Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.67K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Arch Linux Suspends AUR Package Adoptions to Block Ongoing Malicious Commit Campaign (2 minute read)

🟢 خلاصه مقاله:
در تاریخ ۳۰ ژوئیه، تیم توسعه و عملیات در توزیع لینوکس آرک، تصمیمی مهم و فوری گرفتند تا از فعالیت‌های مخرب در مخزن AUR جلوگیری کنند. این تیم پس از گزارش‌هایی مبنی بر حملاتی سازمان‌یافته به انبوهی از بسته‌های نرم‌افزاری بی‌مالکیت یا بدون نگهداری، اقدام به غیرفعال کردن کامل پلتفرم‌های پذیرش بسته‌های AUR در سراسر سیستم کرد. هدف اصلی این اقدام توقف حملات و جلوگیری از انتشار کدهای مخرب بود که توسط هکرها در قالب تعهدات مخرب به بسته‌های آسیب‌پذیر وارد شده بود. این حملات به گونه‌ای طراحی شده بودند که در فرآیند ساخت بسته‌ها، payloadهای مخرب فعال می‌شدند و می‌توانستند سیستم‌های کاربران را زیر ضربه قرار دهند.

با این تصمیم، تیم توسعه آرک مانع از ادامه چنین حملاتی شد و در عین حال برای بررسی عمیق‌تر و ایجاد تدابیر امنیتی قوی‌تر، زمان خریداری کرد. این رویداد نشان می‌دهد که چگونه جامعه‌های متن‌باز و تیم‌های توسعه باید همیشه آماده پاسخ‌گویی به تهدیدات سایبری باشند و اهمیت استراتژی‌های امنیتی و نظارت مداوم بر منابع مشترک را به خوبی برجسته می‌کند. در نتیجه، اجرای اقدامات پیشگیرانه و حفظ امنیت کاربران، همواره اهمیت بالایی در پروژه‌های اوپن سورس دارد و نیازمند همکاری و هوشیاری جمعی است.

#امنیت_سایبری #آرک_لینوکس #حملات_مخرب #بیشتر_امنیت

🟣لینک مقاله:
https://gbhackers.com/arch-linux-suspends-aur-package-adoptions/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
AIR Security (Product Launch)

🟢 خلاصه مقاله:
شرکت AIR Security اخیراً یک فایروال جدید را معرفی کرده است که نقش مهمی در امنیت سایبری ایفا می‌کند. این محصول پیشرفته قادر است تمامی قابلیت‌ها، پلاگین‌ها، سرورهای MCP و افزودنی‌های مختلف را شناسایی و ارزیابی کند. این سیستم اجازه می‌دهد تا امنیت شبکه‌ها در برابر تهدیدهای مختلف تقویت شود و سازمان‌ها بتوانند فعالیت‌های نرم‌افزاری خود را با دقت بیشتری مدیریت کنند.

فایروال AIR Security به گونه‌ای طراحی شده است که قادر است دستورات مخرب، رفتارهای پنهان، مجوزهای بیش از حد، بسته‌های احتمالی نامناسب و به‌روزرسانی‌های ریسک‌پذیر را شناسایی و تحلیل کند. پس از این عملیات، سیستم به طور خودکار دسترسی‌های مرتبط را در کلیه فرآیندهای وابسته محدود یا قطع می‌نماید، به این صورت که از نفوذ و آسیب‌پذیری‌های احتمالی جلوگیری می‌شود و امنیت کلی سیستم حفظ می‌گردد. این ابزار به ویژه برای شرکت‌ها و سازمان‌هایی که نیازمند حفاظت در برابر حملات سایبری هستند، بسیار مفید است و می‌تواند نقش موثری در واکنش سریع و پیشگیری از مشکلات امنیتی ایفا کند.

در نهایت، این فناوری جدید از AIR Security نشان می‌دهد که تمرکز بر امنیت و کنترل بهتر فعالیت‌های نرم‌افزاری اهمیت ویژه‌ای دارد و می‌تواند راهکاری کارآمد برای تضمین سلامت و امنیت فناوری‌های اطلاعاتی باشد.

#امنیت_سایبری #فایروال #حفاظت_شبکه #امنیت_سافتی

🟣لینک مقاله:
https://www.air.security/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Cyber Threats Nudge Trump to Sign Executive Order On Foreign Equipment in US Energy Infrastructure (2 minute read)

🟢 خلاصه مقاله:
در ماه‌های اخیر، تهدیدات سایبری فزاینده‌ای دولت آمریکا را بر آن داشت تا اقدامات جدی‌تری در مقابله با امنیت زیرساخت‌های حیاتی کشور انجام دهد. یکی از این اقدامات، صدور فرمان اجرایی جدید از سوی رئیس‌جمهور بود که بر واردات تجهیزات خارجی در زیرساخت‌های انرژی ایالات متحده تمرکز دارد. این تصمیم پس از آن اتخاذ شد که تحلیل‌ها و گزارش‌های مختلف نشان دادند تهدیدهای سایبری می‌توانند آسیب‌های جدی به منابع انرژی و بهره‌برداری از آن وارد کنند، و در نتیجه لازم است ملاحظات امنیتی در خرید و نصب تجهیزات حساس بیشتری رعایت شود.

