Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.68K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
WhatsApp Tightens Account Security with Stronger Two-Step Verification and More (2 minute read)

🟢 خلاصه مقاله:
در دنیای امروز، امنیت حساب‌های کاربری از اهمیت زیادی برخوردار است، به‌ویژه در پیام‌رسان‌هایی مانند واتساپ که روزانه میلیون‌ها نفراستفاده می‌کنند. اخیراً، واتساپ اقداماتی جدید برای افزایش امنیت کاربران انجام داده است. یکی از این اقدامات، ارتقاء سیستم تأیید هویت دو مرحله‌ای است که حالا امکان استفاده از رمزهای عبور بلندتر و پیچیده‌تر را فراهم می‌کند. این رمزها می‌توانند شامل حروف، اعداد و کاراکترهای خاص باشند که به‌طور قابل توجهی امنیت حساب‌ها را تقویت می‌کنند و جلوی نفوذهای ناخواسته را می‌گیرند.

در این به‌روزرسانی، واتساپ به کاربران اجازه می‌دهد تا رمزهای عبور دو مرحله‌ای را با طولانی‌تر و با تنوع بیشتر ایجاد کنند. این اقدام نه تنها سخت‌تر کردن فرآیند هک را هدف دارد، بلکه امکان تنظیم رمزهای پیچیده‌تر و مطابق با نیازهای امنیتی کاربران را فراهم می‌کند. در نتیجه، با افزایش پیچیدگی رمزهای عبور، احتمال دسترسی غیرمجاز بسیار کاهش می‌یابد و امنیت داده‌های شخصی به شکل قابل توجهی ارتقاء می‌یابد.

این تغییرات نشان می‌دهد که واتساپ در تلاش است تا تجربه کاربری امن‌تری ارائه دهد و حفاظت کامل‌تری از اطلاعات شخصی کاربران داشته باشد. به عنوان کاربر، توصیه می‌شود از این امکان جدید بهره‌مند شوید و رمز عبور دو مرحله‌ای خود را تقویت کنید. با این کار، نه تنها حساب شما در برابر تهدیدات خارجی مقاوم‌تر می‌شود، بلکه احساس آرامش بیشتری در استفاده از این پیام‌رسان محبوب خواهید داشت.

#امنیت_حساب #واتساپ #تأیید_دو_مرحله‌ای #حفاظت_اطلاعات

🟣لینک مقاله:
https://techcrunch.com/2026/08/25/whatsapp-tightens-account-security-with-stronger-two-step-verification-and-more/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Detection Skills (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، توانایی تشخیص و واکنش سریع و مؤثر به تهدیدها اهمیت زیادی دارد. پروژه Detection Skills که در قالب یک استاندارد باز ارائه شده است، این نیاز را هدف قرار داده است. این استاندارد مخصوص سامانه‌های امنیتی مبتنی بر رویکرد «عامل‌گرایی» یا Agentic SOC طراحی شده است. هدف اصلی آن تبدیل تشخیص‌های ایستا و معمولی به فرآیندهای فعال و دینامیک است که قادر باشند به سرعت اقدامات لازم را انجام دهند و تهدیدات را به صورت مؤثر مدیریت کنند.

با بهره‌گیری از Detection Skills، فرآیندهای تشخیص و پاسخ به تهدیدات دیگر به صورت دستی و صرفاً نظارتی باقی نمی‌ماند، بلکه تبدیل به یک جریان فعال و هوشمند می‌شود. این استاندارد به تیم‌های امنیتی امکان می‌دهد تا اطلاعات و هشدارهای خود را به صورت خودکار سازماندهی و مدیریت کرده، در عین حال پاسخ‌هایی هماهنگ و مناسب ارائه دهند. نتیجه این رویکرد، کاهش زمان واکنش و افزایش سطح امنیت سیستم‌ها است، به گونه‌ای که تیم‌های امنیتی می‌توانند نقاط ضعف خود را سریع‌تر شناسایی و برطرف کنند.

در کل، Detection Skills استانداردی نوآورانه است که با تمرکز بر تعامل فعال و هوشمندانه با تهدیدات، سطح امنیت سایبری سازمان‌ها را ارتقاء می‌دهد و آن‌ها را در مقابل حملات پیچیده‌تر مقاوم‌تر می‌سازد. این پروژه نشان دهنده آینده‌ای است که در آن امنیت شبکه‌ها بر پایه فرآیندهای خودکار و هوشمند ساخته می‌شود، جایی که تشخیص و واکنش سریع، الزام اصلی است.

#امنیت_سایبری #پروژه_باز #تشخیص_هوشمند #امنیت شبکه

🟣لینک مقاله:
https://github.com/CDESpace/Detection-Skills?utm_source=tldrinfosec


👑 @software_Labdon
🌐 تو چگونه اینقَدَر خوبی | تلگرام قراره رسماً میزبان بات‌هات بشه!

📰تلگرام قابلیت Serverless رو برای اجرای بات ها معرفی کرده که قبل تر پستش رو گذاشتیم و رونمایش کردیم ؛ یعنی برای بعضی بات ها دیگه لازم نیست از اول یک سرور جداگانه تهیه و مدیریت کنی.

