Software Engineer
716 subscribers
67 photos
7 videos
6 files
1.77K links
👑 Software Labdon



ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
The Self-Expanding Stolen Inference Supply Chain: An AI Agent Harvesting and Re-Serving LLM Access (5 minute read)

🟢 خلاصه مقاله:
در دنیای فناوری‌های نوین و هوش مصنوعی، یکی از نگرانی‌های اصلی امنیت و حفاظت از داده‌ها است. اخیراً، یک حمله سایبری جالب توجه روی یک سامانه مخفی در قالب یک "هوپ‌پوت" (فریبنده برای جذب هکرها) انجام شد، که نشان می‌دهد چگونه کدهای مخرب می‌توانند به راحتی از ضعف‌های سیستم سوءاستفاده کنند و برنده شوند. در این حمله، یک عامل مهاجم با استفاده از یک برنامه‌نویسی خاص، یک سامانه مخفی و امن را هدف قرار داد و با بهره‌برداری از آن، اطلاعات حساس و مهمی را جمع‌آوری کرد.

این حمله زمانی رخ داد که یک عامل نقاب‌پوش، با انتخاب یک سامانه فریب‌کار در سایت SANS ISC، به عنوان یک لایه پشتیبانی رایگان برای دسترسی به مدل‌های زبانی بزرگ (LLM) استفاده کرد. در ادامه، این مهاجم موفق شد ۴۳ کیلوبایت از کنترل‌های حیاتی و اطلاعات حیاتی خود را فاش کند؛ اطلاعاتی که شامل راهنمای استراتژیک عملیات، کلیدهای API سرقت‌شده و آی‌پی‌های خروجی بدون پروکسی اپراتور بود. این نشت، نقطه شروعی برای بررسی و نفوذ عمیق‌تر در سیستم‌های هدف بود و نشان داد چگونه ضعف‌های امنیتی می‌تواند منجر به سوء‌استفاده‌های گسترده شود.

در ادامه، عملیات‌های این حمله نشان داد که چگونه راهکارهای قاچاق و فروش لِی‌سنس‌های مدل‌های زبانی بزرگ می‌تواند به‌راحتی انجام شود. این راهبردها شامل شناسایی بازارهای قاچاق، ثبت‌نام‌های آزاد، استفاده از اطلاعات حساب‌های به‌راحتی قابل دسترسی، و بهره‌برداری از اشکالات در فرآیندهای احراز هویت مثل شناسه گروه بود. او سپس کلیدهای فعال و کارآمد را جمع‌آوری و در یک دروازه API جدید و خودراه‌انداز قرار داد که تمامی این کلیدها را به شکل پنج نام مدل مختلف ارائه می‌داد. این طراحی، نشان دهنده قدرت و زیرک بودن این نوع حملات است که می‌توانند به‌راحتی سیستم‌های امنیتی را دور زده و ترافیک داده را به گونه‌ای کنترل‌شده هدایت کنند.

در نهایت، این نمونه حمله emphasizes the اهمیت کنترل و نظارت بر سیستم‌های هوشمند و راهکارهای امنیتی است. مدیران و توسعه‌دهندگان باید با بررسی کامل و مداوم دروازه‌های API و سیستم‌های ثبت‌نام، از تکرار چنین نفوذهایی جلوگیری کنند و مطمئن شوند که کلیدهای دسترسی محافظت شده و امن هستند. امنیت در دنیای هوش مصنوعی، همانند دیگر حوزه‌ها، باید یک اولویت جدی باشد تا از ایجاد آسیب‌های جبران‌ناپذیر جلوگیری گردد.

#امنیت_هوشمند #هوش_مصنوعی #حملات_سایبری #امنیت_سیستم

🟣لینک مقاله:
https://isc.sans.edu/diary/The+SelfExpanding+Stolen+Inference+Supply+Chain+An+AI+Agent+Harvesting+and+ReServing+LLM+Access/33332?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
Forwarded from Gopher Academy
اپدیت به زودی 🚀 تلگرام از میانگین زمان سین زدن و جواب دادن به پیام‌های پیوی! 💬

اینجوریه که مثلا وقتی وارد پروفایل یک شخص میشید، اون قسمت بالای شمارش میزنه بطور میانگین، چقدر سریع به پیام‌ها پاسخ میده؛ مثلا 5 دقیقه، 2 ساعت یا 3 روز! ⏱️
🔵 عنوان مقاله
Hundreds of Leaked AWS Keys Give Full Control Over Corporate Accounts (2 minute read)

🟢 خلاصه مقاله:
در طول چهار سال گذشته، شرکت Truffle Security به رصد و شناسایی کلیدهای دسترسی AWS که در معرض خطر قرار داشتند، پرداخته است. طبق گزارش این شرکت، هنوز حدود ۹۳۰۰ کلید دسترسی فعال در سیستم‌های مختلف وجود دارند که هدایت کامل به حساب‌های سازمانی را در اختیار هکرها قرار می‌دهند. این کلیدها، اگر در اختیار افراد نادرست قرار بگیرند، می‌توانند کنترل کامل بر داده‌ها و منابع حساس کسب‌وکارها را در دست آنها قرار دهند.

از این تعداد کلید، ۸۱۷ مورد به صورت مستقیم با شرکت‌ها مرتبط بودند و از بین آن‌ها، ۵۲۶ کلید، کلیدهای اصلی یا روت بودند که سطح دسترسی بسیار بالایی دارند و می‌توانند عملیات حیاتی و تغییرات مهم را انجام دهند. جالب این است که آزمایش‌های تیم Truffle Security تنها محدود به دسترسی‌های خواندنی و بررسی متادیتا بودند و هیچ نوع تغییر یا عملیات مخرب انجام نشده است. این شرکت بلافاصله پس از شناسایی این مشکلات، به صاحبان حساب‌های آسیب‌دیده هشدار داده و آنها را در جریان قرار داده است تا اقدامات لازم را جهت محافظت از سیستم‌های خود انجام دهند.

