ar
Feedback
APA Sharif

APA Sharif

الذهاب إلى القناة على Telegram

کانال مرکز تخصصی آپا دانشگاه صنعتی شریف

إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة
440
المشتركون
+824 ساعات
+117 أيام
+1130 أيام
أرشيف المشاركات
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره آموزش لینوکس (LPIC 1&2) ‌ 💥 آشنایی با سیستم‌عامل لینوکس و مقدمه‌ای بر مدیریت شبکه
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره آموزش لینوکس (LPIC 1&2) ‌ 💥 آشنایی با سیستم‌عامل لینوکس و مقدمه‌ای بر مدیریت شبکه ‌ 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ۴۰ ساعت (آفلاین) 🔋 کلاس رفع اشکال آنلاین ‌ 📆 زمان‌ برگزاری دوره:  • شروع از شنبه ۲۴ مرداد ۱۴۰۵ ‌ 🔹 هزینه ثبت نام: ثبت نام آزاد: ۱۰ میلیون تومان دانشجویان دانشگاه شریف: ۲.۵ میلیون تومان دانشجویان دیگر دانشگاه‌ها: ۵ میلیون تومان شرایط خاص --» ارتباط با پشتیبانی ‌ 📍برگزاری آفلاین ‌ 📌برای ثبت نام از لینک زیر اقدام نمایید: https://pay.sharif.edu/form2/3/160550 ‌ ‌ 🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید. ‌ ‌ ❇️ برای کسب اطلاعات بیشتر می‌توانید به آیدی زیر مراجعه فرمایید: @SharifCERT_admin ‌ ‌ 🆔 ble.ir/apasharif 🆔 t.me/SharifCERT

*توجه توجه*: به دلیل درخواست‌های مکرر، ثبت‌نام دوره‌های نتورک پلاس و هکر قانونمند تا ۵ مرداد تمدید شد. با توجه به برگزاری آفلاین و آغاز انتشار ویدئوها در سامانه، این مهلت تمدید نخواهد شد.

🔔 شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار می‌کند: 💻 کارگاه عملی تست نفوذ وب 🔍 ک
🔔 شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار می‌کند: 💻 کارگاه عملی تست نفوذ وب 🔍 کشف و بهره‌برداری از آسیب‌پذیری‌های وب 👨‍🏫 مدرس: مهندس میثم منصف متخصص امنیت در بانک ملی ایران 📌برگزاری آنلاین همراه با صدور گواهی حضور برای شرکت‌کنندگان 📆 زمان برگزاری: ۱ و ۲ مردادماه ۱۴۰۵ ⏰ ساعت برگزاری: ۱۰ الی ۱۴ ⏳ مدت کارگاه: ۸ ساعت آموزش عملی 💳 هزینه ثبت‌نام: 🔸 ثبت‌نام آزاد: ۱۸۰۰ ⬅️ ۱ میلیون و ۲۰۰ هزار تومان 🔸 دانشجویان سایر دانشگاه‌ها: ۹۰۰ ⬅️ ۶۰۰ هزار تومان 🔸 دانشجویان دانشگاه صنعتی شریف: ۶۳۰ ⬅️ ۴۲۰ هزار تومان 📌 ظرفیت کارگاه محدود است و اولویت با افرادی خواهد بود که ثبت‌نام خود را زودتر تکمیل کنند. 🔗 لینک ثبت نام 🌟 برای لحاظ نمودن تخفیف، مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @aliasr98 بفرستید. 📱صفحه لینکدین شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف 📱کانال تلگرام شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف 📱کانال تلگرام مرکز آپا دانشگاه صنعتی شریف 📱کانال تلگرام آقای مهندس منصف

نمونه گواهی صادر شده برای دوره‌های قبلی 🆔 @SharifCERT
نمونه گواهی صادر شده برای دوره‌های قبلی 🆔 @SharifCERT