▪️کد بات روی زیرساخت تلگرام اجرا میشه و منابع هم متناسب با میزان استفاده مدیریت میشن ؛ فعلا توسعه بات در این پلتفرم با JavaScript انجام میشه و امکاناتی مثل SQLite و ارسال درخواست های HTTP هم در نظر گرفته شده.

▪️راه اندازی از طریق BotFather انجام میشه، اما این قابلیت هنوز تدریجی در حال عرضه است و برای هر بات ممکنه نیاز به انتظار داشته باشی.

📌نکته: تلگرام هنوز محدودیت های نهایی و جزئیات هزینه برای بات های پرترافیک رو مشخص نکرده، بنابراین فعلا نمیشه گفت این سرویس برای همه بات ها کاملا رایگان باقی میمونه.
🔵 عنوان مقاله
Wallet Provider SafePal Says Data Breach Exposed Personal Info of Nearly 40,000 Customers (2 minute read)

🟢 خلاصه مقاله:
در تعطیلات آخر هفته، شرکت ارائه‌دهنده کیف پول رمزارز SafePal اعلام کرد که نقص در سیستم پیگیری سفارش‌های این شرکت، اجازه دسترسی غیرمجاز به داده‌های شخصی نزدیک به ۴۰ هزار مشتری را فراهم کرده است. این نقص امنیتی سبب شد تا اطلاعات حساس مشتریان مانند نام‌ها، آدرس‌های ایمیل و پستی، شماره تلفن و جزئیات خریدهای انجام شده، در معرض دید قرار گیرند. با این حال، خوشبختانه، هیچ‌گونه اطلاعات مربوط به کلیدهای کیف پول دیجیتال، جزئیات مالی یا شناسه‌های دولتی در معرض خطر قرار نگرفته است و امنیت دارایی‌های کاربران هنوز برقرار است.

این حفره امنیتی نشان‌دهنده اهمیت بسیار بالای حفاظت از داده‌های کاربران در فضای فناوری و رمزارز است. شرکت SafePal پس از وقوع این حادثه، اعلام کرد که در حال بررسی کامل آسیب‌پذیری است و اقدامات لازم جهت جلب اعتماد مجدد مشتریان در دستور کار قرار گرفته است. اهمیت شفاف‌سازی و پاسخ سریع در چنین مواردی، پیش‌شرط حفظ اعتماد کاربران و تثبیت جایگاه شرکت در بازار پررقابت رمزارزها محسوب می‌شود. تجربه این حادثه یادآور ضرورت به‌کارگیری تدابیر امنیتی پیشرفته و رعایت استانداردهای روز در حوزه فناوری اطلاعات است.

#امنیت_رقمزی #حفاظت_داده #امنیت_سایبری #توسعه_پایدار

🟣لینک مقاله:
https://www.theblock.co/news/business/2026-08-16-wallet-provider-safepal-says-data-breach-exposed-personal-info-of-nearly-40000-customers-411934?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Recently Patched PaperCut Zero-Days Used in Data Theft Attacks (2 minute read)

🟢 خلاصه مقاله:
در ماه‌های اخیر، شرکت نرم‌افزاری PaperCut دو حفره امنیتی جدید را در نرم‌افزارهای مدیریت چاپ خود، یعنی PaperCut NG و MF، شناسایی و رفع کرده است. این آسیب‌پذیری‌ها شامل یک مشکل در عبور از فرآیند احراز هویت هستند که می‌توان آن را در کنار یک آسیب‌پذیری جداگانه و پیش‌تر اعلام‌شده ترکیب کرد تا امکان اجرای کد از راه دور (RCE) فراهم شود. گزارش‌های نهادهای امنیتی نشان می‌دهد که هکرها در حال حاضر از این حفره‌ها برای سرقت داده‌ها و نفوذ به سیستم‌ها بهره می‌برند، و به نظر می‌رسد که از طریق آسیب‌پذیری عبور از احراز هویت، عملیات سرقت اطلاعات انجام می‌شود. این رویداد نشان‌دهنده اهمیت به‌روزرسانی منظم نرم‌افزارها و کسب آگاهی از جدیدترین آسیب‌پذیری‌ها در زمینه امنیت سایبری است.

حالا این حفره‌های امنیتی، که اخیراً ترمیم شده‌اند، جزو نگرانی‌های امنیتی مهم برای کاربران و سازمان‌ها محسوب می‌شوند. مهاجمان به راحتی می‌توانند از این آسیب‌پذیری‌ها سود ببرند و به داده‌های حساس و حیاتی دست پیدا کنند، بنابراین امنیت اطلاعات و سیستم‌های سازمانی باید در اولویت قرار گیرد. توصیه می‌شود که تمامی کاربران، به‌ویژه سازمان‌ها، فورا نرم‌افزارهای خود را به‌روزرسانی کنند و سیاست‌های امنیتی خود را در برابر تهدیدات این‌چنینی تقویت نمایند.

#امنیت_سایبری #حفره_امنیتی #حفاظت_اطلاعات #تکنولوژی

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
audit (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای توسعه و امنیت نرم‌افزار، کشف آسیب‌پذیری‌ها همواره یکی از چالش‌های بزرگ است. در این راستا، پروژه "audit" با الهام از مقاله «پروژه گلاس‌وینگ» شرکت Cloudflare، یک عامل کشف آسیب‌پذیری در مراحل نه‌گانه طراحی شده است. این ابزار در واقع یک سامانه جامع است که در هشت مرحله، به صورت سیستماتیک آسیب‌پذیری‌های موجود در نرم‌افزارها و سرویس‌ها را شناسایی می‌کند.

