tgindex
اخبار داغ امنیت شبکه

اخبار داغ امنیت شبکه

Статистика
@TakianCoТехнологииперсидский

اخبار داغ دنیای فناوری اطلاعات و امنیت شبکه تلفن: 02191091070 https://www.Takian.ir/News ارتباط با ادمین: admin@Takian.ir

Последний пост
14 авг.
Последнее чтение
13 авг.
Постов за неделю
6
Всего постов
30
Тип
открытый
Язык
персидский
Категория
Технологии
В каталоге с
13 авг.
Подписчики
2 555
+4 за 3 дн.
Сутки
+3
+0,12%
Неделя
 
Месяц
 
Просмотров на пост
812
30 постов
Вовлечённость
31,8%
к подписчикам
Постов в день
0,9
всего 30
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
344
1/48двое суток
394
1/72трое суток
425

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • ▪️فرارسیدن ۲۸ صفر، سالروز رحلت نبی مکرم اسلام، حضرت محمد مصطفی (ص) و شهادت کریم اهل بیت، حضرت امام حسن مجتبی (ع) بر همه مسلمانان جهان تسلیت و تعزیت باد. 🆔 @Takianco 🇮🇷

  • 🛑 چرا یک گروه هکری چند اسم دارد؟ از Fancy Bear و Lazarus تا APT41 گروه‌های هکری معمولاً سازمان‌هایی با ساختار شفاف و نام رسمی نیستند که بتوان آن‌ها را مانند یک شرکت یا سازمان شناسایی کرد. محققان امنیتی بر اساس مجموعه‌ای از شواهد، از جمله زیرساخت‌های مورد استفاده، بدافزارها، ابزارهای اختصاصی، الگوهای حمله، اهداف، قربانیان و شیوه اجرای عملیات، فعالیت‌های مختلف را به یک بازیگر یا مجموعه خاص نسبت می‌دهند. وقتی این فعالیت‌ها با یک نام مشخص ثبت شوند، تحلیلگران می‌توانند حملات جدید را با فعالیت‌های قبلی مقایسه کنند. برای مثال، اگر یک حمله جدید از همان زیرساخت، ابزار یا تکنیک‌هایی استفاده کند که پیش‌تر به یک گروه خاص نسبت داده شده‌اند، کارشناسان می‌توانند با احتمال بیشتری ارتباط میان دو عملیات را بررسی کنند. این موضوع برای سازمان‌های قربانی نیز اهمیت عملی دارد. شناخت گروه مهاجم می‌تواند به تیم امنیتی کمک کند تا درباره هدف احتمالی حمله، تکنیک‌های مورد استفاده، نوع داده‌های مورد علاقه مهاجمان و حتی مراحل بعدی عملیات دید بهتری داشته باشد. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • محمد رهبری، مشاور وزیر ارتباطات: ممنوعیت قانونی برای منع استفاده از استارلینک کارکرد ندارد؛ حدود ۲ میلیون نفر در کشور به طور بالقوه تمایل به استفاده از استارلینک دارند. 🆔 @Takianco 🇮🇷

  • 🛑 حملات جدید CSS مرز امنیتی Webmail را می‌شکنند؛ سرقت رمز عبور، Token و سوءاستفاده از ابزارهای هوش مصنوعی پژوهش جدید PortSwigger نشان می‌دهد محتوای یک ایمیل مخرب در برخی سرویس‌های Webmail می‌تواند از محدوده پیام خارج شده و روی رابط کاربری مورد اعتماد اثر بگذارد. در سناریوهای مختلف علیه Outlook، Gmail، Yahoo، AOL، Fastmail و Proton Mail، پژوهشگران روش‌هایی برای سرقت رمز عبور و Token، تصاحب حساب و نشت اطلاعات ارائه کرده‌اند. یکی از زنجیره‌ها حتی با ترکیب Gmail و Prompt Injection توانست یک AI Agent متصل به ایمیل را برای استخراج Token یک سرویس ثالث فریب دهد. این یافته‌ها فعلاً در قالب PoC منتشر شده‌اند و موردی از سوءاستفاده واقعی گزارش نشده است، اما نشان می‌دهند Sanitization ساده HTML/CSS برای ایمن‌سازی Webmail کافی نیست. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 📢 NEW ISSUE PUBLISHED! We are pleased to announce that Volume 18, Issue 2 of _The ISC International Journal of Information Security (ISeCure)_ is now available online! 🔗 Access the full issue here. This issue features 6 article 🔗 Explore all articles here. 🔗 Submit Your Research: Interested in publishing with us? Visit our [homepage] for aims & scope, submission guidelines, and journal metrics. 🆔 @Takianco