مصوبه جدید با هدف کاهش وابستگی به تجهیزات خارجی و تقویت امنیت سایبری بخش انرژی آمریکا طراحی شده است. در این فرمان، محدودیت‌هایی در واردات تجهیزاتی که ممکن است تهدید امنیت ملی محسوب شوند، اعمال شده است، تا از نفوذ و سوءاستفاده‌های احتمالی جلوگیری شود. این تدابیر نشان می‌دهند که دولت آمریکا در پاسخ به خطرات سایبری، رویکرد جدی‌تری اتخاذ نموده است و قصد دارد با کنترل دقیق‌تر بر واردات فناوری‌های حیاتی، زیرساخت‌های حیاتی کشور را در مقابل حملات خارجی محافظت کند.

در نتیجه، این اقدام مهم نشان دهنده اراده قوی آمریکا برای حفظ امنیت ملی و مقابله با تهدیدهای نوپدید در فضای سایبری است. این فرمان اجرایی، نه تنها تهدیدهای فعلی را هدف قرار می‌دهد، بلکه مسیر را برای توسعه امنیت فناوری و زیرساخت‌های حیاتی در آینده هموار می‌سازد، تا کشور بتواند در برابر خطرات داخلی و خارجی مقاوم‌تر باشد.

#امنیت_سایبری #زیرساخت_حیاتی #تهدیدهای_سایبری #ایمنی_ملی

🟣لینک مقاله:
https://cyberscoop.com/energy-department-cybersecurity-executive-order-rules?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
OpenCodeReview (GitHub Repo)

🟢 خلاصه مقاله:
اوپن‌کودریویو، ابزار داخلی شرکت علی‌بابا برای بررسی کد با بهره‌گیری از هوش مصنوعی است. این سامانه قادر است تفاوت‌های موجود در فایل‌های گیت را ببیند و تغییرات صورت‌گرفته در فایل‌ها را تحلیل کند. با ارسال این تغییرات به یک مدل زبانی بزرگ (LLM) که توسط یک عامل مجهز به قابلیت‌های ابزار استفاده می‌شود، اوپن‌کودریویو می‌تواند نظرات دقیقی در سطح خط به خط ارائه دهد. این سیستم به صورت خودکار بازخوردهای ساختاری و منسجم تولید می‌کند که توسعه‌دهندگان را در بهبود کیفیت کد یاری می‌دهد و روند بررسی کد را سریع‌تر و موثرتر می‌سازد.

این ابزار کارآمد، بر پایه فناوری‌های پیشرفته هوش مصنوعی طراحی شده است تا فرآیند بررسی کدهای پیچیده و پروژه‌های بزرگ را به شکل موثرتری انجام دهد. با توانایی تشخیص جزئیات هر خط، اوپن‌کودریویو به تیم‌های توسعه کمک می‌کند تا مسائل را قبل از ادغام نهایی برطرف کنند و کیفیت نهایی محصول را ارتقاء دهند. در نتیجه، این سیستم نقش مهمی در کاهش زمان توسعه و افزایش دقت در فرآیندهای بررسی کد فراهم می‌آورد.

#بررسی_کد #هوش_مصنوعی #توسعه_نرم‌افزار #کیفیت_کد

🟣لینک مقاله:
https://github.com/alibaba/open-code-review?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
💼 به دنبال استخدام برنامه‌نویس هستید؟ یا به دنبال فرصت شغلی مناسب می‌گردید؟

🟢 کارفرمایان:
اگر به دنبال جذب برنامه‌نویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.

🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکت‌ها و کارفرمایان معرفی شوید. 🚀

👤 ادمین:
@mrbardia72

📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:

نام و نام خانوادگی (اجباری)
سابقه کار (اجباری)
محل سکونت (اجباری)
امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)

👇توی چنل زیر قرار میگیره 👇
https://xn--r1a.website/job_labdon
🔵 عنوان مقاله
WhatsApp Tightens Account Security with Stronger Two-Step Verification and More (2 minute read)

🟢 خلاصه مقاله:
در دنیای امروز، امنیت حساب‌های کاربری از اهمیت زیادی برخوردار است، به‌ویژه در پیام‌رسان‌هایی مانند واتساپ که روزانه میلیون‌ها نفراستفاده می‌کنند. اخیراً، واتساپ اقداماتی جدید برای افزایش امنیت کاربران انجام داده است. یکی از این اقدامات، ارتقاء سیستم تأیید هویت دو مرحله‌ای است که حالا امکان استفاده از رمزهای عبور بلندتر و پیچیده‌تر را فراهم می‌کند. این رمزها می‌توانند شامل حروف، اعداد و کاراکترهای خاص باشند که به‌طور قابل توجهی امنیت حساب‌ها را تقویت می‌کنند و جلوی نفوذهای ناخواسته را می‌گیرند.