این فرآیند مرحله‌به‌مرحله به توسعه‌دهندگان کمک می‌کند تا نقاط ضعف سیستم‌هایشان را قبل از رخداد هرگونه مشکل بزرگ، تشخیص دهند و اقدامات لازم را برای اصلاح آن‌ها انجام دهند. با بهره‌گیری از روش‌های پیشرفته و هوشمند، "audit" به عنوان یک عامل مستقل و قابل اعتماد در حوزه امنیت سایبری مطرح شده است و می‌تواند نقش مهمی در بهبود امنیت سیستم‌های دیجیتال ایفا کند.

در نهایت، ابزار "audit" نه تنها فرایند کشف آسیب‌پذیری را بهبود می‌بخشد، بلکه با تکیه بر الگوریتم‌ها و روش‌های نوین، امکان شناسایی آسیب‌پذیری‌های پیچیده و نامحسوس را نیز فراهم می‌سازد، و این به نفع امنیت و پایداری زیرساخت‌های دیجیتال است.

#امنیت_سایبری #کشف_آسیب_پذیری #توسعه_امن #پیشگیری

🟣لینک مقاله:
https://github.com/evilsocket/audit?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
هی کد رو تغییر نده!🎖
👏1
🔵 عنوان مقاله
Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors (19 minute read)

🟢 خلاصه مقاله:
در مطالعه‌ای جامع و دقیق، سازمان Citizen Lab نکات قابل توجهی درباره بهره‌برداری مخفیانه از فناوری‌های ارتباطاتی توسط عوامل مخفی نظارتی فاش کرده است. این تحقیق نشان می‌دهد که چه سازمان‌ها و بازیگران مخفی در سطح جهانی در حال بهره‌برداری از آسیب‌پذیری‌های شبکه‌های مخابراتی برای نظارت بی‌وقفه و گسترده بر کاربران هستند.

در یکی از یافته‌های مهم این تحقیق، دو شرکت ارائه‌دهنده خدمات نظارتی مورد بررسی قرار گرفتند که با بهره‌گیری از فناوری‌های SS7 و Diameter، اقدام به رصد و ردگیری تلفن‌های همراه در نقاط مختلف جهان می‌کردند. این فناوری‌ها که در عملیات عادی شبکه‌های تلفن همراه نقش حیاتی دارند، زمانی که در دست سودجویان قرار می‌گیرند، می‌توانند منجر به نقص‌های امنیتی جدی شوند و حریم خصوصی کاربران را تهدید کنند. در مثال دیگری، یک کمپین نظارتی توانست تلفن یک مدیر عالی‌رتبه و وِی‌آی‌پی (VVIP) را در عرض چهار ساعت در قالب دسترسی به یازده اپراتور مختلف در نه کشور، رهگیری کند. این حمله با تغییر پروتکل‌ها و استفاده از روش‌هایی مثل هدایت ترافیک شبکه و عبور از دیوارهای آتش (firewalls) انجام شد که نشان‌دهنده میزان پیشرفته بودن فناوری‌های مخرب است.

همچنین، روش دوم این مخفی‌کاری، استفاده از پیامک‌های مخرب با دستورات مخفی بر روی سیم‌کارت‌ها بود، که تلفن‌های هدف را به نوعی به تله‌ای برای رهگیری تبدیل می‌کرد. این پیامک‌ها شامل دستورات مخفی‌سازی شده بودند که دستگاه هدف را به یک پورتال جاسوسی تبدیل می‌کردند، بدون آنکه کاربر متوجه شود، و باعث می‌شد تلفن همراه به عنوان یک منبع اطلاعاتی بی‌وقفه عمل کند و تمامی حرکات و تماس‌های کاربر به‌راحتی رهگیری شود.

تحقیقات Citizen Lab نشان می‌دهد که این نوع نظارت‌های مخفی، چقدر می‌تواند حریم خصوصی افراد و امنیت ملی را تهدید کند و نیاز است نهادها و کاربران نگاهی جدی و هوشمندانه به مقابله با این نفوذهای مخرب داشته باشند و اقدامات لازم برای محافظت از داده‌ها و ارتباطات شخصی خود را انجام دهند.

#حریم_خصوصی #امنیت_شبکه #نظارت_مخفی #فناوری_اطلاعات

🟣لینک مقاله:
https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Leash (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای هوش مصنوعی شخصی، امنیت و کنترل اهمیت زیادی دارد. پروژه لِش (Leash) یک لایه حفاظتی و مراقبتی متن‌باز است که بین عامل‌های هوشمند شما و فعالیت‌هایی که انجام می‌دهند، قرار می‌گیرد. این ابزار نقش یک حصار امن را ایفا می‌کند، تا از طریق آن بتوانید به سادگی نظارت و کنترل لازم بر عملیات هوشمندتان داشته باشید و از بروز خطاهای ناخواسته جلوگیری کنید.