  • 🛑 کشف درِ پشتی کارخانه‌ای در بیش از ۲۰ مدل روتر ZBT؛ مهاجم می‌تواند کنترل Root دستگاه را در دست بگیرد یک Backdoor با نام ENDLESSDOORS در Firmware کارخانه‌ای دست‌کم ۲۰ مدل روتر ZBT شناسایی شده است. این مؤلفه با سطح دسترسی Root اجرا می‌شود، هنگام Boot فعال می‌شود و می‌تواند از طریق سرور C2 دستورات Shell را روی روتر اجرا کند. محققان می‌گویند نبود احراز هویت مناسب در ارتباط C2 حتی امکان Hijacking ارتباط خروجی و دریافت Root Shell را فراهم می‌کند. شرکت مذکور در واکنش به این گزارش، Firmwareهای تحت تأثیر را موقتاً از کانال دانلود خارج کرده و اعلام کرده در حال آماده‌سازی نسخه‌های اصلاح‌شده است. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 🛑 یک باگ بحرانی در cPanel می‌تواند کنترل کامل پایگاه‌داده را به مهاجم بدهد؛ خطر ارتقای دسترسی تا سطح سیستم‌عامل اگر از cPanel & WHM استفاده می‌کنید، همین امروز آن را به‌روزرسانی کنید. یک آسیب‌پذیری بحرانی با شناسه CVE-2026-58048 به کاربران دارای حساب cPanel اجازه می‌دهد دستورات SQL را با سطح دسترسی Root پایگاه‌داده اجرا کنند و در برخی شرایط حتی به سطح سیستم‌عامل دسترسی پیدا کنند. این نقص با امتیاز 9.4 برطرف شده و مدیران سرورها باید هرچه سریع‌تر نسخه‌های امنیتی جدید را نصب کنند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 4 авг.686211

    ⚫️ شرکت توسعه امن کیان، فرارسیدن اربعین حسینی را به تمامی شیعیان و عاشقان حضرت اباعبدالله الحسین (ع) تسلیت عرض نموده و قبولی عزاداری‌ها و زیارات را از درگاه خداوند متعال آرزومند است. 🆔 @TakianCo 🇮🇷

  • 3 авг.1 59247

    🔴 گوگل توسعه‌دهندگان ایرانی را از احراز هویت Play Console معاف کرد؛ تغییری مهم برای انتشار اپلیکیشن‌ها خبر خوب برای توسعه‌دهندگان اندروید؛ گوگل توسعه‌دهندگانی که حساب Google Play آن‌ها با کشور ایران ثبت شده است را از فرآیند Developer Verification معاف کرده است. این تغییر می‌تواند مدیریت حساب‌های Play Console را برای توسعه‌دهندگان ایرانی ساده‌تر کند، اما به معنای رفع تحریم‌ها یا حذف سایر محدودیت‌های گوگل نیست. محدودیت‌های مربوط به خدمات مالی و برخی سرویس‌های تجاری همچنان پابرجاست. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 🔴 آسیب‌پذیری جدید Adobe امکان اجرای کد مخرب را بدون تعامل کاربر فراهم می‌کند ادوبی نسبت به یک آسیب‌پذیری مهم در برخی محصولات خود هشدار داده که در شرایط خاص می‌تواند بدون نیاز به تعامل کاربر (Zero-Click) مورد سوءاستفاده قرار گیرد و امکان اجرای کد مخرب را برای مهاجم فراهم کند. این شرکت وصله‌های امنیتی مربوطه را منتشر کرده و از کاربران و سازمان‌ها خواسته است هرچه سریع‌تر محصولات خود را به آخرین نسخه به‌روزرسانی کنند. کارشناسان تأکید می‌کنند حملات Zero-Click از خطرناک‌ترین روش‌های نفوذ هستند، زیرا برای موفقیت به کلیک یا اقدام کاربر وابسته نیستند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 1 авг.1 156316