با سلام، با توجه به برگزاری آفلاین دوره‌های نتورک پلاس و هکر قانونمند، مهلت ثبت‌نام آنها تا 31 تیر تمدید شده است. شروع دوره از 20 تیر خواهد بود. 🆔 @SharifCERT

🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره هکر قانونمند (CEH) ‌ 💥 آشنایی مقدماتی با هک و امنیت ‌ 📜 همراه با مدرک معتبر ⏳ مدت
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره هکر قانونمند (CEH) ‌ 💥 آشنایی مقدماتی با هک و امنیت ‌ 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ۴۰ ساعت (آفلاین) 🔋 کلاس رفع اشکال آنلاین ‌ 📆 زمان‌ برگزاری دوره:  • شروع از شنبه ۲۰ تیر ۱۴۰۵ ‌ 🔹 هزینه ثبت‌نام: ثبت‌نام آزاد: ۸ میلیون تومان دانشجویان دانشگاه شریف: ۲ میلیون تومان دانشجویان دیگر دانشگاه‌ها: ۴ میلیون تومان ‌ 📍برگزاری به صورت آفلاین ‌ 📌برای ثبت‌نام از لینک زیر اقدام نمایید: https://pay.sharif.edu/form2/3/160549 ‌ ❗️با توجه به برگزاری آفلاین، مهلت ثبت‌نام تا ۵ مرداد تمدید شده است. ‌ 🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید. ‌ ‌ ❇️ برای کسب اطلاعات بیشتر می‌توانید به آیدی زیر مراجعه فرمایید: @SharifCERT_admin ‌ ‌ 🆔 ble.ir/apasharif 🆔 t.me/SharifCERT مهلت ثبت‌نام تا ۵ مرداد تمدید شد.

🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره نتورک‌پلاس ‌ 💥 آشنایی با اصول شبکه‌های کامپیوتری ‌ 📜 همراه با مدرک معتبر ⏳ مدت زم
🔔 مرکز آپا شریف برگزار می‌کند: ‌ 💡 دوره نتورک‌پلاس ‌ 💥 آشنایی با اصول شبکه‌های کامپیوتری ‌ 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ۳۰ ساعت (آفلاین) 🔋 کلاس رفع اشکال آنلاین ‌ 📆 زمان‌ برگزاری دوره:  • شروع از شنبه ۲۰ تیر ۱۴۰۵ ‌ 🔹 هزینه ثبت نام: ثبت‌نام آزاد: ۴ میلیون تومان دانشجویان دانشگاه شریف: ۱ میلیون تومان دانشجویان دیگر دانشگاه‌ها: ۲ میلیون تومان ‌ 📍برگزاری به صورت آفلاین ‌ 📌برای ثبت‌نام از لینک زیر اقدام نمایید: https://pay.sharif.edu/form2/3/160548 ‌ ❗️با توجه به برگزاری آفلاین، مهلت ثبت‌نام تا ۵ مرداد تمدید شده است. 🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید. ‌ ‌ ❇️ برای کسب اطلاعات بیشتر می‌توانید به آیدی زیر مراجعه فرمایید: @SharifCERT_admin ‌ ‌ 🆔 ble.ir/apasharif 🆔 t.me/SharifCERT مهلت ثبت‌نام تا ۵ مرداد تمدید شد.

