🔵 عنوان مقاله
Pentagon Personnel Agency Data Breach Impacts 3 Million People (1 minute read)
🟢 خلاصه مقاله:
در یک خبر نگرانکننده، مرکز دادههای نیروی انسانی وزارت دفاع آمریکا طی یک حمله سایبری، اطلاعات شخصی بیش از سه میلیون نفر را در معرض خطر قرار داد. این مرکز، که مسئول مدیریت و نگهداری اطلاعات کارمندان و خدمات نظامی است، یک سرور اشتراکگذاری فایل ضعیف و آسیبپذیر داشت که بدون رمزگذاری، دادههای حساس افراد را در اختیار قرار میداد.
در طول مدت زمانی از اکتبر ۲۰۲۵ تا ۱۶ ژوئیه ۲۰۲۶، افراد ناشناس توانستند به این فایلها دست یابند و اطلاعات شخصی افراد را سرقت کنند. این اطلاعات شامل شمارههای امنیت اجتماعی، نامها، تاریخ تولد، جزئیات تماس، دادههای جمعیتی و تخصصهای نظامی افراد بود. این حادثه تنها برای افراد زنده تأثير نداشت، بلکه دادههای حدود ۲۹۴ هزار فرد فوتشده نیز فاش شده است، که ممکن است در مواردی مانند احراز هویت و امور مالی مشکلساز باشد.
این نفوذ سایبری نگرانیهای بزرگی درباره امنیت و حریم خصوصی افراد را برانگیخته است و بر اهمیت افزایش اقدامات امنیتی در محافظت از دادههای حساس تأکید دارد. روشن است که فناوریهای امنیتی باید بهروز شده و سیاستهای حفاظت از اطلاعات جدیتر اجرا شوند تا چنین حوادثی در آینده تکرار نشود.
#امنیت_اطلاعات #امنیت_سایبری #حریم_خصوصی #دفاع
🟣لینک مقاله:
https://www.securityweek.com/pentagon-personnel-agency-data-breach-impacts-3-million-people/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Pentagon Personnel Agency Data Breach Impacts 3 Million People (1 minute read)
🟢 خلاصه مقاله:
در یک خبر نگرانکننده، مرکز دادههای نیروی انسانی وزارت دفاع آمریکا طی یک حمله سایبری، اطلاعات شخصی بیش از سه میلیون نفر را در معرض خطر قرار داد. این مرکز، که مسئول مدیریت و نگهداری اطلاعات کارمندان و خدمات نظامی است، یک سرور اشتراکگذاری فایل ضعیف و آسیبپذیر داشت که بدون رمزگذاری، دادههای حساس افراد را در اختیار قرار میداد.
در طول مدت زمانی از اکتبر ۲۰۲۵ تا ۱۶ ژوئیه ۲۰۲۶، افراد ناشناس توانستند به این فایلها دست یابند و اطلاعات شخصی افراد را سرقت کنند. این اطلاعات شامل شمارههای امنیت اجتماعی، نامها، تاریخ تولد، جزئیات تماس، دادههای جمعیتی و تخصصهای نظامی افراد بود. این حادثه تنها برای افراد زنده تأثير نداشت، بلکه دادههای حدود ۲۹۴ هزار فرد فوتشده نیز فاش شده است، که ممکن است در مواردی مانند احراز هویت و امور مالی مشکلساز باشد.
این نفوذ سایبری نگرانیهای بزرگی درباره امنیت و حریم خصوصی افراد را برانگیخته است و بر اهمیت افزایش اقدامات امنیتی در محافظت از دادههای حساس تأکید دارد. روشن است که فناوریهای امنیتی باید بهروز شده و سیاستهای حفاظت از اطلاعات جدیتر اجرا شوند تا چنین حوادثی در آینده تکرار نشود.
#امنیت_اطلاعات #امنیت_سایبری #حریم_خصوصی #دفاع
🟣لینک مقاله:
https://www.securityweek.com/pentagon-personnel-agency-data-breach-impacts-3-million-people/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
Pentagon Personnel Agency Data Breach Impacts 3 Million People
The data breach affects the Defense Manpower Data Center (DMDC), which maintains personnel records for the Department of Defense.
🔵 عنوان مقاله
Breaking Secure Boot Without Breaking the Crypto (57 minute read)
🟢 خلاصه مقاله:
در این مقاله، به بررسی امنیت بوت مطمئن میپردازیم و نشان میدهیم که انجام بررسی امضا به تنهایی کافی نیست تا امنیت دستگاه تضمین شود. مقاله در چهار بخش مختلف شکستهای احتمالی فرآیند بوت امن را تحلیل میکند: اول اینکه، آیا فرآیند بررسی امضا اجرا شده است، دوم اینکه آیا دادههایی که بررسی میشوند، همانها هستند، سوم اینکه امضاءکننده مجاز بوده است، و در نهایت اینکه آیا این بخشها در زمان اجرا همچنان معتبر و فعال باقی ماندهاند. این موضوع به معنای بررسی دقیقی است از زنجیرههای امنیتی Qualcomm مانند PBL، XBL-SC، و TME، و همچنین نقشهای Verification Boot در سیستمعاملAndroid، فرآیندهای derivation کلید DICE و نقشهای attestation در RATS.
در این مطالعه، نمونههای واقعی از آسیبپذیریهای امنیتی (CVEs) مرور میشوند؛ مثلاً CVE-2019-2278 نشان میدهد که چگونه یک کلیدمنبع رد شده هنوز میتواند یک تصویر بوت را اعتبارسنجی کند، و CVE-2023-48425 به نمایش میگذارد که چگونه یک شکست در فرآیند AVB منجر به زنجیرهای از آسیبپذیریها میشود. این تحلیلها اهمیت توجه دقیق به جزئیات امنیتی را در فرآیندهای بوت و فرآیندهای رمزنگاری آنها تأکید میکند و راهکارهای عملی برای مقابله با این خطرات ارائه میدهد.
در پایان، این مقاله ابعاد مختلف امنیت بوت را بررسی میکند و نشان میدهد چگونه میتوان با فهم دقیق و اصلاح آسیبپذیریها، از صحت و امنیت سیستمهای موبایل و سختافزار حفاظت کرد، بدون اینکه در اصول رمزنگاری و امنیت پایه تردید وارد شود.
#امنیت_بوت #حفاظت_سیستم #آسیبپذیری #رمزنگاری
🟣لینک مقاله:
https://0x434b.dev/breaking-secure-boot-without-breaking-the-crypto/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Breaking Secure Boot Without Breaking the Crypto (57 minute read)
🟢 خلاصه مقاله:
در این مقاله، به بررسی امنیت بوت مطمئن میپردازیم و نشان میدهیم که انجام بررسی امضا به تنهایی کافی نیست تا امنیت دستگاه تضمین شود. مقاله در چهار بخش مختلف شکستهای احتمالی فرآیند بوت امن را تحلیل میکند: اول اینکه، آیا فرآیند بررسی امضا اجرا شده است، دوم اینکه آیا دادههایی که بررسی میشوند، همانها هستند، سوم اینکه امضاءکننده مجاز بوده است، و در نهایت اینکه آیا این بخشها در زمان اجرا همچنان معتبر و فعال باقی ماندهاند. این موضوع به معنای بررسی دقیقی است از زنجیرههای امنیتی Qualcomm مانند PBL، XBL-SC، و TME، و همچنین نقشهای Verification Boot در سیستمعاملAndroid، فرآیندهای derivation کلید DICE و نقشهای attestation در RATS.
در این مطالعه، نمونههای واقعی از آسیبپذیریهای امنیتی (CVEs) مرور میشوند؛ مثلاً CVE-2019-2278 نشان میدهد که چگونه یک کلیدمنبع رد شده هنوز میتواند یک تصویر بوت را اعتبارسنجی کند، و CVE-2023-48425 به نمایش میگذارد که چگونه یک شکست در فرآیند AVB منجر به زنجیرهای از آسیبپذیریها میشود. این تحلیلها اهمیت توجه دقیق به جزئیات امنیتی را در فرآیندهای بوت و فرآیندهای رمزنگاری آنها تأکید میکند و راهکارهای عملی برای مقابله با این خطرات ارائه میدهد.
در پایان، این مقاله ابعاد مختلف امنیت بوت را بررسی میکند و نشان میدهد چگونه میتوان با فهم دقیق و اصلاح آسیبپذیریها، از صحت و امنیت سیستمهای موبایل و سختافزار حفاظت کرد، بدون اینکه در اصول رمزنگاری و امنیت پایه تردید وارد شود.
#امنیت_بوت #حفاظت_سیستم #آسیبپذیری #رمزنگاری
🟣لینک مقاله:
https://0x434b.dev/breaking-secure-boot-without-breaking-the-crypto/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Low-level adventures
Breaking secure boot without breaking the crypto
This will be mostly rambling disguised as a technical walkthrough. I will touch on certain topics such as hardware roots of trust, signed image formats, Qualcomm boot stages, Android Verified Boot, UEFI, measured boot, and remote evidence (remote attestation).…
🔵 عنوان مقاله
OAuth token abuse: how the attack works and how to stop it (7 minute read)
🟢 خلاصه مقاله:
با توجه به نوع نگرانیهای امنیتی در دنیای دیجیتال امروزی، سوءاستفاده از توکنهای OAuth تبدیل به یکی از تهدیدات جدی شده است که ممکن است آسیبهای جدی به سازمانها وارد کند. این نوع حملات به مهاجمان اجازه میدهد تا دسترسی سطح برنامهای داشته باشند، در حالی که این دسترسی حتی پس از تغییر رمز عبور یا فعالسازی احراز هویت چند عاملی نیز باقی میماند. دلیل این موضوع آن است که توکنها متعلق به برنامهها هستند و نه کاربران، بنابراین به راحتی میتوان از روشهایی مانند فیشینگ رضایتنامه، فیشینگ کد دستگاه، افزودن اعتبارنامههای مخرب به برنامههای موجود، یا استفاده از برنامههای طرف اولی که پیشمجاز شدهاند، آنها را به دست آورد.
در این حالت، برنامههای مخرب معمولاً در فضای تامینکننده خدمات حملهگر قرار دارند و از آنجا حملات را مدیریت میکنند. بنابراین، مدیران امنیت باید به رویدادهای مرتبط با این نوع حملات در سرویس Entra ID توجه ویژه داشته باشند. نظارت بر رویدادهایی مانند افزودن سرویس پرینسیپل، رضایتنامه موافقت با برنامه، اعطای مجوزهای تفویضشده و تغییرات در برنامهها، از اقدامات کلیدی برای شناسایی فعالیتهای مشکوک است. این اقدامات کمک میکنند تا حملات به سرعت شناسایی شده و از خسارات بزرگ جلوگیری شود.
در نتیجه، آگاهی و نظارت دقیق بر رویدادهای امنیتی، کلید مقابله با حملات سوءاستفاده از توکنهای OAuth است، و سازمانها باید از ابزارها و سیاستهای مناسب برای تقویت امنیت حسابها و مدیریت دسترسیها استفاده کنند تا امنیت خود را در برابر این نوع تهدیدات حفظ نمایند.
#امنیت_سایبری #حملات_دنیای_دیجیتال #OAuth #مدیریت_دسترسی
🟣لینک مقاله:
https://www.scworld.com/tech-explainer/oauth-token-abuse-how-the-attack-works-and-how-to-stop-it?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
OAuth token abuse: how the attack works and how to stop it (7 minute read)
🟢 خلاصه مقاله:
با توجه به نوع نگرانیهای امنیتی در دنیای دیجیتال امروزی، سوءاستفاده از توکنهای OAuth تبدیل به یکی از تهدیدات جدی شده است که ممکن است آسیبهای جدی به سازمانها وارد کند. این نوع حملات به مهاجمان اجازه میدهد تا دسترسی سطح برنامهای داشته باشند، در حالی که این دسترسی حتی پس از تغییر رمز عبور یا فعالسازی احراز هویت چند عاملی نیز باقی میماند. دلیل این موضوع آن است که توکنها متعلق به برنامهها هستند و نه کاربران، بنابراین به راحتی میتوان از روشهایی مانند فیشینگ رضایتنامه، فیشینگ کد دستگاه، افزودن اعتبارنامههای مخرب به برنامههای موجود، یا استفاده از برنامههای طرف اولی که پیشمجاز شدهاند، آنها را به دست آورد.
