراستفاده می‌کنند. اخیراً، واتساپ اقداماتی جدید برای افزایش امنیت کاربران انجام داده است. یکی از این اقدامات، ارتقاء سیستم تأیید هویت دو مرحله‌ای است که حالا امکان استفاده از رمزهای عبور بلندتر و پیچیده‌تر را فراهم می‌کند. این رمزها می‌توانند شامل حروف، اعداد و کاراکترهای خاص باشند که به‌طور قابل توجهی امنیت حساب‌ها را تقویت می‌کنند و جلوی نفوذهای ناخواسته را می‌گیرند.

در این به‌روزرسانی، واتساپ به کاربران اجازه می‌دهد تا رمزهای عبور دو مرحله‌ای را با طولانی‌تر و با تنوع بیشتر ایجاد کنند. این اقدام نه تنها سخت‌تر کردن فرآیند هک را هدف دارد، بلکه امکان تنظیم رمزهای پیچیده‌تر و مطابق با نیازهای امنیتی کاربران را فراهم می‌کند. در نتیجه، با افزایش پیچیدگی رمزهای عبور، احتمال دسترسی غیرمجاز بسیار کاهش می‌یابد و امنیت داده‌های شخصی به شکل قابل توجهی ارتقاء می‌یابد.

این تغییرات نشان می‌دهد که واتساپ در تلاش است تا تجربه کاربری امن‌تری ارائه دهد و حفاظت کامل‌تری از اطلاعات شخصی کاربران داشته باشد. به عنوان کاربر، توصیه می‌شود از این امکان جدید بهره‌مند شوید و رمز عبور دو مرحله‌ای خود را تقویت کنید. با این کار، نه تنها حساب شما در برابر تهدیدات خارجی مقاوم‌تر می‌شود، بلکه احساس آرامش بیشتری در استفاده از این پیام‌رسان محبوب خواهید داشت.

#امنیت_حساب #واتساپ #تأیید_دو_مرحله‌ای #حفاظت_اطلاعات

🟣لینک مقاله:
https://techcrunch.com/2026/08/25/whatsapp-tightens-account-security-with-stronger-two-step-verification-and-more/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Detection Skills (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، توانایی تشخیص و واکنش سریع و مؤثر به تهدیدها اهمیت زیادی دارد. پروژه Detection Skills که در قالب یک استاندارد باز ارائه شده است، این نیاز را هدف قرار داده است. این استاندارد مخصوص سامانه‌های امنیتی مبتنی بر رویکرد «عامل‌گرایی» یا Agentic SOC طراحی شده است. هدف اصلی آن تبدیل تشخیص‌های ایستا و معمولی به فرآیندهای فعال و دینامیک است که قادر باشند به سرعت اقدامات لازم را انجام دهند و تهدیدات را به صورت مؤثر مدیریت کنند.

با بهره‌گیری از Detection Skills، فرآیندهای تشخیص و پاسخ به تهدیدات دیگر به صورت دستی و صرفاً نظارتی باقی نمی‌ماند، بلکه تبدیل به یک جریان فعال و هوشمند می‌شود. این استاندارد به تیم‌های امنیتی امکان می‌دهد تا اطلاعات و هشدارهای خود را به صورت خودکار سازماندهی و مدیریت کرده، در عین حال پاسخ‌هایی هماهنگ و مناسب ارائه دهند. نتیجه این رویکرد، کاهش زمان واکنش و افزایش سطح امنیت سیستم‌ها است، به گونه‌ای که تیم‌های امنیتی می‌توانند نقاط ضعف خود را سریع‌تر شناسایی و برطرف کنند.

در کل، Detection Skills استانداردی نوآورانه است که با تمرکز بر تعامل فعال و هوشمندانه با تهدیدات، سطح امنیت سایبری سازمان‌ها را ارتقاء می‌دهد و آن‌ها را در مقابل حملات پیچیده‌تر مقاوم‌تر می‌سازد. این پروژه نشان دهنده آینده‌ای است که در آن امنیت شبکه‌ها بر پایه فرآیندهای خودکار و هوشمند ساخته می‌شود، جایی که تشخیص و واکنش سریع، الزام اصلی است.

#امنیت_سایبری #پروژه_باز #تشخیص_هوشمند #امنیت شبکه

🟣لینک مقاله:
https://github.com/CDESpace/Detection-Skills?utm_source=tldrinfosec


👑 @software_Labdon
🌐 تو چگونه اینقَدَر خوبی | تلگرام قراره رسماً میزبان بات‌هات بشه!

📰تلگرام قابلیت Serverless رو برای اجرای بات ها معرفی کرده که قبل تر پستش رو گذاشتیم و رونمایش کردیم ؛ یعنی برای بعضی بات ها دیگه لازم نیست از اول یک سرور جداگانه تهیه و مدیریت کنی.