لِش با بهره‌گیری از ساختاری جامع و قابل انعطاف، برای انواع پلتفرم‌ها مانند دسکتاپ، موبایل، سرور و قراردادهای مشترک طراحی شده است. این سیستم علاوه بر حفاظت، امکان مدیریت و نظارت بر اقدامات عامل‌های هوشمند را فراهم می‌کند، به طوری که هر کار حساس و مهمی در مسیر هوشمندسازی، به صورت واضح و قابل فهم برای شما نمایش داده می‌شود. این قابلیت به شما کمک می‌کند تا تصمیم‌های آگاهانه بگیرید و کنترل کامل بر عملیات‌های هوشمند داشته باشید، حتی زمانی که فعالیت‌های حساس و پیچیده در جریان است.

در نتیجه، لِش نه تنها امنیت پروژه‌های هوشمندتان را تضمین می‌کند، بلکه فرآیند کاری را روان‌تر و قابل پیش‌بینی‌تر می‌سازد. با این لایه امن، می‌توانید مطمئن باشید که کارهای حساس به درستی مدیریت می‌شوند و خطری برای سیستم یا داده‌هایتان ایجاد نخواهد شد.

#هوش_مصنوعی #امنیت_سیستم #نظارت_هوشمند #پروژه_باز

🟣لینک مقاله:
https://github.com/open-leash/leash?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Singapore Launches AI Cyber Risk Taskforce to Bolster Financial Sector Resilience (2 minute read)

🟢 خلاصه مقاله:
همزمان با تلاش‌های جهانی برای مقابله با تهدیدهای سایبری، سنگاپور با اعلام راه‌اندازی کارگروه خاص در این حوزه، نشان داده است که به شدت به تقویت امنیت سایبری در بخش مالی خود اهمیت می‌دهد. این اقدام توسط بانک مرکزی سنگاپور (MAS) و انجمن بانک‌های این کشور صورت گرفته و هدف اصلی آن، جمع‌آوری و به‌کارگیری هوش مصنوعی برای شناسایی و مقابله با خطرات سایبری است.

این کارگروه که به نام «کارگروه خطرات سایبری و فناوری مبتنی بر هوش مصنوعی» (ACT) شناخته می‌شود، از ماه مه با همکاری بانک‌های معتبر مانند DBS، OCBC، UOB، بازار سهام سنگاپور SGX، شرکت‌های فناوری مالی مثل NETS و BCS آغاز به کار کرده است. اعضای این تیم در تلاشند تا از طریق اشتراک‌گذاری اطلاعات درباره تهدیدات هوش مصنوعی، آزمایش نمونه‌های اولیه ابزارهای دفاعی مبتنی بر هوش مصنوعی، و توسعه راهنمایی‌های تخصصی برای مقابله با حملات پیشرفته‌ای که توسط فناوری‌های نوین هدایت می‌شوند، امنیت بخش مالی کشور را تضمین کنند.

این رویداد نشان می‌دهد که سنگاپور در مسیر اتخاذ استراتژی‌های پیشرفته و فناوری‌محور برای حفاظت از زیرساخت‌های مالی و اقتصادی، پیشرو است. با همکاری و هم‌افزایی بین بانک‌ها و شرکت‌های فناوری، این کشور در حال ساختن یک شبکه مقاوم‌تر در برابر تهدیدات سایبری است که نه تنها امنیت مالی بلکه اعتماد عمومی در نظام اقتصادی آن را تضمین می‌کند.

#امنیت_سایبری #هوش_مصنوعی #سنگاپور #بخش_مالی

🟣لینک مقاله:
https://www.crowdfundinsider.com/2026/08/294588-singapore-launches-ai-cyber-risk-taskforce-to-bolster-financial-sector-resilience/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Tails 7.10.1 Emergency Release Fixes Critical Kernel and Expat Flaws (2 minute read)

🟢 خلاصه مقاله:
در پی کشف یک حفره بحرانی در هسته لینوکس، تیم توسعه تیلس اقدام به انتشار نسخه اضطراری ۷.۱۰.۱ کرد. این بروزرسانی برای برطرف کردن آسیب‌پذیری جدی در کرنل لینوکس (CVE-2026-64560) طراحی شده است که می‌تواند توسط سایت‌های مخرب مورد سوءاستفاده قرار گیرد. در صورت بهره‌برداری از این حفره، هکرها قادر خواهند بود سطح دسترسی کاربر را افزایش دهند و هویت کاربران مرورگر تور به طور کامل فاش شود، در نتیجه حریم خصوصی و ناشناسی کاربران به شدت در معرض خطر قرار می‌گیرد.

علاوه بر اصلاح این آسیب‌پذیری مهم، آپدیت جدید شامل برطرف کردن چندین نقص امنیتی جزئی در کتابخانه XML Expat است، که سایر نقاط ضعف امنیتی در سیستم را کاهش می‌دهد و امنیت کلی پلتفرم را افزایش می‌دهد. این اقدام اضطراری نشان دهنده اهمیت بالای تیم توسعه در حفاظت از کاربران در برابر تهدیدات سایبری است، و تاکید بر نیاز به به‌روزرسانی منظم نرم‌افزارهای امنیتی برای حفظ حریم خصوصی و امنیت آنلاین کاربران دارد.

متن نهایی، نشان دهنده تعهد تیلس در حفظ امنیت و حریم خصوصی کاربران خود است و انجام سریع این بروزرسانی را ضروری می‌داند تا کاربران بتوانند از آسیب‌پذیری‌های کشف‌شده در امان باشند و همواره در فضای مجازی با اطمینان قدم بردارند.

