5 Aug 2026, 20:22 UTC≈133 viewsread 6 August 2026 «هرگز فایروالهای IT را وارد یک شبکه OT نکنید»
اگرچه این یک غریزه منطقی است که بر اساس یک نگرانی معتبر بنا شده است، اما در عین حال نادرست نیز هست و چارچوبهایی که بر این صنعت حاکم هستند، این موضوع را روشن میکنند. اجرای مرز به عنوان یک کنترل صریح و مستقل در هر چارچوب OT شناخته شده ظاهر میشود: IEC 62443-3-3 (تقسیمبندی شبکه SR 5.1، حفاظت از مرز منطقه SR 5.2)، NIST SP 800-53 (حفاظت مرزی SC-7 و اجرای جریان اطلاعات AC-4…
Signed Pedram Kiani
31 Jul 2026, 06:57 UTC≈228 viewsread 6 August 2026 روش جدیدی برای خواندن مکالمات در WhatsApp Web از طریق افزونه Chrome کشف شد
متخصصان یک آسیبپذیری در افزونه Adobe Acrobat برای Chrome شناسایی کردهاند و نام آن را HermeticReader گذاشتهاند. این آسیبپذیری با شناسه CVE-2026-48294 (با درجه خطر 7.4) به یک فرد غیرمجاز اجازه میداد تا مکالمات دیگران را در WhatsApp Web بدون استفاده از نرمافزارهای مخرب یا سرقت رمز عبور بخواند.
فقط کافی بود که کاربر به یک صفحه خاص که به شک…
Signed Pedram Kiani
25 Jul 2026, 15:23 UTC≈317 viewsread 6 August 2026 آسیبپذیری در رابط کاربری وب نرمافزار مدیریت شبکه Cisco Secure Firewall Management Center (که قبلاً Cisco Firepower Management Center نامیده میشد) به دلیل نقص در مکانیزم سریالسازی مجدد ایجاد شده است. سوءاستفاده از این آسیبپذیری میتواند به یک هکر که از راه دور عمل میکند، اجازه دهد کد دلخواه را با دسترسی root اجرا کند، با ارسال درخواستهای خاص.
BDU:2026-02531
CVE-2026-20131
نصب بهروزرسانیها از منابع معتبر. با…
Signed Pedram Kiani
25 Jul 2026, 15:21 UTC≈261 viewsread 6 August 2026 آسیبپذیری در سیستم مدیریت متمرکز شبکه Cisco Catalyst SD-WAN Manager و نرمافزار کنترل ترافیک Cisco Catalyst SD-WAN Controller، ناشی از نقص در مکانیزم احراز هویت است. سوءاستفاده از این آسیبپذیری میتواند به یک هکر که از راه دور عمل میکند، اجازه دهد با ارسال درخواستهای خاص، به طور غیرمجاز به سیستم دسترسی پیدا کند.
BDU:2026-02299
CVE-2026-20127
نصب بهروزرسانیها از منابع معتبر. با توجه به شرایط فعلی و تحریمهای ا…
Signed Pedram Kiani
22 Jul 2026, 19:27 UTC≈300 viewsread 6 August 2026 در نرمافزار AnyDesk یک آسیبپذیری جدید (zero-day) شناسایی شد.
آسیبپذیری با شناسه CVE-2026-15682 (با شدت متوسط 5.5) به عملکردی در AnyDesk مربوط میشود که دادههای تشخیصی را برای پشتیبانی فنی جمعآوری میکند. یک مهاجم میتواند از یک "نقطه بازسازی" (reparse point) - یک لینک خاص در سیستم فایل ویندوز - برای تغییر مسیر عملیات نوشتن فایلها به یک مکان دیگر استفاده کند.
برای بهرهبرداری از این آسیبپذیری، ابتدا باید امکا…
Signed Pedram Kiani
24 Feb 2026, 15:40 UTC≈861 views0 reactionsread 6 August 2026 Photo
به گزارش خبرگزاری Axios و به نقل از یک مقام دفاعی، شرکت هوش مصنوعی ایلان ماسک، xAI، قراردادی را با پنتاگون امضا کرده است که به ارتش اجازه میدهد از مدل Grok این شرکت در سیستمهای طبقهبندیشده استفاده کند.
💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید.
🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
@pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
گروه تلگرام :
https://t.me/ICSCERT_IR
ا…
Signed Pedram Kiani
22 Feb 2026, 16:50 UTC≈920 views4 reactionsread 6 August 2026 Video
☝🏻ماوس با قیمت ۴۴ دلار در عرض چند ثانیه کامپیوتر را هک میکند
این یک ماوس کاملاً عملی است که درون آن یک تزریقکننده فشار کلید مخفی شده است و بر اساس اصول Rubber Ducky معروف کار میکند، اما در فرمفاکتوری بسیار نامحسوستر.
در داخل بدنه یک ماوس ارزانقیمت، میکروکنترلر RP2040 Zero و هاب USB Adafruit پنهان شدهاند.
هاب اجازه میدهد که هم سختافزار اصلی ماوس و هم کنترلر اکسپلویت به طور همزمان کار کنند — سیستم یک دستگا…
Signed Pedram Kiani
21 Feb 2026, 19:17 UTC≈496 views1 reactionsread 6 August 2026 ☝🏻OpenAI از نسخه سفارشی ChatGPT برای نظارت بر کارکنان خود استفاده میکند
نشریه The Information افشا کرد که OpenAI نسخهای ویژه از ChatGPT را در داخل شرکت راهاندازی کرده است که به مکاتبات کارکنان در Slack، ایمیل و اسناد داخلی دسترسی دارد.👁
🔻اینگونه کار میکند:
وقتی مقالهای با نشت اطلاعات در مطبوعات منتشر میشود، بخش امنیتی آن را به این ابزار میدهد و این ابزار در عرض چند دقیقه منبع احتمالی را شناسایی میکند — متن…
Signed Pedram Kiani
21 Feb 2026, 19:14 UTC≈329 viewsread 6 August 2026 ☝🏻NVIDIA مدل SONIC را معرفی کرد — یک مدل بنیادی برای کنترل رباتهای انساننما با کل بدن 🤖
این یک مدل هوش مصنوعی است که به ربات یاد میدهد مانند انسان حرکت کند — راه رفتن، دویدن، خزیدن، نشستن، بوکس کردن و حتی رقصیدن.
و همه اینها توسط یک مدل واحد انجام میشود، نه دهها کنترلر جداگانه برای هر حرکت، همانطور که قبلاً بود.
🔻چگونه کار میکند:
SONIC روی یک دیتاست عظیم motion capture آموزش دیده است — بیش از ۱۰۰ میلیون فری…
Signed Pedram Kiani
21 Feb 2026, 19:07 UTC≈259 viewsread 6 August 2026 ☝🏻Anthropic معرفی کرد Claude Code Security
این یک ابزار هوش مصنوعی برای یافتن آسیبپذیریها در کد است، اما به طور اساسی متفاوت از اسکنرهای سنتی عمل میکند — به جای تطبیق کد با پایگاه الگوهای شناخته شده، کد را همانطور که یک محقق امنیتی زنده انجام میدهد میخواند و تحلیل میکند: جریان دادهها بین اجزا را دنبال میکند، منطق کسبوکار را درک میکند و آسیبپذیریهای پیچیدهای را پیدا میکند که ابزارهای کلاسیک به سادگی نمی…
Signed Pedram Kiani
21 Feb 2026, 18:55 UTC≈269 viewsread 6 August 2026 ☝🏻عاملان هوش مصنوعی شروع به استفاده در بدافزارهای اندروید کردند
متخصصان ESET بدافزار PromptSpy را کشف کردند که به طور مستقیم از Google Gemini در زمان اجرا استفاده میکند — برای کنترل رابط کاربری دستگاه آلوده.
▫️PromptSpy یک نسخه کامل XML از صفحه فعلی با تمام عناصر رابط، برچسبهای متنی و مختصات به Gemini ارسال میکند.
▫️Gemini این اطلاعات را تحلیل کرده و یک JSON با دستورالعملها — اینکه دقیقاً کجا باید کلیک شود — با…
Signed Pedram Kiani
18 Feb 2026, 18:38 UTC≈397 views1 reactionsread 6 August 2026 حمله سایبری به زیرساختهای حمل و نقل ریلی آلمان
🔹 منابع خبری از حمله سایبری گسترده به زیرساختهای راهآهن آلمان گزارش میدهند.
🔹 مقامات آلمانی ضمن تائید این خبر اعلام کردند که سامانههای رزرو و بلیتفروشی دچار اختلال شدهاند.
================
💡اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید.
🏭 کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی
@pedram_kiani
کانال تلگرام:
https://t.me/ics_cert
…
Signed Pedram Kiani
Showing the 12 most recent of 20 posts we hold for @ics_cert. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.