Software Engineer
716 subscribers
67 photos
7 videos
6 files
1.76K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Automated AI Agent Used to Bread Cybersecurity Nonprofit DIVD (2 minute read)

🟢 خلاصه مقاله:
مرکز دفاع از آسیب‌پذیری‌های امنیت سایبری در هلند، موسسه DIVD، اخیراً اعلام کرد که با حمله سایبری مبتنی بر هوش مصنوعی مواجه شده است. این سازمان بیان کرد که نفوذ انجام‌شده به شکل «واقعا پر سر و صدا و بسیار پیچیده» بود، در حالی که عامل تهدید به صورت خودران عمل می‌کرد و در توضیحات خود زیاده‌روی می‌کرد. این موضوع باعث شد تیم امنیتی بتواند به راحتی روش حمله را تحلیل و استخراج کند، زیرا عامل تهدید در توضیحاتش، جزئیات زیادی ارائه می‌داد و کار را برای تحلیل‌گران آسان‌تر می‌ساخت.

در این حمله، مهاجم از یک آسیب‌پذیری در یک نرم‌افزار ناشناخته بهره برد که سازمان اعلام کرد این نرم‌افزار مربوط به محصول Citrix NetScaler نمی‌باشد. این رویداد نشان می‌دهد که هوش مصنوعی در آینده می‌تواند چالش‌های جدیدی در حوزه امنیت سایبری ایجاد کند، به‌ویژه وقتی که عامل تهدید به صورت مستقل و هوشمند عمل می‌کند و از روش‌های خودکار برای نفوذ بهره می‌برد. اهمیت دارد که سازمان‌ها همواره به‌روز باشند و از ابزارهای امنیتی مؤثر برای شناسایی و مقابله با تهدیدات نوظهور استفاده کنند.

#امنیت_سایبری #هوش_مصنوعی #حملات_سایبری #مدیریت_ریسک

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
GitHub App Private Keys: 474 Leaked Keys Exposed (11 minute read)

🟢 خلاصه مقاله:
در این مطالعه، تیم GitGuardian به بررسی صحت امنیتی کلیدهای خصوصی اپ‌های GitHub پرداخته است. آنها تعداد زیادی از کلیدهای لو رفته را مورد بررسی قرار دادند تا میزان آسیب‌پذیری و نحوه سوءاستفاده از این کلیدها مشخص شود. در مجموع، 4,802 کلید خصوصی لو رفته از اپ‌های GitHub مورد آزمایش قرار گرفت که نتایج حاکی از آن بود که 474 مورد از این کلیدها همچنان معتبر و فعال هستند و قادر به احراز هویت در 440 برنامه مختلف هستند. این موضوع خطرات جدی را برای امنیت پروژه‌ها و سازمان‌ها به همراه دارد؛ خصوصاً که 44 برنامه از این موارد دارای مجوزهای مدیریتی سازمانی بودند که به آنها اجازه مدیریت کامل بر روی پروژه‌ها را می‌داد.

همچنین، 207 کلید توانایی نوشتن بر روی محتوای مخزن‌های کد را داشتند، که این امر می‌تواند منجر به تغییر، حذف یا افزودن کدهای مخرب بدون مجوز شود. از آنجا که این کلیدهای لو رفته تاریخ انقضا ندارند، بنابراین این فایل‌های PEM می‌توانند سال‌ها قابل استفاده بمانند و تهدید مستمر برای امنیت پروژه‌ها و زیرساخت‌های توسعه‌دهندگان باشند. نمونه‌های این تهدیدات شامل اپ‌هایی بودند که توکن‌های Actions را در حدود 300 سازمان نصب و فعال کرده بودند، برنامه داخلی BuildBuddy، اپ Crusher.dev و برنامه‌ای مرتبط با مراکز کنترل و پیشگیری از بیماری‌ها (CDC).

این یافته‌ها اهمیت حفاظت و مدیریت امنیتی کلیدهای خصوصی در پروژه‌های متن‌باز و سازمانی را بیش از پیش آشکار می‌سازد. سازمان‌ها باید با استفاده از روش‌های قدرتمند کنترل دسترسی و ابزارهای نظارتی، از لو رفتن این کلیدها جلوگیری کرده و در صورت لو رفتن، سریعاً اقدام به تغییر و اصلاح آن‌ها نمایند. حفاظت از این کلیدها باید اولویت اصلی در فرآیند امنیتی توسعه نرم‌افزار باشد تا بتوان از نفوذهای احتمالی و آسیب‌های جدی در فضای سایبری جلوگیری کرد.

