Software Engineer Labdon
Открыть в Telegram
👑 Software Labdon حمایت مالی: https://www.coffeete.ir/mrbardia72 ادمین: @mrbardia72
Больше699
Подписчики
Нет данных24 часа
Нет данных7 дней
Нет данных30 день
Архив постов
🔵 عنوان مقاله
Incoming deputy boss of Homeland Security says America's top cyber-agency needs to be reined in (3 minute read)
🟢 خلاصه مقاله:
Troy Edgar، نامزد معاونت امنیت داخلی آمریکا، پیشنهاد داده است که هیئت بررسی ایمنی سایبری CISA متلاشی شود. او استدلال میکند که این اقدام ضروری است زیرا CISA با دخالت بیش از حد در تحقیقات مربوط به دخالت در انتخابات، از حدود وظایف خود تجاوز کرده است. Edgar معتقد است که باید اقداماتی برای "محدود کردن" فعالیتهای CISA صورت گیرد تا از تجاوز به حریم خصوصی و استقلال حرفهای جلوگیری شود. این پیشنهاد با واکنشهای مختلفی روبرو شده است؛ برخی از کارشناسان امنیتی بر این باورند که تضعیف CISA میتواند به امنیت سایبری آمریکا آسیب بزند، در حالی که دیگران ممکن است نگرانیهای Edgar را در مورد حفظ تعادل قدرت در نظر گیرند.
🟣لینک مقاله:
https://www.theregister.com/2025/02/26/dhs_cisa_doge/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
PyPi Package with 100K Installs Pirated Music From Deezer for Years (2 minute read)
🟢 خلاصه مقاله:
مقالهای که بررسی شده، به بررسی کشف یک بسته پایتون مخرب به نام automslc توسط Socket میپردازد. این بسته موسیقی را از سرویس استریمینگ Deezer به صورت غیرقانونی توسط استفاده از اعتبارنامههای ثبت شده به صورت سختکد شده دانلود میکند. بسته automslc به کاربران اجازه میدهد با استفاده از اعتبارنامههای خود یا اعتبارنامههای سختکد شده، به حساب کاربری Deezer خود وارد شوند و فایلهای دانلود شده را به صورت محلی ذخیره کنند. گزارشهای Socket نشان میدهد که این بسته بیش از 100,000 بار دانلود شده است. این کشف نگرانیهایی را درمورد امنیت فرآیندهای توسعه برنامه و مدیریت بستههای نرمافزاری به وجود آورده است.
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/pypi-package-with-100k-installs-pirated-music-from-deezer-for-years/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Australia Bans Kaspersky Software Over National Security and Espionage Concerns (3 minute read)
🟢 خلاصه مقاله:
در پی نگرانیهای مرتبط با احتمال دخالت خارجی، جاسوسی و خرابکاری، استرالیا نصب نرمافزار امنیتی روسی Kaspersky را بر روی سیستمهای دولتی ممنوع اعلام کرده است. این اقدام پس از ممنوعیتی مشابه از سوی ایالات متحده در ژوئن 2024 صورت گرفته است. بنابراین، دو کشور بزرگ و موثر جهانی به صورت علنی ابراز نگرانی کردهاند که استفاده از این نرمافزار ممکن است به نفع مقاصد نامطلوب برخی نهادهای خارجی تمام شود و امنیت ملی خود را به خطر بیندازند.
🟣لینک مقاله:
https://thehackernews.com/2025/02/australia-bans-kaspersky-software-over.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Repost from Future Pulse Persian
دوره رایگان آموزش زبان انگلیسی برای دولوپرها
#Learn #English #Developer #Tutorial #Essential #Communication #Speaking #Speak #Practice
https://www.freecodecamp.org/learn/a2-english-for-developers/
➖➖➖➖➖➖➖➖
https://t.me/addlist/KpzXaiSpKENkMGM0
🔵 عنوان مقاله
Introducing Raccoon (2 minute read)
🟢 خلاصه مقاله:
گروه LRQA ابزاری به نام راکون (Raccoon) را توسعه دادهاند که برای گرفتن عکسهای صفحه از پنجرههای کوچکشده طراحی شده است. این ابزار در موقعیتهایی که دسترسی به برنامهها یا پروسههای هدف دشوار است، مفید واقع میشود. راکون در وبسایت GitHub قابل دسترسی است و کاربران میتوانند برای بررسی بیشتر و استفاده از آن به این وبسایت مراجعه کنند. این ابزار کاربردی میتواند برای توسعهدهندگان نرمافزار، تحلیلگران امنیتی و سایر متخصصان که به خاطر مشکلات دسترسی با چالشهایی مواجه هستند، مفید باشد.
🟣لینک مقاله:
https://www.lrqa.com/en/cyber-labs/introducing-raccoon/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Coast Guard Hit with Data Breach, Impacting Pay for More than 1,100 Members (2 minute read)
🟢 خلاصه مقاله:
خدمات دسترسی مستقیم مرکز پرداخت و کارکنان گارد ساحلی به دلیل نقض دادهها برای "نگهداری غیربرنامهریزی شده" قطع شده است. گارد ساحلی افراد تأثیر پذیرفته از این موضوع را مطلع کرده است، اما در مورد وسعت این نقض اطلاعات یا علل آن توضیحاتی ارائه نداده است. این حادثه نگرانیهایی درباره امنیت دادهها و حفظ حریم خصوصی کارکنان ایجاد کرده است.
🟣لینک مقاله:
https://taskandpurpose.com/military-life/coast-guard-data-breach-pay/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
GitVenom Malware Steals $456K in Bitcoin Using Fake GitHub Projects to Hijack Wallets (3 minute read)
🟢 خلاصه مقاله:
کمپین GitVenom با هدف قرار دادن گیمرها و سرمایهگذاران رمزارز، از طریق مخازن جعلی GitHub عمل میکند و تاکنون موفق به دزدیدن ۵ بیتکوین (معادل ۴۵۶,۶۰۰ دلار) شده است. این بدافزار با استفاده از ابزارهای دزدی اطلاعات و RATها (ابزارهای دسترسی از راه دور)، آدرسهای کیف پول را جابجا کرده و بدین ترتیب اقدام به هدایت وجوه به سمت حسابهای تحت کنترل خود میکند. این کمپین نه تنها منجر به سرقت داراییهای دیجیتال شده است، بلکه اطلاعات شخصی کاربران را نیز در معرض خطر قرار داده است. کاربران و توسعهدهندگانی که از GitHub استفاده میکنند باید نسبت به منابع و مخازن نامعتبر بیشتر هوشیار باشند.
🟣لینک مقاله:
https://thehackernews.com/2025/02/gitvenom-malware-steals-456k-in-bitcoin.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
From CVE to Template: The Future of Automating Nuclei Templates with AI (9 minute read)
🟢 خلاصه مقاله:
تیم ProjectDiscovery تصمیم گرفت تا با استفاده از هوش مصنوعی، قالبهای هستهای را از CVEها تولید کند. آنها از ابزار cvemap برای شناسایی CVEهایی که دارای POC عمومی بودند اما قبلاً قالب هستهای نداشتند استفاده کردند و سپس TemplateMan را برای افزودن ارتقاءهای غیرفعال به قالبهای تولیدی ایجاد کردند. آنها با چالشهایی در استخراج جزئیات فنی از پستهای بلاگ نامنظم مانند Medium و سایر موارد، همچنین مشکلات مربوط به آسیبپذیریهای نیازمند احراز هویت و کیفیت دادهها مواجه شدند. تیم ProjectDiscovery یک مخزن جدید برای ذخیره قالبهای تولید شده توسط هوش مصنوعی ایجاد کرده و قابلیت ساخت قالبهای هستهای با هوش مصنوعی را به ویرایشگر قالب آنلاین خود افزوده است.
🟣لینک مقاله:
https://projectdiscovery.io/blog/future-of-automating-nuclei-templates-with-ai?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Firefox continues Manifest V2 support as Chrome disables MV2 ad-blockers (2 minute read)
🟢 خلاصه مقاله:
موزیلا اعلام کرده است که مرورگر فایرفاکس از افزونههای Manifest V2 در کنار Manifest V3 پشتیبانی خواهد کرد. این اقدام با هدف اطمینان از اینکه کاربران میتوانند افزونههای مرورگر مورد علاقه خود را انتخاب کنند، صورت گرفته است. افزونههای Manifest V2 همچنان به کاربران این امکان را میدهند که محصولات قدیمیتر و محبوبتری که هنوز به فرمت جدید تبدیل نشدهاند را استفاده کنند. این افزونهها از ویژگیها و عملکردهای خاص برخوردار هستند که ممکن است در نسخههای جدیدتر به همان صورت وجود نداشته باشند. پشتیبانی همزمان از هر دو فرمت افزونه فایرفاکس این امکان را میدهد که تمام کاربران بتوانند تجربه مطلوب خود را با استفاده از مرورگر فایرفاکس داشته باشند، بدون آنکه نیاز به انتخاب بین فناوریهای جدید و قدیمی احساس شود.
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/firefox-continues-manifest-v2-support-as-chrome-disables-mv2-ad-blockers/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Streamlining vulnerability research with IDA Pro and Rust (8 minute read)
🟢 خلاصه مقاله:
Marco Ivaldi از شرکت HN Security ابزارهای جدیدی در زبان برنامهنویسی Rust برای مهندسی معکوس و تحقیق در زمینه آسیبپذیریها در نرمافزار IDA Pro منتشر کرده است. این ابزارها، که rhabdomancer و haruspex نام دارند، با استفاده از کتابخانههای IDA SDK و idalib تهیه شده توسط Binarly، به کاربران اجازه میدهند تا تماسهای API بالقوه ناامن را شناسایی کنند و پسهکد را برای تحلیل استخراج کنند. این ابزارها باعث افزایش کارآیی در تحقیقات مرتبط با آسیبپذیریها میشوند. باز بودن دسترسی idalib فرصتهای جدیدی را برای توسعهدهندگان جهت ایجاد ابزارهای تحلیلی مستقل در Rust فراهم میآورد، که این امر توانمندیهای IDA Pro در زمینه تحقیقات امنیتی را گسترش میدهد.
🟣لینک مقاله:
https://security.humanativaspa.it/streamlining-vulnerability-research-with-ida-pro-and-rust/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
VSCode Extensions with 9M Installs Pulled Over Security Risks (3 minute read)
🟢 خلاصه مقاله:
دو محقق امنیتی تمهای "Material Theme - Free" و "Material Theme Icons - Free" را به دلیل مظنون بودن به مایکروسافت گزارش دادند. متخصصان در وبسایت BleepingComputer با بررسی فایل release-notes.js که به شدت رمزگذاری شده بود، متوجه شدند که پس از رمزگشایی جزئی، اشارههایی به نامهای کاربری و رمزهای عبور در چندین مکان دیده میشود. نویسنده این تمها هرگونه نیت مخرب را رد کرد و اعلام کرد ممکن است یکی از وابستگیهای نرمافزاری آلوده شده باشد، اما بیان کرد که مایکروسافت باید پیش از حذف بسته، این موضوع را با آنها در میان میگذاشت. این حادثه نشاندهنده اهمیت بررسی دقیق وابستگیهای نرمافزاری و ارتباط مستقیم با توسعهدهندگان در صورت مشاهده مشکلات امنیتی است.
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/vscode-extensions-with-9-million-installs-pulled-over-security-risks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Repost from Future Pulse Persian
👇 لیست کانالهای مجموعه Labdon با بهروزترین اخبار، آموزشها و ترفندها در حوزههای مختلف:
➖➖➖➖➖➖➖➖
🔵 گولنگ - همه چیز از اخبار تا نکات کلیدی
🔴 @gopher_academy
➖➖➖➖➖➖➖➖
🔵 موقعیت شغلی های گولنگ چه ایرانی و چه خارجی
🔴 @gopher_job
➖➖➖➖➖➖➖➖
🔵 انواع دیتابیس ها ردیس مانگو پستگرس و سایر دیتابیس ها
🔴 @database_academy
🟢 حوزه های تحت پوشش
(redis , mysql , postgresl , mongo ,etc)
➖➖➖➖➖➖➖➖
🔵 دنیای بلاکچین و ارز های دیجیتال
🔴 @Blockchain_labdon
🟢 حوزه های تحت پوشش
(Bitcoin, Ethereum, Altcoins, Blockchain, Policy & Regulations, AI, NFTs, DeFi)
➖➖➖➖➖➖➖➖
🔵 مهندسی نرم افزار
🔴 @software_labdon
🟢 حوزه های تحت پوشش
(Engineering, Architecture, Design, Testing, Security , QA)
➖➖➖➖➖➖➖➖
🔵 لینوکس- از توزیعها تا ترفندهای امنیتی
🔴 @linux_labdon
🟢 حوزه های تحت پوشش
(Linux Distributions, Open Source Software, Security Tips ,New Releases & Features)
➖➖➖➖➖➖➖➖
🔵 دوآپـس - ابزارها و روندهای جدید
🔴 @devops_labdon
🟢 حوزه های تحت پوشش
(CI/CD Pipelines, Cloud Infrastructure, Containerization & Orchestration, Monitoring & Performance, Infrastructure as Code, Security in DevOps)
➖➖➖➖➖➖➖➖
🕸 @labdon_academy
🔵 عنوان مقاله
OpenSSF Releases Security Baseline for Open Source Projects (2 minute read)
🟢 خلاصه مقاله:
بنیاد لینوکس از طریق موسسه امنیت منبع باز خود (OpenSSF)، یک شاخص امنیتی برای پروژههای منبع باز منتشر کرده است تا امنیت و اعتماد به این پروژهها را بهبود ببخشد. این چکلیست شامل بهترین روشها برای کاهش آسیبپذیریها و ارتقا سطح امنیت پروژهها است. توسعهدهندگان تشویق میشوند که حداقل استانداردهای سطح یک را برآورده کرده، و پروژههای بزرگتر توصیه میشود که به سطح سه نائل شوند. این ابتکار عمل، قصد دارد امنیت منابع باز را با استانداردسازی روشها و تشویق توسعهدهندگان به پیروی از این دستورالعملها، به طور جامع بهبود بخشد. هدف از این سیاستگذاری، افزایش امنیت و اعتماد به اکوسیستم نرمافزاری منبع باز است.
🟣لینک مقاله:
https://www.securityweek.com/openssf-releases-security-baseline-for-open-source-projects/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Former NSA, Cyber Command chief Paul Nakasone says U.S. falling behind its enemies in cyberspace (3 minute read)
🟢 خلاصه مقاله:
در گفتوگویی در کنفرانس DistrictCon واشنگتن دیسی، پل ناکاسونه، رئیس پیشین NSA و فرماندهی سایبری، نسبت به عقبماندگی ایالات متحده در برابر رقبا در فضای سایبری هشدار داد. ناکاسونه بر افزایش تهدیدهای ناشی از حملات سایبری و نیاز به تقویت تدابیر دفاعی تأکید کرد. او اهمیت استخدام نیروهای ماهر و فعالیت پیشگیرانه در ارتباطات سایبری را مورد تأکید قرار داد. این اظهارات نشاندهنده ضرورت پاسخگویی قاطعتر و استراتژیکتر به چالشهای امنیتی موجود در عرصه بینالمللی سایبری است.
🟣لینک مقاله:
https://cyberscoop.com/former-nsa-cyber-command-chief-paul-nakasone-enemies-cyberspace/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
The Burn Notice, Part 1/5 — Revealing Shadow Copilots (9 minute read)
🟢 خلاصه مقاله:
مقاله مورد بحث به عنوان نخستین قسمت از سری پستهای وبلاگ دربارهی ناامنی هوش مصنوعی(AI) ارائه شده است. این مقاله با بیان مثالی شگفتانگیز شروع میشود که در آن، دادههای مالی شرکتهای چندمیلیاردی به راحتی با استفاده از Copilot Studio مایکروسافت استخراج شدهاند. نویسنده تأکید میکند که سازمانها باید امنیت عوامل خود را بازبینی و تأمین کنند تا از دسترسیهای غیرمجاز جلوگیری به عمل آید. این مقاله به عنوان هشداری در نظر گرفته میشود تا سازمانها و افراد آگاه باشند که امنیت دادههای خود را در برابر تهدیدات ناشی از استفاده از فناوریهای پیشرفتهی هشومصنوعی تقویت کنند و اقدامات لازم را انجام دهند. این نوع بررسیها و اقدامات امنیتی بهطور مداوم برای محافظت از اطلاعات و جلوگیری از سوء استفادهها ضروری هستند.
🟣لینک مقاله:
https://medium.com/@attias.dor/the-burn-notice-part-1-5-revealing-shadow-copilots-812def588a7a?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
A single default password exposes access to dozens of apartment buildings (4 minute read)
🟢 خلاصه مقاله:
مقالهای که بررسی شده به نقص امنیتی در سیستمهای کنترل دسترسی درب Enterphone MESH تولیدی شرکت هیرش اشاره دارد. این سیستمها به صورت پیشفرض با رمز عبور اولیه عرضه میشوند که این امر باعث آسیبپذیری دهها ساختمان در سراسر آمریکای شمالی شده است. شرکت هیرش با وجود آگاهی از این مشکل، اصرار دارد که مسئولیت تغییر رمز عبور بر عهده مشتریان است و باید در زمان راهاندازی تغییر کند، طبق دستورالعملهای ارائه شده. این شرکت تاکنون هیچ اقدامی برای رفع این نقص امنیتی انجام نداده و موضع خود را مبنی بر اینکه مسئولیت با مشتریان است، حفظ کردهاست. این موضوع نگرانیهایی در مورد امنیت ساختمانهای مجهز به این سیستم را به وجود آورده است.
🟣لینک مقاله:
https://techcrunch.com/2025/02/24/a-single-default-password-exposes-access-to-dozens-of-apartment-buildings/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Leaked Files Tie Chinese Cybersecurity Firm to Government Censorship (3 minute read)
🟢 خلاصه مقاله:
SentinelLABS یک تجزیه و تحلیل عمیق بر روی بیش از ۷۰۰۰ سندی که از شرکت بزرگ چینی امنیت سایبری TopSec نشت کرده بود انجام داد. این تجزیه و تحلیل شامل بررسی گزارشهای کار DevOps و کدهای منبع بود. نتایج حاکی از آن است که این اسناد شامل اطلاعات حساس نظیر اعتبارنامههای سختکُد شده و فهرستی از مشتریان شرکت هستند. همچنین، مدارکی که نشان دهنده ارتباطات بین TopSec و دولت چین میباشند به دست آمد، از جمله پروژههایی که نشان میدهد TopSec در تلاشهای سانسور دولت چین نقش داشته است. این اسناد لو رفته ممکن است تأثیرات قابل توجهی بر صنعت امنیت سایبری و روابط بینالمللی داشته باشد.
🟣لینک مقاله:
https://hackread.com/leaked-files-chinese-cybersecurity-firm-govt-censorship/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Security is a Pricing Problem (9 minute read)
🟢 خلاصه مقاله:
مدلهای قیمتگذاری تأثیرات متفاوتی بر تیمهای مهندسی نرمافزار و امنیت دارند. فروشندگان امنیتی معمولاً به دلیل موانع ورود بالا و توانایی محدود تیمهای امنیتی برای ساخت ابزارهای خود، ارزش بیشتری کسب میکنند. دینامیک قیمتگذاری در صنعت امنیت، نوآوری و قابلیت مقرونبهصرفهبودن، بهویژه برای شرکتهای کوچک و استارتاپها، را محدود میسازد. این موضوع به ایجاد بستری میانجامد که در آن تیمهای امنیتی کمتر قادر به تنظیم محیطهای کاری خود با ابزارهایی هستند که دقیقاً متناسب با نیازها و بودجههایشان هستند، و این امر بهنوبه خود بر توانایی شرکتها برای محافظت از دادهها و سیستمهایشان تاثیر میگذارد.
🟣لینک مقاله:
https://securityis.substack.com/p/security-is-a-pricing-problem?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
MTR (GitHub Repo)
🟢 خلاصه مقاله:
مقالهای که مورد بررسی قرار گرفته درباره ابزار تشخیص شبکه MTR است که ترکیبی از دو ابزار ping و traceroute میباشد. MTR به کاربران کمک میکند تا کیفیت و عملکرد شبکه را با ارزیابی زمانهای پاسخ دهی و مسیرهای ترافیک شبکه بین منبع و مقصد اندازهگیری کنند. ابزار به صورت مداوم دادهها را بررسی و گزارش میدهد که این اطلاعات شامل از دست دادن بستهها، تأخیر در شبکه و مسیرهایی است که بستهها برای رسیدن به مقصد طی میکنند. استفاده از MTR میتواند برای تحلیلگران شبکه مفید باشد تا مشکلات احتمالی در شبکه را شناسایی و رفع کنند. این ابزار در محیطهای لینوکس و ویندوز موجود است و به صورت گسترده توسط مدیران سیستم و مهندسان شبکه استفاده میشود.
🟣لینک مقاله:
https://github.com/traviscross/mtr?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
How AI is Changing Security Operations (5 minute read)
🟢 خلاصه مقاله:
این پست وبلاگ به چالشها و فرصتهایی که هوش مصنوعی (AI) در زمینه امنیت سایبری و عملیات امنیتی (SecOps) ایجاد میکند، میپردازد. از یک سو، مهاجمان میتوانند از AI برای تقویت تحقیقات مهندسی اجتماعی، ساخت ایمیلهای فیشینگ هدفمند و تولید تصاویر جعلی پیشرفته (دیپفیک) استفاده کنند. همچنین، AI میتواند در توسعه بدافزارها به آنها کمک کند. از سوی دیگر، مدافعان امنیتی نیز میتوانند از مزایای AI بهره ببرند؛ این فناوری قابلیتهای بالقوه برای تقویت فرآیندهای شکار تهدیدات در ورکفلوهای SecOps را دارد. استفاده از عوامل هوش مصنوعی (AI Agents) میتواند به آنالیز دقیقتر و سریعتر تهدیدات امنیتی و کشف و مقابله با آنها کمک کند، در نتیجه توان دفاعی سیستمها را افزایش دهد.
🟣لینک مقاله:
https://www.linkedin.com/pulse/how-ai-changing-security-operations-tcm-security-inc-lrsxe?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