در این به‌روزرسانی، واتساپ به کاربران اجازه می‌دهد تا رمزهای عبور دو مرحله‌ای را با طولانی‌تر و با تنوع بیشتر ایجاد کنند. این اقدام نه تنها سخت‌تر کردن فرآیند هک را هدف دارد، بلکه امکان تنظیم رمزهای پیچیده‌تر و مطابق با نیازهای امنیتی کاربران را فراهم می‌کند. در نتیجه، با افزایش پیچیدگی رمزهای عبور، احتمال دسترسی غیرمجاز بسیار کاهش می‌یابد و امنیت داده‌های شخصی به شکل قابل توجهی ارتقاء می‌یابد.

این تغییرات نشان می‌دهد که واتساپ در تلاش است تا تجربه کاربری امن‌تری ارائه دهد و حفاظت کامل‌تری از اطلاعات شخصی کاربران داشته باشد. به عنوان کاربر، توصیه می‌شود از این امکان جدید بهره‌مند شوید و رمز عبور دو مرحله‌ای خود را تقویت کنید. با این کار، نه تنها حساب شما در برابر تهدیدات خارجی مقاوم‌تر می‌شود، بلکه احساس آرامش بیشتری در استفاده از این پیام‌رسان محبوب خواهید داشت.

#امنیت_حساب #واتساپ #تأیید_دو_مرحله‌ای #حفاظت_اطلاعات

🟣لینک مقاله:
https://techcrunch.com/2026/08/25/whatsapp-tightens-account-security-with-stronger-two-step-verification-and-more/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Detection Skills (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، توانایی تشخیص و واکنش سریع و مؤثر به تهدیدها اهمیت زیادی دارد. پروژه Detection Skills که در قالب یک استاندارد باز ارائه شده است، این نیاز را هدف قرار داده است. این استاندارد مخصوص سامانه‌های امنیتی مبتنی بر رویکرد «عامل‌گرایی» یا Agentic SOC طراحی شده است. هدف اصلی آن تبدیل تشخیص‌های ایستا و معمولی به فرآیندهای فعال و دینامیک است که قادر باشند به سرعت اقدامات لازم را انجام دهند و تهدیدات را به صورت مؤثر مدیریت کنند.

با بهره‌گیری از Detection Skills، فرآیندهای تشخیص و پاسخ به تهدیدات دیگر به صورت دستی و صرفاً نظارتی باقی نمی‌ماند، بلکه تبدیل به یک جریان فعال و هوشمند می‌شود. این استاندارد به تیم‌های امنیتی امکان می‌دهد تا اطلاعات و هشدارهای خود را به صورت خودکار سازماندهی و مدیریت کرده، در عین حال پاسخ‌هایی هماهنگ و مناسب ارائه دهند. نتیجه این رویکرد، کاهش زمان واکنش و افزایش سطح امنیت سیستم‌ها است، به گونه‌ای که تیم‌های امنیتی می‌توانند نقاط ضعف خود را سریع‌تر شناسایی و برطرف کنند.

در کل، Detection Skills استانداردی نوآورانه است که با تمرکز بر تعامل فعال و هوشمندانه با تهدیدات، سطح امنیت سایبری سازمان‌ها را ارتقاء می‌دهد و آن‌ها را در مقابل حملات پیچیده‌تر مقاوم‌تر می‌سازد. این پروژه نشان دهنده آینده‌ای است که در آن امنیت شبکه‌ها بر پایه فرآیندهای خودکار و هوشمند ساخته می‌شود، جایی که تشخیص و واکنش سریع، الزام اصلی است.

#امنیت_سایبری #پروژه_باز #تشخیص_هوشمند #امنیت شبکه

🟣لینک مقاله:
https://github.com/CDESpace/Detection-Skills?utm_source=tldrinfosec


👑 @software_Labdon
🌐 تو چگونه اینقَدَر خوبی | تلگرام قراره رسماً میزبان بات‌هات بشه!

📰تلگرام قابلیت Serverless رو برای اجرای بات ها معرفی کرده که قبل تر پستش رو گذاشتیم و رونمایش کردیم ؛ یعنی برای بعضی بات ها دیگه لازم نیست از اول یک سرور جداگانه تهیه و مدیریت کنی.

▪️کد بات روی زیرساخت تلگرام اجرا میشه و منابع هم متناسب با میزان استفاده مدیریت میشن ؛ فعلا توسعه بات در این پلتفرم با JavaScript انجام میشه و امکاناتی مثل SQLite و ارسال درخواست های HTTP هم در نظر گرفته شده.

▪️راه اندازی از طریق BotFather انجام میشه، اما این قابلیت هنوز تدریجی در حال عرضه است و برای هر بات ممکنه نیاز به انتظار داشته باشی.