#امنیت_سایبری #کلیدهای_خصوصی #حفاظت_از_کد # GitHub

🟣لینک مقاله:
https://blog.gitguardian.com/github-app-private-keys-leaked/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Disrobe (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای تخصصی مهندسی معکوس و امنیت سایبری، ابزارهای جامع و قدرتمند نقش کلیدی در تجزیه و تحلیل نرم‌افزارها دارند. یکی از این ابزارهای برجسته، «دیس‌روبی» است که به زبان Rust توسعه یافته است و قابلیت‌های بسیار متنوعی در زمینه‌های مختلف دارد. دیس‌روبی قادر است تقریبا هر نوع فایل، چه کدهای مخفی، چه برنامه‌های فشرده‌سازی شده یا رمزگذاری شده، را بازشناسایی و تحلیل کند. این ابزار کاربردی در واقع یک مجموعه کامل برای مهندسی معکوس است که ویژگی‌هایی مانند دیکد کردن، حذف رمزگذاری و باز کردن بسته‌بندی‌های مختلف را در بر می‌گیرد.

دیس‌روبی به عنوان یک ابزار چند منظوره و قطعه کد واحد، توانایی پشتیبانی از پلتفرم‌های متعددی مانند پایتون، ماشین مجازی جاوا و اندروید، دات‌نت، WebAssembly، زبان‌های JS و Go، و همچنین برنامه‌های native نظیر UPX، PyArmor، PyInstaller و Nuitka را دارد؛ بنابراین، در حوزه‌های متنوعی مانند تحلیل بدافزار، مسابقات CTF و تحقیقات امنیتی، کاربرد فراوانی دارد. این محصول، انتخاب ایده‌آلی برای تحلیل‌های امنیتی و تحقیقاتی است که نیازمند ابزارهای دقیق و چند منظوره است.

در کل، «دیس‌روبی» با طراحی منحصربه‌فرد خود، امکان تجزیه و تحلیل عمیق و سریع انواع باینری‌ها را به محققان و کارشنان امنیت می‌دهد، تا بتوانند نقاط ضعف و آسیب‌پذیری‌های استراتژیک را شناسایی و برطرف کنند. این ابزار، با فراهم کردن امکاناتی چند منظوره و راه‌حل‌های کاربرپسند، به عنوان یکی از بهترین گزینه‌ها در حوزه مهندسی معکوس و امنیت سایبری شناخته می‌شود.

#امنیت_سایبری #مهندسی_معکوس #تحلیل_بدافزار #ابزارهای_فنی

🟣لینک مقاله:
https://github.com/1-3-7/disrobe?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
EntraTrace (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناخت و تحلیل رفتار ابزارهای مهاجم اهمیت زیادی دارد تا بتوان به شکل موثرتری از زیرساخت‌ها محافظت کرد. EntraTrace، ابزار تحقیقاتی در حوزه امنیت دفاعی، با هدف مستندسازی و شناسایی رفتارهای قابل مشاهده ابزارهای حمله‌کننده علیه سرویس Microsoft Entra ID توسعه یافته است. این پروژه مبتنی بر جمع‌آوری خودکار داده‌ها و ساختن یک بانک اطلاعاتی معتبر و به‌روز است که جزئیات فعالیت‌های این ابزارها را رصد می‌کند.

در این پروژه، تمرکز بر روی ابزارهای رایج مانند AzureHound، AADInternals، O365Enum، PingCastle و سایر ابزارهای مشابه است. هدف اصلی جمع‌آوری و تحلیل اثرات مربوط به User-Agent و نشانه‌های API است که این ابزارها تولید می‌کنند. با شناسایی این آثار، کارشناسان امنیتی می‌توانند به راحتی حملات را تشخیص دهند و رفتار حمله‌کنندگان را بهتر درک کنند، که این امر منجر به تقویت تدابیر امنیتی می‌شود.

EntraTrace ابزاری است که با خودکارسازی فرآیند جمع‌آوری اطلاعات، کاربازرسان امنیت را در شناسایی سریع و دقیق فعالیت‌های مخرب یاری می‌کند و نقش مؤثری در بهبود دفاع سایبری ایفا می‌کند.

