🔵 عنوان مقاله
WhatsApp Tightens Account Security with Stronger Two-Step Verification and More (2 minute read)
🟢 خلاصه مقاله:
در دنیای امروز، امنیت حسابهای کاربری از اهمیت زیادی برخوردار است، بهویژه در پیامرسانهایی مانند واتساپ که روزانه میلیونها نفراستفاده میکنند. اخیراً، واتساپ اقداماتی جدید برای افزایش امنیت کاربران انجام داده است. یکی از این اقدامات، ارتقاء سیستم تأیید هویت دو مرحلهای است که حالا امکان استفاده از رمزهای عبور بلندتر و پیچیدهتر را فراهم میکند. این رمزها میتوانند شامل حروف، اعداد و کاراکترهای خاص باشند که بهطور قابل توجهی امنیت حسابها را تقویت میکنند و جلوی نفوذهای ناخواسته را میگیرند.
در این بهروزرسانی، واتساپ به کاربران اجازه میدهد تا رمزهای عبور دو مرحلهای را با طولانیتر و با تنوع بیشتر ایجاد کنند. این اقدام نه تنها سختتر کردن فرآیند هک را هدف دارد، بلکه امکان تنظیم رمزهای پیچیدهتر و مطابق با نیازهای امنیتی کاربران را فراهم میکند. در نتیجه، با افزایش پیچیدگی رمزهای عبور، احتمال دسترسی غیرمجاز بسیار کاهش مییابد و امنیت دادههای شخصی به شکل قابل توجهی ارتقاء مییابد.
این تغییرات نشان میدهد که واتساپ در تلاش است تا تجربه کاربری امنتری ارائه دهد و حفاظت کاملتری از اطلاعات شخصی کاربران داشته باشد. به عنوان کاربر، توصیه میشود از این امکان جدید بهرهمند شوید و رمز عبور دو مرحلهای خود را تقویت کنید. با این کار، نه تنها حساب شما در برابر تهدیدات خارجی مقاومتر میشود، بلکه احساس آرامش بیشتری در استفاده از این پیامرسان محبوب خواهید داشت.
#امنیت_حساب #واتساپ #تأیید_دو_مرحلهای #حفاظت_اطلاعات
🟣لینک مقاله:
https://techcrunch.com/2026/08/25/whatsapp-tightens-account-security-with-stronger-two-step-verification-and-more/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
WhatsApp Tightens Account Security with Stronger Two-Step Verification and More (2 minute read)
🟢 خلاصه مقاله:
در دنیای امروز، امنیت حسابهای کاربری از اهمیت زیادی برخوردار است، بهویژه در پیامرسانهایی مانند واتساپ که روزانه میلیونها نفراستفاده میکنند. اخیراً، واتساپ اقداماتی جدید برای افزایش امنیت کاربران انجام داده است. یکی از این اقدامات، ارتقاء سیستم تأیید هویت دو مرحلهای است که حالا امکان استفاده از رمزهای عبور بلندتر و پیچیدهتر را فراهم میکند. این رمزها میتوانند شامل حروف، اعداد و کاراکترهای خاص باشند که بهطور قابل توجهی امنیت حسابها را تقویت میکنند و جلوی نفوذهای ناخواسته را میگیرند.
در این بهروزرسانی، واتساپ به کاربران اجازه میدهد تا رمزهای عبور دو مرحلهای را با طولانیتر و با تنوع بیشتر ایجاد کنند. این اقدام نه تنها سختتر کردن فرآیند هک را هدف دارد، بلکه امکان تنظیم رمزهای پیچیدهتر و مطابق با نیازهای امنیتی کاربران را فراهم میکند. در نتیجه، با افزایش پیچیدگی رمزهای عبور، احتمال دسترسی غیرمجاز بسیار کاهش مییابد و امنیت دادههای شخصی به شکل قابل توجهی ارتقاء مییابد.
این تغییرات نشان میدهد که واتساپ در تلاش است تا تجربه کاربری امنتری ارائه دهد و حفاظت کاملتری از اطلاعات شخصی کاربران داشته باشد. به عنوان کاربر، توصیه میشود از این امکان جدید بهرهمند شوید و رمز عبور دو مرحلهای خود را تقویت کنید. با این کار، نه تنها حساب شما در برابر تهدیدات خارجی مقاومتر میشود، بلکه احساس آرامش بیشتری در استفاده از این پیامرسان محبوب خواهید داشت.
#امنیت_حساب #واتساپ #تأیید_دو_مرحلهای #حفاظت_اطلاعات
🟣لینک مقاله:
https://techcrunch.com/2026/08/25/whatsapp-tightens-account-security-with-stronger-two-step-verification-and-more/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
TechCrunch
WhatsApp tightens account security with stronger two-step verification and more | TechCrunch
WhatsApp’s two-step verification previously relied on a six-digit PIN, but now users can choose a longer, alphanumeric password with special characters.
🔵 عنوان مقاله
Detection Skills (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، توانایی تشخیص و واکنش سریع و مؤثر به تهدیدها اهمیت زیادی دارد. پروژه Detection Skills که در قالب یک استاندارد باز ارائه شده است، این نیاز را هدف قرار داده است. این استاندارد مخصوص سامانههای امنیتی مبتنی بر رویکرد «عاملگرایی» یا Agentic SOC طراحی شده است. هدف اصلی آن تبدیل تشخیصهای ایستا و معمولی به فرآیندهای فعال و دینامیک است که قادر باشند به سرعت اقدامات لازم را انجام دهند و تهدیدات را به صورت مؤثر مدیریت کنند.
با بهرهگیری از Detection Skills، فرآیندهای تشخیص و پاسخ به تهدیدات دیگر به صورت دستی و صرفاً نظارتی باقی نمیماند، بلکه تبدیل به یک جریان فعال و هوشمند میشود. این استاندارد به تیمهای امنیتی امکان میدهد تا اطلاعات و هشدارهای خود را به صورت خودکار سازماندهی و مدیریت کرده، در عین حال پاسخهایی هماهنگ و مناسب ارائه دهند. نتیجه این رویکرد، کاهش زمان واکنش و افزایش سطح امنیت سیستمها است، به گونهای که تیمهای امنیتی میتوانند نقاط ضعف خود را سریعتر شناسایی و برطرف کنند.
در کل، Detection Skills استانداردی نوآورانه است که با تمرکز بر تعامل فعال و هوشمندانه با تهدیدات، سطح امنیت سایبری سازمانها را ارتقاء میدهد و آنها را در مقابل حملات پیچیدهتر مقاومتر میسازد. این پروژه نشان دهنده آیندهای است که در آن امنیت شبکهها بر پایه فرآیندهای خودکار و هوشمند ساخته میشود، جایی که تشخیص و واکنش سریع، الزام اصلی است.
#امنیت_سایبری #پروژه_باز #تشخیص_هوشمند #امنیت شبکه
🟣لینک مقاله:
https://github.com/CDESpace/Detection-Skills?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Detection Skills (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، توانایی تشخیص و واکنش سریع و مؤثر به تهدیدها اهمیت زیادی دارد. پروژه Detection Skills که در قالب یک استاندارد باز ارائه شده است، این نیاز را هدف قرار داده است. این استاندارد مخصوص سامانههای امنیتی مبتنی بر رویکرد «عاملگرایی» یا Agentic SOC طراحی شده است. هدف اصلی آن تبدیل تشخیصهای ایستا و معمولی به فرآیندهای فعال و دینامیک است که قادر باشند به سرعت اقدامات لازم را انجام دهند و تهدیدات را به صورت مؤثر مدیریت کنند.
با بهرهگیری از Detection Skills، فرآیندهای تشخیص و پاسخ به تهدیدات دیگر به صورت دستی و صرفاً نظارتی باقی نمیماند، بلکه تبدیل به یک جریان فعال و هوشمند میشود. این استاندارد به تیمهای امنیتی امکان میدهد تا اطلاعات و هشدارهای خود را به صورت خودکار سازماندهی و مدیریت کرده، در عین حال پاسخهایی هماهنگ و مناسب ارائه دهند. نتیجه این رویکرد، کاهش زمان واکنش و افزایش سطح امنیت سیستمها است، به گونهای که تیمهای امنیتی میتوانند نقاط ضعف خود را سریعتر شناسایی و برطرف کنند.
در کل، Detection Skills استانداردی نوآورانه است که با تمرکز بر تعامل فعال و هوشمندانه با تهدیدات، سطح امنیت سایبری سازمانها را ارتقاء میدهد و آنها را در مقابل حملات پیچیدهتر مقاومتر میسازد. این پروژه نشان دهنده آیندهای است که در آن امنیت شبکهها بر پایه فرآیندهای خودکار و هوشمند ساخته میشود، جایی که تشخیص و واکنش سریع، الزام اصلی است.
#امنیت_سایبری #پروژه_باز #تشخیص_هوشمند #امنیت شبکه
🟣لینک مقاله:
https://github.com/CDESpace/Detection-Skills?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - CDESpace/Detection-Skills: The entire knowledge around the detection lifecycle, encoded into skills. More details at …
The entire knowledge around the detection lifecycle, encoded into skills. More details at https://detectionskills.io/ - CDESpace/Detection-Skills
🌐 تو چگونه اینقَدَر خوبی | تلگرام قراره رسماً میزبان باتهات بشه!
📰تلگرام قابلیت Serverless رو برای اجرای بات ها معرفی کرده که قبل تر پستش رو گذاشتیم و رونمایش کردیم ؛ یعنی برای بعضی بات ها دیگه لازم نیست از اول یک سرور جداگانه تهیه و مدیریت کنی.
▪️کد بات روی زیرساخت تلگرام اجرا میشه و منابع هم متناسب با میزان استفاده مدیریت میشن ؛ فعلا توسعه بات در این پلتفرم با JavaScript انجام میشه و امکاناتی مثل SQLite و ارسال درخواست های HTTP هم در نظر گرفته شده.
▪️راه اندازی از طریق BotFather انجام میشه، اما این قابلیت هنوز تدریجی در حال عرضه است و برای هر بات ممکنه نیاز به انتظار داشته باشی.
📌نکته: تلگرام هنوز محدودیت های نهایی و جزئیات هزینه برای بات های پرترافیک رو مشخص نکرده، بنابراین فعلا نمیشه گفت این سرویس برای همه بات ها کاملا رایگان باقی میمونه.