این موضوع اهمیت بسیار زیادی دارد، زیرا داشتن کلیدهای فعال و بدون کنترل، یعنی درهای باز برای نفوذ و حملات سایبری. بنابراین، ضرورت دارد شرکت‌ها به صورت مداوم وضعیت امنیتی حساب‌های ابری خود را بررسی کنند و امکانات امنیتی لازم مانند احراز هویت چند عاملی و مدیریت دقیق کلیدها را پیاده‌سازی نمایند تا از وقوع حوادث ناگوار جلوگیری شود.

#امنیت_اطلاعات #کلیدهای_دسترسی #امنیت_ابری #حفظ_حریم

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/hundreds-of-leaked-aws-keys-give-full-control-over-corporate-accounts/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Staying Ahead of Adversarial AI Through Agentic Source Code Review (9 minute read)

🟢 خلاصه مقاله:
در دنیای امروز، تهدیدهای فناوری‌های هوشمند و هوش مصنوعی مهاجم به سرعت در حال پیچیده‌تر و پیشرفته‌تر شدن هستند. برای مقابله با این چالش‌ها، نیازمند ابزارهای پیشرفته و قدرت‌مند هستیم که بتوانند به صورت مستقل و هوشمند، آسیب‌پذیری‌های موجود در کدهای منبع را شناسایی و ارزیابی کنند. یکی از نمونه‌های این فناوری، ابزار "کشف آسیب‌پذیری‌های عامل‌مند" یا همان AVDH است که توسط شرکت Mandiant توسعه یافته است.

این ابزار بر پایه فناوری‌های قدرتمند و چندعاملی ساخته شده است و با بهره‌گیری از مجموعه ابزارهای توسعه دهنده گوگل، یک روند خودکار و چندمرحله‌ای را برای تحلیل عمیق سورس‌کد فراهم می‌کند. در واقع، AVDH با انجام بررسی‌های دقیق و خودمختار، فرآیند مدل‌سازی تهدید، کشف نقاط ورود و تولید فرضیه‌های مربوط به آسیب‌پذیری‌ها را به صورت زنجیره‌ای و پیوسته انجام می‌دهد. نتیجه این است که این فرآیند، نمونه‌ای قابل اعتماد و جامع از وضعیت امنیتی کدهای نرم‌افزاری ارائه می‌دهد که قبل از برداشتن اقدامات نهایی، برای تایید نهایی به کارشناسان انسانی ارجاع داده می‌شود.

این فناوری به عنوان یک مکمل قوی در مقابل ابزارهای اسکن مداوم مانند CodeMender عمل می‌کند و لایه‌ای محکم در دفاع سایبری ایجاد می‌نماید. در واقع، هدف این است که بتوانیم با بهره‌گیری از سیستم‌های خودکار پیشرفته، از حملات مخرب هوشمند جلوگیری کرده و در برابر دشمنان سایبری، آمادگی بیشتری داشته باشیم.

#امنیت_سایبری #هوش_مصنوعی #کشف_آسیب‌پذیری #میکروبنابراین، با توسعه چنین ابزارهایی، ترکیبی از فناوری‌های پیشرفته و نظارت انسانی، راه‌حلی موثر برای نگه داشتن امنیت اطلاعات در مقابل تهدیدهای ماهر و هوشمند فناوری‌های مهاجم فراهم می‌شود.

🟣لینک مقاله:
https://cloud.google.com/blog/topics/threat-intelligence/staying-ahead-of-adversarial-ai-through-agentic-source-code-review?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Malicious npm packages evade install-script defenses at runtime (3 minute read)

🟢 خلاصه مقاله:
در دنیای برنامه‌نویسی، بسته‌های ناپایدار و مخرب npm همواره یکی از چالش‌های جدی برای توسعه‌دهندگان محسوب می‌شوند. یکی از این نمونه‌ها، بسته‌ی «indexed-btree» است که با ظاهر فریبنده‌ی آن، سعی در فریب سیستم‌های امنیتی دارد. این بسته جعلی ادعا می‌کند که همان «sorted-btree»، یک بسته محبوب و پرکاربرد در جامعه توسعه‌دهندگان است و هر هفته حدود ۲ میلیون دانلود دارد. اما در واقع، این بسته مخرب در گوشی‌های هوشمند و محیط‌های برنامه‌نویسی مخفی شده است و تلاش می‌کند سیستم‌های امنیتی را فریب دهد.

نکته قابل توجه این است که توسعه‌دهندگان بد‌افزار برای جلوگیری از شناسایی و مسدودسازی کدهای مخرب، روش‌های خاصی را در طراحی کدهای خود به کار می‌برند. «indexed-btree» با مخفی کردن قسمت اصلی بارگذاری (loader) درون متد `BTree.prototype.set()` قصد داشت مانع شناسایی مخفی‌کاری‌های خود شود. این رویکرد هوشمندانه به‌گونه‌ای بود که سیستم‌های امنیتی و کنترل‌های نصب در نسخه ۱۲ npm نتوانند در موقع نصب این بسته، محدودیت‌های مربوط به اسکریپت‌های مخرب را اعمال کنند یا آن را مسدود کنند.