در این حالت، برنامههای مخرب معمولاً در فضای تامینکننده خدمات حملهگر قرار دارند و از آنجا حملات را مدیریت میکنند. بنابراین، مدیران امنیت باید به رویدادهای مرتبط با این نوع حملات در سرویس Entra ID توجه ویژه داشته باشند. نظارت بر رویدادهایی مانند افزودن سرویس پرینسیپل، رضایتنامه موافقت با برنامه، اعطای مجوزهای تفویضشده و تغییرات در برنامهها، از اقدامات کلیدی برای شناسایی فعالیتهای مشکوک است. این اقدامات کمک میکنند تا حملات به سرعت شناسایی شده و از خسارات بزرگ جلوگیری شود.
در نتیجه، آگاهی و نظارت دقیق بر رویدادهای امنیتی، کلید مقابله با حملات سوءاستفاده از توکنهای OAuth است، و سازمانها باید از ابزارها و سیاستهای مناسب برای تقویت امنیت حسابها و مدیریت دسترسیها استفاده کنند تا امنیت خود را در برابر این نوع تهدیدات حفظ نمایند.
#امنیت_سایبری #حملات_دنیای_دیجیتال #OAuth #مدیریت_دسترسی
🟣لینک مقاله:
https://www.scworld.com/tech-explainer/oauth-token-abuse-how-the-attack-works-and-how-to-stop-it?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SC Media
OAuth token abuse: how the attack works and how to stop it
OAuth token abuse creates persistent access to organizational data that survives password resets and MFA challenges. Because tokens are held by the application rather than the user, resetting a compromised account’s password does not revoke existing tokens—particularly…
🔵 عنوان مقاله
Secure cloud AI with stronger GRC (Sponsor)
🟢 خلاصه مقاله:
در دنیای فناوریهای نوین، امنیت فضای ابری به یکی از مهمترین اولویتهای سازمانها تبدیل شده است. به ویژه زمانی که موضوع هوش مصنوعی در فضای ابری مطرح میشود، لازم است که اقدامات محافظتی در سطح بالایی قرار گیرد. در این راستا، بهرهگیری از استراتژیهای مدیریت، ریسک و تطابق (GRC) نقش کلیدی ایفا میکند. این استراتژیها کمک میکنند تا سازمانها بتوانند خطرات مربوط به هویت دیجیتال، دادهها، رابطهای برنامهنویسی و فرآیندهای خودکار را بهتر مدیریت و کنترل کنند، و از امنیت کامل سیستمهای خود اطمینان حاصل کنند.
برای درک بهتر این مفاهیم، میتوان به ویدیوی دمو امنیتی که توسط آمازون وب سرویس (AWS) و موسسه SANS ارائه شده است، مراجعه کرد. این ویدیو به صورت درخواستی در دسترس است و شامل آموزشهایی درباره راهکارهای حکمرانی، مدیریت ریسک و رعایت مقررات است. در این ویدیو، نکاتی درباره چگونگی کنترل دسترسی، حفاظت از دادهها و افزایش شفافیت در فرآیندهای امنیتی مطرح میشود. تماشای این محتوا به مدیران امنیت سایبری و مدیران فناوری اطلاعات کمک میکند تا بتوانند راهکارهای عملی و مؤثری را پیادهسازی کنند.
علاوه بر این، در این جلسه، فرصت دارید تا با راهکارهای ارائه شده توسط شرکای AWS در مارکتپلیس آشنا شوید. این راهکارها میتوانند نقش مهمی در تقویت امنیت سیستمهای ابری و هوش مصنوعی سازمان ایفا کنند. با بهرهگیری از این آموزشها و راهکارهای تخصصی، سازمانها میتوانند امنیت فضای ابری خود را در مقابل چالشهای امروزی تقویت کنند و به بهرهبرداری مطمئنتر از فناوریهای نوین برسند.
در پایان، توصیه میکنیم این ویدیو را از دست ندهید و فرصت را برای ارتقاء سطح امنیت خود از طریق آموزشهای معتبر از دست ندهید.
#امنیت_فضای_ابری #هوش_مصنوعی #مدیریت_ریسک #راهکارهای_امنیتی
🟣لینک مقاله:
https://pages.awscloud.com/awsmp-gim-i0v9-webinar-sec-grc-security-lab-grc-security-lab.html?trk=351a7c3a-1186-4574-a8eb-5f5b9837c220&sc_channel=el&sp=ZJfkIJq6qY20olSXnimOM5b0
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Secure cloud AI with stronger GRC (Sponsor)
🟢 خلاصه مقاله:
در دنیای فناوریهای نوین، امنیت فضای ابری به یکی از مهمترین اولویتهای سازمانها تبدیل شده است. به ویژه زمانی که موضوع هوش مصنوعی در فضای ابری مطرح میشود، لازم است که اقدامات محافظتی در سطح بالایی قرار گیرد. در این راستا، بهرهگیری از استراتژیهای مدیریت، ریسک و تطابق (GRC) نقش کلیدی ایفا میکند. این استراتژیها کمک میکنند تا سازمانها بتوانند خطرات مربوط به هویت دیجیتال، دادهها، رابطهای برنامهنویسی و فرآیندهای خودکار را بهتر مدیریت و کنترل کنند، و از امنیت کامل سیستمهای خود اطمینان حاصل کنند.
برای درک بهتر این مفاهیم، میتوان به ویدیوی دمو امنیتی که توسط آمازون وب سرویس (AWS) و موسسه SANS ارائه شده است، مراجعه کرد. این ویدیو به صورت درخواستی در دسترس است و شامل آموزشهایی درباره راهکارهای حکمرانی، مدیریت ریسک و رعایت مقررات است. در این ویدیو، نکاتی درباره چگونگی کنترل دسترسی، حفاظت از دادهها و افزایش شفافیت در فرآیندهای امنیتی مطرح میشود. تماشای این محتوا به مدیران امنیت سایبری و مدیران فناوری اطلاعات کمک میکند تا بتوانند راهکارهای عملی و مؤثری را پیادهسازی کنند.
علاوه بر این، در این جلسه، فرصت دارید تا با راهکارهای ارائه شده توسط شرکای AWS در مارکتپلیس آشنا شوید. این راهکارها میتوانند نقش مهمی در تقویت امنیت سیستمهای ابری و هوش مصنوعی سازمان ایفا کنند. با بهرهگیری از این آموزشها و راهکارهای تخصصی، سازمانها میتوانند امنیت فضای ابری خود را در مقابل چالشهای امروزی تقویت کنند و به بهرهبرداری مطمئنتر از فناوریهای نوین برسند.
در پایان، توصیه میکنیم این ویدیو را از دست ندهید و فرصت را برای ارتقاء سطح امنیت خود از طریق آموزشهای معتبر از دست ندهید.
#امنیت_فضای_ابری #هوش_مصنوعی #مدیریت_ریسک #راهکارهای_امنیتی
🟣لینک مقاله:
https://pages.awscloud.com/awsmp-gim-i0v9-webinar-sec-grc-security-lab-grc-security-lab.html?trk=351a7c3a-1186-4574-a8eb-5f5b9837c220&sc_channel=el&sp=ZJfkIJq6qY20olSXnimOM5b0
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Awscloud
GRC strategies for securing cloud AI
You see how to manage risk across identity, data, and platform layers using AWS and AWS Marketplace solutions.
🔵 عنوان مقاله
Cloudflare fixes Containers cross-tenant flaw exposing customer data (8 minute read)
🟢 خلاصه مقاله:
در این مقاله، شرکت کلودفلر بهروزرسانی مهمی در سیستمهای کانتینر و سندباکس خود انجام داد تا یک نقص امنیتی جدی را برطرف کند. این نقص امکان میداد تا کاربران خدمات پرداختشده Workers، بتوانند به دادههای باقیمانده سایر کاربران که در همان میزبان، اما در بخشهای مختلف، قرار دارند، دسترسی پیدا کنند.
این آسیبپذیری ناشی از نحوه مدیریت ذخیرهسازی در استراتژی dm-thin بود، جایی که با فعال بودن گزینه skip_block_zeroing، هنگام نوشتن در بلوکهای حافظه، بخشهای باقیمانده بدون پاکسازی باقی میماندند. در نتیجه، هنگامی که یک کاربر ۴ کیلوبایت اطلاعات در یک بلوک ۶۴ کیلوبایتی که قبلاً مورد استفاده قرار گرفته بود، نوشت، بخش باقیمانده این بلوک که هنوز حاوی اطلاعات قدیمی بود، با یک خوانش خام از دستگاه /dev/vdc قابل بازیابی بود.
او کنشگر امنیتی اوارن یومتوف که این مشکل را از طریق پلتفرم HackerOne در تاریخ ۴ سپتامبر گزارش داده بود، توانست ساختارهای دایرکتوری، صفحات پایگاهداده و دادههای حساس دیگری را بازیابی کند. این کشف، اهمیت بهروزرسانی و اصلاح سیستمهای امنیتی در زیرساختهای ابری و مجازیسازی را بیش از پیش نشان میدهد.
کلودفلر در پاسخ سریع، این ضعف را برطرف کرده و اطمینان حاصل نمود که دادههای مشتریان در محیطهای چندمشتری به صورت ایمن نگهداری میشوند و هیچگونه نفوذ و دسترسی ناخواستهای امکانپذیر نیست.
#امنیت_سحابی #کلودفلر #حفاظت_اطلاعات #پیکربندی_امن
🟣لینک مقاله:
https://blog.cloudflare.com/containers-cross-tenant-vulnerability/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Cloudflare fixes Containers cross-tenant flaw exposing customer data (8 minute read)
🟢 خلاصه مقاله:
در این مقاله، شرکت کلودفلر بهروزرسانی مهمی در سیستمهای کانتینر و سندباکس خود انجام داد تا یک نقص امنیتی جدی را برطرف کند. این نقص امکان میداد تا کاربران خدمات پرداختشده Workers، بتوانند به دادههای باقیمانده سایر کاربران که در همان میزبان، اما در بخشهای مختلف، قرار دارند، دسترسی پیدا کنند.
این آسیبپذیری ناشی از نحوه مدیریت ذخیرهسازی در استراتژی dm-thin بود، جایی که با فعال بودن گزینه skip_block_zeroing، هنگام نوشتن در بلوکهای حافظه، بخشهای باقیمانده بدون پاکسازی باقی میماندند. در نتیجه، هنگامی که یک کاربر ۴ کیلوبایت اطلاعات در یک بلوک ۶۴ کیلوبایتی که قبلاً مورد استفاده قرار گرفته بود، نوشت، بخش باقیمانده این بلوک که هنوز حاوی اطلاعات قدیمی بود، با یک خوانش خام از دستگاه /dev/vdc قابل بازیابی بود.
او کنشگر امنیتی اوارن یومتوف که این مشکل را از طریق پلتفرم HackerOne در تاریخ ۴ سپتامبر گزارش داده بود، توانست ساختارهای دایرکتوری، صفحات پایگاهداده و دادههای حساس دیگری را بازیابی کند. این کشف، اهمیت بهروزرسانی و اصلاح سیستمهای امنیتی در زیرساختهای ابری و مجازیسازی را بیش از پیش نشان میدهد.