    🔴 مایکروسافت از نخستین مدل اختصاصی هوش مصنوعی امنیت سایبری خود رونمایی کرد مایکروسافت از نخستین مدل اختصاصی امنیت سایبری خود با نام MAI-Cyber-1-Flash رونمایی کرد؛ مدلی که برای شناسایی آسیب‌پذیری‌های نرم‌افزاری و کمک به تیم‌های امنیتی توسعه یافته است. هم‌زمان، این شرکت پلتفرم Project Perception را نیز معرفی کرده که با استفاده از عامل‌های هوش مصنوعی، وظایفی مانند شبیه‌سازی حملات، تحلیل تهدیدها و اصلاح آسیب‌پذیری‌ها را به‌صورت خودکار انجام می‌دهد. مایکروسافت می‌گوید این راهکار با تکیه بر بیش از ۱۰۰ تریلیون سیگنال امنیتی روزانه، می‌تواند سرعت و دقت دفاع سایبری را به شکل قابل‌توجهی افزایش دهد. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 29 июл.1 49223

    🔴 بیش از ۲ هزار مدل هوش مصنوعی که به اشتباه در اینترنت در دسترس عموم قرار گرفته‌اند، در یک وب‌سایت جمع‌آوری شده‌اند. 🚀 وب‌سایت Stolen Compute فهرستی از سرورهای عمومی را نمایش می‌دهد که صاحبانشان ناخواسته مدل‌های متن‌باز خود را بدون محدودیت در دسترس گذاشته‌اند. ⚡️ در میان این مدل‌ها، نام‌هایی مثل Kimi 1T و DeepSeek V4 هم دیده می‌شود و کاربران می‌توانند مستقیماً آن‌ها را امتحان کنند. 💻 البته این موضوع بیشتر یک نمونه از پیکربندی نادرست سرورهاست تا یک سرویس رسمی؛ بنابراین ممکن است برخی مدل‌ها در هر لحظه از دسترس خارج شوند یا توسط صاحبانشان مسدود شوند. 🔗 stolencompute.com 🆔 @Takianco 🇮🇷

  • 🔴 پژوهشگران کمپین جدیدی با نام SourTrade را شناسایی کرده‌اند که از روشی متفاوت برای انتشار بدافزار استفاده می‌کند. در این حمله، فایل مخرب به‌صورت آماده دانلود نمی‌شود؛ بلکه مرورگر کاربر با استفاده از Bun Runtime قطعات مختلف را کنار هم قرار داده و فایل اجرایی نهایی را تولید می‌کند. این تکنیک باعث می‌شود هر قربانی فایل متفاوتی دریافت کند و بسیاری از آنتی‌ویروس‌های مبتنی بر امضای فایل نتوانند آن را شناسایی کنند. کارشناسان توصیه می‌کنند کاربران نرم‌افزارها را فقط از وب‌سایت‌های رسمی دانلود کنند و از کلیک روی لینک‌های تبلیغاتی خودداری کنند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 24 июл.1 64953

    🟢 واتس‌اپ قابلیت اشتراک‌گذاری موسیقی و چند امکان جدید را معرفی کرد ▪️ واتس‌اپ چند قابلیت جدید را در اختیار کاربران قرار داده است. مهم‌ترین ویژگی، امکان اشتراک‌گذاری آهنگ در حال پخش از Apple Music و Spotify در بخش Status است تا مخاطبان ببینند کاربر در همان لحظه به چه موسیقی‌ای گوش می‌دهد. همچنین کاربران آیپد اکنون می‌توانند مستقیماً روی خود آیپد حساب واتس‌اپ ایجاد کنند و نسخه CarPlay نیز امکانات بیشتری دریافت کرده است. ▪️ برای کاربران ایرانی، مهم‌ترین نکته این است که قابلیت اشتراک‌گذاری موسیقی تنها زمانی قابل استفاده است که سرویس‌های Apple Music یا Spotify در دسترس و فعال باشند؛ با این حال، سایر قابلیت‌های جدید واتس‌اپ، مانند ثبت‌نام مستقیم در آیپد و بهبودهای CarPlay، به‌تدریج از طریق به‌روزرسانی برنامه در دسترس کاربران قرار خواهند گرفت. 🆔 @Takianco 🇮🇷