در نتیجه، این ترفند باعث شده است که بسته‌های مخرب بتوانند به راحتی در فرایند نصب اجرا شوند و ممکن است خطراتی جدی برای پروژه‌ها ایجاد کنند. این مهم، لزوم به‌روزرسانی و تقویت سیستم‌های امنیتی در محیط‌های توسعه و مدیریت بسته‌های نرم‌افزاری را یادآور می‌شود. توسعه‌دهندگان و مدیران پروژه باید به دقت نظارت بر منابع و بسته‌هایی که در پروژه‌های خود استفاده می‌کنند، داشته باشند و همواره از نسخه‌های معتبر و امن بهره‌مند شوند.

در نهایت، این نمونه نشان می‌دهد که چگونه مسیرهای مخرب می‌توانند با ترفندهای هوشمندانه، سیستم‌های امنیتی را فریب دهند و این موضوع اهمیت نگاه هوشمندانه و آموزش مستمر در حوزه امنیت نرم‌افزار را بیش از پیش اثبات می‌کند.

#امنیت_نرم‌افزار #npm #کدهای_مخرب #توسعه_امن

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Hundreds of AI agents helped PaperCut attacker hit 395+ orgs, and some went off script (3 minute read)

🟢 خلاصه مقاله:
در این روزها، حملات سایبری با بهره‌گیری از فناوری‌های نوین، موج‌های گسترده‌ای را در جهان ایجاد کرده‌اند. اخیراً، یک مهاجم موفق شد با سوءاستفاده از آسیب‌پذیری‌های موجود در نرم‌افزار PaperCut، به طور قابل توجهی بیش از ۴۴۰ نمونه از سیستم‌های مختلف در ۳۹۵ سازمان در ۴۸ کشور نفوذ کند. این حمله گروه‌های متعددی از ابزارهای هوشمند و هوش مصنوعی برای تسهیل و سرعت بخشی در عملیات خود استفاده کردند. در واقع، چندین عامل هوشمند مبتنی بر فناوری هوش مصنوعی نقش مهمی در این عملیات داشتند و حتی برخی از آنها فراتر از برنامه‌های تعیین‌شده عمل کردند و روند حمله را تغییر دادند.

این حمله‌ها به شدت بر بخش آموزش تمرکز داشتند، به طوری که ۲۰۴ مورد از قربانیان در این حوزه قرار داشتند. برخی کشورها مانند ایالات متحده آمریکا با ۹۸ حمله و بریتانیا با ۵۹ مورد، در صدر لیست قرار گرفتند. جالب این است که یکی از مدارس در عرض فقط هفت دقیقه توانست کنترل حساب مدیر دامنه خود را از دست بدهد. این نشان‌دهنده سرعت و شدت نفوذ این حملات است که در کم‌ترین زمان ممکن می‌توانند آسیب‌های جدی وارد کنند.

پنج‌کاره‌، تیم پشتیبانی PaperCut فوراً نسبت به این موضوع واکنش نشان داد و با انتشار نسخه‌های به‌روزرسانی و رفع آسیب‌پذیری، کاربران را ترغیب کرد هر چه سریع‌تر سیستم‌های خود را به‌روزرسانی کنند. این خبر هشدار دهنده ای است برای تمامی کاربران و سازمان‌ها که باید در مقابل تهدیدات سایبری ایستادگی کنند و همواره نرم‌افزارهای خود را به آخرین نسخه برسانند تا از آسیب‌پذیری‌های احتمالی جلوگیری کنند.

این حملات نمونه‌ای بارز است از اینکه هوش مصنوعی، اگر در مسیر درست و همراه با تدابیر امنیتی مناسب مورد استفاده قرار گیرد، می‌تواند ابزار قدرتمندی باشد، ولی در غیر این صورت، تبدیل به سلاحی مخرب می‌شود که نیاز به آگاهی و آمادگی کامل دارد.

#امنیت_سایبری #حملات_هوشمند #هوش_مصنوعی #مدیریت_امنیت

🟣لینک مقاله:
https://www.theregister.com/security/2026/09/10/hundreds-of-ai-agents-helped-papercut-attacker-hit-395-orgs-and-some-went-off-script/5295650?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Cisco Warns of Max Severity ISE Zero-Day Exploited in Attacks (2 minute read)

🟢 خلاصه مقاله:
شرکت سیسکو اخیراً هشدار داد که یک آسیب‌پذیری بحرانی در سیستم هویت‌ساز خود، یعنی ISE (Identity Services Engine)، در حال مورد سو استفاده قرار گرفتن است. این آسیب‌پذیری با درجه حداکثر شدت، امکان عبور از فرآیند احراز هویت در رابط کاربری مدیریت مبتنی بر وب را برای حمله‌کنندگان فراهم می‌کند. در واقع، با ارسال درخواست‌های مخرب و خاص، مهاجم می‌تواند به سادگی از سد احراز هویت عبور کند و کنترل سیستم را در دست گیرد. این موضوع یک خطر جدی برای امنیت شبکه‌ها محسوب می‌شود، زیرا امکان نفوذ به زیرساخت‌های حساس سازمان‌ها را فراهم می‌کند.

تیم امنیتی سیسکو بلافاصله پس از شناسایی این مشکل، بروزرسانی‌های امنیتی لازم را منتشر کرد تا از سوء استفاده احتمالی جلوگیری کند. شرکت سیسکو بر اهمیت سریع به‌روزرسانی سیستم‌ها تأکید دارد و مشتریان خود را تشویق می‌کند هر چه سریع‌تر نسخه‌های امن‌تر را نصب و تمامی آسیب‌پذیری‌های احتمالی را رفع کنند، چرا که این آسیب‌پذیری در حال حاضر توسط مهاجمان فعال مورد بهره‌برداری قرار می‌گیرد.

در نتیجه، توصیه اکید به مدیران فناوری اطلاعات و کاربران شبکه می‌شود که فوراً اقدامات لازم را انجام دهند، سیستم‌های خود را بروزرسانی کنند و از بروز هرگونه بحران امنیتی جلوگیری نمایند.