📌نکته: تلگرام هنوز محدودیت های نهایی و جزئیات هزینه برای بات های پرترافیک رو مشخص نکرده، بنابراین فعلا نمیشه گفت این سرویس برای همه بات ها کاملا رایگان باقی میمونه.
🔵 عنوان مقاله
Wallet Provider SafePal Says Data Breach Exposed Personal Info of Nearly 40,000 Customers (2 minute read)

🟢 خلاصه مقاله:
در تعطیلات آخر هفته، شرکت ارائه‌دهنده کیف پول رمزارز SafePal اعلام کرد که نقص در سیستم پیگیری سفارش‌های این شرکت، اجازه دسترسی غیرمجاز به داده‌های شخصی نزدیک به ۴۰ هزار مشتری را فراهم کرده است. این نقص امنیتی سبب شد تا اطلاعات حساس مشتریان مانند نام‌ها، آدرس‌های ایمیل و پستی، شماره تلفن و جزئیات خریدهای انجام شده، در معرض دید قرار گیرند. با این حال، خوشبختانه، هیچ‌گونه اطلاعات مربوط به کلیدهای کیف پول دیجیتال، جزئیات مالی یا شناسه‌های دولتی در معرض خطر قرار نگرفته است و امنیت دارایی‌های کاربران هنوز برقرار است.

این حفره امنیتی نشان‌دهنده اهمیت بسیار بالای حفاظت از داده‌های کاربران در فضای فناوری و رمزارز است. شرکت SafePal پس از وقوع این حادثه، اعلام کرد که در حال بررسی کامل آسیب‌پذیری است و اقدامات لازم جهت جلب اعتماد مجدد مشتریان در دستور کار قرار گرفته است. اهمیت شفاف‌سازی و پاسخ سریع در چنین مواردی، پیش‌شرط حفظ اعتماد کاربران و تثبیت جایگاه شرکت در بازار پررقابت رمزارزها محسوب می‌شود. تجربه این حادثه یادآور ضرورت به‌کارگیری تدابیر امنیتی پیشرفته و رعایت استانداردهای روز در حوزه فناوری اطلاعات است.

#امنیت_رقمزی #حفاظت_داده #امنیت_سایبری #توسعه_پایدار

🟣لینک مقاله:
https://www.theblock.co/news/business/2026-08-16-wallet-provider-safepal-says-data-breach-exposed-personal-info-of-nearly-40000-customers-411934?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Recently Patched PaperCut Zero-Days Used in Data Theft Attacks (2 minute read)

🟢 خلاصه مقاله:
در ماه‌های اخیر، شرکت نرم‌افزاری PaperCut دو حفره امنیتی جدید را در نرم‌افزارهای مدیریت چاپ خود، یعنی PaperCut NG و MF، شناسایی و رفع کرده است. این آسیب‌پذیری‌ها شامل یک مشکل در عبور از فرآیند احراز هویت هستند که می‌توان آن را در کنار یک آسیب‌پذیری جداگانه و پیش‌تر اعلام‌شده ترکیب کرد تا امکان اجرای کد از راه دور (RCE) فراهم شود. گزارش‌های نهادهای امنیتی نشان می‌دهد که هکرها در حال حاضر از این حفره‌ها برای سرقت داده‌ها و نفوذ به سیستم‌ها بهره می‌برند، و به نظر می‌رسد که از طریق آسیب‌پذیری عبور از احراز هویت، عملیات سرقت اطلاعات انجام می‌شود. این رویداد نشان‌دهنده اهمیت به‌روزرسانی منظم نرم‌افزارها و کسب آگاهی از جدیدترین آسیب‌پذیری‌ها در زمینه امنیت سایبری است.

حالا این حفره‌های امنیتی، که اخیراً ترمیم شده‌اند، جزو نگرانی‌های امنیتی مهم برای کاربران و سازمان‌ها محسوب می‌شوند. مهاجمان به راحتی می‌توانند از این آسیب‌پذیری‌ها سود ببرند و به داده‌های حساس و حیاتی دست پیدا کنند، بنابراین امنیت اطلاعات و سیستم‌های سازمانی باید در اولویت قرار گیرد. توصیه می‌شود که تمامی کاربران، به‌ویژه سازمان‌ها، فورا نرم‌افزارهای خود را به‌روزرسانی کنند و سیاست‌های امنیتی خود را در برابر تهدیدات این‌چنینی تقویت نمایند.

#امنیت_سایبری #حفره_امنیتی #حفاظت_اطلاعات #تکنولوژی

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
audit (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای توسعه و امنیت نرم‌افزار، کشف آسیب‌پذیری‌ها همواره یکی از چالش‌های بزرگ است. در این راستا، پروژه "audit" با الهام از مقاله «پروژه گلاس‌وینگ» شرکت Cloudflare، یک عامل کشف آسیب‌پذیری در مراحل نه‌گانه طراحی شده است. این ابزار در واقع یک سامانه جامع است که در هشت مرحله، به صورت سیستماتیک آسیب‌پذیری‌های موجود در نرم‌افزارها و سرویس‌ها را شناسایی می‌کند.