کلودفلر در پاسخ سریع، این ضعف را برطرف کرده و اطمینان حاصل نمود که دادههای مشتریان در محیطهای چندمشتری به صورت ایمن نگهداری میشوند و هیچگونه نفوذ و دسترسی ناخواستهای امکانپذیر نیست.
#امنیت_سحابی #کلودفلر #حفاظت_اطلاعات #پیکربندی_امن
🟣لینک مقاله:
https://blog.cloudflare.com/containers-cross-tenant-vulnerability/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Cloudflare Blog
How Cloudflare addressed a cross-tenant data exposure vulnerability in Containers
External security researchers at Accomplish identified a vulnerability in Cloudflare Containers that could expose residual disk data from previous workloads. We explain how the issue worked, how we investigated it, and the steps we took to remediate it.
🔵 عنوان مقاله
24-Year-Old Arrested in Dutch Investigation Into ShinyHunters (4 minute read)
🟢 خلاصه مقاله:
پولیس هلند مردی ۲۴ ساله از آمستردام را در پی تحقیقات گستردهای درباره گروه هکری ShinyHunters دستگیر کرد. این فرد که با نامهای پیپین وان در استاپ و “امبریون” شناخته میشود، توسط چند منبع مختلف شناسایی شده است. او قبلاً به دلیل اخاذی از بیش از دوازده شرکت، با جرایم مرتبط، مدت زمانی را در زندان سپری کرده بود و توانسته بود از این بابت بین ۱.۵ تا ۲.۷ میلیون یورو درآمد کسب کند. در دسامبر گذشته، پس از سپری کردن دوران حبس، آزاد شد، اما همچنان درگیر دعاوی حقوقی و مدنی بر سر مسائل مختلف بود.
این بازداشت بخشی از عملیات پلیس هلند در راستای مقابله با گروههای هکری فعال در عرصه سایبر است که در سالهای اخیر توانستهاند حملات زیادی علیه شرکتها و نهادهای مختلف انجام دهند. گروهٔ ShinyHunters، که سابقهای از فعالیتهای هکری و سرقت اطلاعات دارد، یکی از مورد توجهترین و جدیترین گروههایی است که در این جرائم نقش دارند. پس از این که مدارک و شواهد مربوط به فعالیتهای این فرد جمعآوری شد، پلیس اقدام به دستگیری او کرد تا تحقیقات بیشتری در این رابطه انجام گیرد و اقدامات لازم برای جلوگیری از ادامه فعالیتهای سایبری وی صورت پذیرد.
این پرونده نشان میدهد که تلاشهای قانونگذاری و پلیس در سطح جهانی برای مقابله با جرائم سایبری و ممانعت از ضررهای اقتصادی و امنیتی در حال افزایش است. همزمان، اهمیت حفاظت از دادههای شرکتها و زیرساختهای حیاتی هر روز بیشتر میشود و نیاز به همکاریهای بینالمللی در این حوزه به وضوح دیده میشود. با ادامه تحقیقات، کارشناسان انتظار دارند که جزئیات بیشتری درباره روابط این فرد با سایر اعضای گروه و فعالیتهای مجرمانه احتمالی او فاش گردد.
#جرائم_سایبری #پلیس_هلند #ShinyHunters #امنیت_سایبری
🟣لینک مقاله:
https://securityaffairs.com/199979/cyber-crime/24-year-old-arrested-in-dutch-investigation-into-shinyhunters.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
24-Year-Old Arrested in Dutch Investigation Into ShinyHunters (4 minute read)
🟢 خلاصه مقاله:
پولیس هلند مردی ۲۴ ساله از آمستردام را در پی تحقیقات گستردهای درباره گروه هکری ShinyHunters دستگیر کرد. این فرد که با نامهای پیپین وان در استاپ و “امبریون” شناخته میشود، توسط چند منبع مختلف شناسایی شده است. او قبلاً به دلیل اخاذی از بیش از دوازده شرکت، با جرایم مرتبط، مدت زمانی را در زندان سپری کرده بود و توانسته بود از این بابت بین ۱.۵ تا ۲.۷ میلیون یورو درآمد کسب کند. در دسامبر گذشته، پس از سپری کردن دوران حبس، آزاد شد، اما همچنان درگیر دعاوی حقوقی و مدنی بر سر مسائل مختلف بود.
این بازداشت بخشی از عملیات پلیس هلند در راستای مقابله با گروههای هکری فعال در عرصه سایبر است که در سالهای اخیر توانستهاند حملات زیادی علیه شرکتها و نهادهای مختلف انجام دهند. گروهٔ ShinyHunters، که سابقهای از فعالیتهای هکری و سرقت اطلاعات دارد، یکی از مورد توجهترین و جدیترین گروههایی است که در این جرائم نقش دارند. پس از این که مدارک و شواهد مربوط به فعالیتهای این فرد جمعآوری شد، پلیس اقدام به دستگیری او کرد تا تحقیقات بیشتری در این رابطه انجام گیرد و اقدامات لازم برای جلوگیری از ادامه فعالیتهای سایبری وی صورت پذیرد.
این پرونده نشان میدهد که تلاشهای قانونگذاری و پلیس در سطح جهانی برای مقابله با جرائم سایبری و ممانعت از ضررهای اقتصادی و امنیتی در حال افزایش است. همزمان، اهمیت حفاظت از دادههای شرکتها و زیرساختهای حیاتی هر روز بیشتر میشود و نیاز به همکاریهای بینالمللی در این حوزه به وضوح دیده میشود. با ادامه تحقیقات، کارشناسان انتظار دارند که جزئیات بیشتری درباره روابط این فرد با سایر اعضای گروه و فعالیتهای مجرمانه احتمالی او فاش گردد.
#جرائم_سایبری #پلیس_هلند #ShinyHunters #امنیت_سایبری
🟣لینک مقاله:
https://securityaffairs.com/199979/cyber-crime/24-year-old-arrested-in-dutch-investigation-into-shinyhunters.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Security Affairs
24-Year-Old Arrested in Dutch Investigation Into ShinyHunters
Dutch police confirm the arrest of a 24-year-old Amsterdam man as part of an investigation into the ShinyHunters hacking group.
🔵 عنوان مقاله
Automated AI Agent Used to Bread Cybersecurity Nonprofit DIVD (2 minute read)
🟢 خلاصه مقاله:
مرکز دفاع از آسیبپذیریهای امنیت سایبری در هلند، موسسه DIVD، اخیراً اعلام کرد که با حمله سایبری مبتنی بر هوش مصنوعی مواجه شده است. این سازمان بیان کرد که نفوذ انجامشده به شکل «واقعا پر سر و صدا و بسیار پیچیده» بود، در حالی که عامل تهدید به صورت خودران عمل میکرد و در توضیحات خود زیادهروی میکرد. این موضوع باعث شد تیم امنیتی بتواند به راحتی روش حمله را تحلیل و استخراج کند، زیرا عامل تهدید در توضیحاتش، جزئیات زیادی ارائه میداد و کار را برای تحلیلگران آسانتر میساخت.
در این حمله، مهاجم از یک آسیبپذیری در یک نرمافزار ناشناخته بهره برد که سازمان اعلام کرد این نرمافزار مربوط به محصول Citrix NetScaler نمیباشد. این رویداد نشان میدهد که هوش مصنوعی در آینده میتواند چالشهای جدیدی در حوزه امنیت سایبری ایجاد کند، بهویژه وقتی که عامل تهدید به صورت مستقل و هوشمند عمل میکند و از روشهای خودکار برای نفوذ بهره میبرد. اهمیت دارد که سازمانها همواره بهروز باشند و از ابزارهای امنیتی مؤثر برای شناسایی و مقابله با تهدیدات نوظهور استفاده کنند.
#امنیت_سایبری #هوش_مصنوعی #حملات_سایبری #مدیریت_ریسک
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Automated AI Agent Used to Bread Cybersecurity Nonprofit DIVD (2 minute read)
🟢 خلاصه مقاله:
مرکز دفاع از آسیبپذیریهای امنیت سایبری در هلند، موسسه DIVD، اخیراً اعلام کرد که با حمله سایبری مبتنی بر هوش مصنوعی مواجه شده است. این سازمان بیان کرد که نفوذ انجامشده به شکل «واقعا پر سر و صدا و بسیار پیچیده» بود، در حالی که عامل تهدید به صورت خودران عمل میکرد و در توضیحات خود زیادهروی میکرد. این موضوع باعث شد تیم امنیتی بتواند به راحتی روش حمله را تحلیل و استخراج کند، زیرا عامل تهدید در توضیحاتش، جزئیات زیادی ارائه میداد و کار را برای تحلیلگران آسانتر میساخت.
در این حمله، مهاجم از یک آسیبپذیری در یک نرمافزار ناشناخته بهره برد که سازمان اعلام کرد این نرمافزار مربوط به محصول Citrix NetScaler نمیباشد. این رویداد نشان میدهد که هوش مصنوعی در آینده میتواند چالشهای جدیدی در حوزه امنیت سایبری ایجاد کند، بهویژه وقتی که عامل تهدید به صورت مستقل و هوشمند عمل میکند و از روشهای خودکار برای نفوذ بهره میبرد. اهمیت دارد که سازمانها همواره بهروز باشند و از ابزارهای امنیتی مؤثر برای شناسایی و مقابله با تهدیدات نوظهور استفاده کنند.
#امنیت_سایبری #هوش_مصنوعی #حملات_سایبری #مدیریت_ریسک
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
Automated AI agent used to breach cybersecurity nonprofit DIVD
The Dutch Institute for Vulnerability Disclosure (DIVD) suffered an AI-driven cyberattack that the organization described as "loud and very, very messy."
🔵 عنوان مقاله
GitHub App Private Keys: 474 Leaked Keys Exposed (11 minute read)
🟢 خلاصه مقاله:
در این مطالعه، تیم GitGuardian به بررسی صحت امنیتی کلیدهای خصوصی اپهای GitHub پرداخته است. آنها تعداد زیادی از کلیدهای لو رفته را مورد بررسی قرار دادند تا میزان آسیبپذیری و نحوه سوءاستفاده از این کلیدها مشخص شود. در مجموع، 4,802 کلید خصوصی لو رفته از اپهای GitHub مورد آزمایش قرار گرفت که نتایج حاکی از آن بود که 474 مورد از این کلیدها همچنان معتبر و فعال هستند و قادر به احراز هویت در 440 برنامه مختلف هستند. این موضوع خطرات جدی را برای امنیت پروژهها و سازمانها به همراه دارد؛ خصوصاً که 44 برنامه از این موارد دارای مجوزهای مدیریتی سازمانی بودند که به آنها اجازه مدیریت کامل بر روی پروژهها را میداد.
همچنین، 207 کلید توانایی نوشتن بر روی محتوای مخزنهای کد را داشتند، که این امر میتواند منجر به تغییر، حذف یا افزودن کدهای مخرب بدون مجوز شود. از آنجا که این کلیدهای لو رفته تاریخ انقضا ندارند، بنابراین این فایلهای PEM میتوانند سالها قابل استفاده بمانند و تهدید مستمر برای امنیت پروژهها و زیرساختهای توسعهدهندگان باشند. نمونههای این تهدیدات شامل اپهایی بودند که توکنهای Actions را در حدود 300 سازمان نصب و فعال کرده بودند، برنامه داخلی BuildBuddy، اپ Crusher.dev و برنامهای مرتبط با مراکز کنترل و پیشگیری از بیماریها (CDC).
