اخبار داغ امنیت شبکه
Статистикаاخبار داغ دنیای فناوری اطلاعات و امنیت شبکه تلفن: 02191091070 https://www.Takian.ir/News ارتباط با ادمین: admin@Takian.ir
- Последний пост
- 14 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 6
- Всего постов
- 30
- Тип
- открытый
- Язык
- персидский
- Категория
- Технологии
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 344
- 1/48двое суток
- 394
- 1/72трое суток
- 425
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
▪️فرارسیدن ۲۸ صفر، سالروز رحلت نبی مکرم اسلام، حضرت محمد مصطفی (ص) و شهادت کریم اهل بیت، حضرت امام حسن مجتبی (ع) بر همه مسلمانان جهان تسلیت و تعزیت باد. 🆔 @Takianco 🇮🇷
🛑 چرا یک گروه هکری چند اسم دارد؟ از Fancy Bear و Lazarus تا APT41 گروههای هکری معمولاً سازمانهایی با ساختار شفاف و نام رسمی نیستند که بتوان آنها را مانند یک شرکت یا سازمان شناسایی کرد. محققان امنیتی بر اساس مجموعهای از شواهد، از جمله زیرساختهای مورد استفاده، بدافزارها، ابزارهای اختصاصی، الگوهای حمله، اهداف، قربانیان و شیوه اجرای عملیات، فعالیتهای مختلف را به یک بازیگر یا مجموعه خاص نسبت میدهند. وقتی این فعالیتها با یک نام مشخص ثبت شوند، تحلیلگران میتوانند حملات جدید را با فعالیتهای قبلی مقایسه کنند. برای مثال، اگر یک حمله جدید از همان زیرساخت، ابزار یا تکنیکهایی استفاده کند که پیشتر به یک گروه خاص نسبت داده شدهاند، کارشناسان میتوانند با احتمال بیشتری ارتباط میان دو عملیات را بررسی کنند. این موضوع برای سازمانهای قربانی نیز اهمیت عملی دارد. شناخت گروه مهاجم میتواند به تیم امنیتی کمک کند تا درباره هدف احتمالی حمله، تکنیکهای مورد استفاده، نوع دادههای مورد علاقه مهاجمان و حتی مراحل بعدی عملیات دید بهتری داشته باشد. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
محمد رهبری، مشاور وزیر ارتباطات: ممنوعیت قانونی برای منع استفاده از استارلینک کارکرد ندارد؛ حدود ۲ میلیون نفر در کشور به طور بالقوه تمایل به استفاده از استارلینک دارند. 🆔 @Takianco 🇮🇷
🛑 حملات جدید CSS مرز امنیتی Webmail را میشکنند؛ سرقت رمز عبور، Token و سوءاستفاده از ابزارهای هوش مصنوعی پژوهش جدید PortSwigger نشان میدهد محتوای یک ایمیل مخرب در برخی سرویسهای Webmail میتواند از محدوده پیام خارج شده و روی رابط کاربری مورد اعتماد اثر بگذارد. در سناریوهای مختلف علیه Outlook، Gmail، Yahoo، AOL، Fastmail و Proton Mail، پژوهشگران روشهایی برای سرقت رمز عبور و Token، تصاحب حساب و نشت اطلاعات ارائه کردهاند. یکی از زنجیرهها حتی با ترکیب Gmail و Prompt Injection توانست یک AI Agent متصل به ایمیل را برای استخراج Token یک سرویس ثالث فریب دهد. این یافتهها فعلاً در قالب PoC منتشر شدهاند و موردی از سوءاستفاده واقعی گزارش نشده است، اما نشان میدهند Sanitization ساده HTML/CSS برای ایمنسازی Webmail کافی نیست. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
📢 NEW ISSUE PUBLISHED! We are pleased to announce that Volume 18, Issue 2 of _The ISC International Journal of Information Security (ISeCure)_ is now available online! 🔗 Access the full issue here. This issue features 6 article 🔗 Explore all articles here. 🔗 Submit Your Research: Interested in publishing with us? Visit our [homepage] for aims & scope, submission guidelines, and journal metrics. 🆔 @Takianco