📰تلگرام قابلیت Serverless رو برای اجرای بات ها معرفی کرده که قبل تر پستش رو گذاشتیم و رونمایش کردیم ؛ یعنی برای بعضی بات ها دیگه لازم نیست از اول یک سرور جداگانه تهیه و مدیریت کنی.
▪️کد بات روی زیرساخت تلگرام اجرا میشه و منابع هم متناسب با میزان استفاده مدیریت میشن ؛ فعلا توسعه بات در این پلتفرم با JavaScript انجام میشه و امکاناتی مثل SQLite و ارسال درخواست های HTTP هم در نظر گرفته شده.
▪️راه اندازی از طریق BotFather انجام میشه، اما این قابلیت هنوز تدریجی در حال عرضه است و برای هر بات ممکنه نیاز به انتظار داشته باشی.
📌نکته: تلگرام هنوز محدودیت های نهایی و جزئیات هزینه برای بات های پرترافیک رو مشخص نکرده، بنابراین فعلا نمیشه گفت این سرویس برای همه بات ها کاملا رایگان باقی میمونه.
🔵 عنوان مقاله
Wallet Provider SafePal Says Data Breach Exposed Personal Info of Nearly 40,000 Customers (2 minute read)
🟢 خلاصه مقاله:
در تعطیلات آخر هفته، شرکت ارائهدهنده کیف پول رمزارز SafePal اعلام کرد که نقص در سیستم پیگیری سفارشهای این شرکت، اجازه دسترسی غیرمجاز به دادههای شخصی نزدیک به ۴۰ هزار مشتری را فراهم کرده است. این نقص امنیتی سبب شد تا اطلاعات حساس مشتریان مانند نامها، آدرسهای ایمیل و پستی، شماره تلفن و جزئیات خریدهای انجام شده، در معرض دید قرار گیرند. با این حال، خوشبختانه، هیچگونه اطلاعات مربوط به کلیدهای کیف پول دیجیتال، جزئیات مالی یا شناسههای دولتی در معرض خطر قرار نگرفته است و امنیت داراییهای کاربران هنوز برقرار است.
این حفره امنیتی نشاندهنده اهمیت بسیار بالای حفاظت از دادههای کاربران در فضای فناوری و رمزارز است. شرکت SafePal پس از وقوع این حادثه، اعلام کرد که در حال بررسی کامل آسیبپذیری است و اقدامات لازم جهت جلب اعتماد مجدد مشتریان در دستور کار قرار گرفته است. اهمیت شفافسازی و پاسخ سریع در چنین مواردی، پیششرط حفظ اعتماد کاربران و تثبیت جایگاه شرکت در بازار پررقابت رمزارزها محسوب میشود. تجربه این حادثه یادآور ضرورت بهکارگیری تدابیر امنیتی پیشرفته و رعایت استانداردهای روز در حوزه فناوری اطلاعات است.
#امنیت_رقمزی #حفاظت_داده #امنیت_سایبری #توسعه_پایدار
🟣لینک مقاله:
https://www.theblock.co/news/business/2026-08-16-wallet-provider-safepal-says-data-breach-exposed-personal-info-of-nearly-40000-customers-411934?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Wallet Provider SafePal Says Data Breach Exposed Personal Info of Nearly 40,000 Customers (2 minute read)
🟢 خلاصه مقاله:
در تعطیلات آخر هفته، شرکت ارائهدهنده کیف پول رمزارز SafePal اعلام کرد که نقص در سیستم پیگیری سفارشهای این شرکت، اجازه دسترسی غیرمجاز به دادههای شخصی نزدیک به ۴۰ هزار مشتری را فراهم کرده است. این نقص امنیتی سبب شد تا اطلاعات حساس مشتریان مانند نامها، آدرسهای ایمیل و پستی، شماره تلفن و جزئیات خریدهای انجام شده، در معرض دید قرار گیرند. با این حال، خوشبختانه، هیچگونه اطلاعات مربوط به کلیدهای کیف پول دیجیتال، جزئیات مالی یا شناسههای دولتی در معرض خطر قرار نگرفته است و امنیت داراییهای کاربران هنوز برقرار است.
این حفره امنیتی نشاندهنده اهمیت بسیار بالای حفاظت از دادههای کاربران در فضای فناوری و رمزارز است. شرکت SafePal پس از وقوع این حادثه، اعلام کرد که در حال بررسی کامل آسیبپذیری است و اقدامات لازم جهت جلب اعتماد مجدد مشتریان در دستور کار قرار گرفته است. اهمیت شفافسازی و پاسخ سریع در چنین مواردی، پیششرط حفظ اعتماد کاربران و تثبیت جایگاه شرکت در بازار پررقابت رمزارزها محسوب میشود. تجربه این حادثه یادآور ضرورت بهکارگیری تدابیر امنیتی پیشرفته و رعایت استانداردهای روز در حوزه فناوری اطلاعات است.
#امنیت_رقمزی #حفاظت_داده #امنیت_سایبری #توسعه_پایدار
🟣لینک مقاله:
https://www.theblock.co/news/business/2026-08-16-wallet-provider-safepal-says-data-breach-exposed-personal-info-of-nearly-40000-customers-411934?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The Block
Wallet provider SafePal says data breach exposed personal info of nearly 40,000 customers
SafePal said it found the root cause of the breach recently, though customers had posted online about being targeted by phishing attempts as early as July.
🔵 عنوان مقاله
Recently Patched PaperCut Zero-Days Used in Data Theft Attacks (2 minute read)
🟢 خلاصه مقاله:
در ماههای اخیر، شرکت نرمافزاری PaperCut دو حفره امنیتی جدید را در نرمافزارهای مدیریت چاپ خود، یعنی PaperCut NG و MF، شناسایی و رفع کرده است. این آسیبپذیریها شامل یک مشکل در عبور از فرآیند احراز هویت هستند که میتوان آن را در کنار یک آسیبپذیری جداگانه و پیشتر اعلامشده ترکیب کرد تا امکان اجرای کد از راه دور (RCE) فراهم شود. گزارشهای نهادهای امنیتی نشان میدهد که هکرها در حال حاضر از این حفرهها برای سرقت دادهها و نفوذ به سیستمها بهره میبرند، و به نظر میرسد که از طریق آسیبپذیری عبور از احراز هویت، عملیات سرقت اطلاعات انجام میشود. این رویداد نشاندهنده اهمیت بهروزرسانی منظم نرمافزارها و کسب آگاهی از جدیدترین آسیبپذیریها در زمینه امنیت سایبری است.
حالا این حفرههای امنیتی، که اخیراً ترمیم شدهاند، جزو نگرانیهای امنیتی مهم برای کاربران و سازمانها محسوب میشوند. مهاجمان به راحتی میتوانند از این آسیبپذیریها سود ببرند و به دادههای حساس و حیاتی دست پیدا کنند، بنابراین امنیت اطلاعات و سیستمهای سازمانی باید در اولویت قرار گیرد. توصیه میشود که تمامی کاربران، بهویژه سازمانها، فورا نرمافزارهای خود را بهروزرسانی کنند و سیاستهای امنیتی خود را در برابر تهدیدات اینچنینی تقویت نمایند.
#امنیت_سایبری #حفره_امنیتی #حفاظت_اطلاعات #تکنولوژی
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Recently Patched PaperCut Zero-Days Used in Data Theft Attacks (2 minute read)
🟢 خلاصه مقاله:
در ماههای اخیر، شرکت نرمافزاری PaperCut دو حفره امنیتی جدید را در نرمافزارهای مدیریت چاپ خود، یعنی PaperCut NG و MF، شناسایی و رفع کرده است. این آسیبپذیریها شامل یک مشکل در عبور از فرآیند احراز هویت هستند که میتوان آن را در کنار یک آسیبپذیری جداگانه و پیشتر اعلامشده ترکیب کرد تا امکان اجرای کد از راه دور (RCE) فراهم شود. گزارشهای نهادهای امنیتی نشان میدهد که هکرها در حال حاضر از این حفرهها برای سرقت دادهها و نفوذ به سیستمها بهره میبرند، و به نظر میرسد که از طریق آسیبپذیری عبور از احراز هویت، عملیات سرقت اطلاعات انجام میشود. این رویداد نشاندهنده اهمیت بهروزرسانی منظم نرمافزارها و کسب آگاهی از جدیدترین آسیبپذیریها در زمینه امنیت سایبری است.
حالا این حفرههای امنیتی، که اخیراً ترمیم شدهاند، جزو نگرانیهای امنیتی مهم برای کاربران و سازمانها محسوب میشوند. مهاجمان به راحتی میتوانند از این آسیبپذیریها سود ببرند و به دادههای حساس و حیاتی دست پیدا کنند، بنابراین امنیت اطلاعات و سیستمهای سازمانی باید در اولویت قرار گیرد. توصیه میشود که تمامی کاربران، بهویژه سازمانها، فورا نرمافزارهای خود را بهروزرسانی کنند و سیاستهای امنیتی خود را در برابر تهدیدات اینچنینی تقویت نمایند.
#امنیت_سایبری #حفره_امنیتی #حفاظت_اطلاعات #تکنولوژی
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
Recently patched PaperCut zero-days used in data theft attacks
Two security vulnerabilities in the PaperCut NG and MF print management software, patched last week after being exploited as zero-days, are now being abused in data theft attacks.
🔵 عنوان مقاله
audit (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای توسعه و امنیت نرمافزار، کشف آسیبپذیریها همواره یکی از چالشهای بزرگ است. در این راستا، پروژه "audit" با الهام از مقاله «پروژه گلاسوینگ» شرکت Cloudflare، یک عامل کشف آسیبپذیری در مراحل نهگانه طراحی شده است. این ابزار در واقع یک سامانه جامع است که در هشت مرحله، به صورت سیستماتیک آسیبپذیریهای موجود در نرمافزارها و سرویسها را شناسایی میکند.
این فرآیند مرحلهبهمرحله به توسعهدهندگان کمک میکند تا نقاط ضعف سیستمهایشان را قبل از رخداد هرگونه مشکل بزرگ، تشخیص دهند و اقدامات لازم را برای اصلاح آنها انجام دهند. با بهرهگیری از روشهای پیشرفته و هوشمند، "audit" به عنوان یک عامل مستقل و قابل اعتماد در حوزه امنیت سایبری مطرح شده است و میتواند نقش مهمی در بهبود امنیت سیستمهای دیجیتال ایفا کند.
