fa
Feedback
کانال هوش سپید

کانال هوش سپید

رفتن به کانال در Telegram

هوش سپید | هک اخلاقی | شبکه و امنیت 🖥 آموزش،مشاوره و اجرای پروژه های فناوری اطلاعات 👨‍💻 مدیر فنی:محمد منصوری متخصص ارشد شبکه و امنیت 🟣همکار ونماینده رسمی مایکروسافت لینک شبکه های اجتماعی: https://hooshesepid.yek.link/ ارتباط با ادمین: @Muhamadpv

نمایش بیشتر
3 548
مشترکین
+224 ساعت
-17 روز
+6930 روز

در حال بارگیری داده...

جذب مشترکین
سپتامبر '26
سپتامبر '26
+121
در 0 کانال‌ها
اوت '26
+138
در 0 کانال‌ها
Get PRO
ژوئیه '26
+181
در 1 کانال‌ها
Get PRO
ژوئن '26
+157
در 1 کانال‌ها
Get PRO
مه '26
+63
در 0 کانال‌ها
Get PRO
آوریل '26
+42
در 0 کانال‌ها
Get PRO
مارس '26
+32
در 0 کانال‌ها
Get PRO
فوریه '26
+161
در 1 کانال‌ها
Get PRO
ژانویه '26
+91
در 0 کانال‌ها
Get PRO
دسامبر '25
+211
در 0 کانال‌ها
Get PRO
نوامبر '25
+200
در 0 کانال‌ها
Get PRO
اکتبر '25
+222
در 0 کانال‌ها
Get PRO
سپتامبر '25
+478
در 3 کانال‌ها
Get PRO
اوت '25
+168
در 0 کانال‌ها
Get PRO
ژوئیه '25
+242
در 0 کانال‌ها
Get PRO
ژوئن '25
+145
در 0 کانال‌ها
Get PRO
مه '25
+162
در 0 کانال‌ها
Get PRO
آوریل '25
+182
در 0 کانال‌ها
Get PRO
مارس '25
+248
در 0 کانال‌ها
Get PRO
فوریه '25
+232
در 0 کانال‌ها
Get PRO
ژانویه '25
+119
در 0 کانال‌ها
Get PRO
دسامبر '24
+130
در 0 کانال‌ها
Get PRO
نوامبر '24
+164
در 0 کانال‌ها
Get PRO
اکتبر '24
+178
در 0 کانال‌ها
Get PRO
سپتامبر '24
+105
در 0 کانال‌ها
Get PRO
اوت '24
+274
در 0 کانال‌ها
Get PRO
ژوئیه '240
در 0 کانال‌ها
Get PRO
ژوئن '240
در 0 کانال‌ها
Get PRO
مه '240
در 0 کانال‌ها
Get PRO
آوریل '240
در 0 کانال‌ها
Get PRO
مارس '240
در 0 کانال‌ها
Get PRO
فوریه '240
در 0 کانال‌ها
Get PRO
ژانویه '240
در 0 کانال‌ها
Get PRO
دسامبر '230
در 0 کانال‌ها
Get PRO
نوامبر '230
در 0 کانال‌ها
Get PRO
اکتبر '230
در 0 کانال‌ها
Get PRO
سپتامبر '230
در 0 کانال‌ها
Get PRO
اوت '230
در 0 کانال‌ها
Get PRO
ژوئیه '230
در 0 کانال‌ها
Get PRO
ژوئن '230
در 0 کانال‌ها
Get PRO
مه '230
در 0 کانال‌ها
Get PRO
آوریل '230
در 0 کانال‌ها
Get PRO
مارس '230
در 0 کانال‌ها
Get PRO
فوریه '230
در 0 کانال‌ها
Get PRO
ژانویه '230
در 0 کانال‌ها
Get PRO
دسامبر '220
در 0 کانال‌ها
Get PRO
نوامبر '220
در 0 کانال‌ها
Get PRO
اکتبر '220
در 0 کانال‌ها
Get PRO
سپتامبر '220
در 0 کانال‌ها
Get PRO
اوت '220
در 0 کانال‌ها
Get PRO
ژوئیه '220
در 0 کانال‌ها
Get PRO
ژوئن '220
در 0 کانال‌ها
Get PRO
مه '220
در 0 کانال‌ها
Get PRO
آوریل '220
در 0 کانال‌ها