🛑 کشف درِ پشتی کارخانهای در بیش از ۲۰ مدل روتر ZBT؛ مهاجم میتواند کنترل Root دستگاه را در دست بگیرد یک Backdoor با نام ENDLESSDOORS در Firmware کارخانهای دستکم ۲۰ مدل روتر ZBT شناسایی شده است. این مؤلفه با سطح دسترسی Root اجرا میشود، هنگام Boot فعال میشود و میتواند از طریق سرور C2 دستورات Shell را روی روتر اجرا کند. محققان میگویند نبود احراز هویت مناسب در ارتباط C2 حتی امکان Hijacking ارتباط خروجی و دریافت Root Shell را فراهم میکند. شرکت مذکور در واکنش به این گزارش، Firmwareهای تحت تأثیر را موقتاً از کانال دانلود خارج کرده و اعلام کرده در حال آمادهسازی نسخههای اصلاحشده است. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
🛑 یک باگ بحرانی در cPanel میتواند کنترل کامل پایگاهداده را به مهاجم بدهد؛ خطر ارتقای دسترسی تا سطح سیستمعامل اگر از cPanel & WHM استفاده میکنید، همین امروز آن را بهروزرسانی کنید. یک آسیبپذیری بحرانی با شناسه CVE-2026-58048 به کاربران دارای حساب cPanel اجازه میدهد دستورات SQL را با سطح دسترسی Root پایگاهداده اجرا کنند و در برخی شرایط حتی به سطح سیستمعامل دسترسی پیدا کنند. این نقص با امتیاز 9.4 برطرف شده و مدیران سرورها باید هرچه سریعتر نسخههای امنیتی جدید را نصب کنند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
⚫️ شرکت توسعه امن کیان، فرارسیدن اربعین حسینی را به تمامی شیعیان و عاشقان حضرت اباعبدالله الحسین (ع) تسلیت عرض نموده و قبولی عزاداریها و زیارات را از درگاه خداوند متعال آرزومند است. 🆔 @TakianCo 🇮🇷
🔴 گوگل توسعهدهندگان ایرانی را از احراز هویت Play Console معاف کرد؛ تغییری مهم برای انتشار اپلیکیشنها خبر خوب برای توسعهدهندگان اندروید؛ گوگل توسعهدهندگانی که حساب Google Play آنها با کشور ایران ثبت شده است را از فرآیند Developer Verification معاف کرده است. این تغییر میتواند مدیریت حسابهای Play Console را برای توسعهدهندگان ایرانی سادهتر کند، اما به معنای رفع تحریمها یا حذف سایر محدودیتهای گوگل نیست. محدودیتهای مربوط به خدمات مالی و برخی سرویسهای تجاری همچنان پابرجاست. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
🔴 آسیبپذیری جدید Adobe امکان اجرای کد مخرب را بدون تعامل کاربر فراهم میکند ادوبی نسبت به یک آسیبپذیری مهم در برخی محصولات خود هشدار داده که در شرایط خاص میتواند بدون نیاز به تعامل کاربر (Zero-Click) مورد سوءاستفاده قرار گیرد و امکان اجرای کد مخرب را برای مهاجم فراهم کند. این شرکت وصلههای امنیتی مربوطه را منتشر کرده و از کاربران و سازمانها خواسته است هرچه سریعتر محصولات خود را به آخرین نسخه بهروزرسانی کنند. کارشناسان تأکید میکنند حملات Zero-Click از خطرناکترین روشهای نفوذ هستند، زیرا برای موفقیت به کلیک یا اقدام کاربر وابسته نیستند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