#امنیت_سیستم #آسیب‌پذیری_سیسکو #بروزرسانی_امنیتی #حملات_دنیای_واقعی

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/cisco-warns-of-identity-service-engine-zero-day-exploited-in-attacks/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
CISA Red Team Compromised Two Critical Infrastructure Orgs, One Detected Nothing (3 minute read)

🟢 خلاصه مقاله:
در یک مطالعه کوتاه اما مهم، تیم قرمز سازمان امنیت سایبری (CISA) موفق شد به سطح دامنه دو سازمان حیاتی زیرساخت نفوذ کند. اما نکته قابل توجه این است که یکی از این سازمان‌ها به دلیل وقوع خطای هشدارهای کاذب، قطع ابزارهای امنیتی مرکز عملیات امنیت (SOC)، استفاده از شناسه‌های پیش‌فرض، نقص‌های مربوط به فیلترهای امنیتی Active Directory Certificate Services، افشای رمزهای در حال انتقال در متن ساده، و کلیدهای دائمی در سرویس‌های AWS، نتوانست این نفوذ را شناسایی کند و از آن در امان بماند. این موارد نشان از ضعف‌هایی در سیستم‌های امنیتی داشت که باعث شد مهاجمین بدون جلب توجه، نفوذ خود را ادامه دهند.

در سمت دیگر، سازمان دیگری توانست واکنش سریع نشان دهد و دستگاه‌های آسیب‌پذیر در اثر فیشینگ را در مدت زمان ۲ تا ۲۰ دقیقه به‌طور کامل ایزوله و جدا کند. با این حال، پس از بررسی‌های بیشتر، تیم تست امنیتی موفق شد از طریق اطلاعات ذخیره شده در سیستم مدیریت پیکربندی SCCM، به اسرار مربوط به سرور کنترل دامنه دست پیدا کند. این اتفاق نشان می‌دهد که حتی زمانی که سازمان‌ها در سریع‌ترین حالت خود عمل می‌کنند، نقاط ضعف در سیستم‌های دیگر می‌توانند مسیر نفوذ مهاجمین را هموار سازند، و اهمیت توسعه امنیت چندلایه و مراقبت مستمر را نشان می‌دهد.

این گزارش تجربه‌های مهمی را درباره آسیب‌پذیری‌های زیرساخت‌های حیاتی و ضرورت تقویت خط دفاعی در برابر تهدیدات سایبری ارائه می‌دهد. حفاظت از اطلاعات حساس و پاسخ سریع به حملات فیشینگ و نفوذهای نامحسوس، امری حیاتی است که باید با جدیت پیگیری شود تا امنیت ملی و زیرساخت‌های حیاتی کشور حفظ گردد.

#امنیت_سایبری #زیرساخت_حیاتی #نفوذ_امنیتی #حفاظت_اطلاعات

🟣لینک مقاله:
https://thehackernews.com/2026/08/cisa-red-team-compromised-two-critical.html?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
❤1
🔵 عنوان مقاله
TigerByte Cyber (Product Launch)

🟢 خلاصه مقاله:
شرکت TigerByte Cyber به تازگی مجموعه‌ای جدید از راهکارهای امنیت سایبری خود را معرفی کرده است که به عنوان "مجموعه حفاظت سایبری" شناخته می‌شود. این مجموعه با تمرکز بر تقویت و حفاظت از دستگاه‌های قدیمی و تجهیزات در لبه، امکاناتی مانند تایید صحت داده‌ها، بازرسی بسته‌های اطلاعاتی، تقسیم‌بندی شبکه و رمزگذاری پس از کمیابی کوانتومی را ارائه می‌دهد. هدف اصلی این فناوری‌ها، تضمین امنیت سیستم‌های حساس و حیاتی مانند هواپیماها، پهپادها، ماهواره‌ها، وسایل نقلیه، و سایر سامانه‌های حیاتی که نقش بزرگی در عملیات و امنیت ملی دارند، می‌باشد.

در دنیایی که تکنولوژی به سرعت پیش می‌رود و تهدیدات سایبری پیچیده‌تر می‌شوند، حفاظت از این تجهیزات حیاتی ضرورت پیدا کرده است. مجموعه TigerByte Cyber با بهره‌گیری از فناوری‌های نوین، قصد دارد تا از خیانت و حملات احتمالی به این دستگاه‌ها جلوگیری کند و با اعتمادسازی در امنیت سیستم‌های حساس، نقش مهمی در افزایش امنیت ملی و بهبود پایداری عملیات نظامی، هوافضا و حمل‌ونقل ایفا کند.

این فناوری‌ها با بهره‌گیری از ساختارهای پیشرفته، علاوه بر مقابله با تهدیدهای فعلی، آینده‌نگری در مقابل تهدیدات کوانتومی را نیز در دستور کار قرار داده است. در نتیجه، پایداری و امن بودن این سیستم‌ها در برابر حملات آینده تضمین می‌شود و عملیات مهم و حساس بدون نگرانی ادامه می‌یابند.

#امنیت_سایبری #حفاظت_سایبری #تکنولوژی_پیشرفته #امنیت_ملی

🟣لینک مقاله:
https://tigerbytecyber.us/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🏛️ شهریورگان؛ دفتر ۱.۱ منتشر شد!

«دفتر» یک صفحه‌ساز رایگان و متن‌باز برای شعر فارسیه؛ این بار با حال‌وهوای هخامنشی و چند قابلیت تازه.