#امنیت_حریم_خصوصی #تیلس #حفره_امنیتی #بروزرسانی

🟣لینک مقاله:
https://linuxiac.com/tails-7-10-1-emergency-release-fixes-critical-kernel-and-expat-flaws/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
NoiseHound (GitHub Repo)

🟢 خلاصه مقاله:
NoiseHound ابزاری است که با استفاده از داده‌های گرافی مشابه با BloodHound، مسیرهای مسیرهای شبکه را مجدداً رتبه‌بندی می‌کند. در این ابزار، به جای شمارش تعداد گام‌ها یا هپ‌ها، بر فرض محاسبه هزینه‌ی احتمالیِ تشخیص تمرکز شده است. این رویکرد جدید به محققان و تحلیل‌گران امنیتی اجازه می‌دهد تا نقاط ضعف و مسیرهای حساس در شبکه را با دقت بیشتری شناسایی کنند و از منابع خود در جهت تشخیص و مقابله با تهدیدات بهتر بهره‌مند شوند.

این ابزار به صورت خاص بر تحلیل و ارزیابی مسیرهای احتمالی در محیط‌های شبکه طراحی شده است و به کاربر کمک می‌کند تا با دیدی گسترده‌تر و عمیق‌تر، نقاط خطری که ممکن است در مسیر حملات قرار داشته باشند را شناسایی کرده و برنامه‌ریزی‌های موثرتر انجام دهند. استفاده از NoiseHound می‌تواند فرآیند تقویت دفاع را در شبکه‌های پیچیده تسهیل کند و نقش مهمی در افزایش امنیت سیستم‌های اطلاعاتی ایفا نماید.

در نتیجه، NoiseHound یک ابزار نوآورانه است که تفاوت عمده‌ای با ابزارهای مرسوم مانند BloodHound دارد و توانایی ارائه تحلیل‌های دقیق‌تر و جامع‌تری از ساختار شبکه را داراست، تا به تیم‌های امنیتی کمک کند بهترین تصمیم‌ها را در محافظت از زیرساخت‌های خود بگیرند.

#امنیت_شبکه #تحلیل_حمله #ابزارهای_امنیتی #پروتوکلهای_امنیتي

🟣لینک مقاله:
https://github.com/warpedatom/noisehound?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Your Benign Set Should Look Malicious (6 minute read)

🟢 خلاصه مقاله:
در فرآیند ارزیابی قابلیت‌های تشخیص، یکی از اهداف اصلی تعیین نرخ خطای مثبت نادرست یا همان “فالس پازیتیو” است. برای این منظور، معمولاً مجموعه‌ای از داده‌های بی‌ضرر و غیرمضر ساخته می‌شود که نباید توسط سامانه‌های شناسایی علامت‌گذاری شوند. اما مشکلی که غالباً در این بخش پیش می‌آید، این است که مجموعه داده‌های بی‌ضرر بسیار بی‌خطر و محافظه‌کارانه طراحی می‌شود و به این ترتیب، نرخ فالس پازیتیو به طور نادرست کاهش می‌یابد. این وضعیت می‌تواند منجر به برآورد ناصحیح سیستم و ضعف در تشخیص واقعی تهدیدات شود، زیرا ترافیکی که نمونه‌برداری می‌شود، ساختاری شبیه داده‌های مخرب ندارد و از واقعیت‌های شبکه فاصله گرفته است.

در حقیقت، تیم‌های امنیتی و توسعه‌دهندگان باید سعی کنند مجموعه داده‌های بی‌ضرر خود را بر اساس نمونه‌های حقیقی و مرتبط با فضای کاری خود تنظیم کنند. این شامل اسناد داخلی، نمونه‌های مشابه و رفتارهای معمول در محیط سازمان است که می‌تواند نکات مهم و منطبق با واقعیت را در ساخت این مجموعه نشان دهد. با جمع‌آوری داده‌هایی که به رغم بی‌ضرر بودن، شباهت‌های قابل توجهی با رفتارهای خطرناک دارند، می‌توان اطمینان حاصل کرد که سیستم‌های تشخیص بهتر و دقیق‌تر عمل می‌کنند و احتمال خطای مثبت نادرست کاهش می‌یابد.

در نتیجه، سازمان‌ها باید تلاش کنند تا مجموعه‌های بی‌ضرر خویش را دقیقا بر اساس نیازهای داخلی و وضعیت عملیاتی خود توسعه دهند. این روش نه تنها کیفیت ارزیابی سیستم‌های امنیتی را بهبود می‌بخشد، بلکه توانایی آن‌ها در تشخیص تهدیدات واقعی را افزایش می‌دهد و اطمینان می‌دهد که سامانه‌های امنیتی در مواجهه با فعالیت‌های مخرب عملکرد صحیح دارند.

#امنیت_شبکه #تشخیص_خطر #مدیریت_ریسک #حفاظت

🟣لینک مقاله:
https://pipelab.org/blog/benign-set-should-look-malicious/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Can AI Create PLC Attacks? Yes, But It's Not That Easy Yet (8 minute read)

🟢 خلاصه مقاله:
در دنیای فناوری، پرسشی که بسیاری را به فکر فرو برده این است که آیا هوش مصنوعی قادر به ساخت حملات بر روی PLCها (کنترل‌گرهای منطقی برنامه‌پذیر) است یا خیر؟ پاسخ به این سوال نیازمند بررسی‌های دقیق است. در این زمینه، شرکت Forescout با استفاده از مدل هوش مصنوعی، موفق شد یک آسیب‌پذیری راه دور اجرایی (RCE) را از یک PLC مدل WAGO 750-852 به یک مدل دیگر، یعنی 750-831، منتقل کند. این دو دستگاه در کنار هم از همان سرور FTP آسیب‌پذیر Nucleus بهره می‌برند (با شناسه CVE-2021-31886).