▪️کد بات روی زیرساخت تلگرام اجرا میشه و منابع هم متناسب با میزان استفاده مدیریت میشن ؛ فعلا توسعه بات در این پلتفرم با JavaScript انجام میشه و امکاناتی مثل SQLite و ارسال درخواست های HTTP هم در نظر گرفته شده.

▪️راه اندازی از طریق BotFather انجام میشه، اما این قابلیت هنوز تدریجی در حال عرضه است و برای هر بات ممکنه نیاز به انتظار داشته باشی.

📌نکته: تلگرام هنوز محدودیت های نهایی و جزئیات هزینه برای بات های پرترافیک رو مشخص نکرده، بنابراین فعلا نمیشه گفت این سرویس برای همه بات ها کاملا رایگان باقی میمونه.
🔵 عنوان مقاله
Wallet Provider SafePal Says Data Breach Exposed Personal Info of Nearly 40,000 Customers (2 minute read)

🟢 خلاصه مقاله:
در تعطیلات آخر هفته، شرکت ارائه‌دهنده کیف پول رمزارز SafePal اعلام کرد که نقص در سیستم پیگیری سفارش‌های این شرکت، اجازه دسترسی غیرمجاز به داده‌های شخصی نزدیک به ۴۰ هزار مشتری را فراهم کرده است. این نقص امنیتی سبب شد تا اطلاعات حساس مشتریان مانند نام‌ها، آدرس‌های ایمیل و پستی، شماره تلفن و جزئیات خریدهای انجام شده، در معرض دید قرار گیرند. با این حال، خوشبختانه، هیچ‌گونه اطلاعات مربوط به کلیدهای کیف پول دیجیتال، جزئیات مالی یا شناسه‌های دولتی در معرض خطر قرار نگرفته است و امنیت دارایی‌های کاربران هنوز برقرار است.

این حفره امنیتی نشان‌دهنده اهمیت بسیار بالای حفاظت از داده‌های کاربران در فضای فناوری و رمزارز است. شرکت SafePal پس از وقوع این حادثه، اعلام کرد که در حال بررسی کامل آسیب‌پذیری است و اقدامات لازم جهت جلب اعتماد مجدد مشتریان در دستور کار قرار گرفته است. اهمیت شفاف‌سازی و پاسخ سریع در چنین مواردی، پیش‌شرط حفظ اعتماد کاربران و تثبیت جایگاه شرکت در بازار پررقابت رمزارزها محسوب می‌شود. تجربه این حادثه یادآور ضرورت به‌کارگیری تدابیر امنیتی پیشرفته و رعایت استانداردهای روز در حوزه فناوری اطلاعات است.

#امنیت_رقمزی #حفاظت_داده #امنیت_سایبری #توسعه_پایدار

🟣لینک مقاله:
https://www.theblock.co/news/business/2026-08-16-wallet-provider-safepal-says-data-breach-exposed-personal-info-of-nearly-40000-customers-411934?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Recently Patched PaperCut Zero-Days Used in Data Theft Attacks (2 minute read)

🟢 خلاصه مقاله:
در ماه‌های اخیر، شرکت نرم‌افزاری PaperCut دو حفره امنیتی جدید را در نرم‌افزارهای مدیریت چاپ خود، یعنی PaperCut NG و MF، شناسایی و رفع کرده است. این آسیب‌پذیری‌ها شامل یک مشکل در عبور از فرآیند احراز هویت هستند که می‌توان آن را در کنار یک آسیب‌پذیری جداگانه و پیش‌تر اعلام‌شده ترکیب کرد تا امکان اجرای کد از راه دور (RCE) فراهم شود. گزارش‌های نهادهای امنیتی نشان می‌دهد که هکرها در حال حاضر از این حفره‌ها برای سرقت داده‌ها و نفوذ به سیستم‌ها بهره می‌برند، و به نظر می‌رسد که از طریق آسیب‌پذیری عبور از احراز هویت، عملیات سرقت اطلاعات انجام می‌شود. این رویداد نشان‌دهنده اهمیت به‌روزرسانی منظم نرم‌افزارها و کسب آگاهی از جدیدترین آسیب‌پذیری‌ها در زمینه امنیت سایبری است.

حالا این حفره‌های امنیتی، که اخیراً ترمیم شده‌اند، جزو نگرانی‌های امنیتی مهم برای کاربران و سازمان‌ها محسوب می‌شوند. مهاجمان به راحتی می‌توانند از این آسیب‌پذیری‌ها سود ببرند و به داده‌های حساس و حیاتی دست پیدا کنند، بنابراین امنیت اطلاعات و سیستم‌های سازمانی باید در اولویت قرار گیرد. توصیه می‌شود که تمامی کاربران، به‌ویژه سازمان‌ها، فورا نرم‌افزارهای خود را به‌روزرسانی کنند و سیاست‌های امنیتی خود را در برابر تهدیدات این‌چنینی تقویت نمایند.