این فرآیند مرحله‌به‌مرحله به توسعه‌دهندگان کمک می‌کند تا نقاط ضعف سیستم‌هایشان را قبل از رخداد هرگونه مشکل بزرگ، تشخیص دهند و اقدامات لازم را برای اصلاح آن‌ها انجام دهند. با بهره‌گیری از روش‌های پیشرفته و هوشمند، "audit" به عنوان یک عامل مستقل و قابل اعتماد در حوزه امنیت سایبری مطرح شده است و می‌تواند نقش مهمی در بهبود امنیت سیستم‌های دیجیتال ایفا کند.

در نهایت، ابزار "audit" نه تنها فرایند کشف آسیب‌پذیری را بهبود می‌بخشد، بلکه با تکیه بر الگوریتم‌ها و روش‌های نوین، امکان شناسایی آسیب‌پذیری‌های پیچیده و نامحسوس را نیز فراهم می‌سازد، و این به نفع امنیت و پایداری زیرساخت‌های دیجیتال است.

#امنیت_سایبری #کشف_آسیب_پذیری #توسعه_امن #پیشگیری

🟣لینک مقاله:
https://github.com/evilsocket/audit?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
هی کد رو تغییر نده!🎖
👏1
🔵 عنوان مقاله
Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors (19 minute read)

🟢 خلاصه مقاله:
در مطالعه‌ای جامع و دقیق، سازمان Citizen Lab نکات قابل توجهی درباره بهره‌برداری مخفیانه از فناوری‌های ارتباطاتی توسط عوامل مخفی نظارتی فاش کرده است. این تحقیق نشان می‌دهد که چه سازمان‌ها و بازیگران مخفی در سطح جهانی در حال بهره‌برداری از آسیب‌پذیری‌های شبکه‌های مخابراتی برای نظارت بی‌وقفه و گسترده بر کاربران هستند.

در یکی از یافته‌های مهم این تحقیق، دو شرکت ارائه‌دهنده خدمات نظارتی مورد بررسی قرار گرفتند که با بهره‌گیری از فناوری‌های SS7 و Diameter، اقدام به رصد و ردگیری تلفن‌های همراه در نقاط مختلف جهان می‌کردند. این فناوری‌ها که در عملیات عادی شبکه‌های تلفن همراه نقش حیاتی دارند، زمانی که در دست سودجویان قرار می‌گیرند، می‌توانند منجر به نقص‌های امنیتی جدی شوند و حریم خصوصی کاربران را تهدید کنند. در مثال دیگری، یک کمپین نظارتی توانست تلفن یک مدیر عالی‌رتبه و وِی‌آی‌پی (VVIP) را در عرض چهار ساعت در قالب دسترسی به یازده اپراتور مختلف در نه کشور، رهگیری کند. این حمله با تغییر پروتکل‌ها و استفاده از روش‌هایی مثل هدایت ترافیک شبکه و عبور از دیوارهای آتش (firewalls) انجام شد که نشان‌دهنده میزان پیشرفته بودن فناوری‌های مخرب است.

همچنین، روش دوم این مخفی‌کاری، استفاده از پیامک‌های مخرب با دستورات مخفی بر روی سیم‌کارت‌ها بود، که تلفن‌های هدف را به نوعی به تله‌ای برای رهگیری تبدیل می‌کرد. این پیامک‌ها شامل دستورات مخفی‌سازی شده بودند که دستگاه هدف را به یک پورتال جاسوسی تبدیل می‌کردند، بدون آنکه کاربر متوجه شود، و باعث می‌شد تلفن همراه به عنوان یک منبع اطلاعاتی بی‌وقفه عمل کند و تمامی حرکات و تماس‌های کاربر به‌راحتی رهگیری شود.

تحقیقات Citizen Lab نشان می‌دهد که این نوع نظارت‌های مخفی، چقدر می‌تواند حریم خصوصی افراد و امنیت ملی را تهدید کند و نیاز است نهادها و کاربران نگاهی جدی و هوشمندانه به مقابله با این نفوذهای مخرب داشته باشند و اقدامات لازم برای محافظت از داده‌ها و ارتباطات شخصی خود را انجام دهند.

#حریم_خصوصی #امنیت_شبکه #نظارت_مخفی #فناوری_اطلاعات

🟣لینک مقاله:
https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Leash (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای هوش مصنوعی شخصی، امنیت و کنترل اهمیت زیادی دارد. پروژه لِش (Leash) یک لایه حفاظتی و مراقبتی متن‌باز است که بین عامل‌های هوشمند شما و فعالیت‌هایی که انجام می‌دهند، قرار می‌گیرد. این ابزار نقش یک حصار امن را ایفا می‌کند، تا از طریق آن بتوانید به سادگی نظارت و کنترل لازم بر عملیات هوشمندتان داشته باشید و از بروز خطاهای ناخواسته جلوگیری کنید.