  • 🔴 پژوهشگران امنیتی از شناسایی بسته‌های مخرب جدید در مخزن npm خبر داده‌اند که توسعه‌دهندگان JavaScript را هدف حملات زنجیره تأمین قرار می‌دهند. این بسته‌ها پس از نصب، اطلاعات حساسی مانند توکن‌های GitHub، کلیدهای API، اعتبارنامه‌های سرویس‌های ابری و سایر داده‌های مهم را سرقت کرده و برای مهاجم ارسال می‌کنند. کارشناسان توصیه می‌کنند توسعه‌دهندگان تنها از بسته‌های معتبر استفاده کرده و وابستگی‌های نرم‌افزاری خود را به‌طور مستمر از نظر امنیتی بررسی کنند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 🔴 پژوهشگران هشدار داده‌اند که پلتفرم Hugging Face، بزرگ‌ترین مخزن عمومی مدل‌های هوش مصنوعی جهان، به هدف جدید حملات زنجیره تأمین تبدیل شده است. مهاجمان با انتشار مدل‌های جعلی و آلوده، توسعه‌دهندگان را به دانلود بدافزارهایی ترغیب می‌کنند که قادر به سرقت رمزهای عبور، کلیدهای SSH، اطلاعات کیف پول‌های رمزارزی و اعتبارنامه‌های ابری هستند. کارشناسان تأکید می‌کنند مدل‌های هوش مصنوعی باید همانند نرم‌افزارها و کتابخانه‌های کدنویسی، پیش از استفاده از نظر امنیتی بررسی و در محیط‌های ایزوله آزمایش شوند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

  • 19 июл.1 0152

    وزیر ارتباطات: خبر قطع اینترنت پس از جام جهانی با دستور قضایی هیچ سندیتی ندارد 🆔 @Takianco 🇮🇷

  • 19 июл.1 147125

    🔴 نابودی ۱۲۰ ترابایت اطلاعات حیاتی مالی و دفاعی رژیم صهیونیستی در عملیات سایبری جبهه پشتیبانی 🔹جبهه پشتیبانی سایبری، در بیانیه‌ای از عملیات گسترده و موفقیت‌آمیز خود علیه نظام مالی رژیم اشغالگر قدس خبر داد و اعلام کرد که با نفوذ به چند مؤسسه مالی و حسابداری کلیدی این رژیم، ضربه‌ای جبران‌ناپذیر به زیرساختهای اقتصادی و مالیاتی آن وارد کرده است. 🔹این عملیات که با استفاده از ابزارهای بومی و توان سربازان تازه پیوسته به جبهه انجام شده، سه نهاد مهم مالی رژیم صهیونیستی را هدف قرار داده است: شرکت حسابداری و حسابرسی «اورن لوی» که ارتباط گسترده با وزارتخانه های دادگستری، دارایی، اقتصاد و انرژی و نیز صنایع دفاعی از جمله رافائل، البیت سیستمز و صنایع هواوفضای اسرائیل دارد و رئیس آن مشاور ارشد وزارت دفاع و مسئول حسابرسی واحدهای ذخیره ارتش این رژیم است. همچنین شرکت مشاوره مالی و مالیاتی «فینکو» در شهر هود هاشارون و شرکت «میلیکوفسکی مشاوره و سرمایه گذاری» در تلآویو، دیگر اهداف این حمله سایبری بوده‌اند. 🔹جبهه پشتیبانی سایبری تأکید کرده است که با نفوذ به سیستم اطلاعاتی این شرکتها، افزون بر امحای حدود ۱۲۰ ترابایت داده‌های حساس، نسخه‌های پشتیبان آنها را نیز به کلی حذف کرده و در نتیجه، تمام زیرساختهای مالی، رایانه‌های ارتباطی و سرورهای ذخیره ساز این نهادها از مدار خارج شده است. 🔹بر اساس این گزارش، این اقدام باعث اختلال گسترده در امور مالیاتی و اقتصادی رژیم شده و بسیاری از مشتریان این شرکتها را در سردرگمی و حیرت فرو برده است. جبهه سایبری در پایان با طعنه به مسئولان این مؤسسات توصیه کرده که تلاش برای بازیابی اطلاعات را بی فایده بدانند، چراکه تمام نسخه های پشتیبان نیز منهدم شده است. 🆔 @TakianCo 🇮🇷

  • 🛑 خبرگزاری فارس اعلام کرده درخواست صدور و تمدید گواهی SSL وب‌سایت این رسانه از سوی برخی مراکز بین‌المللی صدور گواهی دیجیتال با محدودیت مواجه شده است. خبرگزاری فارس در اطلاعیه‌ای اعلام کرد: «در تازه‌ترین اقدام خصمانه علیه رسانه‌های ایرانی، آمریکا با اعمال تحریم جدید، صدور گواهی امنیتی (SSL) برای وب‌سایت خبرگزاری فارس را مسدود کرده است. این اقدام که به اختلال در دسترسی کاربران و حذف تدریجی اخبار از نتایج جستجوی گوگل منجر شده، در ادامه سلسله‌فعالیت‌های هدفمند واشنگتن علیه خبرگزاری فارس ارزیابی می‌شود.» جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷

اخبار داغ امنیت شبکه — tgindex