در نهایت، ابزار "audit" نه تنها فرایند کشف آسیبپذیری را بهبود میبخشد، بلکه با تکیه بر الگوریتمها و روشهای نوین، امکان شناسایی آسیبپذیریهای پیچیده و نامحسوس را نیز فراهم میسازد، و این به نفع امنیت و پایداری زیرساختهای دیجیتال است.
#امنیت_سایبری #کشف_آسیب_پذیری #توسعه_امن #پیشگیری
🟣لینک مقاله:
https://github.com/evilsocket/audit?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
audit (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای توسعه و امنیت نرمافزار، کشف آسیبپذیریها همواره یکی از چالشهای بزرگ است. در این راستا، پروژه "audit" با الهام از مقاله «پروژه گلاسوینگ» شرکت Cloudflare، یک عامل کشف آسیبپذیری در مراحل نهگانه طراحی شده است. این ابزار در واقع یک سامانه جامع است که در هشت مرحله، به صورت سیستماتیک آسیبپذیریهای موجود در نرمافزارها و سرویسها را شناسایی میکند.
این فرآیند مرحلهبهمرحله به توسعهدهندگان کمک میکند تا نقاط ضعف سیستمهایشان را قبل از رخداد هرگونه مشکل بزرگ، تشخیص دهند و اقدامات لازم را برای اصلاح آنها انجام دهند. با بهرهگیری از روشهای پیشرفته و هوشمند، "audit" به عنوان یک عامل مستقل و قابل اعتماد در حوزه امنیت سایبری مطرح شده است و میتواند نقش مهمی در بهبود امنیت سیستمهای دیجیتال ایفا کند.
در نهایت، ابزار "audit" نه تنها فرایند کشف آسیبپذیری را بهبود میبخشد، بلکه با تکیه بر الگوریتمها و روشهای نوین، امکان شناسایی آسیبپذیریهای پیچیده و نامحسوس را نیز فراهم میسازد، و این به نفع امنیت و پایداری زیرساختهای دیجیتال است.
#امنیت_سایبری #کشف_آسیب_پذیری #توسعه_امن #پیشگیری
🟣لینک مقاله:
https://github.com/evilsocket/audit?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - evilsocket/audit: An 8-stage vulnerability-discovery agent.
An 8-stage vulnerability-discovery agent. Contribute to evilsocket/audit development by creating an account on GitHub.
🔵 عنوان مقاله
Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors (19 minute read)
🟢 خلاصه مقاله:
در مطالعهای جامع و دقیق، سازمان Citizen Lab نکات قابل توجهی درباره بهرهبرداری مخفیانه از فناوریهای ارتباطاتی توسط عوامل مخفی نظارتی فاش کرده است. این تحقیق نشان میدهد که چه سازمانها و بازیگران مخفی در سطح جهانی در حال بهرهبرداری از آسیبپذیریهای شبکههای مخابراتی برای نظارت بیوقفه و گسترده بر کاربران هستند.
در یکی از یافتههای مهم این تحقیق، دو شرکت ارائهدهنده خدمات نظارتی مورد بررسی قرار گرفتند که با بهرهگیری از فناوریهای SS7 و Diameter، اقدام به رصد و ردگیری تلفنهای همراه در نقاط مختلف جهان میکردند. این فناوریها که در عملیات عادی شبکههای تلفن همراه نقش حیاتی دارند، زمانی که در دست سودجویان قرار میگیرند، میتوانند منجر به نقصهای امنیتی جدی شوند و حریم خصوصی کاربران را تهدید کنند. در مثال دیگری، یک کمپین نظارتی توانست تلفن یک مدیر عالیرتبه و وِیآیپی (VVIP) را در عرض چهار ساعت در قالب دسترسی به یازده اپراتور مختلف در نه کشور، رهگیری کند. این حمله با تغییر پروتکلها و استفاده از روشهایی مثل هدایت ترافیک شبکه و عبور از دیوارهای آتش (firewalls) انجام شد که نشاندهنده میزان پیشرفته بودن فناوریهای مخرب است.
همچنین، روش دوم این مخفیکاری، استفاده از پیامکهای مخرب با دستورات مخفی بر روی سیمکارتها بود، که تلفنهای هدف را به نوعی به تلهای برای رهگیری تبدیل میکرد. این پیامکها شامل دستورات مخفیسازی شده بودند که دستگاه هدف را به یک پورتال جاسوسی تبدیل میکردند، بدون آنکه کاربر متوجه شود، و باعث میشد تلفن همراه به عنوان یک منبع اطلاعاتی بیوقفه عمل کند و تمامی حرکات و تماسهای کاربر بهراحتی رهگیری شود.
تحقیقات Citizen Lab نشان میدهد که این نوع نظارتهای مخفی، چقدر میتواند حریم خصوصی افراد و امنیت ملی را تهدید کند و نیاز است نهادها و کاربران نگاهی جدی و هوشمندانه به مقابله با این نفوذهای مخرب داشته باشند و اقدامات لازم برای محافظت از دادهها و ارتباطات شخصی خود را انجام دهند.
#حریم_خصوصی #امنیت_شبکه #نظارت_مخفی #فناوری_اطلاعات
🟣لینک مقاله:
https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors (19 minute read)
🟢 خلاصه مقاله:
در مطالعهای جامع و دقیق، سازمان Citizen Lab نکات قابل توجهی درباره بهرهبرداری مخفیانه از فناوریهای ارتباطاتی توسط عوامل مخفی نظارتی فاش کرده است. این تحقیق نشان میدهد که چه سازمانها و بازیگران مخفی در سطح جهانی در حال بهرهبرداری از آسیبپذیریهای شبکههای مخابراتی برای نظارت بیوقفه و گسترده بر کاربران هستند.
در یکی از یافتههای مهم این تحقیق، دو شرکت ارائهدهنده خدمات نظارتی مورد بررسی قرار گرفتند که با بهرهگیری از فناوریهای SS7 و Diameter، اقدام به رصد و ردگیری تلفنهای همراه در نقاط مختلف جهان میکردند. این فناوریها که در عملیات عادی شبکههای تلفن همراه نقش حیاتی دارند، زمانی که در دست سودجویان قرار میگیرند، میتوانند منجر به نقصهای امنیتی جدی شوند و حریم خصوصی کاربران را تهدید کنند. در مثال دیگری، یک کمپین نظارتی توانست تلفن یک مدیر عالیرتبه و وِیآیپی (VVIP) را در عرض چهار ساعت در قالب دسترسی به یازده اپراتور مختلف در نه کشور، رهگیری کند. این حمله با تغییر پروتکلها و استفاده از روشهایی مثل هدایت ترافیک شبکه و عبور از دیوارهای آتش (firewalls) انجام شد که نشاندهنده میزان پیشرفته بودن فناوریهای مخرب است.
همچنین، روش دوم این مخفیکاری، استفاده از پیامکهای مخرب با دستورات مخفی بر روی سیمکارتها بود، که تلفنهای هدف را به نوعی به تلهای برای رهگیری تبدیل میکرد. این پیامکها شامل دستورات مخفیسازی شده بودند که دستگاه هدف را به یک پورتال جاسوسی تبدیل میکردند، بدون آنکه کاربر متوجه شود، و باعث میشد تلفن همراه به عنوان یک منبع اطلاعاتی بیوقفه عمل کند و تمامی حرکات و تماسهای کاربر بهراحتی رهگیری شود.
تحقیقات Citizen Lab نشان میدهد که این نوع نظارتهای مخفی، چقدر میتواند حریم خصوصی افراد و امنیت ملی را تهدید کند و نیاز است نهادها و کاربران نگاهی جدی و هوشمندانه به مقابله با این نفوذهای مخرب داشته باشند و اقدامات لازم برای محافظت از دادهها و ارتباطات شخصی خود را انجام دهند.
#حریم_خصوصی #امنیت_شبکه #نظارت_مخفی #فناوری_اطلاعات
🟣لینک مقاله:
https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The Citizen Lab
The Citizen Lab Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors
Our investigation uncovers two sophisticated telecom surveillance campaigns and, for the first time, links real-world attack traffic to mobile operator signalling infrastructure. The findings expose how suspected commercial surveillance vendors (CSVs) exploit…
🔵 عنوان مقاله
Leash (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای هوش مصنوعی شخصی، امنیت و کنترل اهمیت زیادی دارد. پروژه لِش (Leash) یک لایه حفاظتی و مراقبتی متنباز است که بین عاملهای هوشمند شما و فعالیتهایی که انجام میدهند، قرار میگیرد. این ابزار نقش یک حصار امن را ایفا میکند، تا از طریق آن بتوانید به سادگی نظارت و کنترل لازم بر عملیات هوشمندتان داشته باشید و از بروز خطاهای ناخواسته جلوگیری کنید.
لِش با بهرهگیری از ساختاری جامع و قابل انعطاف، برای انواع پلتفرمها مانند دسکتاپ، موبایل، سرور و قراردادهای مشترک طراحی شده است. این سیستم علاوه بر حفاظت، امکان مدیریت و نظارت بر اقدامات عاملهای هوشمند را فراهم میکند، به طوری که هر کار حساس و مهمی در مسیر هوشمندسازی، به صورت واضح و قابل فهم برای شما نمایش داده میشود. این قابلیت به شما کمک میکند تا تصمیمهای آگاهانه بگیرید و کنترل کامل بر عملیاتهای هوشمند داشته باشید، حتی زمانی که فعالیتهای حساس و پیچیده در جریان است.
در نتیجه، لِش نه تنها امنیت پروژههای هوشمندتان را تضمین میکند، بلکه فرآیند کاری را روانتر و قابل پیشبینیتر میسازد. با این لایه امن، میتوانید مطمئن باشید که کارهای حساس به درستی مدیریت میشوند و خطری برای سیستم یا دادههایتان ایجاد نخواهد شد.