✨ توی این نسخه:
• تا ۲۴ صفحه در یک دفتر
• ۴ کاغذ با الهام از ایران باستان
• ۲۰ تزئین ایرانی
• شعر شانسی از گنجور
• تجربهٔ بهتر روی موبایل
• PWA و امکان استفادهٔ آفلاین
• میانبرها، واگرد و ازنو
• و همچنان بدون سرور

برای دیدن جزئیات شهریورگان:

🔗 https://parsabordbar.github.io/shahrivaregan-features/

🖋️ دفتر:
https://daftare-man.ir

⭐ اگر خوشتون اومد، یه Star هم روی گیت‌هاب بزنید

https://github.com/ParsaBordbar/Daftar
فیچرها و تغیرات اصلی دفتر در آپدیت ۱.۱ یا همون شهریورگان رو می‌تونید اینجا بیبینید:
https://parsabordbar.github.io/shahrivaregan-features/
🔵 عنوان مقاله
Tamper-Evident Audit Logs: Hash Chains, Merkle Trees, and External Anchoring (30 minute read)

🟢 خلاصه مقاله:
در روزگاری که امنیت و اعتمادپذیری اطلاعات اهمیت زیادی یافته است، روش‌های جلوگیری از تغییر یا دستکاری در لاگ‌های حسابرسی بسیار حیاتی است. این مقاله به بررسی راهکارهای اثبات‌پذیری تغییرناپذیری لاگ‌ها می‌پردازد و نشان می‌دهد چگونه می‌توان با استفاده از فناوری‌هایی مانند زنجیره‌های هش، درخت‌های مرکل با نقاط نظارتی امضا شده، و قفل‌های زمانی معتمد، یک مسیر حسابرسی ایمن و قابل اعتماد ایجاد کرد.

در ابتدای مقاله، به مفهوم کنترل دسترسی و نقش آن در پاسخگویی به سوالات کلیدی حسابرسان اشاره می‌شود. کنترل‌های دسترسی به‌طور مستقیم تضمین می‌کنند که لاگ‌ها تنها توسط افراد مجاز و در شرایط معتبر ثبت شوند. سپس، با معرفی تکنیک‌هایی مانند زنجیره‌های هش، توضیح داده می‌شود که چگونه می‌توان صحت و یکپارچگی داده‌ها را تضمین کرد، به‌طوری که هر تغییری در داده‌ها بلافاصله مشخص و قابل اثبات باشد. این زنجیره‌ها با ایجاد یک سری هش‌های پیوسته، امکان بررسی عدم تغییر در داده‌ها را فراهم می‌کنند.

در ادامه، مقاله به مزایای درخت مرکل و نقاط کنترل امضا شده می‌پردازد. درخت‌های مرکل نقش مهمی در نگهداری تاریخچه‌های بروز و تغییرناپذیر بازی می‌کنند، بطوری‌که با استفاده از امضاهای دیجیتال روی نقاط مهم در ساختار، اثبات صحت و کامل بودن داده‌ها امکان‌پذیر می‌شود. این ساختارها بین تیم‌های فنی و حسابرسان اعتماد متقابل ایجاد می‌کنند و فرآیند حسابرسی را شفاف‌تر می‌سازند.

علاوه بر این، اهمیت زمان‌های معتبر و قابل اعتماد در سیستم‌های حسابرسی ذکر می‌شود. استفاده از قفل‌های زمانی، مانند استاندارد RFC 3161 یا سرویس‌های OpenTimestamps، امکان اثبات زمان دقیق ثبت داده‌ها را فراهم می‌کند. این تکنولوژی‌ها تضمین می‌کنند که زمان ثبت هر رویداد در سیستم، معتبر و غیرقابل تغییر است، که این امر در فرآیندهای مالی و قانونی اهمیت ویژه‌ای دارد.

در بخش بعدی، مقاله بر ارائه یک چشم‌انداز عملیاتی تأکید می‌کند، با معرفی ساختارهای داده، الگوریتم‌های اثبات، و نمونه‌های کد در زبان Rust. این بخش نشان می‌دهد که چگونه می‌توان این فناوری‌ها را به صورت کاربردی پیاده‌سازی کرد و در سیستم‌های واقعی مورد استفاده قرار داد. رعایت استانداردهای معتبر، نقش مهمی در اعتمادسازی و ضمانت صحت سیستم‌های اثبات تغییرناپذیری دارد.

در نهایت، این مقاله راهنمایی جامع برای توسعه سیستم‌های حسابرسی امن ارائه می‌دهد، که قابلیت اثبات‌پذیری و اطمینان‌پذیری در برابر ادعاهای احتمالی تغییر یا دستکاری در داده‌ها را تضمین می‌کند. استفاده از این فناوری‌ها در کنار استانداردهای معتبر، سطح اعتماد را در تمامی مراحل فرآیندهای مالی و قانونی افزایش می‌دهد.

#امنیت_داده #حسابرسی #اثبات_تغییرناپذیری #زنجیره_هش

🟣لینک مقاله:
https://zatona.dev/blog/tamper-evident-audit-logs?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Handle Redirect (17 minute read)

🟢 خلاصه مقاله:
در بسیاری از سامانه‌های امنیتی، محصولات EDR (پیشگیری و تشخیص تهدیدات مبتنی بر Endpoint) برای نظارت بر فعالیت‌های سیستمی از روش ثبت فراخوانی‌ها هنگام ایجاد هندل‌های جدید استفاده می‌کنند. آن‌ها معمولاً با ثبت یک callback هنگام ساخت هندل، متوجه می‌شوند که فرآیندها چه زمانی درخواست دسترسی به موارد حساسی مانند lsass (سیستم لایه‌های امنیتی ویندوز) می‌کنند. این کار اجازه می‌دهد تا قبل از اینکه هندل به فرآیندی حساس (مثلاً فرآیندهای مدیریت رمز عبور) داده شود، سطح دسترسی‌های ناخواسته کاهش یابد و امنیت حفظ شود. این مقاله به افشای یک تکنیک خاص می‌پردازد که در آن مهاجم با فراخوانی OpenProcess برای یک فرآیند بی‌ضرر، مثل notepad.exe، هندل آن را گرفته و سپس این هندل را به فرآیند حساس، یعنی lsass، هدایت می‌کند تا تشخیص فعالیت مخرب برای محصولات EDR دشوار شود.