Get PRO
مارس '220
در 0 کانال‌ها
Get PRO
فوریه '220
در 0 کانال‌ها
Get PRO
ژانویه '220
در 0 کانال‌ها
Get PRO
دسامبر '210
در 0 کانال‌ها
Get PRO
نوامبر '210
در 0 کانال‌ها
Get PRO
اکتبر '210
در 0 کانال‌ها
Get PRO
سپتامبر '210
در 0 کانال‌ها
Get PRO
اوت '210
در 0 کانال‌ها
Get PRO
ژوئیه '210
در 0 کانال‌ها
Get PRO
ژوئن '210
در 0 کانال‌ها
Get PRO
مه '210
در 0 کانال‌ها
Get PRO
آوریل '210
در 0 کانال‌ها
Get PRO
مارس '21
+3
در 0 کانال‌ها
Get PRO
فوریه '21
+2
در 0 کانال‌ها
Get PRO
ژانویه '21
+5
در 0 کانال‌ها
Get PRO
دسامبر '20
+303
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
29 سپتامبر+1
28 سپتامبر+4
27 سپتامبر+1
26 سپتامبر+1
25 سپتامبر0
24 سپتامبر+2
23 سپتامبر+3
22 سپتامبر+3
21 سپتامبر+1
20 سپتامبر+5
19 سپتامبر+9
18 سپتامبر+2
17 سپتامبر+5
16 سپتامبر+6
15 سپتامبر+4
14 سپتامبر+7
13 سپتامبر+6
12 سپتامبر+2
11 سپتامبر+1
10 سپتامبر+7
09 سپتامبر+5
08 سپتامبر+6
07 سپتامبر+6
06 سپتامبر+3
05 سپتامبر+4
04 سپتامبر+4
03 سپتامبر+9
02 سپتامبر+7
01 سپتامبر+7
پست‌های کانال
کپچا یک مکانیزم امنیتی است که قرار است ثابت کند شما انسان هستید؛ نه اینکه از شما بخواهد PowerShell یا Terminal باز کنید و یک دستور ناشناس را اجرا کنید. اما دقیقا همین اتفاق در حملات ClickFix می افتد. مهاجم صفحه ای شبیه CAPTCHA، Verification یا حتی یک خطای معمولی می سازد. کاربر فکر می کند برای ادامه کار باید چند مرحله ساده را انجام دهد، در حالی که یکی از همان مراحل می تواند اجرای Command روی سیستم خودش باشد. نکته جالب اینجاست که ClickFix فقط یک «ترفند فیشینگ» ساده نیست. اگر کاربر دستور را اجرا کند، ماجرا می تواند به حوزه Malware، امنیت Endpoint، سرقت Credential یا Session و در نهایت Incident Response برسد. به همین دلیل یک قانون ساده ارزش حفظ کردن دارد: اگر CAPTCHA از شما خواست وارد PowerShell، CMD، Run یا Terminal شوید، ادامه ندهید. در مقاله جدید هوش سپید، یک نمونه واقعی از همین رفتار را بررسی کرده ایم؛ نمونه ای که خوشبختانه Command در آن اجرا نشد. همچنین توضیح داده ایم ClickFix روی Windows و macOS چگونه دیده می شود، Clipboard چه نقشی دارد و اگر دستور اجرا شده باشد چه اقداماتی باید انجام شود. 🔗 مقاله کامل را در سایت هوش سپید بخوانید این موضوع از آن مثال هایی است که خیلی خوب نشان می دهد مفاهیمی مثل مهندسی اجتماعی، Malware، Endpoint Security و Incident Response جدا از هم نیستند. اگر می خواهید این ارتباط ها را ساختاریافته تر یاد بگیرید، همین مباحث در دوره Security Plus هوش سپید هم بخشی از مسیر آموزشی دوره هستند. 📌 مشاهده مشخصات و سرفصل‌های دوره Security Plus هوش سپید