#هوش_مصنوعی #امنیت_سیستم #نظارت_هوشمند #پروژه_باز
🟣لینک مقاله:
https://github.com/open-leash/leash?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Leash (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای هوش مصنوعی شخصی، امنیت و کنترل اهمیت زیادی دارد. پروژه لِش (Leash) یک لایه حفاظتی و مراقبتی متنباز است که بین عاملهای هوشمند شما و فعالیتهایی که انجام میدهند، قرار میگیرد. این ابزار نقش یک حصار امن را ایفا میکند، تا از طریق آن بتوانید به سادگی نظارت و کنترل لازم بر عملیات هوشمندتان داشته باشید و از بروز خطاهای ناخواسته جلوگیری کنید.
لِش با بهرهگیری از ساختاری جامع و قابل انعطاف، برای انواع پلتفرمها مانند دسکتاپ، موبایل، سرور و قراردادهای مشترک طراحی شده است. این سیستم علاوه بر حفاظت، امکان مدیریت و نظارت بر اقدامات عاملهای هوشمند را فراهم میکند، به طوری که هر کار حساس و مهمی در مسیر هوشمندسازی، به صورت واضح و قابل فهم برای شما نمایش داده میشود. این قابلیت به شما کمک میکند تا تصمیمهای آگاهانه بگیرید و کنترل کامل بر عملیاتهای هوشمند داشته باشید، حتی زمانی که فعالیتهای حساس و پیچیده در جریان است.
در نتیجه، لِش نه تنها امنیت پروژههای هوشمندتان را تضمین میکند، بلکه فرآیند کاری را روانتر و قابل پیشبینیتر میسازد. با این لایه امن، میتوانید مطمئن باشید که کارهای حساس به درستی مدیریت میشوند و خطری برای سیستم یا دادههایتان ایجاد نخواهد شد.
#هوش_مصنوعی #امنیت_سیستم #نظارت_هوشمند #پروژه_باز
🟣لینک مقاله:
https://github.com/open-leash/leash?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - open-leash/leash: The open-source safety and control layer for personal AI agents: Engine, Desktop, Mobile, proxy, and…
The open-source safety and control layer for personal AI agents: Engine, Desktop, Mobile, proxy, and shared contracts. - open-leash/leash
🔵 عنوان مقاله
Singapore Launches AI Cyber Risk Taskforce to Bolster Financial Sector Resilience (2 minute read)
🟢 خلاصه مقاله:
همزمان با تلاشهای جهانی برای مقابله با تهدیدهای سایبری، سنگاپور با اعلام راهاندازی کارگروه خاص در این حوزه، نشان داده است که به شدت به تقویت امنیت سایبری در بخش مالی خود اهمیت میدهد. این اقدام توسط بانک مرکزی سنگاپور (MAS) و انجمن بانکهای این کشور صورت گرفته و هدف اصلی آن، جمعآوری و بهکارگیری هوش مصنوعی برای شناسایی و مقابله با خطرات سایبری است.
این کارگروه که به نام «کارگروه خطرات سایبری و فناوری مبتنی بر هوش مصنوعی» (ACT) شناخته میشود، از ماه مه با همکاری بانکهای معتبر مانند DBS، OCBC، UOB، بازار سهام سنگاپور SGX، شرکتهای فناوری مالی مثل NETS و BCS آغاز به کار کرده است. اعضای این تیم در تلاشند تا از طریق اشتراکگذاری اطلاعات درباره تهدیدات هوش مصنوعی، آزمایش نمونههای اولیه ابزارهای دفاعی مبتنی بر هوش مصنوعی، و توسعه راهنماییهای تخصصی برای مقابله با حملات پیشرفتهای که توسط فناوریهای نوین هدایت میشوند، امنیت بخش مالی کشور را تضمین کنند.
این رویداد نشان میدهد که سنگاپور در مسیر اتخاذ استراتژیهای پیشرفته و فناوریمحور برای حفاظت از زیرساختهای مالی و اقتصادی، پیشرو است. با همکاری و همافزایی بین بانکها و شرکتهای فناوری، این کشور در حال ساختن یک شبکه مقاومتر در برابر تهدیدات سایبری است که نه تنها امنیت مالی بلکه اعتماد عمومی در نظام اقتصادی آن را تضمین میکند.
#امنیت_سایبری #هوش_مصنوعی #سنگاپور #بخش_مالی
🟣لینک مقاله:
https://www.crowdfundinsider.com/2026/08/294588-singapore-launches-ai-cyber-risk-taskforce-to-bolster-financial-sector-resilience/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Singapore Launches AI Cyber Risk Taskforce to Bolster Financial Sector Resilience (2 minute read)
🟢 خلاصه مقاله:
همزمان با تلاشهای جهانی برای مقابله با تهدیدهای سایبری، سنگاپور با اعلام راهاندازی کارگروه خاص در این حوزه، نشان داده است که به شدت به تقویت امنیت سایبری در بخش مالی خود اهمیت میدهد. این اقدام توسط بانک مرکزی سنگاپور (MAS) و انجمن بانکهای این کشور صورت گرفته و هدف اصلی آن، جمعآوری و بهکارگیری هوش مصنوعی برای شناسایی و مقابله با خطرات سایبری است.
این کارگروه که به نام «کارگروه خطرات سایبری و فناوری مبتنی بر هوش مصنوعی» (ACT) شناخته میشود، از ماه مه با همکاری بانکهای معتبر مانند DBS، OCBC، UOB، بازار سهام سنگاپور SGX، شرکتهای فناوری مالی مثل NETS و BCS آغاز به کار کرده است. اعضای این تیم در تلاشند تا از طریق اشتراکگذاری اطلاعات درباره تهدیدات هوش مصنوعی، آزمایش نمونههای اولیه ابزارهای دفاعی مبتنی بر هوش مصنوعی، و توسعه راهنماییهای تخصصی برای مقابله با حملات پیشرفتهای که توسط فناوریهای نوین هدایت میشوند، امنیت بخش مالی کشور را تضمین کنند.
این رویداد نشان میدهد که سنگاپور در مسیر اتخاذ استراتژیهای پیشرفته و فناوریمحور برای حفاظت از زیرساختهای مالی و اقتصادی، پیشرو است. با همکاری و همافزایی بین بانکها و شرکتهای فناوری، این کشور در حال ساختن یک شبکه مقاومتر در برابر تهدیدات سایبری است که نه تنها امنیت مالی بلکه اعتماد عمومی در نظام اقتصادی آن را تضمین میکند.
#امنیت_سایبری #هوش_مصنوعی #سنگاپور #بخش_مالی
🟣لینک مقاله:
https://www.crowdfundinsider.com/2026/08/294588-singapore-launches-ai-cyber-risk-taskforce-to-bolster-financial-sector-resilience/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Crowdfund Insider
Singapore Launches AI Cyber Risk Taskforce to Bolster Financial Sector Resilience
The Monetary Authority of Singapore (MAS) and the Association of Banks in Singapore (ABS) have launched an industry-wide taskforce to strengthen the financial
🔵 عنوان مقاله
Tails 7.10.1 Emergency Release Fixes Critical Kernel and Expat Flaws (2 minute read)
🟢 خلاصه مقاله:
در پی کشف یک حفره بحرانی در هسته لینوکس، تیم توسعه تیلس اقدام به انتشار نسخه اضطراری ۷.۱۰.۱ کرد. این بروزرسانی برای برطرف کردن آسیبپذیری جدی در کرنل لینوکس (CVE-2026-64560) طراحی شده است که میتواند توسط سایتهای مخرب مورد سوءاستفاده قرار گیرد. در صورت بهرهبرداری از این حفره، هکرها قادر خواهند بود سطح دسترسی کاربر را افزایش دهند و هویت کاربران مرورگر تور به طور کامل فاش شود، در نتیجه حریم خصوصی و ناشناسی کاربران به شدت در معرض خطر قرار میگیرد.
علاوه بر اصلاح این آسیبپذیری مهم، آپدیت جدید شامل برطرف کردن چندین نقص امنیتی جزئی در کتابخانه XML Expat است، که سایر نقاط ضعف امنیتی در سیستم را کاهش میدهد و امنیت کلی پلتفرم را افزایش میدهد. این اقدام اضطراری نشان دهنده اهمیت بالای تیم توسعه در حفاظت از کاربران در برابر تهدیدات سایبری است، و تاکید بر نیاز به بهروزرسانی منظم نرمافزارهای امنیتی برای حفظ حریم خصوصی و امنیت آنلاین کاربران دارد.
متن نهایی، نشان دهنده تعهد تیلس در حفظ امنیت و حریم خصوصی کاربران خود است و انجام سریع این بروزرسانی را ضروری میداند تا کاربران بتوانند از آسیبپذیریهای کشفشده در امان باشند و همواره در فضای مجازی با اطمینان قدم بردارند.
#امنیت_حریم_خصوصی #تیلس #حفره_امنیتی #بروزرسانی
🟣لینک مقاله:
https://linuxiac.com/tails-7-10-1-emergency-release-fixes-critical-kernel-and-expat-flaws/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Tails 7.10.1 Emergency Release Fixes Critical Kernel and Expat Flaws (2 minute read)
🟢 خلاصه مقاله:
در پی کشف یک حفره بحرانی در هسته لینوکس، تیم توسعه تیلس اقدام به انتشار نسخه اضطراری ۷.۱۰.۱ کرد. این بروزرسانی برای برطرف کردن آسیبپذیری جدی در کرنل لینوکس (CVE-2026-64560) طراحی شده است که میتواند توسط سایتهای مخرب مورد سوءاستفاده قرار گیرد. در صورت بهرهبرداری از این حفره، هکرها قادر خواهند بود سطح دسترسی کاربر را افزایش دهند و هویت کاربران مرورگر تور به طور کامل فاش شود، در نتیجه حریم خصوصی و ناشناسی کاربران به شدت در معرض خطر قرار میگیرد.
علاوه بر اصلاح این آسیبپذیری مهم، آپدیت جدید شامل برطرف کردن چندین نقص امنیتی جزئی در کتابخانه XML Expat است، که سایر نقاط ضعف امنیتی در سیستم را کاهش میدهد و امنیت کلی پلتفرم را افزایش میدهد. این اقدام اضطراری نشان دهنده اهمیت بالای تیم توسعه در حفاظت از کاربران در برابر تهدیدات سایبری است، و تاکید بر نیاز به بهروزرسانی منظم نرمافزارهای امنیتی برای حفظ حریم خصوصی و امنیت آنلاین کاربران دارد.