اما مسیر توسعه این حمله آنقدر هم آسان نبود. هوش مصنوعی برای انجام این فرآیند نیازمند راهنمایی‌های مداوم و انسانی بود. کارشناسان باید خطاهای احتمالی را اصلاح می‌کردند، مفاهیم disassembly را وارد می‌کردند و اسکریپت‌های Ghidra که خود هوش مصنوعی نوشته بود را اجرا می‌کردند. فرآیند مرحله نهایی توسعه اکسپلویت، یعنی استحصال کد نهایی، حدود هشت ساعت و سی و دو دقیقه طول کشید و هزینه‌ای برابر با ۵۳۵.۷۴ دلار صرف این کار در قالب توکن‌های API شد.

در ادامه، تلاش دیگری برای ساخت یک ایمپланت کنترل از راه دور (C2) انجام شد، اما این بار، نتیجه یک خرابکاری کامل در PLC بود و دستگاه از کار افتاد. با این حال، زمانی که توانست کد اجرا کند، هوش مصنوعی شروع به نوشتن کدهای کارآمد برای پروتکل‌های ICMP و UDP کرد که نشان از قابلیت‌های بالقوه هوش مصنوعی در زمینه حملات سایبری و نفوذ داشت. در کل، هر چند هنوز ساخت و اجرای حملات پیچیده توسط AI کامل نشده است، اما این پروژه‌ها نشان می‌دهند که آینده تهدیدهای سایبری بسیار پیچیده‌تر و هوشمندتر خواهد شد.

#هوش_مصنوعی #امنیت_سایبری #حملات_پیشرفته #PLC

🟣لینک مقاله:
https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%e2%80%99s-not-that-easy-yet/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
PerspectiveGraph (GitHub Repo)

🟢 خلاصه مقاله:
PerspectiveGraph ابزاری است که به سازمان‌ها کمک می‌کند تا مسیرهای قابل دسترس از نمایش در اینترنت تا دارایی‌های حساس را شناسایی کنند. این ابزار با تحلیل و همبستگی نتایج اسکن‌های امنیتی متعددی که قبلاً انجام داده‌اید، نقشه‌ای زنده و جامع از محیط شما ترسیم می‌کند. در واقع، PerspectiveGraph می‌تواند نشان دهد چگونه دسترسی‌های زیاد و سطح امتیازهای بالای سیستم‌ها، می‌تواند به مسیرهای نفوذ منتهی شود و سازمان‌ها را در شناسایی نقاط ضعف یاری کند. این ابزار فرصتی عالی برای بهبود امنیت سایبری و کاهش ریسک‌های احتمالی است، زیرا تصویری کامل و واقعی از مسیرهای ممکن مهاجمان را ارائه می‌دهد.

این نرم‌افزار با تلفیق نتایج اسکن‌های امنیتی در یک گراف زنده، چشم‌اندازی کلی و دقیق از نحوه ارتباط و مسیرهای دسترسی در محیط شبکه‌های شما به دست می‌دهد. این کار به تیم‌های امنیتی کمک می‌کند تا با دیدی جامع و به‌روز، موانع و مسیرهای ناآگاهانه را شناسایی و اصلاح کنند، و در نتیجه سطح امنیت کلی سیستم‌های خود را افزایش دهند.

#امنیت_سایبری #آموزش_امنیت #مدیریت_خطر #تحلیل_شبکه

🟣لینک مقاله:
https://github.com/luiacuaniello/perspectivegraph?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
ConnectWise warns of new ScreenConnect flaw without patch (2 minute read)

🟢 خلاصه مقاله:
درباره‌ی امنیت، همیشه پیشگیرانه بودن بهتر است، و سازمان‌ها باید در برابر تهدیدهای جدید هوشیار باشند. اخیراً شرکت ConnectWise هشدار داد که یک آسیب‌پذیری جدید در نرم‌افزار ScreenConnect شناسایی شده است که هنوز هیچ.patch برای رفع آن منتشر نشده است. این آسیب‌پذیری، مربوط به فرآیند انتقال فایل است و می‌تواند توسط حمله‌کنندگان سوءاستفاده شود تا به سیستم‌های هدف نفوذ کنند و اطلاعات حساس را سرقت کنند یا کنترل سیستم را در دست بگیرند.

این مشکل در تمامی نسخه‌های Cloud و نسخه‌های داخلی (On-premises) نرم‌افزار ScreenConnect مشاهده شده و نگرانی‌هایی جدی برای مدیران شبکه و امنیت اطلاعات ایجاد کرده است. شرکت سازنده در حال حاضر راه‌حلی رسمی ارائه نداده است، بنابراین سازمان‌ها باید تدابیر موقت مانند محدود کردن دسترسی‌ها و نظارت دقیق بر فعالیت‌ها را در نظر بگیرند تا احتمال سوءاستفاده کاهش یابد. اهمیت به‌روزرسانی و نگهداری مداوم نرم‌افزارها بر هر سازمانی تأکید می‌کند، زیرا آسیب‌پذیری‌های جدید در کمین هستند و بدون اصلاحات مناسب، می‌توانند عواقب جدی برای امنیت اطلاعات داشته باشند.