2
یک نکته امنیتی که خیلی‌ها نادیده می‌گیرند: خطر همیشه از یک آسیب‌پذیری عجیب شروع نمی‌شود؛ گاهی از «دسترسی اضافه» شروع می‌شود. فرض کنید کاربری برای انجام یک کار موقت، دسترسی Administrator می‌گیرد. کار تمام می‌شود، اما دسترسی باقی می‌ماند. چند ماه بعد همان حساب در یک حمله فیشینگ لو می‌رود. مهاجم فقط یک حساب معمولی به دست نیاورده؛ به مجموعه‌ای از دسترسی‌هایی رسیده که شاید مدت‌هاست هیچ‌کس به آن‌ها نیاز ندارد. به این مسئله Privilege Creep می‌گویند: دسترسی‌ها به مرور جمع می‌شوند، اما کمتر کسی برمی‌گردد بررسی کند هنوز لازم‌اند یا نه. اصل مهم امنیتی اینجاست: هر کاربر فقط باید همان دسترسی‌ای را داشته باشد که برای انجام وظیفه‌اش لازم است، آن هم فقط تا زمانی که به آن نیاز دارد. این همان منطق Least Privilege است. امنیت سایبری فقط نصب آنتی‌ویروس و فایروال نیست؛ بخش مهمی از آن به همین تصمیم‌های ساده درباره هویت، دسترسی و کنترل مجوزها برمی‌گردد. در دوره CompTIA Security Plus هوش سپید این مفاهیم را در کنار مباحثی مثل IAM، تهدیدها، امنیت شبکه، Incident Response، SIEM، Cloud Security و سایر پایه‌های امنیت سایبری به‌صورت ساختاریافته یاد می‌گیرید. 🔗 مشاهده دوره Security Plus هوش سپید
624
3
۴ گروه هکری از یک ابزار اکسپلویت برای حمله به کروم و ویندوز استفاده کردند۴ گروه هکری از یک ابزار اکسپلویت برای حمله به کروم و ویندوز استفاده کردند. حداقل چهار گروه هکری با استفاده از کیت اکسپلویت مشترکی به نام BlueMoon آسیب‌پذیری‌های بحرانی کروم و ویندوز را هدف قرار دادند.تبلیغاتحداقل چهار گروه هکری که برخی از آن‌ها با دولت چین ارتباط دارند، به‌صورت فعال از یک کیت نفوذ تقریبا یکسان برای حمله به آسیب‌پذیری‌های بحرانی در مرورگرهای مبتنی‌بر کرومیوم و نسخه‌های قدیمی‌تر ویندوز استفاده کرده‌اند.پژوهشگران شرکت امنیتی پروف‌پوینت اعلام کردند ابزار نفوذ مذکور که BlueMoon نام‌گذاری شده، سه رخنه‌ی امنیتی مختلف را به یکدیگر زنجیر می‌کند تا مهاجمان بتوانند بدافزارهای دلخواه خود را روی سیستم قربانی نصب کنند.آسیب‌پذیری‌های هدف شامل دو حفره در کرومیوم و یک آسیب‌پذیری در کرنل ویندوز ۱۰، نسخه‌های اولیه‌ی ویندوز ۱۱ و نسخه‌های سرور ۲۰۱۹ و ۲۰۲۲ بود که اکنون وصله‌های امنیتی برای تمامی آن‌ها منتشر شده است.کارشناسان امنیتی دلیل انتشار سریع و غیرمعمول این حملات را بهره‌برداری از «شکاف زمانی انتشار وصله‌ها» در زنجیره‌ی تأمین کرومیوم و همچنین بهره‌گیری هکرها از هوش مصنوعی برای مهندسی معکوس سریع‌تر کدها ارزیابی کرده‌اند.