متن نهایی، نشان دهنده تعهد تیلس در حفظ امنیت و حریم خصوصی کاربران خود است و انجام سریع این بروزرسانی را ضروری میداند تا کاربران بتوانند از آسیبپذیریهای کشفشده در امان باشند و همواره در فضای مجازی با اطمینان قدم بردارند.
#امنیت_حریم_خصوصی #تیلس #حفره_امنیتی #بروزرسانی
🟣لینک مقاله:
https://linuxiac.com/tails-7-10-1-emergency-release-fixes-critical-kernel-and-expat-flaws/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Linuxiac
Tails 7.10.1 Emergency Release Fixes Critical Kernel and Expat Flaws
Tails 7.10.1 patches critical Linux kernel and Expat vulnerabilities that could allow attackers to gain administrator privileges.
🔵 عنوان مقاله
NoiseHound (GitHub Repo)
🟢 خلاصه مقاله:
NoiseHound ابزاری است که با استفاده از دادههای گرافی مشابه با BloodHound، مسیرهای مسیرهای شبکه را مجدداً رتبهبندی میکند. در این ابزار، به جای شمارش تعداد گامها یا هپها، بر فرض محاسبه هزینهی احتمالیِ تشخیص تمرکز شده است. این رویکرد جدید به محققان و تحلیلگران امنیتی اجازه میدهد تا نقاط ضعف و مسیرهای حساس در شبکه را با دقت بیشتری شناسایی کنند و از منابع خود در جهت تشخیص و مقابله با تهدیدات بهتر بهرهمند شوند.
این ابزار به صورت خاص بر تحلیل و ارزیابی مسیرهای احتمالی در محیطهای شبکه طراحی شده است و به کاربر کمک میکند تا با دیدی گستردهتر و عمیقتر، نقاط خطری که ممکن است در مسیر حملات قرار داشته باشند را شناسایی کرده و برنامهریزیهای موثرتر انجام دهند. استفاده از NoiseHound میتواند فرآیند تقویت دفاع را در شبکههای پیچیده تسهیل کند و نقش مهمی در افزایش امنیت سیستمهای اطلاعاتی ایفا نماید.
در نتیجه، NoiseHound یک ابزار نوآورانه است که تفاوت عمدهای با ابزارهای مرسوم مانند BloodHound دارد و توانایی ارائه تحلیلهای دقیقتر و جامعتری از ساختار شبکه را داراست، تا به تیمهای امنیتی کمک کند بهترین تصمیمها را در محافظت از زیرساختهای خود بگیرند.
#امنیت_شبکه #تحلیل_حمله #ابزارهای_امنیتی #پروتوکلهای_امنیتي
🟣لینک مقاله:
https://github.com/warpedatom/noisehound?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
NoiseHound (GitHub Repo)
🟢 خلاصه مقاله:
NoiseHound ابزاری است که با استفاده از دادههای گرافی مشابه با BloodHound، مسیرهای مسیرهای شبکه را مجدداً رتبهبندی میکند. در این ابزار، به جای شمارش تعداد گامها یا هپها، بر فرض محاسبه هزینهی احتمالیِ تشخیص تمرکز شده است. این رویکرد جدید به محققان و تحلیلگران امنیتی اجازه میدهد تا نقاط ضعف و مسیرهای حساس در شبکه را با دقت بیشتری شناسایی کنند و از منابع خود در جهت تشخیص و مقابله با تهدیدات بهتر بهرهمند شوند.
این ابزار به صورت خاص بر تحلیل و ارزیابی مسیرهای احتمالی در محیطهای شبکه طراحی شده است و به کاربر کمک میکند تا با دیدی گستردهتر و عمیقتر، نقاط خطری که ممکن است در مسیر حملات قرار داشته باشند را شناسایی کرده و برنامهریزیهای موثرتر انجام دهند. استفاده از NoiseHound میتواند فرآیند تقویت دفاع را در شبکههای پیچیده تسهیل کند و نقش مهمی در افزایش امنیت سیستمهای اطلاعاتی ایفا نماید.
در نتیجه، NoiseHound یک ابزار نوآورانه است که تفاوت عمدهای با ابزارهای مرسوم مانند BloodHound دارد و توانایی ارائه تحلیلهای دقیقتر و جامعتری از ساختار شبکه را داراست، تا به تیمهای امنیتی کمک کند بهترین تصمیمها را در محافظت از زیرساختهای خود بگیرند.
#امنیت_شبکه #تحلیل_حمله #ابزارهای_امنیتی #پروتوکلهای_امنیتي
🟣لینک مقاله:
https://github.com/warpedatom/noisehound?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - warpedatom/NoiseHound: Detection-aware BloodHound attack-path scoring - the quietest route to your objective, calibrated…
Detection-aware BloodHound attack-path scoring - the quietest route to your objective, calibrated across five detection tiers (audit/EDR/Elastic/MDI/WDAC) plus Azure. - warpedatom/NoiseHound
🔵 عنوان مقاله
Your Benign Set Should Look Malicious (6 minute read)
🟢 خلاصه مقاله:
در فرآیند ارزیابی قابلیتهای تشخیص، یکی از اهداف اصلی تعیین نرخ خطای مثبت نادرست یا همان “فالس پازیتیو” است. برای این منظور، معمولاً مجموعهای از دادههای بیضرر و غیرمضر ساخته میشود که نباید توسط سامانههای شناسایی علامتگذاری شوند. اما مشکلی که غالباً در این بخش پیش میآید، این است که مجموعه دادههای بیضرر بسیار بیخطر و محافظهکارانه طراحی میشود و به این ترتیب، نرخ فالس پازیتیو به طور نادرست کاهش مییابد. این وضعیت میتواند منجر به برآورد ناصحیح سیستم و ضعف در تشخیص واقعی تهدیدات شود، زیرا ترافیکی که نمونهبرداری میشود، ساختاری شبیه دادههای مخرب ندارد و از واقعیتهای شبکه فاصله گرفته است.
در حقیقت، تیمهای امنیتی و توسعهدهندگان باید سعی کنند مجموعه دادههای بیضرر خود را بر اساس نمونههای حقیقی و مرتبط با فضای کاری خود تنظیم کنند. این شامل اسناد داخلی، نمونههای مشابه و رفتارهای معمول در محیط سازمان است که میتواند نکات مهم و منطبق با واقعیت را در ساخت این مجموعه نشان دهد. با جمعآوری دادههایی که به رغم بیضرر بودن، شباهتهای قابل توجهی با رفتارهای خطرناک دارند، میتوان اطمینان حاصل کرد که سیستمهای تشخیص بهتر و دقیقتر عمل میکنند و احتمال خطای مثبت نادرست کاهش مییابد.
در نتیجه، سازمانها باید تلاش کنند تا مجموعههای بیضرر خویش را دقیقا بر اساس نیازهای داخلی و وضعیت عملیاتی خود توسعه دهند. این روش نه تنها کیفیت ارزیابی سیستمهای امنیتی را بهبود میبخشد، بلکه توانایی آنها در تشخیص تهدیدات واقعی را افزایش میدهد و اطمینان میدهد که سامانههای امنیتی در مواجهه با فعالیتهای مخرب عملکرد صحیح دارند.
#امنیت_شبکه #تشخیص_خطر #مدیریت_ریسک #حفاظت
🟣لینک مقاله:
https://pipelab.org/blog/benign-set-should-look-malicious/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Your Benign Set Should Look Malicious (6 minute read)
🟢 خلاصه مقاله:
در فرآیند ارزیابی قابلیتهای تشخیص، یکی از اهداف اصلی تعیین نرخ خطای مثبت نادرست یا همان “فالس پازیتیو” است. برای این منظور، معمولاً مجموعهای از دادههای بیضرر و غیرمضر ساخته میشود که نباید توسط سامانههای شناسایی علامتگذاری شوند. اما مشکلی که غالباً در این بخش پیش میآید، این است که مجموعه دادههای بیضرر بسیار بیخطر و محافظهکارانه طراحی میشود و به این ترتیب، نرخ فالس پازیتیو به طور نادرست کاهش مییابد. این وضعیت میتواند منجر به برآورد ناصحیح سیستم و ضعف در تشخیص واقعی تهدیدات شود، زیرا ترافیکی که نمونهبرداری میشود، ساختاری شبیه دادههای مخرب ندارد و از واقعیتهای شبکه فاصله گرفته است.
در حقیقت، تیمهای امنیتی و توسعهدهندگان باید سعی کنند مجموعه دادههای بیضرر خود را بر اساس نمونههای حقیقی و مرتبط با فضای کاری خود تنظیم کنند. این شامل اسناد داخلی، نمونههای مشابه و رفتارهای معمول در محیط سازمان است که میتواند نکات مهم و منطبق با واقعیت را در ساخت این مجموعه نشان دهد. با جمعآوری دادههایی که به رغم بیضرر بودن، شباهتهای قابل توجهی با رفتارهای خطرناک دارند، میتوان اطمینان حاصل کرد که سیستمهای تشخیص بهتر و دقیقتر عمل میکنند و احتمال خطای مثبت نادرست کاهش مییابد.
در نتیجه، سازمانها باید تلاش کنند تا مجموعههای بیضرر خویش را دقیقا بر اساس نیازهای داخلی و وضعیت عملیاتی خود توسعه دهند. این روش نه تنها کیفیت ارزیابی سیستمهای امنیتی را بهبود میبخشد، بلکه توانایی آنها در تشخیص تهدیدات واقعی را افزایش میدهد و اطمینان میدهد که سامانههای امنیتی در مواجهه با فعالیتهای مخرب عملکرد صحیح دارند.
#امنیت_شبکه #تشخیص_خطر #مدیریت_ریسک #حفاظت
🟣لینک مقاله:
https://pipelab.org/blog/benign-set-should-look-malicious/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
PipeLab
Benign Set Should Look Malicious | PipeLab
A detection's false-positive rate is meaningless if the benign set never looks like an attack. Build hard negatives that stress the rules that matter.