این یافتهها اهمیت حفاظت و مدیریت امنیتی کلیدهای خصوصی در پروژههای متنباز و سازمانی را بیش از پیش آشکار میسازد. سازمانها باید با استفاده از روشهای قدرتمند کنترل دسترسی و ابزارهای نظارتی، از لو رفتن این کلیدها جلوگیری کرده و در صورت لو رفتن، سریعاً اقدام به تغییر و اصلاح آنها نمایند. حفاظت از این کلیدها باید اولویت اصلی در فرآیند امنیتی توسعه نرمافزار باشد تا بتوان از نفوذهای احتمالی و آسیبهای جدی در فضای سایبری جلوگیری کرد.
#امنیت_سایبری #کلیدهای_خصوصی #حفاظت_از_کد # GitHub
🟣لینک مقاله:
https://blog.gitguardian.com/github-app-private-keys-leaked/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub App Private Keys: 474 Leaked Keys Exposed (11 minute read)
🟢 خلاصه مقاله:
در این مطالعه، تیم GitGuardian به بررسی صحت امنیتی کلیدهای خصوصی اپهای GitHub پرداخته است. آنها تعداد زیادی از کلیدهای لو رفته را مورد بررسی قرار دادند تا میزان آسیبپذیری و نحوه سوءاستفاده از این کلیدها مشخص شود. در مجموع، 4,802 کلید خصوصی لو رفته از اپهای GitHub مورد آزمایش قرار گرفت که نتایج حاکی از آن بود که 474 مورد از این کلیدها همچنان معتبر و فعال هستند و قادر به احراز هویت در 440 برنامه مختلف هستند. این موضوع خطرات جدی را برای امنیت پروژهها و سازمانها به همراه دارد؛ خصوصاً که 44 برنامه از این موارد دارای مجوزهای مدیریتی سازمانی بودند که به آنها اجازه مدیریت کامل بر روی پروژهها را میداد.
همچنین، 207 کلید توانایی نوشتن بر روی محتوای مخزنهای کد را داشتند، که این امر میتواند منجر به تغییر، حذف یا افزودن کدهای مخرب بدون مجوز شود. از آنجا که این کلیدهای لو رفته تاریخ انقضا ندارند، بنابراین این فایلهای PEM میتوانند سالها قابل استفاده بمانند و تهدید مستمر برای امنیت پروژهها و زیرساختهای توسعهدهندگان باشند. نمونههای این تهدیدات شامل اپهایی بودند که توکنهای Actions را در حدود 300 سازمان نصب و فعال کرده بودند، برنامه داخلی BuildBuddy، اپ Crusher.dev و برنامهای مرتبط با مراکز کنترل و پیشگیری از بیماریها (CDC).
این یافتهها اهمیت حفاظت و مدیریت امنیتی کلیدهای خصوصی در پروژههای متنباز و سازمانی را بیش از پیش آشکار میسازد. سازمانها باید با استفاده از روشهای قدرتمند کنترل دسترسی و ابزارهای نظارتی، از لو رفتن این کلیدها جلوگیری کرده و در صورت لو رفتن، سریعاً اقدام به تغییر و اصلاح آنها نمایند. حفاظت از این کلیدها باید اولویت اصلی در فرآیند امنیتی توسعه نرمافزار باشد تا بتوان از نفوذهای احتمالی و آسیبهای جدی در فضای سایبری جلوگیری کرد.
#امنیت_سایبری #کلیدهای_خصوصی #حفاظت_از_کد # GitHub
🟣لینک مقاله:
https://blog.gitguardian.com/github-app-private-keys-leaked/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitGuardian Blog - Take Control of Your Secrets Security
GitHub App Private Keys: 474 Leaked Keys Still Work
GitGuardian tested thousands of leaked GitHub App private keys and found 474 valid ones, some with admin access to entire organizations. CDC and BuildBuddy were among those affected. See the findings.
🔵 عنوان مقاله
Disrobe (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای تخصصی مهندسی معکوس و امنیت سایبری، ابزارهای جامع و قدرتمند نقش کلیدی در تجزیه و تحلیل نرمافزارها دارند. یکی از این ابزارهای برجسته، «دیسروبی» است که به زبان Rust توسعه یافته است و قابلیتهای بسیار متنوعی در زمینههای مختلف دارد. دیسروبی قادر است تقریبا هر نوع فایل، چه کدهای مخفی، چه برنامههای فشردهسازی شده یا رمزگذاری شده، را بازشناسایی و تحلیل کند. این ابزار کاربردی در واقع یک مجموعه کامل برای مهندسی معکوس است که ویژگیهایی مانند دیکد کردن، حذف رمزگذاری و باز کردن بستهبندیهای مختلف را در بر میگیرد.
دیسروبی به عنوان یک ابزار چند منظوره و قطعه کد واحد، توانایی پشتیبانی از پلتفرمهای متعددی مانند پایتون، ماشین مجازی جاوا و اندروید، داتنت، WebAssembly، زبانهای JS و Go، و همچنین برنامههای native نظیر UPX، PyArmor، PyInstaller و Nuitka را دارد؛ بنابراین، در حوزههای متنوعی مانند تحلیل بدافزار، مسابقات CTF و تحقیقات امنیتی، کاربرد فراوانی دارد. این محصول، انتخاب ایدهآلی برای تحلیلهای امنیتی و تحقیقاتی است که نیازمند ابزارهای دقیق و چند منظوره است.
در کل، «دیسروبی» با طراحی منحصربهفرد خود، امکان تجزیه و تحلیل عمیق و سریع انواع باینریها را به محققان و کارشنان امنیت میدهد، تا بتوانند نقاط ضعف و آسیبپذیریهای استراتژیک را شناسایی و برطرف کنند. این ابزار، با فراهم کردن امکاناتی چند منظوره و راهحلهای کاربرپسند، به عنوان یکی از بهترین گزینهها در حوزه مهندسی معکوس و امنیت سایبری شناخته میشود.
#امنیت_سایبری #مهندسی_معکوس #تحلیل_بدافزار #ابزارهای_فنی
🟣لینک مقاله:
https://github.com/1-3-7/disrobe?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Disrobe (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای تخصصی مهندسی معکوس و امنیت سایبری، ابزارهای جامع و قدرتمند نقش کلیدی در تجزیه و تحلیل نرمافزارها دارند. یکی از این ابزارهای برجسته، «دیسروبی» است که به زبان Rust توسعه یافته است و قابلیتهای بسیار متنوعی در زمینههای مختلف دارد. دیسروبی قادر است تقریبا هر نوع فایل، چه کدهای مخفی، چه برنامههای فشردهسازی شده یا رمزگذاری شده، را بازشناسایی و تحلیل کند. این ابزار کاربردی در واقع یک مجموعه کامل برای مهندسی معکوس است که ویژگیهایی مانند دیکد کردن، حذف رمزگذاری و باز کردن بستهبندیهای مختلف را در بر میگیرد.
دیسروبی به عنوان یک ابزار چند منظوره و قطعه کد واحد، توانایی پشتیبانی از پلتفرمهای متعددی مانند پایتون، ماشین مجازی جاوا و اندروید، داتنت، WebAssembly، زبانهای JS و Go، و همچنین برنامههای native نظیر UPX، PyArmor، PyInstaller و Nuitka را دارد؛ بنابراین، در حوزههای متنوعی مانند تحلیل بدافزار، مسابقات CTF و تحقیقات امنیتی، کاربرد فراوانی دارد. این محصول، انتخاب ایدهآلی برای تحلیلهای امنیتی و تحقیقاتی است که نیازمند ابزارهای دقیق و چند منظوره است.
در کل، «دیسروبی» با طراحی منحصربهفرد خود، امکان تجزیه و تحلیل عمیق و سریع انواع باینریها را به محققان و کارشنان امنیت میدهد، تا بتوانند نقاط ضعف و آسیبپذیریهای استراتژیک را شناسایی و برطرف کنند. این ابزار، با فراهم کردن امکاناتی چند منظوره و راهحلهای کاربرپسند، به عنوان یکی از بهترین گزینهها در حوزه مهندسی معکوس و امنیت سایبری شناخته میشود.
#امنیت_سایبری #مهندسی_معکوس #تحلیل_بدافزار #ابزارهای_فنی
🟣لینک مقاله:
https://github.com/1-3-7/disrobe?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - 1-3-7/disrobe: Static software recovery in Rust: decompile, deobfuscate, and unpack native code, bytecode, scripts, firmware…
Static software recovery in Rust: decompile, deobfuscate, and unpack native code, bytecode, scripts, firmware, and application packages; 15+ ecosystems, 170+ families. Recover source, symbols, type...
🔵 عنوان مقاله
EntraTrace (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناخت و تحلیل رفتار ابزارهای مهاجم اهمیت زیادی دارد تا بتوان به شکل موثرتری از زیرساختها محافظت کرد. EntraTrace، ابزار تحقیقاتی در حوزه امنیت دفاعی، با هدف مستندسازی و شناسایی رفتارهای قابل مشاهده ابزارهای حملهکننده علیه سرویس Microsoft Entra ID توسعه یافته است. این پروژه مبتنی بر جمعآوری خودکار دادهها و ساختن یک بانک اطلاعاتی معتبر و بهروز است که جزئیات فعالیتهای این ابزارها را رصد میکند.
در این پروژه، تمرکز بر روی ابزارهای رایج مانند AzureHound، AADInternals، O365Enum، PingCastle و سایر ابزارهای مشابه است. هدف اصلی جمعآوری و تحلیل اثرات مربوط به User-Agent و نشانههای API است که این ابزارها تولید میکنند. با شناسایی این آثار، کارشناسان امنیتی میتوانند به راحتی حملات را تشخیص دهند و رفتار حملهکنندگان را بهتر درک کنند، که این امر منجر به تقویت تدابیر امنیتی میشود.
EntraTrace ابزاری است که با خودکارسازی فرآیند جمعآوری اطلاعات، کاربازرسان امنیت را در شناسایی سریع و دقیق فعالیتهای مخرب یاری میکند و نقش مؤثری در بهبود دفاع سایبری ایفا میکند.
#امنیت_سایبری #ابزارهای_مهاجم #حفاظت_دفاعی #امنیت_در_ابر
🟣لینک مقاله:
https://github.com/Bert-JanP/EntraTrace?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
EntraTrace (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناخت و تحلیل رفتار ابزارهای مهاجم اهمیت زیادی دارد تا بتوان به شکل موثرتری از زیرساختها محافظت کرد. EntraTrace، ابزار تحقیقاتی در حوزه امنیت دفاعی، با هدف مستندسازی و شناسایی رفتارهای قابل مشاهده ابزارهای حملهکننده علیه سرویس Microsoft Entra ID توسعه یافته است. این پروژه مبتنی بر جمعآوری خودکار دادهها و ساختن یک بانک اطلاعاتی معتبر و بهروز است که جزئیات فعالیتهای این ابزارها را رصد میکند.
در این پروژه، تمرکز بر روی ابزارهای رایج مانند AzureHound، AADInternals، O365Enum، PingCastle و سایر ابزارهای مشابه است. هدف اصلی جمعآوری و تحلیل اثرات مربوط به User-Agent و نشانههای API است که این ابزارها تولید میکنند. با شناسایی این آثار، کارشناسان امنیتی میتوانند به راحتی حملات را تشخیص دهند و رفتار حملهکنندگان را بهتر درک کنند، که این امر منجر به تقویت تدابیر امنیتی میشود.
EntraTrace ابزاری است که با خودکارسازی فرآیند جمعآوری اطلاعات، کاربازرسان امنیت را در شناسایی سریع و دقیق فعالیتهای مخرب یاری میکند و نقش مؤثری در بهبود دفاع سایبری ایفا میکند.