945
4
https://hooshesepid.com/news/%d8%a8%d8%af%d8%a7%d9%81%d8%b2%d8%a7%d8%b1-jsceal-%d8%a8%d8%a7-%d8%b3%d8%b1%d9%82%d8%aa-%da%a9%d9%88%da%a9%db%8c-%d9%87%d8%a7%db%8c-%d9%86%d8%b4%d8%b3%d8%aa%d8%8c-%d8%ad%d8%b3%d8%a7%d8%a8-%d9%87%d8%a7/
1
5
🚨 یک بدافزار می تواند بدون دزدیدن کد MFA سراغ حساب گوگل شما برود. تحلیل تازه JSCeal نشان می دهد این بدافزار قادر است اطلاعات
🚨 یک بدافزار می تواند بدون دزدیدن کد MFA سراغ حساب گوگل شما برود. تحلیل تازه JSCeal نشان می دهد این بدافزار قادر است اطلاعات مرورگر و Session Cookieها را سرقت کند و از نشست معتبر کاربر سوءاستفاده کند. نکته مهم اینجاست: در این سناریو لزوما خود MFA «شکسته» نمی شود؛ مهاجم نشست ایجاد شده بعد از احراز هویت را هدف می گیرد. JSCeal علاوه بر حساب های گوگل، گذرواژه های مرورگر، اطلاعات مرتبط با رمزارز، Screenshot و ورودی صفحه کلید را نیز هدف می گیرد. در گزارش کامل هوش سپید توضیح داده ایم این حمله چگونه کار می کند و اگر به آلودگی مشکوک باشیم چه اقداماتی باید انجام دهیم. 🔗 مطالعه گزارش کامل
963
6
وقتی به وای‌فای عمومی یک کافه، هتل یا فرودگاه وصل می‌شوید، صاحب شبکه دقیقاً چه چیزهایی درباره شما می‌تواند ببیند؟ برخلاف تصور
وقتی به وای‌فای عمومی یک کافه، هتل یا فرودگاه وصل می‌شوید، صاحب شبکه دقیقاً چه چیزهایی درباره شما می‌تواند ببیند؟ برخلاف تصور رایج، معمولاً محتوای ارتباطات HTTPS قابل خواندن نیست؛ اما اطلاعاتی مثل زمان اتصال، حجم ترافیک و بخشی از اطلاعات مربوط به مقصدهای ارتباطی می‌تواند در شبکه قابل مشاهده یا ثبت باشد. در ویدئوی جدید اینستاگرام توضیح داده‌ام مالک وای‌فای عمومی چه چیزهایی را می‌بیند و چه چیزهایی از دید او پنهان می‌ماند. 🔗 ویدئو را از این لینک ببینید
1 322
7
https://youtu.be/o1DD2rAT0Wc?si=awu3Hw-Qxmlh8gT5
1 248
8
https://youtu.be/8plZg8a4Dvc?si=jwFzVYeZcf9PdU_P
1
9
قبل از ارسال رزومه، فقط متن آن را بررسی نکنید؛ خود فایل هم ممکن است اطلاعاتی داشته باشد که در صفحه دیده نمی‌شوند. در فایل‌های Word و PDF ممکن است مواردی مانند نام سازنده، نام سازمان، زمان ایجاد یا ویرایش، نرم‌افزار تولیدکننده، توضیحات و بعضی اطلاعات پنهان باقی مانده باشند. چک‌لیست کوتاه پیش از ارسال رزومه: ۱. یک نسخه جدا از فایل اصلی بسازید. ۲. مشخصات و متادیتای فایل را بررسی کنید. ۳. Commentها، Revisionها و اطلاعات شخصی غیرضروری را پاک کنید. ۴. تصور نکنید تبدیل Word به PDF همه اطلاعات را حتماً حذف می‌کند. ۵. فایل نهایی را دوباره باز کنید و متادیتای آن را بررسی کنید. در ویدئوی جدید آکادمی هوش سپید، مسیر انجام این بررسی را نشان داده‌ایم: 🔗 لینک پست این پست را برای کسی بفرستید که در حال آماده‌کردن یا ارسال رزومه است.