🔵 عنوان مقاله
Can AI Create PLC Attacks? Yes, But It's Not That Easy Yet (8 minute read)
🟢 خلاصه مقاله:
در دنیای فناوری، پرسشی که بسیاری را به فکر فرو برده این است که آیا هوش مصنوعی قادر به ساخت حملات بر روی PLCها (کنترلگرهای منطقی برنامهپذیر) است یا خیر؟ پاسخ به این سوال نیازمند بررسیهای دقیق است. در این زمینه، شرکت Forescout با استفاده از مدل هوش مصنوعی، موفق شد یک آسیبپذیری راه دور اجرایی (RCE) را از یک PLC مدل WAGO 750-852 به یک مدل دیگر، یعنی 750-831، منتقل کند. این دو دستگاه در کنار هم از همان سرور FTP آسیبپذیر Nucleus بهره میبرند (با شناسه CVE-2021-31886).
اما مسیر توسعه این حمله آنقدر هم آسان نبود. هوش مصنوعی برای انجام این فرآیند نیازمند راهنماییهای مداوم و انسانی بود. کارشناسان باید خطاهای احتمالی را اصلاح میکردند، مفاهیم disassembly را وارد میکردند و اسکریپتهای Ghidra که خود هوش مصنوعی نوشته بود را اجرا میکردند. فرآیند مرحله نهایی توسعه اکسپلویت، یعنی استحصال کد نهایی، حدود هشت ساعت و سی و دو دقیقه طول کشید و هزینهای برابر با ۵۳۵.۷۴ دلار صرف این کار در قالب توکنهای API شد.
در ادامه، تلاش دیگری برای ساخت یک ایمپланت کنترل از راه دور (C2) انجام شد، اما این بار، نتیجه یک خرابکاری کامل در PLC بود و دستگاه از کار افتاد. با این حال، زمانی که توانست کد اجرا کند، هوش مصنوعی شروع به نوشتن کدهای کارآمد برای پروتکلهای ICMP و UDP کرد که نشان از قابلیتهای بالقوه هوش مصنوعی در زمینه حملات سایبری و نفوذ داشت. در کل، هر چند هنوز ساخت و اجرای حملات پیچیده توسط AI کامل نشده است، اما این پروژهها نشان میدهند که آینده تهدیدهای سایبری بسیار پیچیدهتر و هوشمندتر خواهد شد.
#هوش_مصنوعی #امنیت_سایبری #حملات_پیشرفته #PLC
🟣لینک مقاله:
https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%e2%80%99s-not-that-easy-yet/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Can AI Create PLC Attacks? Yes, But It's Not That Easy Yet (8 minute read)
🟢 خلاصه مقاله:
در دنیای فناوری، پرسشی که بسیاری را به فکر فرو برده این است که آیا هوش مصنوعی قادر به ساخت حملات بر روی PLCها (کنترلگرهای منطقی برنامهپذیر) است یا خیر؟ پاسخ به این سوال نیازمند بررسیهای دقیق است. در این زمینه، شرکت Forescout با استفاده از مدل هوش مصنوعی، موفق شد یک آسیبپذیری راه دور اجرایی (RCE) را از یک PLC مدل WAGO 750-852 به یک مدل دیگر، یعنی 750-831، منتقل کند. این دو دستگاه در کنار هم از همان سرور FTP آسیبپذیر Nucleus بهره میبرند (با شناسه CVE-2021-31886).
اما مسیر توسعه این حمله آنقدر هم آسان نبود. هوش مصنوعی برای انجام این فرآیند نیازمند راهنماییهای مداوم و انسانی بود. کارشناسان باید خطاهای احتمالی را اصلاح میکردند، مفاهیم disassembly را وارد میکردند و اسکریپتهای Ghidra که خود هوش مصنوعی نوشته بود را اجرا میکردند. فرآیند مرحله نهایی توسعه اکسپلویت، یعنی استحصال کد نهایی، حدود هشت ساعت و سی و دو دقیقه طول کشید و هزینهای برابر با ۵۳۵.۷۴ دلار صرف این کار در قالب توکنهای API شد.
در ادامه، تلاش دیگری برای ساخت یک ایمپланت کنترل از راه دور (C2) انجام شد، اما این بار، نتیجه یک خرابکاری کامل در PLC بود و دستگاه از کار افتاد. با این حال، زمانی که توانست کد اجرا کند، هوش مصنوعی شروع به نوشتن کدهای کارآمد برای پروتکلهای ICMP و UDP کرد که نشان از قابلیتهای بالقوه هوش مصنوعی در زمینه حملات سایبری و نفوذ داشت. در کل، هر چند هنوز ساخت و اجرای حملات پیچیده توسط AI کامل نشده است، اما این پروژهها نشان میدهند که آینده تهدیدهای سایبری بسیار پیچیدهتر و هوشمندتر خواهد شد.
#هوش_مصنوعی #امنیت_سایبری #حملات_پیشرفته #PLC
🟣لینک مقاله:
https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%e2%80%99s-not-that-easy-yet/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Forescout
Can AI Create PLC Attacks? Yes, But It’s Not That Easy Yet
Forescout’s Vedere Labs tests whether AI can port an RCE exploit between PLCs, revealing both its potential and current limitations.
🔵 عنوان مقاله
PerspectiveGraph (GitHub Repo)
🟢 خلاصه مقاله:
PerspectiveGraph ابزاری است که به سازمانها کمک میکند تا مسیرهای قابل دسترس از نمایش در اینترنت تا داراییهای حساس را شناسایی کنند. این ابزار با تحلیل و همبستگی نتایج اسکنهای امنیتی متعددی که قبلاً انجام دادهاید، نقشهای زنده و جامع از محیط شما ترسیم میکند. در واقع، PerspectiveGraph میتواند نشان دهد چگونه دسترسیهای زیاد و سطح امتیازهای بالای سیستمها، میتواند به مسیرهای نفوذ منتهی شود و سازمانها را در شناسایی نقاط ضعف یاری کند. این ابزار فرصتی عالی برای بهبود امنیت سایبری و کاهش ریسکهای احتمالی است، زیرا تصویری کامل و واقعی از مسیرهای ممکن مهاجمان را ارائه میدهد.
این نرمافزار با تلفیق نتایج اسکنهای امنیتی در یک گراف زنده، چشماندازی کلی و دقیق از نحوه ارتباط و مسیرهای دسترسی در محیط شبکههای شما به دست میدهد. این کار به تیمهای امنیتی کمک میکند تا با دیدی جامع و بهروز، موانع و مسیرهای ناآگاهانه را شناسایی و اصلاح کنند، و در نتیجه سطح امنیت کلی سیستمهای خود را افزایش دهند.
#امنیت_سایبری #آموزش_امنیت #مدیریت_خطر #تحلیل_شبکه
🟣لینک مقاله:
https://github.com/luiacuaniello/perspectivegraph?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
PerspectiveGraph (GitHub Repo)
🟢 خلاصه مقاله:
PerspectiveGraph ابزاری است که به سازمانها کمک میکند تا مسیرهای قابل دسترس از نمایش در اینترنت تا داراییهای حساس را شناسایی کنند. این ابزار با تحلیل و همبستگی نتایج اسکنهای امنیتی متعددی که قبلاً انجام دادهاید، نقشهای زنده و جامع از محیط شما ترسیم میکند. در واقع، PerspectiveGraph میتواند نشان دهد چگونه دسترسیهای زیاد و سطح امتیازهای بالای سیستمها، میتواند به مسیرهای نفوذ منتهی شود و سازمانها را در شناسایی نقاط ضعف یاری کند. این ابزار فرصتی عالی برای بهبود امنیت سایبری و کاهش ریسکهای احتمالی است، زیرا تصویری کامل و واقعی از مسیرهای ممکن مهاجمان را ارائه میدهد.
این نرمافزار با تلفیق نتایج اسکنهای امنیتی در یک گراف زنده، چشماندازی کلی و دقیق از نحوه ارتباط و مسیرهای دسترسی در محیط شبکههای شما به دست میدهد. این کار به تیمهای امنیتی کمک میکند تا با دیدی جامع و بهروز، موانع و مسیرهای ناآگاهانه را شناسایی و اصلاح کنند، و در نتیجه سطح امنیت کلی سیستمهای خود را افزایش دهند.
#امنیت_سایبری #آموزش_امنیت #مدیریت_خطر #تحلیل_شبکه
🟣لینک مقاله:
https://github.com/luiacuaniello/perspectivegraph?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - luiacuaniello/perspectivegraph: Finds the reachable paths from internet exposure, through excessive privilege, to a sensitive…
Finds the reachable paths from internet exposure, through excessive privilege, to a sensitive asset, by correlating the scanners you already run into one live graph of your environment. Flags them ...
🔵 عنوان مقاله
ConnectWise warns of new ScreenConnect flaw without patch (2 minute read)
🟢 خلاصه مقاله:
دربارهی امنیت، همیشه پیشگیرانه بودن بهتر است، و سازمانها باید در برابر تهدیدهای جدید هوشیار باشند. اخیراً شرکت ConnectWise هشدار داد که یک آسیبپذیری جدید در نرمافزار ScreenConnect شناسایی شده است که هنوز هیچ.patch برای رفع آن منتشر نشده است. این آسیبپذیری، مربوط به فرآیند انتقال فایل است و میتواند توسط حملهکنندگان سوءاستفاده شود تا به سیستمهای هدف نفوذ کنند و اطلاعات حساس را سرقت کنند یا کنترل سیستم را در دست بگیرند.
این مشکل در تمامی نسخههای Cloud و نسخههای داخلی (On-premises) نرمافزار ScreenConnect مشاهده شده و نگرانیهایی جدی برای مدیران شبکه و امنیت اطلاعات ایجاد کرده است. شرکت سازنده در حال حاضر راهحلی رسمی ارائه نداده است، بنابراین سازمانها باید تدابیر موقت مانند محدود کردن دسترسیها و نظارت دقیق بر فعالیتها را در نظر بگیرند تا احتمال سوءاستفاده کاهش یابد. اهمیت بهروزرسانی و نگهداری مداوم نرمافزارها بر هر سازمانی تأکید میکند، زیرا آسیبپذیریهای جدید در کمین هستند و بدون اصلاحات مناسب، میتوانند عواقب جدی برای امنیت اطلاعات داشته باشند.
در نتیجه، هشدارهای امنیتی درباره این نوع آسیبپذیریها باید جدی گرفته شده و تمامی کاربران و مدیران فناوری اطلاعات باید با اقدامات پیشگیرانه پاسخگو باشند تا سلامت و امنیت سیستمهای خود را تضمین کنند. بهروز بودن نرمافزار و نظارت دقیق بر فعالیتهای شبکه از جمله مهمترین روشهایی است که میتواند تا حد زیادی از وقوع حملات ناخواسته جلوگیری کند.