در نتیجه، هشدارهای امنیتی درباره این نوع آسیب‌پذیری‌ها باید جدی گرفته شده و تمامی کاربران و مدیران فناوری اطلاعات باید با اقدامات پیشگیرانه پاسخگو باشند تا سلامت و امنیت سیستم‌های خود را تضمین کنند. به‌روز بودن نرم‌افزار و نظارت دقیق بر فعالیت‌های شبکه از جمله مهم‌ترین روش‌هایی است که می‌تواند تا حد زیادی از وقوع حملات ناخواسته جلوگیری کند.

#امنیت_سایبری #حفاظت_اطلاعات #آسیب‌پذیری #نکات_امنیتی

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
RAPTOR (GitHub Repo)

🟢 خلاصه مقاله:
رپتور یک چارچوب تحقیقاتی امنیتی خودکار است که بر پایه کلود کد ساخته شده و هدف آن تسهیل و یکپارچه‌سازی فرآیندهای مختلف امنیت سایبری است. این سیستم با ادغام تحلیل استاتیک، تحلیل باینری، تایید آسیب‌پذیری با هوش مصنوعی، تولید حملات و نوشتن اصلاحیه‌ها، مجموعه‌ای جامع و کارآمد را فراهم می‌کند تا پژوهشگران امنیت بتوانند به سرعت و دقت بیشتری مسائل امنیتی را شناسایی و برطرف کنند.

رپتور با عرضه بیش از ۲۰۰ قانون سفارشی برای ابزارهای بررسی خطا و آسیب‌پذیری مانند Semgrep، Coccinelle و CodeQL، قابلیت‌های پیشرفته‌ای را در تحلیل کد ارائه می‌دهد. علاوه بر این، این چارچوب دارای یک خط‌لوله شش مرحله‌ای برای ارزیابی قابلیت نفوذپذیری است که به‌منظور فیلتر کردن نویزهای احتمالی از نتایج، قبل از تایید صحت آسیب‌پذیری‌ها، طراحی شده است. در صورت نیاز، قابلیت پیش‌غربالگری با استفاده از Z3 وجود دارد که مسیرهای داده‌پذیر غیرقابل دسترسی را حذف می‌کند و باعث کاهش خطاهای مثبت کاذب می‌شود.

در مجموع، رپتور ابزاری قدرتمند است که به تیم‌های امنیت سایبری کمک می‌کند تا بتوانند به صورت خودکار، دقیق و سریع، آسیب‌پذیری‌های نرم‌افزارها را شناسایی و برطرف کنند، و در نهایت امنیت سیستم‌های خود را افزایش دهند.

#امنیت_سایبری #تحقیقات_امنیتی #هوش_مصنوعی #پایگاه‌داده

🟣لینک مقاله:
https://github.com/gadievron/raptor?utm_source=tldrinfosec


👑 @software_Labdon
1
Forwarded from Database
شرکت اپل روز چهارشنبه ۱۸ شهریور در رویداد پاییزی «Surprise and Shine» از آیفون ۱۸ پرو و آیفون ۱۸ پرو مکس رونمایی کرد. طراحی کلی این دو گوشی نسبت به نسل قبل تغییر چندانی نکرده و بخش عمده ارتقاها بر دوربین، عملکرد و باتری متمرکز شده است.

دوربین اصلی مدل‌های پرو به حسگر ۴۸ مگاپیکسلی با دیافراگم متغیر مجهز شده و امکانات حرفه‌ای تازه‌ای برای کنترل سرعت شاتر، دیافراگم، تراز سفیدی و تنظیمات تصویری در اختیار کاربران قرار می‌دهد. امکان فیلم‌برداری 4K با دالبی ویژن و اعمال جلوه‌های سینمایی پس از ضبط نیز فراهم شده است.

هر دو مدل از تراشه جدید A20 Pro و سیستم خنک‌کننده محفظه بخار استفاده می‌کنند. اپل مدت پخش ویدیو را برای آیفون ۱۸ پرو تا ۳۶ ساعت و برای مدل پرو مکس تا ۴۵ ساعت اعلام کرده است. نسخه جدید سیری با قابلیت درک محتوای روی صفحه نیز همراه با iOS 27 عرضه خواهد شد.

آیفون ۱۸ پرو با قیمت پایه ۱۱۹۹ دلار و آیفون ۱۸ پرو مکس با قیمت ۱۲۹۹ دلار عرضه می‌شوند. پیش‌فروش این دو مدل از شنبه آغاز می‌شود و عرضه عمومی آن‌ها از ۱۸ سپتامبر خواهد بود.
🔵 عنوان مقاله
Rusty Bootkit - Windows UEFI Bootkit in Rust (Codename: RedLotus) (13 minute read)

🟢 خلاصه مقاله:
در این مقاله، با یکی از جدیدترین و جالب‌ترین نمونه‌های بوت‌کیت‌های سیستم‌عامل ویندوز آشنا می‌شویم که با استفاده از زبان برنامه‌نویسی Rust توسعه یافته است. نام این پروژه “RedLotus” است و هدف آن، عبور از مکانیزم‌های امنیتی مانند Driver Signature Enforcement است که در نسخه‌های مدرن ویندوز برای جلوگیری از اجرای کدهای مخرب طراحی شده‌اند. این بوت‌کیت از روش‌هایی خاص برای وارد شدن به فرآیند راه‌اندازی سیستم بهره می‌گیرد و در واقع مسیرهای جدیدی برای مخفی‌سازی و کنترل سیستم فراهم می‌سازد.