لِش با بهره‌گیری از ساختاری جامع و قابل انعطاف، برای انواع پلتفرم‌ها مانند دسکتاپ، موبایل، سرور و قراردادهای مشترک طراحی شده است. این سیستم علاوه بر حفاظت، امکان مدیریت و نظارت بر اقدامات عامل‌های هوشمند را فراهم می‌کند، به طوری که هر کار حساس و مهمی در مسیر هوشمندسازی، به صورت واضح و قابل فهم برای شما نمایش داده می‌شود. این قابلیت به شما کمک می‌کند تا تصمیم‌های آگاهانه بگیرید و کنترل کامل بر عملیات‌های هوشمند داشته باشید، حتی زمانی که فعالیت‌های حساس و پیچیده در جریان است.

در نتیجه، لِش نه تنها امنیت پروژه‌های هوشمندتان را تضمین می‌کند، بلکه فرآیند کاری را روان‌تر و قابل پیش‌بینی‌تر می‌سازد. با این لایه امن، می‌توانید مطمئن باشید که کارهای حساس به درستی مدیریت می‌شوند و خطری برای سیستم یا داده‌هایتان ایجاد نخواهد شد.

#هوش_مصنوعی #امنیت_سیستم #نظارت_هوشمند #پروژه_باز

🟣لینک مقاله:
https://github.com/open-leash/leash?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Singapore Launches AI Cyber Risk Taskforce to Bolster Financial Sector Resilience (2 minute read)

🟢 خلاصه مقاله:
همزمان با تلاش‌های جهانی برای مقابله با تهدیدهای سایبری، سنگاپور با اعلام راه‌اندازی کارگروه خاص در این حوزه، نشان داده است که به شدت به تقویت امنیت سایبری در بخش مالی خود اهمیت می‌دهد. این اقدام توسط بانک مرکزی سنگاپور (MAS) و انجمن بانک‌های این کشور صورت گرفته و هدف اصلی آن، جمع‌آوری و به‌کارگیری هوش مصنوعی برای شناسایی و مقابله با خطرات سایبری است.

این کارگروه که به نام «کارگروه خطرات سایبری و فناوری مبتنی بر هوش مصنوعی» (ACT) شناخته می‌شود، از ماه مه با همکاری بانک‌های معتبر مانند DBS، OCBC، UOB، بازار سهام سنگاپور SGX، شرکت‌های فناوری مالی مثل NETS و BCS آغاز به کار کرده است. اعضای این تیم در تلاشند تا از طریق اشتراک‌گذاری اطلاعات درباره تهدیدات هوش مصنوعی، آزمایش نمونه‌های اولیه ابزارهای دفاعی مبتنی بر هوش مصنوعی، و توسعه راهنمایی‌های تخصصی برای مقابله با حملات پیشرفته‌ای که توسط فناوری‌های نوین هدایت می‌شوند، امنیت بخش مالی کشور را تضمین کنند.

این رویداد نشان می‌دهد که سنگاپور در مسیر اتخاذ استراتژی‌های پیشرفته و فناوری‌محور برای حفاظت از زیرساخت‌های مالی و اقتصادی، پیشرو است. با همکاری و هم‌افزایی بین بانک‌ها و شرکت‌های فناوری، این کشور در حال ساختن یک شبکه مقاوم‌تر در برابر تهدیدات سایبری است که نه تنها امنیت مالی بلکه اعتماد عمومی در نظام اقتصادی آن را تضمین می‌کند.

#امنیت_سایبری #هوش_مصنوعی #سنگاپور #بخش_مالی

🟣لینک مقاله:
https://www.crowdfundinsider.com/2026/08/294588-singapore-launches-ai-cyber-risk-taskforce-to-bolster-financial-sector-resilience/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Tails 7.10.1 Emergency Release Fixes Critical Kernel and Expat Flaws (2 minute read)

🟢 خلاصه مقاله:
در پی کشف یک حفره بحرانی در هسته لینوکس، تیم توسعه تیلس اقدام به انتشار نسخه اضطراری ۷.۱۰.۱ کرد. این بروزرسانی برای برطرف کردن آسیب‌پذیری جدی در کرنل لینوکس (CVE-2026-64560) طراحی شده است که می‌تواند توسط سایت‌های مخرب مورد سوءاستفاده قرار گیرد. در صورت بهره‌برداری از این حفره، هکرها قادر خواهند بود سطح دسترسی کاربر را افزایش دهند و هویت کاربران مرورگر تور به طور کامل فاش شود، در نتیجه حریم خصوصی و ناشناسی کاربران به شدت در معرض خطر قرار می‌گیرد.

علاوه بر اصلاح این آسیب‌پذیری مهم، آپدیت جدید شامل برطرف کردن چندین نقص امنیتی جزئی در کتابخانه XML Expat است، که سایر نقاط ضعف امنیتی در سیستم را کاهش می‌دهد و امنیت کلی پلتفرم را افزایش می‌دهد. این اقدام اضطراری نشان دهنده اهمیت بالای تیم توسعه در حفاظت از کاربران در برابر تهدیدات سایبری است، و تاکید بر نیاز به به‌روزرسانی منظم نرم‌افزارهای امنیتی برای حفظ حریم خصوصی و امنیت آنلاین کاربران دارد.