#امنیت_سایبری #ابزارهای_مهاجم #حفاظت_دفاعی #امنیت_در_ابر
🟣لینک مقاله:
https://github.com/Bert-JanP/EntraTrace?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - Bert-JanP/EntraTrace: EntraTrace is a defensive security research tool for tracking and identifying the behavior of offensive…
EntraTrace is a defensive security research tool for tracking and identifying the behavior of offensive tooling targeting Microsoft Entra ID. - Bert-JanP/EntraTrace
🔵 عنوان مقاله
Intel suspends bug bounty program with rewards up to $100,000 (1 minute read)
🟢 خلاصه مقاله:
شرکت اینتل به طور مخفیانه برنامه پرداخت پاداش برای کشف باگهای امنیتی خود با نام «اینتیگریتی» را تعلیق کرده است. این برنامه که به هکرهای اخلاقمدار اجازه میداد در صورت شناسایی آسیبپذیریهای حساس، جوایز نقدی تا سقف ۱۰۰ هزار دلار دریافت کنند، دیگر فعال نیست. جایگزین آن، برنامهای است که تنها در قبال افشای آسیبپذیریهای امنیتی، بدون پرداخت پاداش، به کاربران فرصت اعلام مشکلات را میدهد.
این تغییر ناگهانی و بدون اعلام رسمی، و حذف انگیزههای مالی برای کشف مشکلات امنیتی، سوالاتی درباره دلایل این تصمیم در جامعه امنیت سایبری برانگیخته است. ممکن است این حرکت بخشی از برنامههای استراتژیک شرکت برای مدیریت بهتر آسیبپذیریها یا اصلاح سیاستهای امنیتی باشد، هرچند شرکت هنوز توضیحی در این باره ارائه نداده است.
در نتیجه، هکرهای اخلاقمدار و محققان امنیت، باید درک کنند که دیگر راهی برای دریافت پاداش در این برنامه نیست و تمرکز باید برروی گزارشدهی مسئولانه و همکاری برای بهبود امنیت محصولات اینتل باشد. این تغییر نشان میدهد که حتی بزرگترین شرکتها در مدیریت برنامههای امنیت سایبری ممکن است سیاستهای خود را تغییر دهند، و اهمیت برقراری امنیت باید همواره در اولویت باشد.
#امنیت_سایبری #باگ_بونتی #اینتل #حفاظت
🟣لینک مقاله:
https://videocardz.com/newz/intel-reportedly-ends-bug-bounty-rewards-for-security-researchers?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Intel suspends bug bounty program with rewards up to $100,000 (1 minute read)
🟢 خلاصه مقاله:
شرکت اینتل به طور مخفیانه برنامه پرداخت پاداش برای کشف باگهای امنیتی خود با نام «اینتیگریتی» را تعلیق کرده است. این برنامه که به هکرهای اخلاقمدار اجازه میداد در صورت شناسایی آسیبپذیریهای حساس، جوایز نقدی تا سقف ۱۰۰ هزار دلار دریافت کنند، دیگر فعال نیست. جایگزین آن، برنامهای است که تنها در قبال افشای آسیبپذیریهای امنیتی، بدون پرداخت پاداش، به کاربران فرصت اعلام مشکلات را میدهد.
این تغییر ناگهانی و بدون اعلام رسمی، و حذف انگیزههای مالی برای کشف مشکلات امنیتی، سوالاتی درباره دلایل این تصمیم در جامعه امنیت سایبری برانگیخته است. ممکن است این حرکت بخشی از برنامههای استراتژیک شرکت برای مدیریت بهتر آسیبپذیریها یا اصلاح سیاستهای امنیتی باشد، هرچند شرکت هنوز توضیحی در این باره ارائه نداده است.
در نتیجه، هکرهای اخلاقمدار و محققان امنیت، باید درک کنند که دیگر راهی برای دریافت پاداش در این برنامه نیست و تمرکز باید برروی گزارشدهی مسئولانه و همکاری برای بهبود امنیت محصولات اینتل باشد. این تغییر نشان میدهد که حتی بزرگترین شرکتها در مدیریت برنامههای امنیت سایبری ممکن است سیاستهای خود را تغییر دهند، و اهمیت برقراری امنیت باید همواره در اولویت باشد.
#امنیت_سایبری #باگ_بونتی #اینتل #حفاظت
🟣لینک مقاله:
https://videocardz.com/newz/intel-reportedly-ends-bug-bounty-rewards-for-security-researchers?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
UANIA OS: Authenticated Remote Code Execution (6 minute read)
🟢 خلاصه مقاله:
در پنل ادمین UaniaBOX، هیچ شل مستقیم در دسترس نیست و تنها رابط کاربری وب ارائه میشود. با این حال، محقق امنیتی متوجه شد که عملکرد دانلود فایلهای کپچر پکت، امکان جابجایی پارامتر مسیر فایل را فراهم میکند؛ این امکان به او اجازه داد تا مسیر فایل را تغییر داده و محتویات فایل /etc/passwd را بخواند. با پیگیری تماسهای سمت سرور، وی توانست به نقطهای از API مربوط به OpenWrt UBUS JSON-RPC دسترسی پیدا کند که به نظر میرسید بهطور غیرمجاز قابل دسترسی است.
در ادامه، او متوجه شد که کنترلهای دستیابی (ACL) بسیاری از عملیات نوشتن را محدود کرده، اما در عین حال، یک نقطه ضعف باقی مانده بود: فایل /etc/firewall.user. این فایل یک اسکریپت شل است که هنگام بازنشانی فایروال اجرا میشود و به عنوان کاربر ریشه اجرا میشود. با نوشتن دستوری در این فایل و سپس راهاندازی مجدد فایروال، محقق توانست کد مورد نظر خود را اجرا کند. این عملیات، با بررسیهای بعدی، تایید کرد که کد اجرا شده با دسترسی ریشه بوده و اثرات آن قابل توجه است، زیرا محقق موفق شد کارهای خاصی را به صورت ریشهای انجام دهد و کنترل کامل بر سرور بدست آورد.
این کشف نشان میدهد که اگرچه پنل ادمین تنها یک رابط کاربری وب است، اما منابع آسیبپذیری در نقاط ظریف و کمتوجه قرار دارد که میتواند توسط مهاجمان سوءاستفاده شود. اهمیت بررسی و تقویت امنیت APIهای مرتبط، بهویژه آنهایی که با کاربرهای ریشه در ارتباط هستند، بسیار حیاتی است تا از بروز حملات اینچنینی جلوگیری شود.
#امنیت_سایت #حفره_امنیتی #رایانش_مخفی #آسیبپذیری
🟣لینک مقاله:
https://rainpwn.blog/blog/uania-os-rce/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
UANIA OS: Authenticated Remote Code Execution (6 minute read)
🟢 خلاصه مقاله:
در پنل ادمین UaniaBOX، هیچ شل مستقیم در دسترس نیست و تنها رابط کاربری وب ارائه میشود. با این حال، محقق امنیتی متوجه شد که عملکرد دانلود فایلهای کپچر پکت، امکان جابجایی پارامتر مسیر فایل را فراهم میکند؛ این امکان به او اجازه داد تا مسیر فایل را تغییر داده و محتویات فایل /etc/passwd را بخواند. با پیگیری تماسهای سمت سرور، وی توانست به نقطهای از API مربوط به OpenWrt UBUS JSON-RPC دسترسی پیدا کند که به نظر میرسید بهطور غیرمجاز قابل دسترسی است.
در ادامه، او متوجه شد که کنترلهای دستیابی (ACL) بسیاری از عملیات نوشتن را محدود کرده، اما در عین حال، یک نقطه ضعف باقی مانده بود: فایل /etc/firewall.user. این فایل یک اسکریپت شل است که هنگام بازنشانی فایروال اجرا میشود و به عنوان کاربر ریشه اجرا میشود. با نوشتن دستوری در این فایل و سپس راهاندازی مجدد فایروال، محقق توانست کد مورد نظر خود را اجرا کند. این عملیات، با بررسیهای بعدی، تایید کرد که کد اجرا شده با دسترسی ریشه بوده و اثرات آن قابل توجه است، زیرا محقق موفق شد کارهای خاصی را به صورت ریشهای انجام دهد و کنترل کامل بر سرور بدست آورد.
این کشف نشان میدهد که اگرچه پنل ادمین تنها یک رابط کاربری وب است، اما منابع آسیبپذیری در نقاط ظریف و کمتوجه قرار دارد که میتواند توسط مهاجمان سوءاستفاده شود. اهمیت بررسی و تقویت امنیت APIهای مرتبط، بهویژه آنهایی که با کاربرهای ریشه در ارتباط هستند، بسیار حیاتی است تا از بروز حملات اینچنینی جلوگیری شود.
#امنیت_سایت #حفره_امنیتی #رایانش_مخفی #آسیبپذیری
🟣لینک مقاله:
https://rainpwn.blog/blog/uania-os-rce/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
rainpwn
UANIA OS: Authenticated Remote Code Execution
The UaniaBOX hands its admin a web GUI and no shell. Its packet capture page validated the one field that looked dangerous, then handed me arbitrary file...
🔵 عنوان مقاله
Mecatl (GitHub Repo)
🟢 خلاصه مقاله:
مکتِل یک ابزار متنباز و بومی ابری است که برای مدیریت عوامل (عاملها) به کار میرود. این ابزار بر پایه معماری مدرن و مقاوم در برابر تغییرات ساخته شده است، بهطوری که فرآیند اجرای عاملها مستقل از محیط مشتری و زیرساختهای اجرایی است. یعنی عاملها میتوانند در جای خودش بدون وابستگی مستقیم به سیستمهای مورد استفاده، فعالیت کنند و این قابلیت به توسعهدهندگان و مدیران سیستم امکان میدهد که عملیات را به صورت مستقل و انعطافپذیر اداره کنند.
مکتِل به گونهای طراحی شده است که حلقه اجرایی (loop) عاملها همیشه مستقل باقی میماند، حتی زمانی که عملیات در حالت محلی یا در بستر ابری انجام میشود. این بدان معناست که میتوان نسخهای از عامل را در محیط محلی اجرا کرد، سپس همان عامل را در محیطهای از راه دور با وضعیت دائمی و سابقه رویدادهای ضبطشده راهاندازی نمود، بدون نیاز به تغییر در حلقه اصلی آن. همچنین، این سیستم قابلیت مقیاسپذیری افقی در بستر کلاود و اورکلی را دارد؛ بهگونهای که میتوان چندین نسخه یا نمونه از عاملها را در کلاسترهای Kubernetes راهاندازی کرد و بدون نیاز به بازنویسی حلقه، تعداد آنها را افزایش داد یا کاهش داد.
به طور خلاصه، مکتِل ابزاری قدرتمند و انعطافپذیر است که به توسعهدهندگان و تیمهای عملیات کمک میکند تا بتوانند عاملهای توزیعشده و مقاوم در برابر خطا را به سادگی مدیریت و مقیاسبندی کنند، بدون اینکه نگران وابستگیهای محیطی یا نیاز به تغییر حلقه اجرایی باشند.
#ابزارهای_باز #کلاود_محور #مدیریت_عاملها #مقیاسپذیری
🟣لینک مقاله:
https://github.com/stacklok/mecatl?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Mecatl (GitHub Repo)
🟢 خلاصه مقاله:
مکتِل یک ابزار متنباز و بومی ابری است که برای مدیریت عوامل (عاملها) به کار میرود. این ابزار بر پایه معماری مدرن و مقاوم در برابر تغییرات ساخته شده است، بهطوری که فرآیند اجرای عاملها مستقل از محیط مشتری و زیرساختهای اجرایی است. یعنی عاملها میتوانند در جای خودش بدون وابستگی مستقیم به سیستمهای مورد استفاده، فعالیت کنند و این قابلیت به توسعهدهندگان و مدیران سیستم امکان میدهد که عملیات را به صورت مستقل و انعطافپذیر اداره کنند.