1 432
10
باج‌افزار Medusa بیش از ۵۰۰ قربانی ثبت‌شده دارد، اما نکته مهم گزارش تازه CISA و FBI فقط تعداد قربانیان نیست. اطلاعات جدید نشا
باج‌افزار Medusa بیش از ۵۰۰ قربانی ثبت‌شده دارد، اما نکته مهم گزارش تازه CISA و FBI فقط تعداد قربانیان نیست. اطلاعات جدید نشان می‌دهد Medusa در بعضی حملات، فاصله میان انتشار یک آسیب‌پذیری و استفاده عملی از آن را به کمتر از ۲۴ ساعت رسانده است. بعد از ورود به شبکه هم لزوما سراغ ابزارهای ناشناخته نمی‌رود؛ RMM، PowerShell، RDP و ابزارهای مدیریتی عادی می‌توانند برای حرکت در شبکه استفاده شوند و اگر مهاجم به Credentialهای حساس و Active Directory برسد، دامنه حادثه به‌سرعت از یک سیستم فراتر می‌رود. یعنی وقتی فایل‌ها رمزگذاری می‌شوند، ممکن است بخش اصلی حمله مدت‌ها قبل اتفاق افتاده باشد. در گزارش کامل هوش سپید، زنجیره حمله Medusa، نقش Active Directory، سوءاستفاده از ابزارهای مدیریتی و اقداماتی که تیم‌های شبکه و امنیت باید انجام دهند را بررسی کرده‌ایم. 🔗 مطالعه گزارش کامل
1 474
11
اینترنت قطع شده و نمی‌دانید مشکل از کجاست؟ با چند دستور ساده PowerShell می‌توانید سریع بررسی کنید مشکل از تنظیمات IP، DNS، Ga
اینترنت قطع شده و نمی‌دانید مشکل از کجاست؟ با چند دستور ساده PowerShell می‌توانید سریع بررسی کنید مشکل از تنظیمات IP، DNS، Gateway یا مسیر شبکه است؛ بدون اینکه تنظیمات را بی‌دلیل تغییر دهید. در این ویدئو، عیب‌یابی اینترنت در ویندوز را مرحله‌به‌مرحله و عملی نشان داده‌ام. 🔗 ویدئو را در این لینک ببینید
1 282
12
امنیت شبکه و امنیت سایبری یکی نیستند امنیت شبکه روی حفاظت از شبکه، تجهیزات، ارتباطات و ترافیک تمرکز دارد؛ اما امنیت سایبری مفهوم گسترده‌تری است و امنیت سیستم‌ها، نرم‌افزارها، داده‌ها، هویت کاربران، فضای ابری و حتی عامل انسانی را هم در بر می‌گیرد. به زبان ساده: امنیت شبکه یکی از بخش‌های مهم امنیت سایبری است، نه تمام آن. اگر در ابتدای مسیر یادگیری هستید، شناخت این تفاوت کمک می‌کند دوره‌ها و مهارت‌های موردنیازتان را هدفمندتر انتخاب کنید. در ویدئوی جدید پیج آکادمی، تفاوت این دو حوزه را دقیق‌تر توضیح داده ایم.
1 179
13
امنیت شبکه و امنیت سایبری یکی نیستند امنیت شبکه روی حفاظت از شبکه، تجهیزات، ارتباطات و ترافیک تمرکز دارد؛ اما امنیت سایبری مفهوم گسترده‌تری است و امنیت سیستم‌ها، نرم‌افزارها، داده‌ها، هویت کاربران، فضای ابری و حتی عامل انسانی را هم در بر می‌گیرد. به زبان ساده: امنیت شبکه یکی از بخش‌های مهم امنیت سایبری است، نه تمام آن. اگر در ابتدای مسیر یادگیری هستید، شناخت این تفاوت کمک می‌کند دوره‌ها و مهارت‌های موردنیازتان را هدفمندتر انتخاب کنید. در ویدئوی جدید پیج آکادمی، تفاوت این دو حوزه را دقیق‌تر توضیح داده ایم.
1
14
🧪 لابراتوار عملی جدید Security+ منتشر شد در این ویدئو می‌بینید که چگونه یک برنامه آزمایشی می‌تواند مصرف منابع ویندوز را افزا
🧪 لابراتوار عملی جدید Security+ منتشر شد در این ویدئو می‌بینید که چگونه یک برنامه آزمایشی می‌تواند مصرف منابع ویندوز را افزایش دهد، سیستم را به‌شدت کند کند و در نهایت باعث کرش کامل آن شود. این لابراتوار کمک می‌کند رفتار چنین تهدیداتی را فقط در حد تعریف و تئوری نشناسید و نتیجه اجرای آن‌ها را در یک محیط آزمایشگاهی مشاهده کنید. موضوع ویدئو: «ساخت بدافزار آزمایشی در ویندوز؛ از کندی سیستم تا کرش کامل» ⏱️ مدت ویدئو: حدود ۷ دقیقه 🎥 تماشای رایگان ویدئوی کامل در یوتیوب: https://youtu.be/N8fGMoVLTyA?si=s9dTbeQOmyNc9D45 این ویدئو یکی از لابراتوارهای دوره جامع Security+ هوش سپید است. اگر می‌خواهید سرفصل‌ها و جزئیات کامل دوره را ببینید: https://B2n.ir/th5412 ⚠️ تمام مراحل این ویدئو صرفاً با هدف آموزش امنیت و در محیط آزمایشگاهی اجرا شده‌اند.