#امنیت_سایبری #ابزارهای_مهاجم #حفاظت_دفاعی #امنیت_در_ابر

🟣لینک مقاله:
https://github.com/Bert-JanP/EntraTrace?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Intel suspends bug bounty program with rewards up to $100,000 (1 minute read)

🟢 خلاصه مقاله:
شرکت اینتل به طور مخفیانه برنامه پرداخت پاداش برای کشف باگ‌های امنیتی خود با نام «اینتیگریتی» را تعلیق کرده است. این برنامه که به هکرهای اخلاق‌مدار اجازه می‌داد در صورت شناسایی آسیب‌پذیری‌های حساس، جوایز نقدی تا سقف ۱۰۰ هزار دلار دریافت کنند، دیگر فعال نیست. جایگزین آن، برنامه‌ای است که تنها در قبال افشای آسیب‌پذیری‌های امنیتی، بدون پرداخت پاداش، به کاربران فرصت اعلام مشکلات را می‌دهد.

این تغییر ناگهانی و بدون اعلام رسمی، و حذف انگیزه‌های مالی برای کشف مشکلات امنیتی، سوالاتی درباره دلایل این تصمیم در جامعه امنیت سایبری برانگیخته است. ممکن است این حرکت بخشی از برنامه‌های استراتژیک شرکت برای مدیریت بهتر آسیب‌پذیری‌ها یا اصلاح سیاست‌های امنیتی باشد، هرچند شرکت هنوز توضیحی در این باره ارائه نداده است.

در نتیجه، هکرهای اخلاق‌مدار و محققان امنیت، باید درک کنند که دیگر راهی برای دریافت پاداش در این برنامه نیست و تمرکز باید برروی گزارش‌دهی مسئولانه و همکاری برای بهبود امنیت محصولات اینتل باشد. این تغییر نشان می‌دهد که حتی بزرگ‌ترین شرکت‌ها در مدیریت برنامه‌های امنیت سایبری ممکن است سیاست‌های خود را تغییر دهند، و اهمیت برقراری امنیت باید همواره در اولویت باشد.

#امنیت_سایبری #باگ_بونتی #اینتل #حفاظت

🟣لینک مقاله:
https://videocardz.com/newz/intel-reportedly-ends-bug-bounty-rewards-for-security-researchers?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
UANIA OS: Authenticated Remote Code Execution (6 minute read)

🟢 خلاصه مقاله:
در پنل ادمین UaniaBOX، هیچ شل مستقیم در دسترس نیست و تنها رابط کاربری وب ارائه می‌شود. با این حال، محقق امنیتی متوجه شد که عملکرد دانلود فایل‌های کپچر پکت، امکان جابجایی پارامتر مسیر فایل را فراهم می‌کند؛ این امکان به او اجازه داد تا مسیر فایل را تغییر داده و محتویات فایل /etc/passwd را بخواند. با پیگیری تماس‌های سمت سرور، وی توانست به نقطه‌ای از API مربوط به OpenWrt UBUS JSON-RPC دسترسی پیدا کند که به نظر می‌رسید به‌طور غیرمجاز قابل دسترسی است.

در ادامه، او متوجه شد که کنترل‌های دستیابی (ACL) بسیاری از عملیات نوشتن را محدود کرده، اما در عین حال، یک نقطه ضعف باقی مانده بود: فایل /etc/firewall.user. این فایل یک اسکریپت شل است که هنگام بازنشانی فایروال اجرا می‌شود و به عنوان کاربر ریشه اجرا می‌شود. با نوشتن دستوری در این فایل و سپس راه‌اندازی مجدد فایروال، محقق توانست کد مورد نظر خود را اجرا کند. این عملیات، با بررسی‌های بعدی، تایید کرد که کد اجرا شده با دسترسی ریشه بوده و اثرات آن قابل توجه است، زیرا محقق موفق شد کارهای خاصی را به صورت ریشه‌ای انجام دهد و کنترل کامل بر سرور بدست آورد.

این کشف نشان می‌دهد که اگرچه پنل ادمین تنها یک رابط کاربری وب است، اما منابع آسیب‌پذیری در نقاط ظریف و کم‌توجه قرار دارد که می‌تواند توسط مهاجمان سوءاستفاده شود. اهمیت بررسی و تقویت امنیت APIهای مرتبط، به‌ویژه آن‌هایی که با کاربرهای ریشه در ارتباط هستند، بسیار حیاتی است تا از بروز حملات اینچنینی جلوگیری شود.