#امنیت_سایبری #حفره_امنیتی #حفاظت_اطلاعات #تکنولوژی

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
audit (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای توسعه و امنیت نرم‌افزار، کشف آسیب‌پذیری‌ها همواره یکی از چالش‌های بزرگ است. در این راستا، پروژه "audit" با الهام از مقاله «پروژه گلاس‌وینگ» شرکت Cloudflare، یک عامل کشف آسیب‌پذیری در مراحل نه‌گانه طراحی شده است. این ابزار در واقع یک سامانه جامع است که در هشت مرحله، به صورت سیستماتیک آسیب‌پذیری‌های موجود در نرم‌افزارها و سرویس‌ها را شناسایی می‌کند.

این فرآیند مرحله‌به‌مرحله به توسعه‌دهندگان کمک می‌کند تا نقاط ضعف سیستم‌هایشان را قبل از رخداد هرگونه مشکل بزرگ، تشخیص دهند و اقدامات لازم را برای اصلاح آن‌ها انجام دهند. با بهره‌گیری از روش‌های پیشرفته و هوشمند، "audit" به عنوان یک عامل مستقل و قابل اعتماد در حوزه امنیت سایبری مطرح شده است و می‌تواند نقش مهمی در بهبود امنیت سیستم‌های دیجیتال ایفا کند.

در نهایت، ابزار "audit" نه تنها فرایند کشف آسیب‌پذیری را بهبود می‌بخشد، بلکه با تکیه بر الگوریتم‌ها و روش‌های نوین، امکان شناسایی آسیب‌پذیری‌های پیچیده و نامحسوس را نیز فراهم می‌سازد، و این به نفع امنیت و پایداری زیرساخت‌های دیجیتال است.

#امنیت_سایبری #کشف_آسیب_پذیری #توسعه_امن #پیشگیری

🟣لینک مقاله:
https://github.com/evilsocket/audit?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
هی کد رو تغییر نده!🎖
👏1
🔵 عنوان مقاله
Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors (19 minute read)

🟢 خلاصه مقاله:
در مطالعه‌ای جامع و دقیق، سازمان Citizen Lab نکات قابل توجهی درباره بهره‌برداری مخفیانه از فناوری‌های ارتباطاتی توسط عوامل مخفی نظارتی فاش کرده است. این تحقیق نشان می‌دهد که چه سازمان‌ها و بازیگران مخفی در سطح جهانی در حال بهره‌برداری از آسیب‌پذیری‌های شبکه‌های مخابراتی برای نظارت بی‌وقفه و گسترده بر کاربران هستند.

در یکی از یافته‌های مهم این تحقیق، دو شرکت ارائه‌دهنده خدمات نظارتی مورد بررسی قرار گرفتند که با بهره‌گیری از فناوری‌های SS7 و Diameter، اقدام به رصد و ردگیری تلفن‌های همراه در نقاط مختلف جهان می‌کردند. این فناوری‌ها که در عملیات عادی شبکه‌های تلفن همراه نقش حیاتی دارند، زمانی که در دست سودجویان قرار می‌گیرند، می‌توانند منجر به نقص‌های امنیتی جدی شوند و حریم خصوصی کاربران را تهدید کنند. در مثال دیگری، یک کمپین نظارتی توانست تلفن یک مدیر عالی‌رتبه و وِی‌آی‌پی (VVIP) را در عرض چهار ساعت در قالب دسترسی به یازده اپراتور مختلف در نه کشور، رهگیری کند. این حمله با تغییر پروتکل‌ها و استفاده از روش‌هایی مثل هدایت ترافیک شبکه و عبور از دیوارهای آتش (firewalls) انجام شد که نشان‌دهنده میزان پیشرفته بودن فناوری‌های مخرب است.

همچنین، روش دوم این مخفی‌کاری، استفاده از پیامک‌های مخرب با دستورات مخفی بر روی سیم‌کارت‌ها بود، که تلفن‌های هدف را به نوعی به تله‌ای برای رهگیری تبدیل می‌کرد. این پیامک‌ها شامل دستورات مخفی‌سازی شده بودند که دستگاه هدف را به یک پورتال جاسوسی تبدیل می‌کردند، بدون آنکه کاربر متوجه شود، و باعث می‌شد تلفن همراه به عنوان یک منبع اطلاعاتی بی‌وقفه عمل کند و تمامی حرکات و تماس‌های کاربر به‌راحتی رهگیری شود.