1 119
15
🧪 لابراتوار عملی جدید Security+ منتشر شد در این ویدئو می‌بینید که چگونه یک برنامه آزمایشی می‌تواند مصرف منابع ویندوز را افزایش دهد، سیستم را به‌شدت کند کند و در نهایت باعث کرش کامل آن شود. این لابراتوار کمک می‌کند رفتار چنین تهدیداتی را فقط در حد تعریف و تئوری نشناسید و نتیجه اجرای آن‌ها را در یک محیط آزمایشگاهی مشاهده کنید. موضوع ویدئو: «ساخت بدافزار آزمایشی در ویندوز؛ از کندی سیستم تا کرش کامل» ⏱️ مدت ویدئو: حدود ۷ دقیقه 🎥 تماشای رایگان ویدئوی کامل در یوتیوب: https://youtu.be/N8fGMoVLTyA?si=s9dTbeQOmyNc9D45 این ویدئو یکی از لابراتوارهای دوره جامع Security+ هوش سپید است. اگر می‌خواهید سرفصل‌ها و جزئیات کامل دوره را ببینید: https://B2n.ir/th5412 ⚠️ تمام مراحل این ویدئو صرفاً با هدف آموزش امنیت و در محیط آزمایشگاهی اجرا شده‌اند.
1
16
آپدیت جدید دوره Security+ منتشر شد ویدئوی «لابراتوار ۱: ساخت بدافزار آزمایشی در ویندوز؛ از کندی تا کرش سیستم» به فصل انواع بدافزار اضافه شده است. در این لابراتوار ۶ دقیقه و ۳۵ ثانیه‌ای می‌بینیم چند دستور ساده چگونه می‌توانند به‌صورت تکرارشونده منابع ویندوز را درگیر کنند و سیستم را از کندی به اختلال و کرش برسانند. تمام مراحل داخل ماشین مجازی و محیط کنترل‌شده اجرا شده‌اند. دانشجویان دوره از هم‌اکنون به این آپدیت دسترسی دارند. اگر هنوز دوره را تهیه نکرده‌اید، دسترسی کامل همین جلسه برای شما نیز باز است تا پیش از ثبت‌نام، یک نمونه واقعی از شیوه آموزش و اجرای لابراتوارهای دوره را ببینید. روش مشاهده: ۱. از لینک زیر وارد صفحه دوره شوید. ۲. صفحه را تا فهرست جلسات پایین ببرید. ۳. بخش «انواع بدافزار و نحوه عملکرد آن‌ها» را باز کنید. ۴. روی «لابراتوار ۱» که با عنوان سفید و قفل سبز مشخص شده است بزنید. https://B2n.ir/zf5134 این آزمایش را فقط در ماشین مجازی و محیط قابل بازیابی اجرا کنید.
1 002
17
داشتن نام کاربری و رمز عبور به این معنا نیست که یک پنل مدیریتی می‌تواند با خیال راحت از اینترنت در دسترس باشد. دسترسی عمومی،
داشتن نام کاربری و رمز عبور به این معنا نیست که یک پنل مدیریتی می‌تواند با خیال راحت از اینترنت در دسترس باشد. دسترسی عمومی، سطح حمله را افزایش می‌دهد و امکان اسکن، آزمودن رمزهای افشاشده و سوءاستفاده از آسیب‌پذیری‌های احتمالی را فراهم می‌کند. تا جای ممکن، پنل‌های مدیریتی را به شبکه داخلی، VPN یا IPهای مجاز محدود کنید و در کنار آن MFA، محدودیت تلاش ورود و پایش لاگ‌ها را فعال نگه دارید. هوش سپید | https://hooshesepid.com
998
18
🚨 یک افزونه برنامه نویسی می تواند خیلی بیشتر از کد شما را ببیند Visual Studio Code برای بسیاری از برنامه نویسان ابزار روزمره