#امنیت_سایت #حفره_امنیتی #رایانش_مخفی #آسیب‌پذیری

🟣لینک مقاله:
https://rainpwn.blog/blog/uania-os-rce/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Mecatl (GitHub Repo)

🟢 خلاصه مقاله:
مک‌تِل یک ابزار متن‌باز و بومی ابری است که برای مدیریت عوامل (عامل‌ها) به کار می‌رود. این ابزار بر پایه معماری مدرن و مقاوم در برابر تغییرات ساخته شده است، به‌طوری که فرآیند اجرای عامل‌ها مستقل از محیط مشتری و زیرساخت‌های اجرایی است. یعنی عامل‌ها می‌توانند در جای خودش بدون وابستگی مستقیم به سیستم‌های مورد استفاده، فعالیت کنند و این قابلیت به توسعه‌دهندگان و مدیران سیستم امکان می‌دهد که عملیات را به صورت مستقل و انعطاف‌پذیر اداره کنند.

مک‌تِل به گونه‌ای طراحی شده است که حلقه اجرایی (loop) عامل‌ها همیشه مستقل باقی می‌ماند، حتی زمانی که عملیات در حالت محلی یا در بستر ابری انجام می‌شود. این بدان معناست که می‌توان نسخه‌ای از عامل را در محیط محلی اجرا کرد، سپس همان عامل را در محیط‌های از راه دور با وضعیت دائمی و سابقه رویدادهای ضبط‌شده راه‌اندازی نمود، بدون نیاز به تغییر در حلقه اصلی آن. همچنین، این سیستم قابلیت مقیاس‌پذیری افقی در بستر کلاود و اورکلی را دارد؛ به‌گونه‌ای که می‌توان چندین نسخه یا نمونه از عامل‌ها را در کلاسترهای Kubernetes راه‌اندازی کرد و بدون نیاز به بازنویسی حلقه، تعداد آنها را افزایش داد یا کاهش داد.

به طور خلاصه، مک‌تِل ابزاری قدرتمند و انعطاف‌پذیر است که به توسعه‌دهندگان و تیم‌های عملیات کمک می‌کند تا بتوانند عامل‌های توزیع‌شده و مقاوم در برابر خطا را به سادگی مدیریت و مقیاس‌بندی کنند، بدون اینکه نگران وابستگی‌های محیطی یا نیاز به تغییر حلقه اجرایی باشند.

#ابزارهای_باز #کلاود_محور #مدیریت_عامل‌ها #مقیاس‌پذیری

🟣لینک مقاله:
https://github.com/stacklok/mecatl?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
London property manager breach may have exposed bank details and lockbox codes (3 minute read)

🟢 خلاصه مقاله:
مدیر املاک در لندن با یک نقض امنیتی جدی مواجه شده است که ممکن است اطلاعات بانکی و کدهای قفل جعبه‌های امانتی مشتریان فاش شده باشد. این حادثه نشان می‌دهد که چه خطراتی در زمینه حفظ امنیت داده‌های حساس در فضای دیجیتال وجود دارد و اهمیت اینکه شرکت‌ها چگونه از اطلاعات مشتریان محافظت می‌کنند را بیشتر نمایان می‌سازد.

شرکت City Relay، ارائه‌دهنده خدمات مدیریت املاک، اعلام کرد که هکرها توانسته‌اند در دو نوبت به سیستم ابری Metabase Cloud این شرکت نفوذ کنند و اطلاعات مربوط به مشتریان را استخراج نمایند. این نفوذ، نه تنها نگرانی‌های امنیتی جدی را به وجود آورده بلکه ضررهای مالی و احتمالی برای مشتریان و شرکت را نیز در پی داشته است. اهمیت حفاظت از داده‌ها در صنعت املاک و مستغلات بیش از پیش آشکار شده است، چرا که اطلاعات حساس مانند حساب‌های بانکی و کدهای مربوط به مکان‌های امنیتی، به راحتی در صورت نفوذ، ممکن است سوءاستفاده شوند.

این حادثه تمرکز بر نیاز به تدابیر امنیتی قوی‌تر و نظارت مستمر بر سیستم‌های دیجیتال را افزایش می‌دهد. شرکت‌ها باید اقدامات بیشتری برای جلوگیری از نفوذهای احتمالی انجام دهند و در عین حال، مشتریان خود را درباره نحوه محافظت از اطلاعاتشان آموزش دهند تا از بروز مشکلات احتمالی جلوگیری شود. در نهایت، این واقعه نشان می‌دهد که حفاظت از داده‌ها یک مسئولیت حیاتی برای هر کسب‌وکار در دنیای دیجیتال امروز است.