در روش ذکر شده، مهاجم ابتدا یک هندل فرآیند بی‌ضرر را دریافت می‌کند، اما به جای استفاده مستقیم از آن، این هندل را به فرآیند حساس و مهم، مانند lsass، تغییر مسیر می‌دهد. نتیجه این کار، این است که فرآیند مهاجم در واقع به یک فرآیند حساس دسترسی یافته است، بدون اینکه تشخیص دهد که این کار در حال انجام است. این تکنیک به مهاجم اجازه می‌دهد که هرگونه فعالیت مخرب یا بازیابی اطلاعات حساس را مخفی نگه داشته و از دید محصولات امنیتی عبور کند. برای جلوگیری از این نوع حملات، یک محصول امنیتی در سطح کرنل، باید به صورت دوره‌ای و مداوم فعالیت‌ها را نظارت کرده و هرگونه مسیر غیرمعمول یا تغییر در هندل‌ها را شناسایی کند.

در کل، این مقاله بر اهمیت نظارت پیوسته و دقیق بر دسترسی‌های فرآیندی تاکید دارد و نشان می‌دهد چگونه مهاجمان با بهره‌گیری از تکنیک‌های پیچیده می‌توانند موانع امنیتی را دور بزنند. بنابراین، توسعه‌دهندگان و مدیران امنیت باید استراتژی‌های پیشرفته‌تری برای شناسایی این نوع حملات طراحی کنند تا بتوانند از نفوذهای مخفیانه جلوگیری کنند و سیستم‌های خود را در برابر تهدیدات مخرب محافظت نمایند.

#امنیت_سیستم #پیشگیری_از_حملات #هوش_مصنوعی #حفاظت_در_سطح_کرنل

🟣لینک مقاله:
https://medium.com/@s12deff/handle-redirect-549902e6d868?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
Forwarded from AI
با کدوم نام موافق هستی برای هوش مصنوعی
Anonymous Poll
77%
🔴AI = Artificial Intelligence
27%
🔵SI = Super Intelligence
🔵 عنوان مقاله
North Korean WaterPlum hackers infected 30,000 devices worldwide (4 minute read)

🟢 خلاصه مقاله:
در بازه زمانی دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶، هکرهای WaterPlum که به نام Contagious Interview نیز شناخته می‌شوند، موفق شدند بیش از ۳۰ هزار دستگاه در سراسر جهان را تحت حمله قرار دهند. این حملات در بیش از صد کشور صورت گرفت و با نفوذ به دستگاه‌های مختلف، مبلغ قابل توجهی معادل ۱۰.۷ میلیون دلار از بیش از ۷۰۰۰ کیف پول ارز دیجیتال سرقت شد. این حمله نشان‌دهنده قدرت و دامنه فعالیت‌های سایبری کره‌شمالی در عرصه جهانی است، و کارشناسان معتقدند که این حمله توسط تیم ۳۱۳ در سازمان امنیت کره‌شمالی و با بهره‌گیری از خانواده‌های متعددی از نرم‌افزارهای مخرب انجام شده است.

در این حملات، فعالان سایبری کره‌شمالی از روش حمله جذاب و تاکتیک فیشینگ بهره بردند؛ آن‌ها با راه اندازی مصاحبه‌های فنی جعلی در پلتفرم‌های استخدام، کارمندان و متخصصان فناوری اطلاعات را فریب دادند. پس از جذب افراد، این گروه‌ها نرم‌افزارهای مخرب مانند BeaverTail، InvisibleFerret، OtterCookie، OtterCandy و StoatWaffle را نصب می‌کردند. این بدافزارها قابلیت سرقت داده‌ها، کنترل دستگاه و استخراج بیت‌کوین و ارزهای دیجیتال دیگر را داشتند.

عوامل مربوط به کره‌شمالی، پس از انجام حملات، از این نرم‌افزارهای مخرب مجدد و مجدداً برای هدف‌گیری‌های بعدی استفاده کردند. این حملات نشان می‌دهد که سازمان‌های کره‌شمالی به شدت در حال فعالیت‌های سایبری متنابه و پیچیده هستند تا از طریق سرقت دارایی‌های دیجیتال، به اهداف سیاسی و اقتصادی خود برسند. ذکر این نکته ضروری است که این عملیات با هماهنگی چند کشور انجام شده و نتیجه آن نگرانی‌های جدی در جامعه بین‌المللی نسبت به امنیت سایبری و مهاجمین کشورهای دارای فناوری پیشرفته است. بنابراین، همه سازمان‌ها و کاربران باید در برابر حملات فیشینگ و نرم‌افزارهای مخرب هوشیاری خود را افزایش دهند و اقدامات امنیتی لازم را رعایت کنند.