متن نهایی، نشان دهنده تعهد تیلس در حفظ امنیت و حریم خصوصی کاربران خود است و انجام سریع این بروزرسانی را ضروری می‌داند تا کاربران بتوانند از آسیب‌پذیری‌های کشف‌شده در امان باشند و همواره در فضای مجازی با اطمینان قدم بردارند.

#امنیت_حریم_خصوصی #تیلس #حفره_امنیتی #بروزرسانی

🟣لینک مقاله:
https://linuxiac.com/tails-7-10-1-emergency-release-fixes-critical-kernel-and-expat-flaws/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
NoiseHound (GitHub Repo)

🟢 خلاصه مقاله:
NoiseHound ابزاری است که با استفاده از داده‌های گرافی مشابه با BloodHound، مسیرهای مسیرهای شبکه را مجدداً رتبه‌بندی می‌کند. در این ابزار، به جای شمارش تعداد گام‌ها یا هپ‌ها، بر فرض محاسبه هزینه‌ی احتمالیِ تشخیص تمرکز شده است. این رویکرد جدید به محققان و تحلیل‌گران امنیتی اجازه می‌دهد تا نقاط ضعف و مسیرهای حساس در شبکه را با دقت بیشتری شناسایی کنند و از منابع خود در جهت تشخیص و مقابله با تهدیدات بهتر بهره‌مند شوند.

این ابزار به صورت خاص بر تحلیل و ارزیابی مسیرهای احتمالی در محیط‌های شبکه طراحی شده است و به کاربر کمک می‌کند تا با دیدی گسترده‌تر و عمیق‌تر، نقاط خطری که ممکن است در مسیر حملات قرار داشته باشند را شناسایی کرده و برنامه‌ریزی‌های موثرتر انجام دهند. استفاده از NoiseHound می‌تواند فرآیند تقویت دفاع را در شبکه‌های پیچیده تسهیل کند و نقش مهمی در افزایش امنیت سیستم‌های اطلاعاتی ایفا نماید.

در نتیجه، NoiseHound یک ابزار نوآورانه است که تفاوت عمده‌ای با ابزارهای مرسوم مانند BloodHound دارد و توانایی ارائه تحلیل‌های دقیق‌تر و جامع‌تری از ساختار شبکه را داراست، تا به تیم‌های امنیتی کمک کند بهترین تصمیم‌ها را در محافظت از زیرساخت‌های خود بگیرند.

#امنیت_شبکه #تحلیل_حمله #ابزارهای_امنیتی #پروتوکلهای_امنیتي

🟣لینک مقاله:
https://github.com/warpedatom/noisehound?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Your Benign Set Should Look Malicious (6 minute read)

🟢 خلاصه مقاله:
در فرآیند ارزیابی قابلیت‌های تشخیص، یکی از اهداف اصلی تعیین نرخ خطای مثبت نادرست یا همان “فالس پازیتیو” است. برای این منظور، معمولاً مجموعه‌ای از داده‌های بی‌ضرر و غیرمضر ساخته می‌شود که نباید توسط سامانه‌های شناسایی علامت‌گذاری شوند. اما مشکلی که غالباً در این بخش پیش می‌آید، این است که مجموعه داده‌های بی‌ضرر بسیار بی‌خطر و محافظه‌کارانه طراحی می‌شود و به این ترتیب، نرخ فالس پازیتیو به طور نادرست کاهش می‌یابد. این وضعیت می‌تواند منجر به برآورد ناصحیح سیستم و ضعف در تشخیص واقعی تهدیدات شود، زیرا ترافیکی که نمونه‌برداری می‌شود، ساختاری شبیه داده‌های مخرب ندارد و از واقعیت‌های شبکه فاصله گرفته است.

در حقیقت، تیم‌های امنیتی و توسعه‌دهندگان باید سعی کنند مجموعه داده‌های بی‌ضرر خود را بر اساس نمونه‌های حقیقی و مرتبط با فضای کاری خود تنظیم کنند. این شامل اسناد داخلی، نمونه‌های مشابه و رفتارهای معمول در محیط سازمان است که می‌تواند نکات مهم و منطبق با واقعیت را در ساخت این مجموعه نشان دهد. با جمع‌آوری داده‌هایی که به رغم بی‌ضرر بودن، شباهت‌های قابل توجهی با رفتارهای خطرناک دارند، می‌توان اطمینان حاصل کرد که سیستم‌های تشخیص بهتر و دقیق‌تر عمل می‌کنند و احتمال خطای مثبت نادرست کاهش می‌یابد.