#امنیت_داده #املاک #حفاظت_اطلاعات #نفوذهای_سایبری

🟣لینک مقاله:
https://www.theregister.com/security/2026/09/17/london-property-manager-breach-may-have-exposed-bank-details-and-lockbox-codes/5297232?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Open Build Service, one year later: command execution through Mercurial argument injection (6 minute read)

🟢 خلاصه مقاله:
در یک سال گذشته، سرویس Open Build Service با مشکل امنیتی جدی مواجه شده است که امکان اجرای دستورات از راه دور و کنترل کامل آن را برای مهاجمان فراهم می‌کرد. این آسیب‌پذیری توسط محقق امنیتی «Fenrisk» کشف شد و با شماره CVE-2026-56004 ثبت شده است. مشکل در بخش backend مربوط به Mercurial در این سرویس بود و به هکرها اجازه می‌داد تا با وارد کردن یک نسخه‌ـــپایینی مخرب در قسمت _service، تنظیماتی مانند «hook» پیش‌بارگذاری را به صورت دستکاری شده وارد کنند و سپس دستورات دلخواه خود را بر روی سرور اجرا کنند.

نکته مهم اینجا است که حمله‌کنندگان با استفاده از ساختار خاصی در پارامترهای ارسالی، می‌توانستند از محدودیت‌های معمول زبان برنامه‌نویسی Python بهره‌مند شوند. در اینجا، فاصله موجود در مقدار ورودی باعث عبور از محدودیت‌های argparse در پایتون می‌شد و هکرها می‌توانستند دستورات مخرب را به راحتی اجرا کنند. برای موفقیت این حمله، نیاز بود که فرد مهاجم به یک مخزن (Repository) در Mercurial دسترسی داشته باشد، بتواند یک کلون (clone) از آن انجام دهد و از طریق پروتکل HTTP یا HTTPS وارد شود.

این آسیب‌پذیری بر روی سرویس build.opensuse.org تایید شد و تیم توسعه openSUSE سریعاً با اصلاح این مشکل دست به کار شدند. در تاریخ ۲ ژوئیه، آنها با افزودن پارامترهای جدید مانند «--before...» توانستند توانایی وارد کردن دستورات مخرب را محدود و امنیت سرویس را تقویت کنند. این اصلاح نشان می‌دهد که تیم‌های فنی باید همواره در حال رصد و به‌روزرسانی سیستم‌های خود باشند تا از حملات احتمالی در آینده جلوگیری کنند.

حفاظت از سرورها و سرویس‌های آنلاین در دنیای امروز امری ضروری است، زیرا بهره‌برداری از چنین آسیب‌پذیری‌هایی می‌تواند هزینه‌های هنگفتی به همراه داشته باشد. آگاهی‌رسانی سریع و واکنش حرفه‌ای در مقابل مشکلات امنیتی مهم‌ترین ابزار برای محافظت از اطلاعات و زیرساخت‌ها است.

#امنیت_سایبری #حفره_امنیتی #Mercurial #openSUSE

🟣لینک مقاله:
https://fenrisk.com/research/open-build-service-2/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
MetaMask Security Incident Prompts Exit of Affected Ethereum Validators (1 minute read)

🟢 خلاصه مقاله:
شرکت متامسک در واکنش به یک رویداد امنیتی مرتبط با بخش‌هایی از زیرساخت‌های خود، اقداماتی را در حال انجام دارد. این شرکت به صورت پیشگیرانه در حال خارج کردن اعتبارسنج‌های تاثیر‌پذیر در عملیات استیکینگ غیرمتمرکز خود است و با مشتریان و شرکا در این زمینه هماهنگ می‌کند. لیدو تأیید کرده است که فرآیند خروج اعتبارسنج‌ها در حال انجام است و انتظار می‌رود که تمام اعتبارسنج‌های تاثیر‌پذیر تا هفتم اکتبر خارج شوند. این اقدام ممکن است منجر به از دست رفتن سودهای احتمالی و جریمه‌های ناشی از قطعی‌ زمانی شود، که هدف از آن حفظ امنیت شبکه است و به عنوان یک اقدام پیشگیرانه در برابر تهدیدات امنیتی صورت می‌گیرد.

برای حفظ امنیت و پایداری شبکه اتریوم، شرکت‌های معتبر مانند متامسک و لیدو در حال انجام اقدامات سریع و مؤثر هستند تا خطرات احتمالی را کاهش دهند و از دارایی‌های کاربران محافظت کنند. این رویداد نشان می‌دهد که حتی در اکوسیستم‌های فناوری پیشرفته، اهمیت واکنش سریع و استراتژیک در مواجهه با تهدیدات امنیتی انکارناپذیر است و باعث کاهش خسارات و تضمین امنیت کلی شبکه می‌شود.