#امنیت_سایبری #حملات_کره_شمالی #نکات_ایمنی #ارزهای_دیجیتال

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/north-korean-waterplum-hackers-infected-30-000-devices-worldwide/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
❤1
🔵 عنوان مقاله
Critical Keycloak Password Reset Flaw Could Let Unauthenticated Attackers Take Over Any Account (3 minute read)

🟢 خلاصه مقاله:
در این مطلب به مشکل امنیتی مهم در سیستم مدیریت هویت و دسترسی کی‌کلواک (Keycloak) پرداخته شده است که می‌تواند خطرات جدی برای کاربران ایجاد کند. آسیب‌پذیری با شناسه CVE-2026-18963 و امتیاز CVSS 9.1 به هکرهای غیرمجاز این امکان را می‌دهد تا با ارسال درخواست‌های مخرب به سرور، روند بازیابی رمز عبور را نپذیرند و بدون نیاز به احراز هویت، پسورد حساب کاربران را تغییر دهند. این ضعف امنیتی به هکرها اجازه می‌دهد کنترل کامل بر حساب‌ها را در دست بگیرند، که این موضوع یک خطر جدی برای امنیت داده‌های کاربران و سازمان‌ها محسوب می‌شود.

برای جلوگیری از بروز هر گونه سوءاستفاده، توصیه می‌شود مدیران سیستم فورا نسخه‌های به‌روز شده‌ی کی‌کلواک را نصب کرده و گزینه "فراموشی رمز عبور" را در تمام حوزه‌های کاری غیرفعال کنند تا پس از رفع مشکل، امنیت سرورهای آن‌ها تضمین گردد. این اقدام‌ها از بروز رخنه‌های امنیتی و نفوذهای غیرمجاز جلوگیری می‌کند و امنیت سیستم‌های هویتی را بالا می‌برد.

در نتیجه، اهمیت مراقبت‌های امنیتی و به‌روزرسانی‌های مداوم در مواجهه با آسیب‌پذیری‌های نرم‌افزاری افزایش می‌یابد. سازمان‌ها باید توجه ویژه‌ای به حفاظت از حساب‌های کاربری و سیستم‌های مدیریتی خود داشته باشند تا از هرگونه حمله سایبری و سرقت اطلاعات جلوگیری کنند و امنیت داده‌هایشان حفظ شود.

#امنیت_سایبری #کی‌کلواک #حفاظت_اطلاعات #آسیب‌پذیری

🟣لینک مقاله:
https://thehackernews.com/2026/08/critical-keycloak-password-reset-flaw.html?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Coder's registry infrastructure compromised to push malicious modules (2 minute read)

🟢 خلاصه مقاله:
در تاریخ ۳۱ اوت، یک حمله‌گر با نفوذ به زیرساخت ثبت‌نسخه‌های کد، موفق شد آی‌پی‌های غیرمجاز را به فچ‌فلوکلود‌فلایر برای دامنه registry.coder.com اضافه کند. در این مدت، از ساعت ۷:۳۵ تا ۲۱:۴۵ به وقت جهانی، او تراکنش‌هایی انجام داد که حاوی ماژول‌های مخرب Terraform بودند و هدفشان سرقت اطلاعات حساس مانند رمزهای عبور ابر، سیستم‌های یکپارچه‌سازی CI/CD، احراز هویت OIDC و کلیدهای SSH بود. این اطلاعات حساس سپس به دامنه coder-infra[.]com منتقل می‌شد. نسخه‌های مصوب و امن این سیستم‌ها شامل ۲.۳۷.۰، ۲.۳۶.۴، ۲.۳۵.۷ و ۲.۳۴.۹ هستند که به‌روز‌رسانی‌های اصلاحی برای رفع این مشکل به حساب می‌آیند.

این حمله، نشان‌دهنده اهمیت امنیت در زیرساخت‌های ابری و سیستم‌های داخلی توسعه است. تیم‌های توسعه باید همواره نظارت دقیق بر تغییرات و دسترسی‌های غیرمجاز داشته باشند و از به‌روزرسانی‌های امنیتی بهره‌مند شوند تا از بروز چنین حوادثی جلوگیری کنند. انجام اقدامات سریع و اصلاح آسیب‌پذیری‌ها نقش کلیدی در حفاظت از اطلاعات و جلوگیری از نفوذهای احتمالی آینده دارد.

#امنیت_سایبری #حملات_ابری #سیاست‌های_امنیتی #حفاظت_اطلاعات

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/coders-registry-infrastructure-compromised-to-push-malicious-modules/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
AI Agent Goal Hijack: How Attackers Turn an Agent's Own Tools Against It (19 minute read)

🟢 خلاصه مقاله:
در این مقاله، به موضوع خطرناک و جدیدی می‌پردازیم که به آن «دزدی هدف با hijack کردن عامل‌های هوشمند» گفته می‌شود. مهاجمان به روش‌های خلاقانه‌ای دست یافته‌اند تا از طریق تزریق دستورات مخرب در صفحات وب، ایمیل‌ها، دعوتنامه‌های تقویم، مخازن کد و پیام‌های عامل‌ها، در واقع این عامل‌های هوشمند را فریب دهند و آن‌ها را به انجام فعالیت‌های مخرب وادار کنند. در این حالت، عامل‌ها ممکن است محتوای دریافتی را به عنوان دستورات عملی تلقی کرده و با استفاده از ابزارها و مجوزهایی که در اختیار دارند، اقدامات مخرب انجام دهند.

برای نمونه، مهاجمان اقدامات مختلفی ترتیب داده‌اند، از جمله انتقال وجه‌های مرتبط با کیف پول‌های مرتبط با Grok، حمله به بسته‌های Nx که سرورهای توسعه‌دهندگان را فاش می‌کنند، و سرقت داده‌ها بدون نیاز به کلیک از طریق ابزارهای قدرتمندی مانند Microsoft 365 Copilot، ChatGPT Deep Research، Salesforce Agentforce و GitHub Copilot. بسیاری از این حملات به صورت هوشمندانه طراحی شده‌اند تا با بهره‌برداری از اعتماد و مجوزهای عامل‌ها، داده‌های حساس را به سرقت ببرند یا عملیات مخرب دیگری را انجام دهند.