🚨 یک افزونه برنامه نویسی می تواند خیلی بیشتر از کد شما را ببیند Visual Studio Code برای بسیاری از برنامه نویسان ابزار روزمره است و افزونه ها بخش مهمی از قدرت آن را می سازند. حالا پژوهشگران چند افزونه با نام Solidity Pro را شناسایی کرده اند که ظاهرشان شبیه ابزار حرفه ای توسعه قرارداد هوشمند است، اما بعضی نسخه های آنها برای سرقت اطلاعات طراحی شده اند. موضوع فقط کیف پول رمزارز نیست. نمونه های بررسی شده به دنبال اطلاعاتی مانند Tokenهای GitHub و GitLab، کلیدهای AWS و Cloudflare، API Keyها، کلیدهای SSH و اطلاعات کیف پول بوده اند. دو شناسه اصلی گزارش شده: helper-beeps.solidity-pro web3devtoolsx.solidity-pro اگر یکی از این افزونه ها را نصب کرده اید، فقط Uninstall کردن کافی نیست. Credentialهایی که روی سیستم در دسترس بوده اند نیز باید بررسی و در صورت احتمال افشا تعویض شوند. در گزارش کامل هوش سپید توضیح داده ایم: افزونه چگونه رفتار مخرب خود را پنهان می کند؛ چه اطلاعاتی را هدف قرار می دهد؛ چه کسانی بیشتر در معرض خطرند؛ و بعد از شناسایی آن روی سیستم چه اقداماتی باید انجام شود. 🔗 مطالعه گزارش کامل در هوش سپید:
1 013
19
☁️ پنج درس جدید به دوره جامع Security Plus اضافه شد فصل رایانش ابری دوره با حدود ۳۲ دقیقه آموزش جدید، کامل‌تر و عمیق‌تر شده است. در این آپدیت، موضوعات زیر را بررسی می‌کنیم: ▪️ مقایسه زیرساخت On-Premises با Cloud ▪️ مزایای مهاجرت سازمان‌ها به فضای ابری ▪️ آشنایی با IaaS، PaaS و SaaS ▪️ مدل‌های Public، Private و Hybrid Cloud ▪️ مفاهیم پیشرفته رایانش ابری شناخت Cloud دیگر فقط برای متخصصان رایانش ابری ضروری نیست. بسیاری از سرویس‌ها، داده‌ها، برنامه‌ها و کنترل‌های امنیتی سازمان‌ها اکنون در زیرساخت‌های ابری قرار دارند و یک متخصص امنیت باید بداند این محیط‌ها چگونه طراحی و مدیریت می‌شوند. دانشجویان دوره می‌توانند درس‌های جدید را هم‌اکنون از پنل کاربری مشاهده کنند. برای بررسی توضیحات، سرفصل‌ها و لابراتوارهای دوره جامع Security Plus: 🔗 لینک صفحه دوره 📌در صورت بازنشدن صفحه، VPN را خاموش کنید.
948
20
🚨 این بار خود افزونه مخرب نبود؛ منبعی که افزونه به آن اعتماد داشت هک شد یک حمله زنجیره تامین جدی چند افزونه وردپرسی شرکت BdT
🚨 این بار خود افزونه مخرب نبود؛ منبعی که افزونه به آن اعتماد داشت هک شد یک حمله زنجیره تامین جدی چند افزونه وردپرسی شرکت BdThemes را هدف قرار داده است؛ از جمله افزونه شناخته شده Element Pack که بیش از ۱۰۰ هزار نصب فعال دارد. مهاجمان فایل افزونه ها را در مخزن رسمی وردپرس تغییر نداده بودند. در عوض، منبع خارجی مورد استفاده افزونه ها برای نمایش اعلان های مدیریتی آلوده شده بود. نتیجه؟ وقتی مدیر سایت وارد پیشخوان وردپرس می شد، کد مخرب می توانست در نشست او اجرا شود، یک مدیر جدید بسازد، Backdoor نصب کند و دسترسی پایدار به سایت ایجاد کند. نکته مهم این است که اگر سایت قبلا آلوده شده باشد، صرفا آپدیت کردن افزونه یا سالم شدن سرور BdThemes مشکل را حل نمی کند. در گزارش جدید تیم امنیتی هوش سپید، مسیر کامل حمله، افزونه های تحت تاثیر، نشانه های نفوذ و اقداماتی را که مدیران وردپرس باید انجام دهند بررسی کرده ایم. 🔗 مطالعه خبر کامل در هوش سپید: https://B2n.ir/tm3987
833