تحقیقات Citizen Lab نشان می‌دهد که این نوع نظارت‌های مخفی، چقدر می‌تواند حریم خصوصی افراد و امنیت ملی را تهدید کند و نیاز است نهادها و کاربران نگاهی جدی و هوشمندانه به مقابله با این نفوذهای مخرب داشته باشند و اقدامات لازم برای محافظت از داده‌ها و ارتباطات شخصی خود را انجام دهند.

#حریم_خصوصی #امنیت_شبکه #نظارت_مخفی #فناوری_اطلاعات

🟣لینک مقاله:
https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Leash (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای هوش مصنوعی شخصی، امنیت و کنترل اهمیت زیادی دارد. پروژه لِش (Leash) یک لایه حفاظتی و مراقبتی متن‌باز است که بین عامل‌های هوشمند شما و فعالیت‌هایی که انجام می‌دهند، قرار می‌گیرد. این ابزار نقش یک حصار امن را ایفا می‌کند، تا از طریق آن بتوانید به سادگی نظارت و کنترل لازم بر عملیات هوشمندتان داشته باشید و از بروز خطاهای ناخواسته جلوگیری کنید.

لِش با بهره‌گیری از ساختاری جامع و قابل انعطاف، برای انواع پلتفرم‌ها مانند دسکتاپ، موبایل، سرور و قراردادهای مشترک طراحی شده است. این سیستم علاوه بر حفاظت، امکان مدیریت و نظارت بر اقدامات عامل‌های هوشمند را فراهم می‌کند، به طوری که هر کار حساس و مهمی در مسیر هوشمندسازی، به صورت واضح و قابل فهم برای شما نمایش داده می‌شود. این قابلیت به شما کمک می‌کند تا تصمیم‌های آگاهانه بگیرید و کنترل کامل بر عملیات‌های هوشمند داشته باشید، حتی زمانی که فعالیت‌های حساس و پیچیده در جریان است.

در نتیجه، لِش نه تنها امنیت پروژه‌های هوشمندتان را تضمین می‌کند، بلکه فرآیند کاری را روان‌تر و قابل پیش‌بینی‌تر می‌سازد. با این لایه امن، می‌توانید مطمئن باشید که کارهای حساس به درستی مدیریت می‌شوند و خطری برای سیستم یا داده‌هایتان ایجاد نخواهد شد.

#هوش_مصنوعی #امنیت_سیستم #نظارت_هوشمند #پروژه_باز

🟣لینک مقاله:
https://github.com/open-leash/leash?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Singapore Launches AI Cyber Risk Taskforce to Bolster Financial Sector Resilience (2 minute read)

🟢 خلاصه مقاله:
همزمان با تلاش‌های جهانی برای مقابله با تهدیدهای سایبری، سنگاپور با اعلام راه‌اندازی کارگروه خاص در این حوزه، نشان داده است که به شدت به تقویت امنیت سایبری در بخش مالی خود اهمیت می‌دهد. این اقدام توسط بانک مرکزی سنگاپور (MAS) و انجمن بانک‌های این کشور صورت گرفته و هدف اصلی آن، جمع‌آوری و به‌کارگیری هوش مصنوعی برای شناسایی و مقابله با خطرات سایبری است.

این کارگروه که به نام «کارگروه خطرات سایبری و فناوری مبتنی بر هوش مصنوعی» (ACT) شناخته می‌شود، از ماه مه با همکاری بانک‌های معتبر مانند DBS، OCBC، UOB، بازار سهام سنگاپور SGX، شرکت‌های فناوری مالی مثل NETS و BCS آغاز به کار کرده است. اعضای این تیم در تلاشند تا از طریق اشتراک‌گذاری اطلاعات درباره تهدیدات هوش مصنوعی، آزمایش نمونه‌های اولیه ابزارهای دفاعی مبتنی بر هوش مصنوعی، و توسعه راهنمایی‌های تخصصی برای مقابله با حملات پیشرفته‌ای که توسط فناوری‌های نوین هدایت می‌شوند، امنیت بخش مالی کشور را تضمین کنند.

این رویداد نشان می‌دهد که سنگاپور در مسیر اتخاذ استراتژی‌های پیشرفته و فناوری‌محور برای حفاظت از زیرساخت‌های مالی و اقتصادی، پیشرو است. با همکاری و هم‌افزایی بین بانک‌ها و شرکت‌های فناوری، این کشور در حال ساختن یک شبکه مقاوم‌تر در برابر تهدیدات سایبری است که نه تنها امنیت مالی بلکه اعتماد عمومی در نظام اقتصادی آن را تضمین می‌کند.

#امنیت_سایبری #هوش_مصنوعی #سنگاپور #بخش_مالی

🟣لینک مقاله:
https://www.crowdfundinsider.com/2026/08/294588-singapore-launches-ai-cyber-risk-taskforce-to-bolster-financial-sector-resilience/?utm_source=tldrinfosec


👑 @software_Labdon