📣ـ PentestAgent: ابزار متن‌باز هوش مصنوعی برای تست نفوذ با پلی‌بوک‌های آماده و ادغام با HexStrike 📅 تاریخ انتشار: 15 فوریه 2026 🔴ـ PentestAgent یک چارچوب متن‌باز و مبتنی بر هوش مصنوعی است که توسط توسعه‌دهنده‌ای با نام مستعار GH05TCREW (یا Masic) در GitHub منتشر شده است. این ابزار هدف دارد تا فرآیند تست نفوذ را خودکارسازی کند و با استفاده از پلی‌بوک‌های از پیش ساخته، اقداماتی را که معمولاً به صورت دستی انجام می‌شوند، به گام‌های مهندسی‌شده و قابل اجرا توسط هوش مصنوعی تبدیل کند. این ابزار امکان دریافت ورودی‌های سطح بالا از کاربران، مانند تعریف هدف یا حوزه تست، و تبدیل آن‌ها به اقدامات عملیاتی در زمینه شناسایی ضعف‌ها، بهره‌برداری و حرکت جانبی در شبکه را فراهم می‌کند. پلی‌بوک‌های حمله در PentestAgent نقش قالب‌های استاندارد را دارند و AI می‌تواند آنها را دنبال، ترکیب و مدیریت کند تا یک تست کامل و مدون انجام شود. یکی از ویژگی‌های کلیدی PentestAgent، ادغام با پلتفرم HexStrike است. HexStrike مجموعه‌ای از ابزارهای حرفه‌ای تست نفوذ، اسکن، بهره‌برداری و عملیات پس از بهره‌برداری را ارائه می‌دهد و PentestAgent می‌تواند این ابزارها را به‌صورت برنامه‌ریزی‌شده و خودکار استفاده کند. ـPentestAgent با ترکیب هوش مصنوعی، پلی‌بوک‌های حمله و امکان ادغام با ابزارهای حرفه‌ای چند مزیت مهم دارد: • سفارشی‌سازی و توسعه‌پذیری: از آنجا که ابزار متن‌باز است، می‌توان پلی‌بوک‌ها را توسعه داد یا ابزارهای سفارشی را یکپارچه کرد. • کاهش بار کاری تست‌کنندگان: به‌جای اجرای دستی ابزارهای متعدد در مراحل مختلف، AI می‌تواند این کارها را به‌صورت سلسله‌مراتبی برنامه‌ریزی و اجرا کند. • یکپارچگی با ابزارهای حرفه‌ای: ادغام با HexStrike به معنای دسترسی به مجموعه ابزارهای قوی برای عملیات پیشرفته تست نفوذ است. • پشتیبانی از سناریوهای تست متنوع: پلی‌بوک‌ها می‌توانند برای آزمایش سطح حمله شبکه، برنامه‌های وب، APIها و دیگر بخش‌ها اعمال شوند بدون اینکه کاربر نیاز به پیکربندی تفصیلی هر ابزار داشته باشد. با این حال، استفاده از PentestAgent دارای چالش‌هایی از جمله مسائل قانونی و مجوز است، به این معنا که این ابزار باید تنها در محیط‌هایی استفاده شود که تست آن‌ها قانونی و مجاز است. همچنین این ابزار نمی‌تواند جایگزین کامل کنترل انسانی شود و بازبینی انسانی برای صحت نتایج ضروری است. علاوه بر این، ریسک وابستگی به مدل‌های هوش مصنوعی وجود دارد و احتمال خطا یا نتایج غیرمنتظره مطرح است که نیاز به اعتبارسنجی دقیق دارد. در مجموع، PentestAgent نشان می‌دهد که چگونه هوش مصنوعی می‌تواند فرآیند تست نفوذ را خودکار، سازمان‌دهی شده و مؤثر کند، اما همزمان نیاز به نظارت انسانی و رعایت اصول اخلاقی دارد تا از سوءاستفاده جلوگیری شود. 🔴 منابع: [1] https://cybersecuritynews.com/pentestagent #PentestAgent #AI #CyberSecurity #HexStrike

با سلام، اولین جلسه این دوره برگزار شد. افرادی که تمایل به شرکت در این دوره و اخذ گواهی دارند، زودتر اقدام کنند. ویدئوی جلسه اول در اختیار دوستان قرار خواهد گرفت.