مکتِل به گونهای طراحی شده است که حلقه اجرایی (loop) عاملها همیشه مستقل باقی میماند، حتی زمانی که عملیات در حالت محلی یا در بستر ابری انجام میشود. این بدان معناست که میتوان نسخهای از عامل را در محیط محلی اجرا کرد، سپس همان عامل را در محیطهای از راه دور با وضعیت دائمی و سابقه رویدادهای ضبطشده راهاندازی نمود، بدون نیاز به تغییر در حلقه اصلی آن. همچنین، این سیستم قابلیت مقیاسپذیری افقی در بستر کلاود و اورکلی را دارد؛ بهگونهای که میتوان چندین نسخه یا نمونه از عاملها را در کلاسترهای Kubernetes راهاندازی کرد و بدون نیاز به بازنویسی حلقه، تعداد آنها را افزایش داد یا کاهش داد.
به طور خلاصه، مکتِل ابزاری قدرتمند و انعطافپذیر است که به توسعهدهندگان و تیمهای عملیات کمک میکند تا بتوانند عاملهای توزیعشده و مقاوم در برابر خطا را به سادگی مدیریت و مقیاسبندی کنند، بدون اینکه نگران وابستگیهای محیطی یا نیاز به تغییر حلقه اجرایی باشند.
#ابزارهای_باز #کلاود_محور #مدیریت_عاملها #مقیاسپذیری
🟣لینک مقاله:
https://github.com/stacklok/mecatl?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - stacklok/mecatl: Open source agent harness, built from the ground up for cloud-native production workloads on infrastructure…
Open source agent harness, built from the ground up for cloud-native production workloads on infrastructure you control. Run the same provider-agnostic loop locally, remotely, or on Kubernetes, wit...
🔵 عنوان مقاله
London property manager breach may have exposed bank details and lockbox codes (3 minute read)
🟢 خلاصه مقاله:
مدیر املاک در لندن با یک نقض امنیتی جدی مواجه شده است که ممکن است اطلاعات بانکی و کدهای قفل جعبههای امانتی مشتریان فاش شده باشد. این حادثه نشان میدهد که چه خطراتی در زمینه حفظ امنیت دادههای حساس در فضای دیجیتال وجود دارد و اهمیت اینکه شرکتها چگونه از اطلاعات مشتریان محافظت میکنند را بیشتر نمایان میسازد.
شرکت City Relay، ارائهدهنده خدمات مدیریت املاک، اعلام کرد که هکرها توانستهاند در دو نوبت به سیستم ابری Metabase Cloud این شرکت نفوذ کنند و اطلاعات مربوط به مشتریان را استخراج نمایند. این نفوذ، نه تنها نگرانیهای امنیتی جدی را به وجود آورده بلکه ضررهای مالی و احتمالی برای مشتریان و شرکت را نیز در پی داشته است. اهمیت حفاظت از دادهها در صنعت املاک و مستغلات بیش از پیش آشکار شده است، چرا که اطلاعات حساس مانند حسابهای بانکی و کدهای مربوط به مکانهای امنیتی، به راحتی در صورت نفوذ، ممکن است سوءاستفاده شوند.
این حادثه تمرکز بر نیاز به تدابیر امنیتی قویتر و نظارت مستمر بر سیستمهای دیجیتال را افزایش میدهد. شرکتها باید اقدامات بیشتری برای جلوگیری از نفوذهای احتمالی انجام دهند و در عین حال، مشتریان خود را درباره نحوه محافظت از اطلاعاتشان آموزش دهند تا از بروز مشکلات احتمالی جلوگیری شود. در نهایت، این واقعه نشان میدهد که حفاظت از دادهها یک مسئولیت حیاتی برای هر کسبوکار در دنیای دیجیتال امروز است.
#امنیت_داده #املاک #حفاظت_اطلاعات #نفوذهای_سایبری
🟣لینک مقاله:
https://www.theregister.com/security/2026/09/17/london-property-manager-breach-may-have-exposed-bank-details-and-lockbox-codes/5297232?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
London property manager breach may have exposed bank details and lockbox codes (3 minute read)
🟢 خلاصه مقاله:
مدیر املاک در لندن با یک نقض امنیتی جدی مواجه شده است که ممکن است اطلاعات بانکی و کدهای قفل جعبههای امانتی مشتریان فاش شده باشد. این حادثه نشان میدهد که چه خطراتی در زمینه حفظ امنیت دادههای حساس در فضای دیجیتال وجود دارد و اهمیت اینکه شرکتها چگونه از اطلاعات مشتریان محافظت میکنند را بیشتر نمایان میسازد.
شرکت City Relay، ارائهدهنده خدمات مدیریت املاک، اعلام کرد که هکرها توانستهاند در دو نوبت به سیستم ابری Metabase Cloud این شرکت نفوذ کنند و اطلاعات مربوط به مشتریان را استخراج نمایند. این نفوذ، نه تنها نگرانیهای امنیتی جدی را به وجود آورده بلکه ضررهای مالی و احتمالی برای مشتریان و شرکت را نیز در پی داشته است. اهمیت حفاظت از دادهها در صنعت املاک و مستغلات بیش از پیش آشکار شده است، چرا که اطلاعات حساس مانند حسابهای بانکی و کدهای مربوط به مکانهای امنیتی، به راحتی در صورت نفوذ، ممکن است سوءاستفاده شوند.
این حادثه تمرکز بر نیاز به تدابیر امنیتی قویتر و نظارت مستمر بر سیستمهای دیجیتال را افزایش میدهد. شرکتها باید اقدامات بیشتری برای جلوگیری از نفوذهای احتمالی انجام دهند و در عین حال، مشتریان خود را درباره نحوه محافظت از اطلاعاتشان آموزش دهند تا از بروز مشکلات احتمالی جلوگیری شود. در نهایت، این واقعه نشان میدهد که حفاظت از دادهها یک مسئولیت حیاتی برای هر کسبوکار در دنیای دیجیتال امروز است.
#امنیت_داده #املاک #حفاظت_اطلاعات #نفوذهای_سایبری
🟣لینک مقاله:
https://www.theregister.com/security/2026/09/17/london-property-manager-breach-may-have-exposed-bank-details-and-lockbox-codes/5297232?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
theregister
London property manager breach may have exposed bank details and lockbox codes
City Relay says intruders accessed its Metabase Cloud instance twice and extracted customer data
🔵 عنوان مقاله
Open Build Service, one year later: command execution through Mercurial argument injection (6 minute read)
🟢 خلاصه مقاله:
در یک سال گذشته، سرویس Open Build Service با مشکل امنیتی جدی مواجه شده است که امکان اجرای دستورات از راه دور و کنترل کامل آن را برای مهاجمان فراهم میکرد. این آسیبپذیری توسط محقق امنیتی «Fenrisk» کشف شد و با شماره CVE-2026-56004 ثبت شده است. مشکل در بخش backend مربوط به Mercurial در این سرویس بود و به هکرها اجازه میداد تا با وارد کردن یک نسخهـــپایینی مخرب در قسمت _service، تنظیماتی مانند «hook» پیشبارگذاری را به صورت دستکاری شده وارد کنند و سپس دستورات دلخواه خود را بر روی سرور اجرا کنند.
نکته مهم اینجا است که حملهکنندگان با استفاده از ساختار خاصی در پارامترهای ارسالی، میتوانستند از محدودیتهای معمول زبان برنامهنویسی Python بهرهمند شوند. در اینجا، فاصله موجود در مقدار ورودی باعث عبور از محدودیتهای argparse در پایتون میشد و هکرها میتوانستند دستورات مخرب را به راحتی اجرا کنند. برای موفقیت این حمله، نیاز بود که فرد مهاجم به یک مخزن (Repository) در Mercurial دسترسی داشته باشد، بتواند یک کلون (clone) از آن انجام دهد و از طریق پروتکل HTTP یا HTTPS وارد شود.
این آسیبپذیری بر روی سرویس build.opensuse.org تایید شد و تیم توسعه openSUSE سریعاً با اصلاح این مشکل دست به کار شدند. در تاریخ ۲ ژوئیه، آنها با افزودن پارامترهای جدید مانند «--before...» توانستند توانایی وارد کردن دستورات مخرب را محدود و امنیت سرویس را تقویت کنند. این اصلاح نشان میدهد که تیمهای فنی باید همواره در حال رصد و بهروزرسانی سیستمهای خود باشند تا از حملات احتمالی در آینده جلوگیری کنند.
حفاظت از سرورها و سرویسهای آنلاین در دنیای امروز امری ضروری است، زیرا بهرهبرداری از چنین آسیبپذیریهایی میتواند هزینههای هنگفتی به همراه داشته باشد. آگاهیرسانی سریع و واکنش حرفهای در مقابل مشکلات امنیتی مهمترین ابزار برای محافظت از اطلاعات و زیرساختها است.
#امنیت_سایبری #حفره_امنیتی #Mercurial #openSUSE
🟣لینک مقاله:
https://fenrisk.com/research/open-build-service-2/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Open Build Service, one year later: command execution through Mercurial argument injection (6 minute read)
🟢 خلاصه مقاله:
در یک سال گذشته، سرویس Open Build Service با مشکل امنیتی جدی مواجه شده است که امکان اجرای دستورات از راه دور و کنترل کامل آن را برای مهاجمان فراهم میکرد. این آسیبپذیری توسط محقق امنیتی «Fenrisk» کشف شد و با شماره CVE-2026-56004 ثبت شده است. مشکل در بخش backend مربوط به Mercurial در این سرویس بود و به هکرها اجازه میداد تا با وارد کردن یک نسخهـــپایینی مخرب در قسمت _service، تنظیماتی مانند «hook» پیشبارگذاری را به صورت دستکاری شده وارد کنند و سپس دستورات دلخواه خود را بر روی سرور اجرا کنند.
نکته مهم اینجا است که حملهکنندگان با استفاده از ساختار خاصی در پارامترهای ارسالی، میتوانستند از محدودیتهای معمول زبان برنامهنویسی Python بهرهمند شوند. در اینجا، فاصله موجود در مقدار ورودی باعث عبور از محدودیتهای argparse در پایتون میشد و هکرها میتوانستند دستورات مخرب را به راحتی اجرا کنند. برای موفقیت این حمله، نیاز بود که فرد مهاجم به یک مخزن (Repository) در Mercurial دسترسی داشته باشد، بتواند یک کلون (clone) از آن انجام دهد و از طریق پروتکل HTTP یا HTTPS وارد شود.
این آسیبپذیری بر روی سرویس build.opensuse.org تایید شد و تیم توسعه openSUSE سریعاً با اصلاح این مشکل دست به کار شدند. در تاریخ ۲ ژوئیه، آنها با افزودن پارامترهای جدید مانند «--before...» توانستند توانایی وارد کردن دستورات مخرب را محدود و امنیت سرویس را تقویت کنند. این اصلاح نشان میدهد که تیمهای فنی باید همواره در حال رصد و بهروزرسانی سیستمهای خود باشند تا از حملات احتمالی در آینده جلوگیری کنند.
حفاظت از سرورها و سرویسهای آنلاین در دنیای امروز امری ضروری است، زیرا بهرهبرداری از چنین آسیبپذیریهایی میتواند هزینههای هنگفتی به همراه داشته باشد. آگاهیرسانی سریع و واکنش حرفهای در مقابل مشکلات امنیتی مهمترین ابزار برای محافظت از اطلاعات و زیرساختها است.