#امنیت_سکویی #اتریوم #متامسک #امنیت_شبکه

🟣لینک مقاله:
https://thehackernews.com/2026/10/metamask-security-incident-prompts-exit.html?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Data breach hits Denmark's population register, affecting 8.8 million (1 minute read)

🟢 خلاصه مقاله:
در روزهای اخیر، خبر نگران‌کننده‌ای منتشر شد مبنی بر اینکه اطلاعات شخصی مربوط به جمعیت کشور دانمارک به خطر افتاده است. بر اساس گزارش‌ها، هکرها توانستند به سامانه ثبت‌نام جمعیت مرکزی دانمارک نفوذ کنند و به داده‌های حساس حدود ۸.۸ میلیون نفر دسترسی پیدا کنند. این نفوذ از طریق استفاده غیرمجاز از اطلاعات معتبر ورود یک شرکت دانمارکی صورت گرفته است، که نشان‌دهنده اهمیت تقویت امنیت دیجیتال و مراقبت بیشتر در حفاظت از اطلاعات شخصی است.

در اثر این حمله، نام‌ها، آدرس‌ها و شماره‌های CPR (شماره شناسایی فردی در دانمارک) این افراد در معرض دید قرار گرفت. در حالی که انگیزه و میزان خسارات احتمالی هنوز در حال ارزیابی است، این حادثه هشداردهنده‌ای است درباره آسیب‌پذیری سامانه‌های اطلاعاتی در دولت‌ها و ضرورت ارتقاء تدابیر امنیت سایبری. به نظر می‌رسد این نفوذ، زنگ خطری باشد تا اقدامات جدی‌تری در زمینه حفظ حریم خصوصی و جلوگیری از حملات سایبری در آینده اتخاذ شود.

این رویداد emphasizes اهمیت حفاظت از داده‌های حساس و نیاز به سیستم‌های مقاوم‌تر در مقابل نفوذهای سایبری، خصوصاً در سامانه‌هایی که اطلاعات حیاتی شهروندان را نگهداری می‌کنند. دولت و بخش فناوری اطلاعات در دانمارک به سرعت در حال تحلیل وضعیت و اجرای اقدامات لازم برای جلوگیری از تکرار چنین حوادثی هستند تا اعتماد عمومی حفظ و امنیت اطلاعات افراد تضمین شود.

#حفاظت_اطلاعات #امنیت_سایبری #حریم_خصوصی #دانمارک

🟣لینک مقاله:
https://www.yahoo.com/news/world/articles/data-breach-hits-denmarks-population-113327844.html?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Malicious .git Configs Can Make Claude, Codex, Cursor, and Other AI Agents Run Attacker Code (4 minute read)

🟢 خلاصه مقاله:
پیکربندی‌های مخرب در فایل‌های .git می‌تواند عامل‌های هوشمند مانند کلود، کدکس، کر سر، و سایر عوامل هوشمند مشابه را وادار به اجرای کدهای مخرب مهاجم کند. شرکت امنیت سایبری منیفولد در بررسی‌های خود هشت نقص در هفت عامل برنامه‌نویسی مختلف پیدا کرده است. این آسیب‌پذیری‌ها نشان می‌دهند که یک مخزن کد دریافت‌شده می‌تواند با استفاده از فایل .git/config، دستورات مخرب را از طریق تنظیمات core.fsmonitor تحریک کند، و این دستورات با مجوزهای حساب توسعه‌دهنده اجرا می‌شوند، بدون اینکه کنترل‌های ایزوله‌سازی (sandbox) فعال باشد یا نیاز به تایید داشته باشند.

به‌عبارت دیگر، این آسیب‌پذیری‌ها، امکان اجرای کدهای مخرب را بدون نظارت و تایید کاربر فراهم می‌کنند، و این موضوع ریسک امنیتی شدید برای پروژه‌‑ها و سیستم‌های توسعه یافته بر بستر این ابزارها را افزایش می‌دهد. نمونه‌هایی از راه‌حل‌ها برای رفع این مشکل شامل بروزرسانی‌های امنیتی برای ابزارهایی مانند goose، کدکس و مسیرهای خاص در کلود است. با این حال، چندین عامل دیگر مانند Hermes Agent، Qwen Code، Grok Build و یکی دیگر از مسیرهای مربوط به کلود هنوز در معرض خطر باقی مانده‌اند و نیازمند اصلاح و بررسی بیشتر هستند.