🔴 مایکروسافت از نخستین مدل اختصاصی هوش مصنوعی امنیت سایبری خود رونمایی کرد مایکروسافت از نخستین مدل اختصاصی امنیت سایبری خود با نام MAI-Cyber-1-Flash رونمایی کرد؛ مدلی که برای شناسایی آسیبپذیریهای نرمافزاری و کمک به تیمهای امنیتی توسعه یافته است. همزمان، این شرکت پلتفرم Project Perception را نیز معرفی کرده که با استفاده از عاملهای هوش مصنوعی، وظایفی مانند شبیهسازی حملات، تحلیل تهدیدها و اصلاح آسیبپذیریها را بهصورت خودکار انجام میدهد. مایکروسافت میگوید این راهکار با تکیه بر بیش از ۱۰۰ تریلیون سیگنال امنیتی روزانه، میتواند سرعت و دقت دفاع سایبری را به شکل قابلتوجهی افزایش دهد. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
🔴 بیش از ۲ هزار مدل هوش مصنوعی که به اشتباه در اینترنت در دسترس عموم قرار گرفتهاند، در یک وبسایت جمعآوری شدهاند. 🚀 وبسایت Stolen Compute فهرستی از سرورهای عمومی را نمایش میدهد که صاحبانشان ناخواسته مدلهای متنباز خود را بدون محدودیت در دسترس گذاشتهاند. ⚡️ در میان این مدلها، نامهایی مثل Kimi 1T و DeepSeek V4 هم دیده میشود و کاربران میتوانند مستقیماً آنها را امتحان کنند. 💻 البته این موضوع بیشتر یک نمونه از پیکربندی نادرست سرورهاست تا یک سرویس رسمی؛ بنابراین ممکن است برخی مدلها در هر لحظه از دسترس خارج شوند یا توسط صاحبانشان مسدود شوند. 🔗 stolencompute.com 🆔 @Takianco 🇮🇷
🔴 پژوهشگران کمپین جدیدی با نام SourTrade را شناسایی کردهاند که از روشی متفاوت برای انتشار بدافزار استفاده میکند. در این حمله، فایل مخرب بهصورت آماده دانلود نمیشود؛ بلکه مرورگر کاربر با استفاده از Bun Runtime قطعات مختلف را کنار هم قرار داده و فایل اجرایی نهایی را تولید میکند. این تکنیک باعث میشود هر قربانی فایل متفاوتی دریافت کند و بسیاری از آنتیویروسهای مبتنی بر امضای فایل نتوانند آن را شناسایی کنند. کارشناسان توصیه میکنند کاربران نرمافزارها را فقط از وبسایتهای رسمی دانلود کنند و از کلیک روی لینکهای تبلیغاتی خودداری کنند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
🟢 واتساپ قابلیت اشتراکگذاری موسیقی و چند امکان جدید را معرفی کرد ▪️ واتساپ چند قابلیت جدید را در اختیار کاربران قرار داده است. مهمترین ویژگی، امکان اشتراکگذاری آهنگ در حال پخش از Apple Music و Spotify در بخش Status است تا مخاطبان ببینند کاربر در همان لحظه به چه موسیقیای گوش میدهد. همچنین کاربران آیپد اکنون میتوانند مستقیماً روی خود آیپد حساب واتساپ ایجاد کنند و نسخه CarPlay نیز امکانات بیشتری دریافت کرده است. ▪️ برای کاربران ایرانی، مهمترین نکته این است که قابلیت اشتراکگذاری موسیقی تنها زمانی قابل استفاده است که سرویسهای Apple Music یا Spotify در دسترس و فعال باشند؛ با این حال، سایر قابلیتهای جدید واتساپ، مانند ثبتنام مستقیم در آیپد و بهبودهای CarPlay، بهتدریج از طریق بهروزرسانی برنامه در دسترس کاربران قرار خواهند گرفت. 🆔 @Takianco 🇮🇷
🔴 پژوهشگران امنیتی از شناسایی بستههای مخرب جدید در مخزن npm خبر دادهاند که توسعهدهندگان JavaScript را هدف حملات زنجیره تأمین قرار میدهند. این بستهها پس از نصب، اطلاعات حساسی مانند توکنهای GitHub، کلیدهای API، اعتبارنامههای سرویسهای ابری و سایر دادههای مهم را سرقت کرده و برای مهاجم ارسال میکنند. کارشناسان توصیه میکنند توسعهدهندگان تنها از بستههای معتبر استفاده کرده و وابستگیهای نرمافزاری خود را بهطور مستمر از نظر امنیتی بررسی کنند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