#امنیت_سایبری #حفره_امنیتی #Mercurial #openSUSE
🟣لینک مقاله:
https://fenrisk.com/research/open-build-service-2/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Fenrisk
Open Build Service, one year later: command execution through Mercurial argument injection
In March 2025 we published an analysis of a remote code execution vulnerability in Open Build Service (OBS), tracked as CVE-2024-22033. A little over a year later we went back to the same attack surface and found a second, distinct flaw of the same family.…
🔵 عنوان مقاله
MetaMask Security Incident Prompts Exit of Affected Ethereum Validators (1 minute read)
🟢 خلاصه مقاله:
شرکت متامسک در واکنش به یک رویداد امنیتی مرتبط با بخشهایی از زیرساختهای خود، اقداماتی را در حال انجام دارد. این شرکت به صورت پیشگیرانه در حال خارج کردن اعتبارسنجهای تاثیرپذیر در عملیات استیکینگ غیرمتمرکز خود است و با مشتریان و شرکا در این زمینه هماهنگ میکند. لیدو تأیید کرده است که فرآیند خروج اعتبارسنجها در حال انجام است و انتظار میرود که تمام اعتبارسنجهای تاثیرپذیر تا هفتم اکتبر خارج شوند. این اقدام ممکن است منجر به از دست رفتن سودهای احتمالی و جریمههای ناشی از قطعی زمانی شود، که هدف از آن حفظ امنیت شبکه است و به عنوان یک اقدام پیشگیرانه در برابر تهدیدات امنیتی صورت میگیرد.
برای حفظ امنیت و پایداری شبکه اتریوم، شرکتهای معتبر مانند متامسک و لیدو در حال انجام اقدامات سریع و مؤثر هستند تا خطرات احتمالی را کاهش دهند و از داراییهای کاربران محافظت کنند. این رویداد نشان میدهد که حتی در اکوسیستمهای فناوری پیشرفته، اهمیت واکنش سریع و استراتژیک در مواجهه با تهدیدات امنیتی انکارناپذیر است و باعث کاهش خسارات و تضمین امنیت کلی شبکه میشود.
#امنیت_سکویی #اتریوم #متامسک #امنیت_شبکه
🟣لینک مقاله:
https://thehackernews.com/2026/10/metamask-security-incident-prompts-exit.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
MetaMask Security Incident Prompts Exit of Affected Ethereum Validators (1 minute read)
🟢 خلاصه مقاله:
شرکت متامسک در واکنش به یک رویداد امنیتی مرتبط با بخشهایی از زیرساختهای خود، اقداماتی را در حال انجام دارد. این شرکت به صورت پیشگیرانه در حال خارج کردن اعتبارسنجهای تاثیرپذیر در عملیات استیکینگ غیرمتمرکز خود است و با مشتریان و شرکا در این زمینه هماهنگ میکند. لیدو تأیید کرده است که فرآیند خروج اعتبارسنجها در حال انجام است و انتظار میرود که تمام اعتبارسنجهای تاثیرپذیر تا هفتم اکتبر خارج شوند. این اقدام ممکن است منجر به از دست رفتن سودهای احتمالی و جریمههای ناشی از قطعی زمانی شود، که هدف از آن حفظ امنیت شبکه است و به عنوان یک اقدام پیشگیرانه در برابر تهدیدات امنیتی صورت میگیرد.
برای حفظ امنیت و پایداری شبکه اتریوم، شرکتهای معتبر مانند متامسک و لیدو در حال انجام اقدامات سریع و مؤثر هستند تا خطرات احتمالی را کاهش دهند و از داراییهای کاربران محافظت کنند. این رویداد نشان میدهد که حتی در اکوسیستمهای فناوری پیشرفته، اهمیت واکنش سریع و استراتژیک در مواجهه با تهدیدات امنیتی انکارناپذیر است و باعث کاهش خسارات و تضمین امنیت کلی شبکه میشود.
#امنیت_سکویی #اتریوم #متامسک #امنیت_شبکه
🟣لینک مقاله:
https://thehackernews.com/2026/10/metamask-security-incident-prompts-exit.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Data breach hits Denmark's population register, affecting 8.8 million (1 minute read)
🟢 خلاصه مقاله:
در روزهای اخیر، خبر نگرانکنندهای منتشر شد مبنی بر اینکه اطلاعات شخصی مربوط به جمعیت کشور دانمارک به خطر افتاده است. بر اساس گزارشها، هکرها توانستند به سامانه ثبتنام جمعیت مرکزی دانمارک نفوذ کنند و به دادههای حساس حدود ۸.۸ میلیون نفر دسترسی پیدا کنند. این نفوذ از طریق استفاده غیرمجاز از اطلاعات معتبر ورود یک شرکت دانمارکی صورت گرفته است، که نشاندهنده اهمیت تقویت امنیت دیجیتال و مراقبت بیشتر در حفاظت از اطلاعات شخصی است.
در اثر این حمله، نامها، آدرسها و شمارههای CPR (شماره شناسایی فردی در دانمارک) این افراد در معرض دید قرار گرفت. در حالی که انگیزه و میزان خسارات احتمالی هنوز در حال ارزیابی است، این حادثه هشداردهندهای است درباره آسیبپذیری سامانههای اطلاعاتی در دولتها و ضرورت ارتقاء تدابیر امنیت سایبری. به نظر میرسد این نفوذ، زنگ خطری باشد تا اقدامات جدیتری در زمینه حفظ حریم خصوصی و جلوگیری از حملات سایبری در آینده اتخاذ شود.
این رویداد emphasizes اهمیت حفاظت از دادههای حساس و نیاز به سیستمهای مقاومتر در مقابل نفوذهای سایبری، خصوصاً در سامانههایی که اطلاعات حیاتی شهروندان را نگهداری میکنند. دولت و بخش فناوری اطلاعات در دانمارک به سرعت در حال تحلیل وضعیت و اجرای اقدامات لازم برای جلوگیری از تکرار چنین حوادثی هستند تا اعتماد عمومی حفظ و امنیت اطلاعات افراد تضمین شود.
#حفاظت_اطلاعات #امنیت_سایبری #حریم_خصوصی #دانمارک
🟣لینک مقاله:
https://www.yahoo.com/news/world/articles/data-breach-hits-denmarks-population-113327844.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Data breach hits Denmark's population register, affecting 8.8 million (1 minute read)
🟢 خلاصه مقاله:
در روزهای اخیر، خبر نگرانکنندهای منتشر شد مبنی بر اینکه اطلاعات شخصی مربوط به جمعیت کشور دانمارک به خطر افتاده است. بر اساس گزارشها، هکرها توانستند به سامانه ثبتنام جمعیت مرکزی دانمارک نفوذ کنند و به دادههای حساس حدود ۸.۸ میلیون نفر دسترسی پیدا کنند. این نفوذ از طریق استفاده غیرمجاز از اطلاعات معتبر ورود یک شرکت دانمارکی صورت گرفته است، که نشاندهنده اهمیت تقویت امنیت دیجیتال و مراقبت بیشتر در حفاظت از اطلاعات شخصی است.
در اثر این حمله، نامها، آدرسها و شمارههای CPR (شماره شناسایی فردی در دانمارک) این افراد در معرض دید قرار گرفت. در حالی که انگیزه و میزان خسارات احتمالی هنوز در حال ارزیابی است، این حادثه هشداردهندهای است درباره آسیبپذیری سامانههای اطلاعاتی در دولتها و ضرورت ارتقاء تدابیر امنیت سایبری. به نظر میرسد این نفوذ، زنگ خطری باشد تا اقدامات جدیتری در زمینه حفظ حریم خصوصی و جلوگیری از حملات سایبری در آینده اتخاذ شود.
این رویداد emphasizes اهمیت حفاظت از دادههای حساس و نیاز به سیستمهای مقاومتر در مقابل نفوذهای سایبری، خصوصاً در سامانههایی که اطلاعات حیاتی شهروندان را نگهداری میکنند. دولت و بخش فناوری اطلاعات در دانمارک به سرعت در حال تحلیل وضعیت و اجرای اقدامات لازم برای جلوگیری از تکرار چنین حوادثی هستند تا اعتماد عمومی حفظ و امنیت اطلاعات افراد تضمین شود.
#حفاظت_اطلاعات #امنیت_سایبری #حریم_خصوصی #دانمارک
🟣لینک مقاله:
https://www.yahoo.com/news/world/articles/data-breach-hits-denmarks-population-113327844.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Yahoo News
Data breach hits Denmark's population register, affecting 8.8 million
Danish authorities are responding to an "extremely serious incident" after unknown perpetrators gained access to data held in the country's Central Population Register (CPR). The data reportedly inclu...
🔵 عنوان مقاله
Malicious .git Configs Can Make Claude, Codex, Cursor, and Other AI Agents Run Attacker Code (4 minute read)
🟢 خلاصه مقاله:
پیکربندیهای مخرب در فایلهای .git میتواند عاملهای هوشمند مانند کلود، کدکس، کر سر، و سایر عوامل هوشمند مشابه را وادار به اجرای کدهای مخرب مهاجم کند. شرکت امنیت سایبری منیفولد در بررسیهای خود هشت نقص در هفت عامل برنامهنویسی مختلف پیدا کرده است. این آسیبپذیریها نشان میدهند که یک مخزن کد دریافتشده میتواند با استفاده از فایل .git/config، دستورات مخرب را از طریق تنظیمات core.fsmonitor تحریک کند، و این دستورات با مجوزهای حساب توسعهدهنده اجرا میشوند، بدون اینکه کنترلهای ایزولهسازی (sandbox) فعال باشد یا نیاز به تایید داشته باشند.
بهعبارت دیگر، این آسیبپذیریها، امکان اجرای کدهای مخرب را بدون نظارت و تایید کاربر فراهم میکنند، و این موضوع ریسک امنیتی شدید برای پروژه‑ها و سیستمهای توسعه یافته بر بستر این ابزارها را افزایش میدهد. نمونههایی از راهحلها برای رفع این مشکل شامل بروزرسانیهای امنیتی برای ابزارهایی مانند goose، کدکس و مسیرهای خاص در کلود است. با این حال، چندین عامل دیگر مانند Hermes Agent، Qwen Code، Grok Build و یکی دیگر از مسیرهای مربوط به کلود هنوز در معرض خطر باقی ماندهاند و نیازمند اصلاح و بررسی بیشتر هستند.
این یافتهها اهمیت امنیت در سیستمهای توسعه نرمافزاری و نیاز به مراقبت ویژه درباره نحوه مدیریت پیکربندیهای مخزنهای کد را بیش از پیش روشن میکند. توسعهدهندگان و تیمهای امنیتی باید نسبت به این آسیبپذیریها آگاه باشند و اقدامات لازم برای جلوگیری از سوءاستفاده مهاجمان را انجام دهند تا امنیت پروژههای خود را تضمین کنند.
#امنیت_برنامه_نویسی #حفاظت_در_برنامه_نویسی #آسیبپذیری_فایلهای.git #امنیت_نرمافزار
🟣لینک مقاله:
https://thehackernews.com/2026/09/malicious-git-configs-can-make-claude.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Malicious .git Configs Can Make Claude, Codex, Cursor, and Other AI Agents Run Attacker Code (4 minute read)
🟢 خلاصه مقاله:
پیکربندیهای مخرب در فایلهای .git میتواند عاملهای هوشمند مانند کلود، کدکس، کر سر، و سایر عوامل هوشمند مشابه را وادار به اجرای کدهای مخرب مهاجم کند. شرکت امنیت سایبری منیفولد در بررسیهای خود هشت نقص در هفت عامل برنامهنویسی مختلف پیدا کرده است. این آسیبپذیریها نشان میدهند که یک مخزن کد دریافتشده میتواند با استفاده از فایل .git/config، دستورات مخرب را از طریق تنظیمات core.fsmonitor تحریک کند، و این دستورات با مجوزهای حساب توسعهدهنده اجرا میشوند، بدون اینکه کنترلهای ایزولهسازی (sandbox) فعال باشد یا نیاز به تایید داشته باشند.