#امنیت_سایبری #حفاظت_اطلاعات #آسیبپذیری #نکات_امنیتی
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
ConnectWise warns of new ScreenConnect flaw without patch (2 minute read)
🟢 خلاصه مقاله:
دربارهی امنیت، همیشه پیشگیرانه بودن بهتر است، و سازمانها باید در برابر تهدیدهای جدید هوشیار باشند. اخیراً شرکت ConnectWise هشدار داد که یک آسیبپذیری جدید در نرمافزار ScreenConnect شناسایی شده است که هنوز هیچ.patch برای رفع آن منتشر نشده است. این آسیبپذیری، مربوط به فرآیند انتقال فایل است و میتواند توسط حملهکنندگان سوءاستفاده شود تا به سیستمهای هدف نفوذ کنند و اطلاعات حساس را سرقت کنند یا کنترل سیستم را در دست بگیرند.
این مشکل در تمامی نسخههای Cloud و نسخههای داخلی (On-premises) نرمافزار ScreenConnect مشاهده شده و نگرانیهایی جدی برای مدیران شبکه و امنیت اطلاعات ایجاد کرده است. شرکت سازنده در حال حاضر راهحلی رسمی ارائه نداده است، بنابراین سازمانها باید تدابیر موقت مانند محدود کردن دسترسیها و نظارت دقیق بر فعالیتها را در نظر بگیرند تا احتمال سوءاستفاده کاهش یابد. اهمیت بهروزرسانی و نگهداری مداوم نرمافزارها بر هر سازمانی تأکید میکند، زیرا آسیبپذیریهای جدید در کمین هستند و بدون اصلاحات مناسب، میتوانند عواقب جدی برای امنیت اطلاعات داشته باشند.
در نتیجه، هشدارهای امنیتی درباره این نوع آسیبپذیریها باید جدی گرفته شده و تمامی کاربران و مدیران فناوری اطلاعات باید با اقدامات پیشگیرانه پاسخگو باشند تا سلامت و امنیت سیستمهای خود را تضمین کنند. بهروز بودن نرمافزار و نظارت دقیق بر فعالیتهای شبکه از جمله مهمترین روشهایی است که میتواند تا حد زیادی از وقوع حملات ناخواسته جلوگیری کند.
#امنیت_سایبری #حفاظت_اطلاعات #آسیبپذیری #نکات_امنیتی
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
ConnectWise warns of new ScreenConnect flaw without patch
ConnectWise has shared temporary mitigation measures for a new ScreenConnect Remote Access vulnerability that it plans to patch later this week.
🔵 عنوان مقاله
RAPTOR (GitHub Repo)
🟢 خلاصه مقاله:
رپتور یک چارچوب تحقیقاتی امنیتی خودکار است که بر پایه کلود کد ساخته شده و هدف آن تسهیل و یکپارچهسازی فرآیندهای مختلف امنیت سایبری است. این سیستم با ادغام تحلیل استاتیک، تحلیل باینری، تایید آسیبپذیری با هوش مصنوعی، تولید حملات و نوشتن اصلاحیهها، مجموعهای جامع و کارآمد را فراهم میکند تا پژوهشگران امنیت بتوانند به سرعت و دقت بیشتری مسائل امنیتی را شناسایی و برطرف کنند.
رپتور با عرضه بیش از ۲۰۰ قانون سفارشی برای ابزارهای بررسی خطا و آسیبپذیری مانند Semgrep، Coccinelle و CodeQL، قابلیتهای پیشرفتهای را در تحلیل کد ارائه میدهد. علاوه بر این، این چارچوب دارای یک خطلوله شش مرحلهای برای ارزیابی قابلیت نفوذپذیری است که بهمنظور فیلتر کردن نویزهای احتمالی از نتایج، قبل از تایید صحت آسیبپذیریها، طراحی شده است. در صورت نیاز، قابلیت پیشغربالگری با استفاده از Z3 وجود دارد که مسیرهای دادهپذیر غیرقابل دسترسی را حذف میکند و باعث کاهش خطاهای مثبت کاذب میشود.
در مجموع، رپتور ابزاری قدرتمند است که به تیمهای امنیت سایبری کمک میکند تا بتوانند به صورت خودکار، دقیق و سریع، آسیبپذیریهای نرمافزارها را شناسایی و برطرف کنند، و در نهایت امنیت سیستمهای خود را افزایش دهند.
#امنیت_سایبری #تحقیقات_امنیتی #هوش_مصنوعی #پایگاهداده
🟣لینک مقاله:
https://github.com/gadievron/raptor?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
RAPTOR (GitHub Repo)
🟢 خلاصه مقاله:
رپتور یک چارچوب تحقیقاتی امنیتی خودکار است که بر پایه کلود کد ساخته شده و هدف آن تسهیل و یکپارچهسازی فرآیندهای مختلف امنیت سایبری است. این سیستم با ادغام تحلیل استاتیک، تحلیل باینری، تایید آسیبپذیری با هوش مصنوعی، تولید حملات و نوشتن اصلاحیهها، مجموعهای جامع و کارآمد را فراهم میکند تا پژوهشگران امنیت بتوانند به سرعت و دقت بیشتری مسائل امنیتی را شناسایی و برطرف کنند.
رپتور با عرضه بیش از ۲۰۰ قانون سفارشی برای ابزارهای بررسی خطا و آسیبپذیری مانند Semgrep، Coccinelle و CodeQL، قابلیتهای پیشرفتهای را در تحلیل کد ارائه میدهد. علاوه بر این، این چارچوب دارای یک خطلوله شش مرحلهای برای ارزیابی قابلیت نفوذپذیری است که بهمنظور فیلتر کردن نویزهای احتمالی از نتایج، قبل از تایید صحت آسیبپذیریها، طراحی شده است. در صورت نیاز، قابلیت پیشغربالگری با استفاده از Z3 وجود دارد که مسیرهای دادهپذیر غیرقابل دسترسی را حذف میکند و باعث کاهش خطاهای مثبت کاذب میشود.
در مجموع، رپتور ابزاری قدرتمند است که به تیمهای امنیت سایبری کمک میکند تا بتوانند به صورت خودکار، دقیق و سریع، آسیبپذیریهای نرمافزارها را شناسایی و برطرف کنند، و در نهایت امنیت سیستمهای خود را افزایش دهند.
#امنیت_سایبری #تحقیقات_امنیتی #هوش_مصنوعی #پایگاهداده
🟣لینک مقاله:
https://github.com/gadievron/raptor?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - gadievron/raptor: Raptor turns Claude Code into a general-purpose AI offensive/defensive security agent. By using Claude.md…
Raptor turns Claude Code into a general-purpose AI offensive/defensive security agent. By using Claude.md and creating rules, sub-agents, and skills, and orchestrating security tool usage, we confi...
❤1
Forwarded from Database
شرکت اپل روز چهارشنبه ۱۸ شهریور در رویداد پاییزی «Surprise and Shine» از آیفون ۱۸ پرو و آیفون ۱۸ پرو مکس رونمایی کرد. طراحی کلی این دو گوشی نسبت به نسل قبل تغییر چندانی نکرده و بخش عمده ارتقاها بر دوربین، عملکرد و باتری متمرکز شده است.
دوربین اصلی مدلهای پرو به حسگر ۴۸ مگاپیکسلی با دیافراگم متغیر مجهز شده و امکانات حرفهای تازهای برای کنترل سرعت شاتر، دیافراگم، تراز سفیدی و تنظیمات تصویری در اختیار کاربران قرار میدهد. امکان فیلمبرداری 4K با دالبی ویژن و اعمال جلوههای سینمایی پس از ضبط نیز فراهم شده است.
هر دو مدل از تراشه جدید A20 Pro و سیستم خنککننده محفظه بخار استفاده میکنند. اپل مدت پخش ویدیو را برای آیفون ۱۸ پرو تا ۳۶ ساعت و برای مدل پرو مکس تا ۴۵ ساعت اعلام کرده است. نسخه جدید سیری با قابلیت درک محتوای روی صفحه نیز همراه با iOS 27 عرضه خواهد شد.
آیفون ۱۸ پرو با قیمت پایه ۱۱۹۹ دلار و آیفون ۱۸ پرو مکس با قیمت ۱۲۹۹ دلار عرضه میشوند. پیشفروش این دو مدل از شنبه آغاز میشود و عرضه عمومی آنها از ۱۸ سپتامبر خواهد بود.
دوربین اصلی مدلهای پرو به حسگر ۴۸ مگاپیکسلی با دیافراگم متغیر مجهز شده و امکانات حرفهای تازهای برای کنترل سرعت شاتر، دیافراگم، تراز سفیدی و تنظیمات تصویری در اختیار کاربران قرار میدهد. امکان فیلمبرداری 4K با دالبی ویژن و اعمال جلوههای سینمایی پس از ضبط نیز فراهم شده است.
هر دو مدل از تراشه جدید A20 Pro و سیستم خنککننده محفظه بخار استفاده میکنند. اپل مدت پخش ویدیو را برای آیفون ۱۸ پرو تا ۳۶ ساعت و برای مدل پرو مکس تا ۴۵ ساعت اعلام کرده است. نسخه جدید سیری با قابلیت درک محتوای روی صفحه نیز همراه با iOS 27 عرضه خواهد شد.
آیفون ۱۸ پرو با قیمت پایه ۱۱۹۹ دلار و آیفون ۱۸ پرو مکس با قیمت ۱۲۹۹ دلار عرضه میشوند. پیشفروش این دو مدل از شنبه آغاز میشود و عرضه عمومی آنها از ۱۸ سپتامبر خواهد بود.
🔵 عنوان مقاله
Rusty Bootkit - Windows UEFI Bootkit in Rust (Codename: RedLotus) (13 minute read)
🟢 خلاصه مقاله:
در این مقاله، با یکی از جدیدترین و جالبترین نمونههای بوتکیتهای سیستمعامل ویندوز آشنا میشویم که با استفاده از زبان برنامهنویسی Rust توسعه یافته است. نام این پروژه “RedLotus” است و هدف آن، عبور از مکانیزمهای امنیتی مانند Driver Signature Enforcement است که در نسخههای مدرن ویندوز برای جلوگیری از اجرای کدهای مخرب طراحی شدهاند. این بوتکیت از روشهایی خاص برای وارد شدن به فرآیند راهاندازی سیستم بهره میگیرد و در واقع مسیرهای جدیدی برای مخفیسازی و کنترل سیستم فراهم میسازد.