با سلام و احترام، این دوره به دلیل شرایط قطعی اینترنت با مقداری تاخیر برگزار میگردد. به زودی در این رابطه اطلاع رسانی خواهد شد و تلاش ما این است که دوره با بالاترین کیفیت ممکن برگزار شود. از صبوری شما سپاسگزاریم

🔔 مرکز آپا دانشگاه صنعتی شریف برگزار می‌کند: 💡 دوره SANS SEC 542 💥 دوره تست نفوذ وب 📜 همراه با مدرک معتبر ⏳ مدت زمان کل ت
🔔 مرکز آپا دانشگاه صنعتی شریف برگزار می‌کند: 💡 دوره SANS SEC 542 💥 دوره تست نفوذ وب 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ۳۶ ساعت 📆 زمان‌های برگزاری دوره: • سه شنبه ها ساعت ۱۶ تا ۲۰ • شروع، از سه شنبه ۲۳ دی ۱۴۰۴ 🔹 هزینه ثبت نام: دانشجویان دانشگاه صنعتی شریف: ۶۰۰ هزار تومان دانشجویان دیگر دانشگاه‌ها: ۱ میلیون و ۲۰۰ هزار تومان همکاران سایر مراکز آپا: ۱ میلیون و ۸۰۰ هزار تومان ثبت نام آزاد: ۲ میلیون و  ۴۰۰ هزار تومان 📍برگزاری در اسکای‌روم (مجازی) 📌برای ثبت نام از طریق لینک زیر اقدام نمایید: https://pay.sharif.edu/form2/3/160533 🌟 توجه فرمایید، برای لحاظ نمودن تخفیف، به صورت دستی مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @SharifCERT_admin بفرستید. ❇️ برای کسب اطلاعات بیشتر نیز می‌توانید به آیدی تلگرامی ذیل مراجعه فرمایید: @SharifCERT_admin به کانال تلگرامی مرکز آپا شریف بپیوندید: 🆔 @SharifCERT