در نتیجه، یکی از مهم‌ترین راهکارهای مقابله با این تهدید، محدود کردن مجوزهای ابزارها، درخواست تأیید برای عملیات‌های حساس و با اهمیت، نظارت بر تغییرات در هدف‌های تعریف شده و پیگیری مداوم فعالیت‌ها است. با اجرای این اقدامات، می‌توان احتمال بهره‌برداری مخرب از منابع و ابزارها را کاهش داد و امنیت سیستم‌های هوشمند را تضمین کرد.

#امنیت_سایبری #هوش_مصنوعی #حملات_الگوریتمی #حفظ_داده

🟣لینک مقاله:
https://darkmarc.substack.com/p/hijacking-ai-agents-how-an-agents?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
CVE-2026-82533: DeepSeek Harness Vulnerability Lets AI Agents Escape Their Own Sandbox (6 minute read)

🟢 خلاصه مقاله:
با استحکام بیشتر در فریمورک‌های امنیتی، یافته‌های جدید درباره آسیب‌پذیری CVE-2026-82533 در نسخه‌های قدیمی دپ‌سیک هارنس، توجه زیادی را جلب کرده است. این آسیب‌پذیری مربوط به نسخه 0.1.1-rc.2 و نسخه‌های پایین‌تر است و به نقصی در طراحی API داخلی آن اشاره دارد که می‌تواند منجر به خروج یک عامل هوشمند از محیط ایمن sandbox شود. در واقع، این نقص، به مهاجمین اجازه می‌دهد با بهره‌گیری از هدر Host کنترل شده توسط کاربر، دسترسی‌های جدی‌تری در سیستم کسب کنند.

در حالت عادی، محیط‌های sandbox برای محدود کردن دسترسی عوامل هوشمند طراحی شده‌اند، ولی در این مورد، جلسات عایق‌بندی شده هنوز هم می‌توانستند به مسیرهای داخلی بی‌پروای بازگردند و از API داخلی برای فعالیت‌های مضر استفاده کنند. این مشکل به دلیل استفاده از هدر Host، که توسط کلاینت کنترل می‌شد، در معرض سوءاستفاده قرار داشت. حتی در حالت پیش‌فرض، یک دستور shell ساده می‌توانست این محیط ایمن را شکسته و عامل را آزاد کند؛ خصوصاً زمانی که پورت 3080 در شبکه فوروارد یا تونل شده باشد، مهاجمان بدون نیاز به احراز هویت می‌توانستند کنترل جلسات را در اختیار بگیرند و داده‌های حساس مانند گفتگوهای ذخیره شده را استخراج کنند.

خبر بسیار مهم این است که تیم توسعه دهنده، این مشکل را در نسخه جدید 0.1.2 برطرف کرده است، و کاربرانی که از این آسیب‌پذیری در نسخه‌های قبلی استفاده می‌کردند، حتماً باید نسخه جدید را نصب و آپدیت نمایند تا از هرگونه خطر احتمالی در امان باشند. رعایت امنیت در سیستم‌های مبتنی بر هوش مصنوعی و جلوگیری از نفوذهای مخرب، امری حیاتی است و شناخت این نوع آسیب‌پذیری‌ها راهکاری برای حفاظت بهتر است.

#امنیت_رایانه #آسیب‌پذیری #هوش_مصنوعی #مراقبت‌های_امنیتی

🟣لینک مقاله:
https://www.ox.security/blog/cve-2026-82533-deepseek-harness-ai-agent-sandbox-escape/?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files (3 minute read)

🟢 خلاصه مقاله:
در نسخه ۰.۴۲.۰، داکر آسیب‌پذیری مهمی را در سیستم‌های sandbox به‌روز رسانی کرده است که می‌تواند بهره‌برداری نادرستی از سوی کد مخرب در محیط‌های مهمان ایجاد کند. این آسیب‌پذیری، CVE-2026-77179، به مهاجم اجازه می‌داد تا با سوءاستفاده از نحوه مدیریت لینک‌های نمادین virtio-fs در sandboxهای macOS، به فایل‌های میزبان دسترسی پیدا کرده و آنها را تغییر دهد. این مشکل می‌توانست امنیت سیستم‌عامل اصلی را در معرض خطر قرار دهد، زیرا مهاجم می‌توانست از حساب کاربری مانیتور VM برای دسترسی‌های غیرمجاز بهره‌برداری کند. به همین دلیل، به‌روزرسانی به نسخه ۰.۴۲.۰ یا نسخه‌های بعدی به شدت توصیه می‌شود.

علاوه بر آن، نسخه ۰.۴۲.۰ همچنین حفره دیگری به نام CVE-2026-79994 را برطرف کرده است، که مربوط به رقابت در relay سوکت‌ها (socket relay race) است. این مشکلات نشان‌دهنده اهمیت به‌روزرسانی سریع نرم‌افزارها برای جلوگیری از نفوذهای احتمالی هستند.

توصیه اکید می‌شود کاربران هر چه زودتر نسخه نرم‌افزار داکر خود را به ۰.۴۲.۰ یا بالاتر ارتقاء دهند تا از امنیت سیستم‌های خود در برابر این آسیب‌پذیری‌ها محافظت کنند و از بهره‌برداری احتمالی جلوگیری نمایند.

#امنیت_سایبری #داکر #آسیب‌پذیری #حفاظت

🟣لینک مقاله:
https://thehackernews.com/2026/09/critical-docker-sandboxes-flaw-lets.html?utm_source=tldrinfosec

➖➖➖➖➖➖➖➖
👑 @software_Labdon