🔴 پژوهشگران هشدار دادهاند که پلتفرم Hugging Face، بزرگترین مخزن عمومی مدلهای هوش مصنوعی جهان، به هدف جدید حملات زنجیره تأمین تبدیل شده است. مهاجمان با انتشار مدلهای جعلی و آلوده، توسعهدهندگان را به دانلود بدافزارهایی ترغیب میکنند که قادر به سرقت رمزهای عبور، کلیدهای SSH، اطلاعات کیف پولهای رمزارزی و اعتبارنامههای ابری هستند. کارشناسان تأکید میکنند مدلهای هوش مصنوعی باید همانند نرمافزارها و کتابخانههای کدنویسی، پیش از استفاده از نظر امنیتی بررسی و در محیطهای ایزوله آزمایش شوند. جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷
وزیر ارتباطات: خبر قطع اینترنت پس از جام جهانی با دستور قضایی هیچ سندیتی ندارد 🆔 @Takianco 🇮🇷
🔴 نابودی ۱۲۰ ترابایت اطلاعات حیاتی مالی و دفاعی رژیم صهیونیستی در عملیات سایبری جبهه پشتیبانی 🔹جبهه پشتیبانی سایبری، در بیانیهای از عملیات گسترده و موفقیتآمیز خود علیه نظام مالی رژیم اشغالگر قدس خبر داد و اعلام کرد که با نفوذ به چند مؤسسه مالی و حسابداری کلیدی این رژیم، ضربهای جبرانناپذیر به زیرساختهای اقتصادی و مالیاتی آن وارد کرده است. 🔹این عملیات که با استفاده از ابزارهای بومی و توان سربازان تازه پیوسته به جبهه انجام شده، سه نهاد مهم مالی رژیم صهیونیستی را هدف قرار داده است: شرکت حسابداری و حسابرسی «اورن لوی» که ارتباط گسترده با وزارتخانه های دادگستری، دارایی، اقتصاد و انرژی و نیز صنایع دفاعی از جمله رافائل، البیت سیستمز و صنایع هواوفضای اسرائیل دارد و رئیس آن مشاور ارشد وزارت دفاع و مسئول حسابرسی واحدهای ذخیره ارتش این رژیم است. همچنین شرکت مشاوره مالی و مالیاتی «فینکو» در شهر هود هاشارون و شرکت «میلیکوفسکی مشاوره و سرمایه گذاری» در تلآویو، دیگر اهداف این حمله سایبری بودهاند. 🔹جبهه پشتیبانی سایبری تأکید کرده است که با نفوذ به سیستم اطلاعاتی این شرکتها، افزون بر امحای حدود ۱۲۰ ترابایت دادههای حساس، نسخههای پشتیبان آنها را نیز به کلی حذف کرده و در نتیجه، تمام زیرساختهای مالی، رایانههای ارتباطی و سرورهای ذخیره ساز این نهادها از مدار خارج شده است. 🔹بر اساس این گزارش، این اقدام باعث اختلال گسترده در امور مالیاتی و اقتصادی رژیم شده و بسیاری از مشتریان این شرکتها را در سردرگمی و حیرت فرو برده است. جبهه سایبری در پایان با طعنه به مسئولان این مؤسسات توصیه کرده که تلاش برای بازیابی اطلاعات را بی فایده بدانند، چراکه تمام نسخه های پشتیبان نیز منهدم شده است. 🆔 @TakianCo 🇮🇷
🛑 خبرگزاری فارس اعلام کرده درخواست صدور و تمدید گواهی SSL وبسایت این رسانه از سوی برخی مراکز بینالمللی صدور گواهی دیجیتال با محدودیت مواجه شده است. خبرگزاری فارس در اطلاعیهای اعلام کرد: «در تازهترین اقدام خصمانه علیه رسانههای ایرانی، آمریکا با اعمال تحریم جدید، صدور گواهی امنیتی (SSL) برای وبسایت خبرگزاری فارس را مسدود کرده است. این اقدام که به اختلال در دسترسی کاربران و حذف تدریجی اخبار از نتایج جستجوی گوگل منجر شده، در ادامه سلسلهفعالیتهای هدفمند واشنگتن علیه خبرگزاری فارس ارزیابی میشود.» جهت مطالعه کامل خبر کلیک کنید 🆔 @TakianCo 🇮🇷