📣 اطلاع‌رسانی | شناسایی ابزارهای فیشینگ پیشرفته جدید با استفاده از هوش مصنوعی و روش‌های دور زدن MFA برای سرقت گسترده اعتبارنامه‌ها 📅 تاریخ انتشار: 12 دسامبر 2025 🔴 خلاصه خبر: محققان امنیت سایبری چهار کیت جدید فیشینگ به نام‌های BlackForce، GhostFrame، InboxPrime AI و Spiderman را شناسایی کرده‌اند که از روش‌های پیشرفته برای سرقت گسترده اعتبارنامه کاربران استفاده می‌کنند. این ابزارها با ترکیب تکنیک‌های دورزدن تأیید هویت چندعاملی (MFA) و در برخی موارد استفاده از هوش مصنوعی برای اتوماسیون حملات ایمیلی، قابلیت اجرای حملات فیشینگ در مقیاس بالا را فراهم می‌کنند. 🔴 متن کامل خبر: محققان امنیت سایبری چهار کیت جدید فیشینگ با نام‌های BlackForce، GhostFrame، InboxPrime AI و Spiderman را شناسایی کرده‌اند که قادر به سرقت اعتبارنامه‌ها در مقیاس گسترده هستند. 🔹(بریکفورس) BlackForce که برای اولین بار در آگوست ۲۰۲۵ شناسایی شد، برای سرقت اعتبارنامه‌ها و اجرای حملات Man-in-the-Browser (MitB) طراحی شده و می‌تواند رمزهای یک‌بار مصرف (OTP) و MFA را دور بزند. این کیت در فروم‌های تلگرام با قیمت بین ۲۰۰ تا ۳۰۰ یورو به فروش می‌رسد. براساس گزارش محققان Zscaler ThreatLabz، این ابزار برای جعل بیش از ۱۱ برند، از جملهDisney ، Netflix، DHL و UPS استفاده شده و همچنان در مرحله توسعه فعال قرار دارد. این کیت شامل چندین تکنیک دورزدن امنیتی است و دارای فهرست مسدودسازی برای فیلتر کردن فروشندگان امنیتی، وب‌کراولرها و اسکنرهاست. صفحات فیشینگ مرتبط با BlackForce از فایل‌های جاوااسکریپت با هش‌های خاص استفاده می‌کنند تا مرورگر قربانی همیشه جدیدترین نسخه اسکریپت مخرب را بارگیری کند. در حمله معمولی با این کیت، قربانیان با کلیک روی لینک به صفحه فیشینگ هدایت می‌شوند، سپس یک بررسی سمت سرور، کراولرها و بات‌ها را فیلتر می‌کند و صفحه‌ای طراحی‌شده برای تقلید از سایت قانونی را نشان می‌دهد. پس از وارد کردن اعتبارنامه، داده‌ها به یک ربات تلگرام و پنل C2 ارسال می‌شود. هنگامی که مهاجم سعی می‌کند با اعتبارنامه‌های سرقت‌شده وارد سایت قانونی شود، MFA فعال می‌شود و تکنیک MitB یک صفحه MFA جعلی را به مرورگر قربانی نمایش می‌دهد. اگر قربانی کد MFA را وارد کند، جمع‌آوری شده و برای دسترسی غیرمجاز توسط مهاجم استفاده می‌شود. پس از پایان حمله، قربانی به صفحه اصلی سایت قانونی بازگردانده می‌شود تا شواهد حمله مخفی بماند. 🔹کیت فیشینگ GhostFrame از سپتامبر ۲۰۲۵ شناخته شده و هسته آن یک فایل HTML ساده است که رفتار مخرب خود را در iframe مخفی پنهان می‌کند و قربانیان را به صفحه ورود فیشینگ Microsoft 365 یا Google هدایت می‌کند. طراحی iframe اجازه می‌دهد محتوای فیشینگ بدون تغییر صفحه اصلی به راحتی به‌روزرسانی شود و منطقه هدف تغییر کند. حملات GhostFrame با ایمیل‌های فیشینگ معمولی آغاز می‌شوند که به‌ظاهر درباره قراردادهای کاری، فاکتورها و درخواست‌های بازنشانی رمز هستند، اما کاربران را به صفحه جعلی هدایت می‌کنند. این کیت از تکنیک‌های ضدتحلیل و ضددیباگ استفاده می‌کند و هر بار یک زیر دامنه تصادفی تولید می‌کند تا شناسایی سخت‌تر شود. InboxPrime AI و اتوماسیون حملات ایمیلی کیت InboxPrime AI از هوش مصنوعی برای اتوماسیون کمپین‌های ایمیلی انبوه استفاده می‌کند. این کیت در یک کانال تلگرام ۱۳۰۰ عضو به صورت MaaS (Malware-as-a-Service) با هزینه ۱۰۰۰ دلار ارائه می‌شود و دسترسی کامل به کد منبع را فراهم می‌کند. 🔹(اینباکس پرایم) InboxPrime AI رفتار واقعی ایمیل انسانی را تقلید می‌کند و از رابط وب Gmail برای عبور از فیلترهای معمول استفاده می‌کند. رابط کاربری آن مشابه ابزارهای بازاریابی ایمیلی حرفه‌ای است و امکان تولید ایمیل‌های کامل با خطوط موضوع و محتوای شبیه به ایمیل واقعی را فراهم می‌آورد. این ابزار همچنین قابلیت‌های پیشرفته‌ای مثل تشخیص اسپم، تغییر هویت فرستنده و تولید قالب‌های قابل استفاده مجدد را دارد. 🔹کیت Spiderman به مهاجم امکان می‌دهد مشتریان ده‌ها بانک و ارائه‌دهنده خدمات مالی اروپایی مانند Blau، CaixaBank، Comdirect، Commerzbank، Deutsche Bank، ING، O2، Volksbank، Klarna و PayPal را هدف قرار دهد. این کیت یک چارچوب فیشینگ کامل است که صفحات ورود بانکی را شبیه‌سازی می‌کند و امکان اجرای کمپین‌های فیشینگ، جمع‌آوری اعتبارنامه‌ها و مدیریت داده‌های نشست سرقت‌شده را به صورت زمان واقعی فراهم می‌آورد. 🔴 منابع: [1] The Hacker News, New Advanced Phishing Kits Use AI and MFA Bypass Tactics to Steal Credentials at Scale, The Hacker News, 2025. [2] WebProNews, AI Phishing Kits Evolve: Bypassing MFA and Scaling Cyber Threats, WebProNews, 2025. https://t.me/SharifCERT