نسخه‌برداری و تقلب در فرآیند بوت، یکی از چالش‌های اصلی در امنیت سیستم‌ها است که تاکنون با روش‌های مختلفی مانند Hook کردن به بخش‌های حساس مارک‌گذاری شده در حافظه سیستم انجام می‌شد. اما RedLotus با خرد کردن این موانع، قادر است وارد حلقه‌های اولیه راه‌اندازی ویندوز شده و قبل از بارگذاری کامل درایورها و سیستم‌های امنیتی، payloadهای امضا نشده را در هسته بارگذاری کند. این فرآیند از طریق هدف قرار دادن بخش خاصی در ساختار HalDispatchTable انجام می‌شود، بدون اینکه نظام PatchGuard که مانع اصلاح حافظه‌های حساس است فعال شود.

این بوت‌کیت مبتنی بر Rust است، زبانی که به خاطر قابلیت‌هایش در برنامه‌نویسی سطح پایین، امنیت زبانی و سرعت بالا شناخته می‌شود. توسعه چنین ابزاری با Rust نه تنها نشان می‌دهد که این زبان می‌تواند در مواقع حساس سیستم‌عامل نیز کاربرد داشته باشد، بلکه نویدبخش نوآوری در حوزه امنیت و هک سیستم‌های شیک و مدرن است. هرچند اجرای چنین پروژه‌هایی نیازمند شناخت عمیق از ساختارهای داخلی ویندوز و بهره‌گیری از دستکاری‌های حافظه است، اما این پروژه نمونه‌ای واضح از پیشرفت‌های سریع در توسعه ابزارهای امنیتی و نفوذ است.

در نتیجه، RedLotus با نشان دادن قابلیت‌های Rust در محیط‌های سطح پایین و به نحوی هوشمندانه، مرزهای نوینی در حوزه هک و امنیت سیستم‌عامل ویندوز را می‌گشاید. هرچند این ابزار در فضای آزمایشگاهی باقی می‌ماند، اما اهمیت آن در نشان دادن راهکارهای نوین و درک بهتر از نقاط ضعف سیستم‌های امنیتی امروزی غیرقابل انکار است.

#امنیت #هک_سیستم #ویندوز #Rust

🟣لینک مقاله:
https://memn0ps.github.io/rusty-windows-uefi-bootkit/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Threat Hunting Using Pair Probabilities (7 minute read)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناسایی فعالیت‌های مشکوک و خارج از عادی اهمیت ویژه‌ای دارد. یکی از روش‌های نوین و مؤثر در این زمینه، تکنیک شکار تهدید‌ها بر پایه احتمالات جفتی است که با استفاده از تابع تعریف‌شده به‌کاررفته در زبان پرس‌وجوی KQL، قادر است میزان ناآشنایی و فاصله‌ی آماری بین دو شیء گسسته مانند یک برنامه اجرایی و مسیر اجرای آن را اندازه‌گیری کند. این روش، به خصوص در کشف نمونه‌های نادر و غیرمعمول، مانند اجرای cmd.exe از مسیر دسکتاپ به جای مسیر سیستم، بسیار کاربردی است.

در این تکنیک، ابتدا بر اساس تابع pair_probabilities_fl که توسط مایکروسافت تعریف شده است، میزان غیرمعمول بودن هر جفت موضوع در مجموعه داده‌ها به صورت آماری محاسبه می‌شود. اما نویسنده با توسعه این تابع، قابلیت‌هایی مانند نمایش بالاترین هم‌پوشانی‌های مرتبط، تحلیل بر اساس دستگاه‌های مختلف و تعداد وقوع جفت‌ها را نیز اضافه کرده است. این امکانات، دیدی جامع‌تر و دقیق‌تر نسبت به رفتارهای غیرمعمول و احتمالی تهدیدهای سایبری فراهم می‌آورد، چرا که علاوه بر احتمالات پایه، معیارهای کمکی مانند نسبت تقویت، Jaccard و تعداد دفعات رخداد را نیز ارائه می‌دهد.

در نتیجه، استفاده از این تکنیک پیشرفته می‌تواند در کشف فعالیت‌های مخرب و نمونه‌های نادر که در جریان تحلیل‌های معمول ممکن است نادیده گرفته شوند، نقش بسزایی ایفا کند. این رویکرد، ابزار قدرتمندی است برای تحلیل‌های امنیتی که به کمک داده‌های پایه و تحلیل‌های آماری، تهدیدهای پنهان و فعالیت‌های مخرب را هر چه سریع‌تر و دقیق‌تر آشکار می‌سازد.

#امنیت_سایبری #شکار_تهدید #تحلیل_آماری #امنیت_شبکه

🟣لینک مقاله:
https://detect.fyi/threat-hunting-using-pair-probabilities-55194ddb8309?utm_source=tldrinfosec


👑 @software_Labdon