این یافته‌ها اهمیت امنیت در سیستم‌های توسعه نرم‌افزاری و نیاز به مراقبت ویژه درباره نحوه مدیریت پیکربندی‌های مخزن‌های کد را بیش از پیش روشن می‌کند. توسعه‌دهندگان و تیم‌های امنیتی باید نسبت به این آسیب‌پذیری‌ها آگاه باشند و اقدامات لازم برای جلوگیری از سوءاستفاده مهاجمان را انجام دهند تا امنیت پروژه‌های خود را تضمین کنند.

#امنیت_برنامه_نویسی #حفاظت_در_برنامه_نویسی #آسیب‌پذیری_فایل‌های.git #امنیت_نرم‌افزار

🟣لینک مقاله:
https://thehackernews.com/2026/09/malicious-git-configs-can-make-claude.html?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
AI Agents Are Privileged Users; Who Is Auditing Their Access? (4 minute read)

🟢 خلاصه مقاله:
در محیط‌های سازمانی، نظارت بر ورودهای انسانی به دقت انجام می‌شود، اما در مقابل، معمولا دسترسی گسترده و بدون محدودیت به عامل‌های هوشمند مصنوعی، از طریق حساب‌های سرویس بلندمدت و توکن‌های API، به آن‌ها داده می‌شود. این عامل‌های هوشمند قادرند عملیات حساس و مهم را از ابتدا تا انتها انجام دهند، شامل شروع، تایید و اجرای فعالیت‌های کلیدی، که در نتیجه ساختار تفکیک وظایف را زیر سوال می‌برند. به همین دلیل، اهمیت کنترل و نظارت بر این عامل‌های خودکار بیش از پیش احساس می‌شود و سازمان‌ها باید راهکارهای موثری برای مدیریت دسترسی‌های آن‌ها داشته باشند.

در این مقاله، شش کنترل کلیدی ارائه شده است تا امنیت و شفافیت فعالیت‌های این عامل‌ها تضمین شود. اولین قدم، جداسازی هویت عامل‌ها است تا بتوان آن‌ها را در سیستم‌های مختلف شناسایی و مدیریت کرد. دوم، محدود کردن دسترسی‌ها تا حداقل نیاز، یکی دیگر از راهکارهای حیاتی است که از انجام فعالیت‌های غیرضروری یا مخرب جلوگیری می‌کند. سوم، اختصاص یک مالک کسب‌وکار برای هر عامل، اطمینان حاصل می‌کند که مسئولیت فعالیت‌های آن‌ها مشخص است و پاسخگویی آسان‌تر صورت می‌گیرد.

همچنین، ثبت تمامی درخواست‌ها و فراخوانی‌های ابزارهایی که توسط عامل‌ها انجام می‌شود، برای بررسی‌های آینده ضروری است. پنجم، انجام بازبینی‌های دوره‌ای درباره میزان و نوع دسترسی‌ها، به شناسایی و اصلاح ضعف‌ها کمک می‌کند. در نهایت، ساخت یک سیستم خاموش‌کننده اضطراری که خارج از فرآیند عادی عمل می‌کند، تضمین می‌کند در صورت نیاز، کنترل کامل بر عامل‌های هوشمند خودکار باقی بماند و از بروز خطرات احتمالی جلوگیری شود.

با اجرای این کنترل‌ها، سازمان‌ها می‌توانند به شیوه‌ای امن و شفاف، از دسترسی و فعالیت‌های عامل‌های هوشمند خود مراقبت کنند، و خطرات احتمالی مربوط به آن‌ها را به حداقل برسانند.

#هوش_مصنوعی #امنیت_سایبری #مدیریت_دسترسی #نظارت_فناوری

🟣لینک مقاله:
https://www.darkreading.com/vulnerabilities-threats/ai-agents-are-privileged-users-who-is-auditing-their-access?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
AIUC (Product Launch)

🟢 خلاصه مقاله:
شرکت AIUC وظیفه‌ای مهم در حوزه امنیت و عملکرد هوش مصنوعی دارد. این سازمان با انجام بازرسی‌های دقیق، از صحت و ایمنی عامل‌های هوشمند نصب‌شده در سیستم‌ها اطمینان حاصل می‌کند. این فرآیند بر اساس استاندارد خاصی به نام AIUC-1 طراحی شده که معیارهای سخت‌گیرانه‌ای برای ارزیابی و تایید عملکرد این عوامل تعریف کرده است.