بهعبارت دیگر، این آسیبپذیریها، امکان اجرای کدهای مخرب را بدون نظارت و تایید کاربر فراهم میکنند، و این موضوع ریسک امنیتی شدید برای پروژه‑ها و سیستمهای توسعه یافته بر بستر این ابزارها را افزایش میدهد. نمونههایی از راهحلها برای رفع این مشکل شامل بروزرسانیهای امنیتی برای ابزارهایی مانند goose، کدکس و مسیرهای خاص در کلود است. با این حال، چندین عامل دیگر مانند Hermes Agent، Qwen Code، Grok Build و یکی دیگر از مسیرهای مربوط به کلود هنوز در معرض خطر باقی ماندهاند و نیازمند اصلاح و بررسی بیشتر هستند.
این یافتهها اهمیت امنیت در سیستمهای توسعه نرمافزاری و نیاز به مراقبت ویژه درباره نحوه مدیریت پیکربندیهای مخزنهای کد را بیش از پیش روشن میکند. توسعهدهندگان و تیمهای امنیتی باید نسبت به این آسیبپذیریها آگاه باشند و اقدامات لازم برای جلوگیری از سوءاستفاده مهاجمان را انجام دهند تا امنیت پروژههای خود را تضمین کنند.
#امنیت_برنامه_نویسی #حفاظت_در_برنامه_نویسی #آسیبپذیری_فایلهای.git #امنیت_نرمافزار
🟣لینک مقاله:
https://thehackernews.com/2026/09/malicious-git-configs-can-make-claude.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
AI Agents Are Privileged Users; Who Is Auditing Their Access? (4 minute read)
🟢 خلاصه مقاله:
در محیطهای سازمانی، نظارت بر ورودهای انسانی به دقت انجام میشود، اما در مقابل، معمولا دسترسی گسترده و بدون محدودیت به عاملهای هوشمند مصنوعی، از طریق حسابهای سرویس بلندمدت و توکنهای API، به آنها داده میشود. این عاملهای هوشمند قادرند عملیات حساس و مهم را از ابتدا تا انتها انجام دهند، شامل شروع، تایید و اجرای فعالیتهای کلیدی، که در نتیجه ساختار تفکیک وظایف را زیر سوال میبرند. به همین دلیل، اهمیت کنترل و نظارت بر این عاملهای خودکار بیش از پیش احساس میشود و سازمانها باید راهکارهای موثری برای مدیریت دسترسیهای آنها داشته باشند.
در این مقاله، شش کنترل کلیدی ارائه شده است تا امنیت و شفافیت فعالیتهای این عاملها تضمین شود. اولین قدم، جداسازی هویت عاملها است تا بتوان آنها را در سیستمهای مختلف شناسایی و مدیریت کرد. دوم، محدود کردن دسترسیها تا حداقل نیاز، یکی دیگر از راهکارهای حیاتی است که از انجام فعالیتهای غیرضروری یا مخرب جلوگیری میکند. سوم، اختصاص یک مالک کسبوکار برای هر عامل، اطمینان حاصل میکند که مسئولیت فعالیتهای آنها مشخص است و پاسخگویی آسانتر صورت میگیرد.
همچنین، ثبت تمامی درخواستها و فراخوانیهای ابزارهایی که توسط عاملها انجام میشود، برای بررسیهای آینده ضروری است. پنجم، انجام بازبینیهای دورهای درباره میزان و نوع دسترسیها، به شناسایی و اصلاح ضعفها کمک میکند. در نهایت، ساخت یک سیستم خاموشکننده اضطراری که خارج از فرآیند عادی عمل میکند، تضمین میکند در صورت نیاز، کنترل کامل بر عاملهای هوشمند خودکار باقی بماند و از بروز خطرات احتمالی جلوگیری شود.
با اجرای این کنترلها، سازمانها میتوانند به شیوهای امن و شفاف، از دسترسی و فعالیتهای عاملهای هوشمند خود مراقبت کنند، و خطرات احتمالی مربوط به آنها را به حداقل برسانند.
#هوش_مصنوعی #امنیت_سایبری #مدیریت_دسترسی #نظارت_فناوری
🟣لینک مقاله:
https://www.darkreading.com/vulnerabilities-threats/ai-agents-are-privileged-users-who-is-auditing-their-access?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AI Agents Are Privileged Users; Who Is Auditing Their Access? (4 minute read)
🟢 خلاصه مقاله:
در محیطهای سازمانی، نظارت بر ورودهای انسانی به دقت انجام میشود، اما در مقابل، معمولا دسترسی گسترده و بدون محدودیت به عاملهای هوشمند مصنوعی، از طریق حسابهای سرویس بلندمدت و توکنهای API، به آنها داده میشود. این عاملهای هوشمند قادرند عملیات حساس و مهم را از ابتدا تا انتها انجام دهند، شامل شروع، تایید و اجرای فعالیتهای کلیدی، که در نتیجه ساختار تفکیک وظایف را زیر سوال میبرند. به همین دلیل، اهمیت کنترل و نظارت بر این عاملهای خودکار بیش از پیش احساس میشود و سازمانها باید راهکارهای موثری برای مدیریت دسترسیهای آنها داشته باشند.
در این مقاله، شش کنترل کلیدی ارائه شده است تا امنیت و شفافیت فعالیتهای این عاملها تضمین شود. اولین قدم، جداسازی هویت عاملها است تا بتوان آنها را در سیستمهای مختلف شناسایی و مدیریت کرد. دوم، محدود کردن دسترسیها تا حداقل نیاز، یکی دیگر از راهکارهای حیاتی است که از انجام فعالیتهای غیرضروری یا مخرب جلوگیری میکند. سوم، اختصاص یک مالک کسبوکار برای هر عامل، اطمینان حاصل میکند که مسئولیت فعالیتهای آنها مشخص است و پاسخگویی آسانتر صورت میگیرد.
همچنین، ثبت تمامی درخواستها و فراخوانیهای ابزارهایی که توسط عاملها انجام میشود، برای بررسیهای آینده ضروری است. پنجم، انجام بازبینیهای دورهای درباره میزان و نوع دسترسیها، به شناسایی و اصلاح ضعفها کمک میکند. در نهایت، ساخت یک سیستم خاموشکننده اضطراری که خارج از فرآیند عادی عمل میکند، تضمین میکند در صورت نیاز، کنترل کامل بر عاملهای هوشمند خودکار باقی بماند و از بروز خطرات احتمالی جلوگیری شود.
با اجرای این کنترلها، سازمانها میتوانند به شیوهای امن و شفاف، از دسترسی و فعالیتهای عاملهای هوشمند خود مراقبت کنند، و خطرات احتمالی مربوط به آنها را به حداقل برسانند.
#هوش_مصنوعی #امنیت_سایبری #مدیریت_دسترسی #نظارت_فناوری
🟣لینک مقاله:
https://www.darkreading.com/vulnerabilities-threats/ai-agents-are-privileged-users-who-is-auditing-their-access?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Dark Reading
AI Agents Are Privileged Users; Who Is Auditing Their Access?
Enterprises regularly rigorously monitor human employees, while autonomous AI agents quietly operate with broad privileges.
🔵 عنوان مقاله
AIUC (Product Launch)
🟢 خلاصه مقاله:
شرکت AIUC وظیفهای مهم در حوزه امنیت و عملکرد هوش مصنوعی دارد. این سازمان با انجام بازرسیهای دقیق، از صحت و ایمنی عاملهای هوشمند نصبشده در سیستمها اطمینان حاصل میکند. این فرآیند بر اساس استاندارد خاصی به نام AIUC-1 طراحی شده که معیارهای سختگیرانهای برای ارزیابی و تایید عملکرد این عوامل تعریف کرده است.
در واقع، AIUC در قالب خدماتی منظم و جامع، حدود ۵۰۰۰ تست مختلف بر روی عوامل هوشمند انجام میدهد. این تستها شامل مواردی مانند عبور از محدودیتهای امنیتی، تشخیص و جلوگیری از hallucinations (توهمهای ذهنی یا اطلاعات نادرست)، و نیز جلوگیری از نشت دادههای حساس میشود. هدف از این ارزیابیها تضمین این است که عوامل هوشمند نه تنها عملکرد صحیح دارند بلکه از نظر امنیتی و اخلاقی نیز سالم و قابل اعتماد هستند.
پس از انجام این تستها، مشتریان گزارش مفصلی به حجم حدود ۱۰۰ صفحه دریافت میکنند. این گزارش شامل جزئیات دقیق نتایج ارزیابیها است و به مشتریان کمک میکند تا نقاط قوت و ضعف سیستمهای خود را شناسایی و بهبود ببخشند. همچنین، مرحله نهایی این فرآیند، توسط تیمهای انسانی انجام میشود؛ یعنی کارشناسان صلاحیتدار صحت نتایج آزمایشها را تایید و تایید نهایی را صادر میکنند تا سطح اطمینان و صحت امور حفظ شود.
در مجموع، خدمات AIUC در زمینه ارزیابی، تایید و تضمین کیفیت عاملهای هوشمند، حوزهای مهم و حیاتی است که به توسعه و اطمینان از امنیت سیستمهای مبتنی بر هوش مصنوعی کمک میکند و نقش موثری در ایجاد اعتماد عمومی و حرفهای در این فناوری نوظهور دارد.
#هوش_مصنوعی #امنیت_سیستم #تایید_کیفیت #فناوری
🟣لینک مقاله:
https://aiuc.com/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AIUC (Product Launch)
🟢 خلاصه مقاله:
شرکت AIUC وظیفهای مهم در حوزه امنیت و عملکرد هوش مصنوعی دارد. این سازمان با انجام بازرسیهای دقیق، از صحت و ایمنی عاملهای هوشمند نصبشده در سیستمها اطمینان حاصل میکند. این فرآیند بر اساس استاندارد خاصی به نام AIUC-1 طراحی شده که معیارهای سختگیرانهای برای ارزیابی و تایید عملکرد این عوامل تعریف کرده است.
در واقع، AIUC در قالب خدماتی منظم و جامع، حدود ۵۰۰۰ تست مختلف بر روی عوامل هوشمند انجام میدهد. این تستها شامل مواردی مانند عبور از محدودیتهای امنیتی، تشخیص و جلوگیری از hallucinations (توهمهای ذهنی یا اطلاعات نادرست)، و نیز جلوگیری از نشت دادههای حساس میشود. هدف از این ارزیابیها تضمین این است که عوامل هوشمند نه تنها عملکرد صحیح دارند بلکه از نظر امنیتی و اخلاقی نیز سالم و قابل اعتماد هستند.
پس از انجام این تستها، مشتریان گزارش مفصلی به حجم حدود ۱۰۰ صفحه دریافت میکنند. این گزارش شامل جزئیات دقیق نتایج ارزیابیها است و به مشتریان کمک میکند تا نقاط قوت و ضعف سیستمهای خود را شناسایی و بهبود ببخشند. همچنین، مرحله نهایی این فرآیند، توسط تیمهای انسانی انجام میشود؛ یعنی کارشناسان صلاحیتدار صحت نتایج آزمایشها را تایید و تایید نهایی را صادر میکنند تا سطح اطمینان و صحت امور حفظ شود.
در مجموع، خدمات AIUC در زمینه ارزیابی، تایید و تضمین کیفیت عاملهای هوشمند، حوزهای مهم و حیاتی است که به توسعه و اطمینان از امنیت سیستمهای مبتنی بر هوش مصنوعی کمک میکند و نقش موثری در ایجاد اعتماد عمومی و حرفهای در این فناوری نوظهور دارد.
#هوش_مصنوعی #امنیت_سیستم #تایید_کیفیت #فناوری
🟣لینک مقاله:
https://aiuc.com/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Aiuc
AIUC | AI agent standard & insurance
AIUC certifies and insures AI agents to unlock secure adoption.