نسخهبرداری و تقلب در فرآیند بوت، یکی از چالشهای اصلی در امنیت سیستمها است که تاکنون با روشهای مختلفی مانند Hook کردن به بخشهای حساس مارکگذاری شده در حافظه سیستم انجام میشد. اما RedLotus با خرد کردن این موانع، قادر است وارد حلقههای اولیه راهاندازی ویندوز شده و قبل از بارگذاری کامل درایورها و سیستمهای امنیتی، payloadهای امضا نشده را در هسته بارگذاری کند. این فرآیند از طریق هدف قرار دادن بخش خاصی در ساختار HalDispatchTable انجام میشود، بدون اینکه نظام PatchGuard که مانع اصلاح حافظههای حساس است فعال شود.
این بوتکیت مبتنی بر Rust است، زبانی که به خاطر قابلیتهایش در برنامهنویسی سطح پایین، امنیت زبانی و سرعت بالا شناخته میشود. توسعه چنین ابزاری با Rust نه تنها نشان میدهد که این زبان میتواند در مواقع حساس سیستمعامل نیز کاربرد داشته باشد، بلکه نویدبخش نوآوری در حوزه امنیت و هک سیستمهای شیک و مدرن است. هرچند اجرای چنین پروژههایی نیازمند شناخت عمیق از ساختارهای داخلی ویندوز و بهرهگیری از دستکاریهای حافظه است، اما این پروژه نمونهای واضح از پیشرفتهای سریع در توسعه ابزارهای امنیتی و نفوذ است.
در نتیجه، RedLotus با نشان دادن قابلیتهای Rust در محیطهای سطح پایین و به نحوی هوشمندانه، مرزهای نوینی در حوزه هک و امنیت سیستمعامل ویندوز را میگشاید. هرچند این ابزار در فضای آزمایشگاهی باقی میماند، اما اهمیت آن در نشان دادن راهکارهای نوین و درک بهتر از نقاط ضعف سیستمهای امنیتی امروزی غیرقابل انکار است.
#امنیت #هک_سیستم #ویندوز #Rust
🟣لینک مقاله:
https://memn0ps.github.io/rusty-windows-uefi-bootkit/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Rusty Bootkit - Windows UEFI Bootkit in Rust (Codename: RedLotus) (13 minute read)
🟢 خلاصه مقاله:
در این مقاله، با یکی از جدیدترین و جالبترین نمونههای بوتکیتهای سیستمعامل ویندوز آشنا میشویم که با استفاده از زبان برنامهنویسی Rust توسعه یافته است. نام این پروژه “RedLotus” است و هدف آن، عبور از مکانیزمهای امنیتی مانند Driver Signature Enforcement است که در نسخههای مدرن ویندوز برای جلوگیری از اجرای کدهای مخرب طراحی شدهاند. این بوتکیت از روشهایی خاص برای وارد شدن به فرآیند راهاندازی سیستم بهره میگیرد و در واقع مسیرهای جدیدی برای مخفیسازی و کنترل سیستم فراهم میسازد.
نسخهبرداری و تقلب در فرآیند بوت، یکی از چالشهای اصلی در امنیت سیستمها است که تاکنون با روشهای مختلفی مانند Hook کردن به بخشهای حساس مارکگذاری شده در حافظه سیستم انجام میشد. اما RedLotus با خرد کردن این موانع، قادر است وارد حلقههای اولیه راهاندازی ویندوز شده و قبل از بارگذاری کامل درایورها و سیستمهای امنیتی، payloadهای امضا نشده را در هسته بارگذاری کند. این فرآیند از طریق هدف قرار دادن بخش خاصی در ساختار HalDispatchTable انجام میشود، بدون اینکه نظام PatchGuard که مانع اصلاح حافظههای حساس است فعال شود.
این بوتکیت مبتنی بر Rust است، زبانی که به خاطر قابلیتهایش در برنامهنویسی سطح پایین، امنیت زبانی و سرعت بالا شناخته میشود. توسعه چنین ابزاری با Rust نه تنها نشان میدهد که این زبان میتواند در مواقع حساس سیستمعامل نیز کاربرد داشته باشد، بلکه نویدبخش نوآوری در حوزه امنیت و هک سیستمهای شیک و مدرن است. هرچند اجرای چنین پروژههایی نیازمند شناخت عمیق از ساختارهای داخلی ویندوز و بهرهگیری از دستکاریهای حافظه است، اما این پروژه نمونهای واضح از پیشرفتهای سریع در توسعه ابزارهای امنیتی و نفوذ است.
در نتیجه، RedLotus با نشان دادن قابلیتهای Rust در محیطهای سطح پایین و به نحوی هوشمندانه، مرزهای نوینی در حوزه هک و امنیت سیستمعامل ویندوز را میگشاید. هرچند این ابزار در فضای آزمایشگاهی باقی میماند، اما اهمیت آن در نشان دادن راهکارهای نوین و درک بهتر از نقاط ضعف سیستمهای امنیتی امروزی غیرقابل انکار است.
#امنیت #هک_سیستم #ویندوز #Rust
🟣لینک مقاله:
https://memn0ps.github.io/rusty-windows-uefi-bootkit/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
memN0ps
Rusty Bootkit - Windows UEFI Bootkit in Rust (Codename: RedLotus)
🔵 عنوان مقاله
Threat Hunting Using Pair Probabilities (7 minute read)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناسایی فعالیتهای مشکوک و خارج از عادی اهمیت ویژهای دارد. یکی از روشهای نوین و مؤثر در این زمینه، تکنیک شکار تهدیدها بر پایه احتمالات جفتی است که با استفاده از تابع تعریفشده بهکاررفته در زبان پرسوجوی KQL، قادر است میزان ناآشنایی و فاصلهی آماری بین دو شیء گسسته مانند یک برنامه اجرایی و مسیر اجرای آن را اندازهگیری کند. این روش، به خصوص در کشف نمونههای نادر و غیرمعمول، مانند اجرای cmd.exe از مسیر دسکتاپ به جای مسیر سیستم، بسیار کاربردی است.
در این تکنیک، ابتدا بر اساس تابع pair_probabilities_fl که توسط مایکروسافت تعریف شده است، میزان غیرمعمول بودن هر جفت موضوع در مجموعه دادهها به صورت آماری محاسبه میشود. اما نویسنده با توسعه این تابع، قابلیتهایی مانند نمایش بالاترین همپوشانیهای مرتبط، تحلیل بر اساس دستگاههای مختلف و تعداد وقوع جفتها را نیز اضافه کرده است. این امکانات، دیدی جامعتر و دقیقتر نسبت به رفتارهای غیرمعمول و احتمالی تهدیدهای سایبری فراهم میآورد، چرا که علاوه بر احتمالات پایه، معیارهای کمکی مانند نسبت تقویت، Jaccard و تعداد دفعات رخداد را نیز ارائه میدهد.
در نتیجه، استفاده از این تکنیک پیشرفته میتواند در کشف فعالیتهای مخرب و نمونههای نادر که در جریان تحلیلهای معمول ممکن است نادیده گرفته شوند، نقش بسزایی ایفا کند. این رویکرد، ابزار قدرتمندی است برای تحلیلهای امنیتی که به کمک دادههای پایه و تحلیلهای آماری، تهدیدهای پنهان و فعالیتهای مخرب را هر چه سریعتر و دقیقتر آشکار میسازد.
#امنیت_سایبری #شکار_تهدید #تحلیل_آماری #امنیت_شبکه
🟣لینک مقاله:
https://detect.fyi/threat-hunting-using-pair-probabilities-55194ddb8309?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Threat Hunting Using Pair Probabilities (7 minute read)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناسایی فعالیتهای مشکوک و خارج از عادی اهمیت ویژهای دارد. یکی از روشهای نوین و مؤثر در این زمینه، تکنیک شکار تهدیدها بر پایه احتمالات جفتی است که با استفاده از تابع تعریفشده بهکاررفته در زبان پرسوجوی KQL، قادر است میزان ناآشنایی و فاصلهی آماری بین دو شیء گسسته مانند یک برنامه اجرایی و مسیر اجرای آن را اندازهگیری کند. این روش، به خصوص در کشف نمونههای نادر و غیرمعمول، مانند اجرای cmd.exe از مسیر دسکتاپ به جای مسیر سیستم، بسیار کاربردی است.
در این تکنیک، ابتدا بر اساس تابع pair_probabilities_fl که توسط مایکروسافت تعریف شده است، میزان غیرمعمول بودن هر جفت موضوع در مجموعه دادهها به صورت آماری محاسبه میشود. اما نویسنده با توسعه این تابع، قابلیتهایی مانند نمایش بالاترین همپوشانیهای مرتبط، تحلیل بر اساس دستگاههای مختلف و تعداد وقوع جفتها را نیز اضافه کرده است. این امکانات، دیدی جامعتر و دقیقتر نسبت به رفتارهای غیرمعمول و احتمالی تهدیدهای سایبری فراهم میآورد، چرا که علاوه بر احتمالات پایه، معیارهای کمکی مانند نسبت تقویت، Jaccard و تعداد دفعات رخداد را نیز ارائه میدهد.
در نتیجه، استفاده از این تکنیک پیشرفته میتواند در کشف فعالیتهای مخرب و نمونههای نادر که در جریان تحلیلهای معمول ممکن است نادیده گرفته شوند، نقش بسزایی ایفا کند. این رویکرد، ابزار قدرتمندی است برای تحلیلهای امنیتی که به کمک دادههای پایه و تحلیلهای آماری، تهدیدهای پنهان و فعالیتهای مخرب را هر چه سریعتر و دقیقتر آشکار میسازد.
#امنیت_سایبری #شکار_تهدید #تحلیل_آماری #امنیت_شبکه
🟣لینک مقاله:
https://detect.fyi/threat-hunting-using-pair-probabilities-55194ddb8309?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
Threat Hunting using Pair Probabilities
In this blog post, we are exploring the possibility of using the function pair_probabilities_fl() for threat hunting.