در نتیجه، سازمان‌ها باید تلاش کنند تا مجموعه‌های بی‌ضرر خویش را دقیقا بر اساس نیازهای داخلی و وضعیت عملیاتی خود توسعه دهند. این روش نه تنها کیفیت ارزیابی سیستم‌های امنیتی را بهبود می‌بخشد، بلکه توانایی آن‌ها در تشخیص تهدیدات واقعی را افزایش می‌دهد و اطمینان می‌دهد که سامانه‌های امنیتی در مواجهه با فعالیت‌های مخرب عملکرد صحیح دارند.

#امنیت_شبکه #تشخیص_خطر #مدیریت_ریسک #حفاظت

🟣لینک مقاله:
https://pipelab.org/blog/benign-set-should-look-malicious/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Can AI Create PLC Attacks? Yes, But It's Not That Easy Yet (8 minute read)

🟢 خلاصه مقاله:
در دنیای فناوری، پرسشی که بسیاری را به فکر فرو برده این است که آیا هوش مصنوعی قادر به ساخت حملات بر روی PLCها (کنترل‌گرهای منطقی برنامه‌پذیر) است یا خیر؟ پاسخ به این سوال نیازمند بررسی‌های دقیق است. در این زمینه، شرکت Forescout با استفاده از مدل هوش مصنوعی، موفق شد یک آسیب‌پذیری راه دور اجرایی (RCE) را از یک PLC مدل WAGO 750-852 به یک مدل دیگر، یعنی 750-831، منتقل کند. این دو دستگاه در کنار هم از همان سرور FTP آسیب‌پذیر Nucleus بهره می‌برند (با شناسه CVE-2021-31886).

اما مسیر توسعه این حمله آنقدر هم آسان نبود. هوش مصنوعی برای انجام این فرآیند نیازمند راهنمایی‌های مداوم و انسانی بود. کارشناسان باید خطاهای احتمالی را اصلاح می‌کردند، مفاهیم disassembly را وارد می‌کردند و اسکریپت‌های Ghidra که خود هوش مصنوعی نوشته بود را اجرا می‌کردند. فرآیند مرحله نهایی توسعه اکسپلویت، یعنی استحصال کد نهایی، حدود هشت ساعت و سی و دو دقیقه طول کشید و هزینه‌ای برابر با ۵۳۵.۷۴ دلار صرف این کار در قالب توکن‌های API شد.

در ادامه، تلاش دیگری برای ساخت یک ایمپланت کنترل از راه دور (C2) انجام شد، اما این بار، نتیجه یک خرابکاری کامل در PLC بود و دستگاه از کار افتاد. با این حال، زمانی که توانست کد اجرا کند، هوش مصنوعی شروع به نوشتن کدهای کارآمد برای پروتکل‌های ICMP و UDP کرد که نشان از قابلیت‌های بالقوه هوش مصنوعی در زمینه حملات سایبری و نفوذ داشت. در کل، هر چند هنوز ساخت و اجرای حملات پیچیده توسط AI کامل نشده است، اما این پروژه‌ها نشان می‌دهند که آینده تهدیدهای سایبری بسیار پیچیده‌تر و هوشمندتر خواهد شد.

#هوش_مصنوعی #امنیت_سایبری #حملات_پیشرفته #PLC

🟣لینک مقاله:
https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%e2%80%99s-not-that-easy-yet/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
PerspectiveGraph (GitHub Repo)

🟢 خلاصه مقاله:
PerspectiveGraph ابزاری است که به سازمان‌ها کمک می‌کند تا مسیرهای قابل دسترس از نمایش در اینترنت تا دارایی‌های حساس را شناسایی کنند. این ابزار با تحلیل و همبستگی نتایج اسکن‌های امنیتی متعددی که قبلاً انجام داده‌اید، نقشه‌ای زنده و جامع از محیط شما ترسیم می‌کند. در واقع، PerspectiveGraph می‌تواند نشان دهد چگونه دسترسی‌های زیاد و سطح امتیازهای بالای سیستم‌ها، می‌تواند به مسیرهای نفوذ منتهی شود و سازمان‌ها را در شناسایی نقاط ضعف یاری کند. این ابزار فرصتی عالی برای بهبود امنیت سایبری و کاهش ریسک‌های احتمالی است، زیرا تصویری کامل و واقعی از مسیرهای ممکن مهاجمان را ارائه می‌دهد.

این نرم‌افزار با تلفیق نتایج اسکن‌های امنیتی در یک گراف زنده، چشم‌اندازی کلی و دقیق از نحوه ارتباط و مسیرهای دسترسی در محیط شبکه‌های شما به دست می‌دهد. این کار به تیم‌های امنیتی کمک می‌کند تا با دیدی جامع و به‌روز، موانع و مسیرهای ناآگاهانه را شناسایی و اصلاح کنند، و در نتیجه سطح امنیت کلی سیستم‌های خود را افزایش دهند.

#امنیت_سایبری #آموزش_امنیت #مدیریت_خطر #تحلیل_شبکه

🟣لینک مقاله:
https://github.com/luiacuaniello/perspectivegraph?utm_source=tldrinfosec


👑 @software_Labdon