IDS LAB Poster

🎙سلسله سخنرانی‌های شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف ✨ Block Cipher Cryptanalysis حملات رمزهای قالبی 👤 سخنران مهما
🎙سلسله سخنرانی‌های شاخه دانشجویی انجمن رمز دانشگاه صنعتی شریف ✨ Block Cipher Cryptanalysis حملات رمزهای قالبی 👤 سخنران مهمان: مهندس عطیه میرزائی دانشجو دکتری مهندسی برق دانشگاه صنعتی شریف در این رویداد با حملات رمزهای قالبی آشنا می‌شویم. رمزهای قالبی پایه‌ی امنیت بسیاری از پروتکل‌های رمزنگاری به شمار می‌روند؛ بنابراین، نیازمند بررسی‌های دقیق برای ارزیابی مقاومت آن‌ها در برابر حملات متنوع هستند. از این رو در این ارائه ابتدا مفاهیم پایه‌ی تحلیل رمزهای قالبی بررسی می شود؛ سپس، انواع حملات و شباهت‌های ساختاری آن‌ها، ابزارهای بهینه‌سازی و جایگاهشان در خودکارسازی جستجوی حملات، کاربردهای هوش مصنوعی در تحلیل رمزهای قالبی و افق‌های پیش روی این حوزه تشریح می‌گردد. این ارائه پیش‌نیاز خاصی ندارد. 🗓 سه‌شنبه ۱۴۰۴/۱۰/۲ ⏰ ۱۶ الی ۱۷:۳۰ 🔗 برای حضور از طریق لینک زیر و به عنوان مهمان وارد شوید: لینک حضور در جلسه 📞 برای اطلاعات بیشتر: 🆔 @Farnoosh14 📱صفحه لینکدین شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف 📱کانال تلگرام شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف

ثبت نام لحظه آخری ....

🔔 مرکز آپا شریف برگزار می‌کند: 💡 دوره نتورک‌پلاس۱ 💥 آشنایی با اصول شبکه‌های کامپیوتری 📜 همراه با مدرک معتبر ⏳ مدت زمان کل
🔔 مرکز آپا شریف برگزار می‌کند: 💡 دوره نتورک‌پلاس۱ 💥 آشنایی با اصول شبکه‌های کامپیوتری 📜 همراه با مدرک معتبر ⏳ مدت زمان کل تدریس: ١۵ ساعت 📆 زمان‌های برگزاری دوره:  • پنج‌شنبه‌ها ساعت ۹ تا ۱۲ • شروع، از پنج‌شنبه ۲۷ آذر ۱۴۰۴ 🔹 هزینه ثبت نام: ثبت نام آزاد: یک میلیون تومان دانشجویان دانشگاه شریف: ۲۵۰ هزار تومان دانشجویان دیگر دانشگاه‌ها: ۵۰۰ هزار تومان 📍برگزاری در اسکای‌روم 📌برای ثبت نام از لینک زیر اقدام نمایید: https://survey.porsline.ir/s/rzPbSljv ❇️ برای کسب اطلاعات بیشتر می‌توانید به آیدی زیر مراجعه فرمایید: @SharifCERT_admin 🆔 @SharifCERT

⭕️ آسیب‌پذیری CVE-2025-48539 که در Bluetooth Stack اندروید کشف شده که از طریق Adjacent WiFi ( وای فای مجاور - بدون نیاز به تعامل کاربر) قابل دسترسی است استفاده میشود. با استفاده از زنجیره‌های تامین امتیاز (Privilege Escalation Chains)، مهاجم می‌تواند به صورت ریموت دسترسی کامل به دستگاه را به دست آورد. https://osv.dev/vulnerability/ASB-A-406785684 @SharifCERT