در واقع، AIUC در قالب خدماتی منظم و جامع، حدود ۵۰۰۰ تست مختلف بر روی عوامل هوشمند انجام می‌دهد. این تست‌ها شامل مواردی مانند عبور از محدودیت‌های امنیتی، تشخیص و جلوگیری از hallucinations (توهم‌های ذهنی یا اطلاعات نادرست)، و نیز جلوگیری از نشت داده‌های حساس می‌شود. هدف از این ارزیابی‌ها تضمین این است که عوامل هوشمند نه تنها عملکرد صحیح دارند بلکه از نظر امنیتی و اخلاقی نیز سالم و قابل اعتماد هستند.

پس از انجام این تست‌ها، مشتریان گزارش مفصلی به حجم حدود ۱۰۰ صفحه دریافت می‌کنند. این گزارش شامل جزئیات دقیق نتایج ارزیابی‌ها است و به مشتریان کمک می‌کند تا نقاط قوت و ضعف سیستم‌های خود را شناسایی و بهبود ببخشند. همچنین، مرحله نهایی این فرآیند، توسط تیم‌های انسانی انجام می‌شود؛ یعنی کارشناسان صلاحیت‌دار صحت نتایج آزمایش‌ها را تایید و تایید نهایی را صادر می‌کنند تا سطح اطمینان و صحت امور حفظ شود.

در مجموع، خدمات AIUC در زمینه ارزیابی، تایید و تضمین کیفیت عامل‌های هوشمند، حوزه‌ای مهم و حیاتی است که به توسعه و اطمینان از امنیت سیستم‌های مبتنی بر هوش مصنوعی کمک می‌کند و نقش موثری در ایجاد اعتماد عمومی و حرفه‌ای در این فناوری نوظهور دارد.

#هوش_مصنوعی #امنیت_سیستم #تایید_کیفیت #فناوری

🟣لینک مقاله:
https://aiuc.com/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
There's a new way to break RSA that's faster than anything we've seen before (2 minute read)

🟢 خلاصه مقاله:
در دنیای رمزنگاری، درک روش‌های جدید و کارآمد برای شکستن سیستم‌های امن اهمیت بسیاری دارد، چرا که با شناسایی آسیب‌پذیری‌ها، می‌توان راه‌حل‌های مؤثرتری برای محافظت از داده‌ها توسعه داد. اخیراً محققان روشی جدید معرفی کرده‌اند که قادر است RSA را سریع‌تر از هر زمان دیگری شکست دهد، و این موضوع انقلابی در حوزه امنیت دیجیتال محسوب می‌شود.

این محققان با بهره‌گیری از حمله‌ای مبتنی بر حساب‌های کلاسیک و بدون نیاز به فاکتورگیری کلید خصوصی، توانسته‌اند امضای‌های RSA را جعل کنند. نکته قابل توجه این است که این حمله از شماره خاصی در میدان هندسی (number field sieve) بهره می‌برد و مستقیماً بر روی نوع خاصی از امضاهای RSA، یعنی امضای مخفی (blind signature) عمل می‌کند. این روش، امنیت سیستم‌هایی مانند Privacy Pass که در سرویس‌هایی چون اپل و Cloudflare مورد استفاده قرار می‌گیرد، را به طور چشمگیری کاهش می‌دهد.

در مقایسه با راه‌حل‌های قبلی، این حمله میزان محاسبات مورد نیاز را از حدود ۲^۸۰ عملیات و ۵۰۰ هزار تا یک میلیون سال مصرف پردازنده‌های مرکزی (CPU core-years) برای کلیدهای ۱۰۲۴ بیتی به تنها حدود ۲^۶۵ عملیات و ۱۳۸۰ هسته-سالی کاهش می‌دهد. این تغییر نشان‌دهنده قدرت و کارآمدی این روش جدید است، هرچقدر هم که محدودیت‌هایی در کاربرد آن وجود داشته باشد، اما فاش شدن این طریق جدید، فرصتی فراهم می‌کند تا مهندسان امنیتی این آسیب‌پذیری را در سیستم‌های موجود شناسایی و برطرف کنند.

در واقع، این اختراع جدید نشان می‌دهد که امنیت بر پایه رمزارزهای خاص ممکن است دیر یا زود شکسته شود، و اهمیت دارد که توسعه‌دهندگان و متخصصان حوزه امنیت سایبری همواره در حال بروزرسانی و تقویت پروتکل‌های خود باشند تا در مقابل چنین تهدیداتی مقاوم بمانند.

#امنیت_رمزنگاری #RSA #حملات_سیبری #امنیت_دیجیتال

🟣لینک مقاله:
https://arstechnica.com/security/2026/09/theres-a-new-way-to-break-rsa-thats-faster-than-anything-weve-seen-before/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon