-
اخبار
آلودگی به بدافزار در زیرساختهای Nihon Kotsu؛ بررسی احتمال نشت دادهها در جریان حمله اخیر
بزرگترین اپراتور تاکسیرانی ژاپن، یعنی Nihon Kotsu، اعلام کرد که سامانههای این شرکت در جریان یک حمله سایبری دچار نفوذ شدهاند؛ رخدادی که این شرکت را مجبور کرده بخشی از زیرساختهای خود را از دسترس خارج کند. این حادثه در آخر هفته و در نخستین ساعات بامداد روز شنبه رخ داد و بر روند فعالیتهای شرکت، از جمله سامانه اعزام…
بیشتر بخوانید » -
آموزشهای لیان
ابزارهای جانبی ارزیابی آسیبپذیری مبتنی بر هوش مصنوعی
امروزه با گسترش و پیچیدگی روزافزون زیرساختهای دیجیتال و کدهای نرمافزاری، روشهای سنتی شناسایی و رفع نقاط ضعف امنیتی دیگر پاسخگوی سرعت و حجم تهدیدات مدرن نیستند. نسل جدید راهکارهای امنیت سایبری با بهرهگیری از هوش مصنوعی (Artificial Intelligence – AI) و یادگیری ماشین (Machine Learning – ML)، فرآیند کشف، تحلیل و اصلاح آسیبپذیریها را به شکلی پویا، خودکار و…
بیشتر بخوانید » -
آموزشهای لیان
کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعهیافته
استفاده از Burp Suite بهعنوان یک اسکنر خودکار همواره یکی از موضوعات مورد بحث در میان Pentesterها بوده است. برخی از متخصصان امنیت معتقدند که اسکنر Burp در حالت پیشفرض ممکن است در شناسایی برخی آسیبپذیریها و موارد کمشیوعتر، پوشش محدودی داشته باشد. اما اگر همین اسکنر بتواند در کنار یافتههای اصلی، آسیبپذیریهای کمتر متداول را نیز شناسایی کند، آنگاه…
بیشتر بخوانید » -
اخبار
اعتراف تکاندهنده هکر Ryuk: از حمله به مراکز درمانی تا کسب میلیونها دلار باج
یک مرد ۳۴ ساله اهل ارمنستان به نفوذ به شرکتهای آمریکایی و استقرار باجافزار بدنام Ryuk برای رمزگذاری سامانههای آنها اعتراف کرده است. «Karen Serobovich Vardanyan» پس از آنکه در آوریل ۲۰۲۵ در کییف بازداشت شد، به ایالات متحده مسترد شد. اتهام او فراهمسازی دسترسی اولیه به شبکههای سازمانی عنوان شده است. بر اساس اسناد دادگاه، واردانیان بین نوامبر ۲۰۱۹…
بیشتر بخوانید » -
آموزشهای لیان
بهرهبرداری از Race Condition با استفاده از Turbo Intruder
بهرهبرداری از Race Condition با استفاده از Turbo Intruder، یکی از تکنیکهای حیاتی در حوزه امنیت وباپلیکیشنها محسوب میشود. Race Condition زمانی رخ میدهد که چندین Thread یا Process بهصورت همزمان به منابع مشترک دسترسی پیدا میکنند که این امر منجر به ایجاد نتایج غیرقابلپیشبینی میشود. در این مقاله، نحوه بهرهبرداری از این آسیبپذیری را با استفاده از افزونه قدرتمند…
بیشتر بخوانید » -
اخبار
هشدار BeyondTrust درباره آسیبپذیریهای بحرانی در نرمافزارهای دسترسی از راه دور
شرکت BeyondTrust به مشتریان خود هشدار داد تا دو آسیبپذیری امنیتی بحرانی را در نرمافزارهای «پشتیبانی از راه دور» و «دسترسی از راه دور مدیریتشده» خود وصله کنند. این آسیبپذیریها میتوانند به مهاجمان اجازه دهند تا فرآیند احراز هویت را دور بزنند. اولین آسیبپذیری که با شناسه CVE-2026-40138 رهگیری میشود، پلتفرم پشتیبانی و دسکتاپ از راه دور RS (نسخههای ۲۵.۳.۲…
بیشتر بخوانید » -
آموزشهای لیان
تست نفوذ خودکار با هوش مصنوعی Claude AI
مرور کلی این مقاله یک تست نفوذ کامل و نقطه به نقطه را نشان میدهد که تقریباً به طور کامل از طریق زبان طبیعی هدایت و اجرا میشود. با متصل کردن نسخه دسکتاپ Claude به یک سرور Model Context Protocol – MCP که روی Kali Linux در حال اجراست، ما این دستیار هوش مصنوعی را به یک دستیار تعاملی امنیت…
بیشتر بخوانید » -
اخبار
نفوذ سایبری به سیستم ایمیل KDDI؛ دادههای میلیونها کاربر در معرض خطر
شرکت مخابراتی ژاپنی KDDI Corporation از وقوع یک رخنه امنیتی خبر داد که در جریان آن، عاملان تهدید موفق شدند به یکی از سامانههای ایمیل این شرکت دسترسی پیدا کنند؛ سامانهای که توسط پنج ارائهدهنده خدمات اینترنتی دیگر در ژاپن نیز مورد استفاده قرار میگرفت. این شرکت اعلام کرده است که این نفوذ در تاریخ ۱۷ ژوئن شناسایی شد و…
بیشتر بخوانید » -
اخبار
GitHub ظاهراً بیخطر، شل مخرب در عمل؛ تهدید تازه علیه عاملهای هوش مصنوعی
یک ابزار کدنویسی عاملمحور که مأمور کلونکردن و راهاندازی یک مخزن GitHub ظاهراً بیخطر است، ممکن است یک payload مخرب را اجرا کند؛ payloadی که برای اسکنرهای امنیتی، عاملهای هوش مصنوعی و حتی بازبینهای انسانی نامرئی باقی میماند. پژوهشگران پلتفرم امنیت هوش مصنوعی Zero Day Investigative Network (0DIN) وابسته به موزیلا میگویند این سازش بدون «هیچ اکسپلویت، هیچ هشداری و…
بیشتر بخوانید » -
راهنمای جامع فریمورک C2 با نام Villain
این ابزار قابلیت تولید پیلودهای Reverse Shell و HoaxShell را برای هر دو سیستمعامل Windows و Linux فراهم میکند، چندین نشست همزمان را مدیریت میکند و مهمتر از همه این امکان را فراهم میسازد که چندین نمونه مستقل از Villain بهصورت سرور همتا (Sibling Server) به یکدیگر متصل شوند؛ بهگونهای که اپراتورها بتوانند شلهای بهدستآمده را بهصورت بلادرنگ بین سیستمهای…
بیشتر بخوانید »








