Software Engineer Labdon
609 subscribers
43 photos
4 videos
2 files
763 links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Cellcom Service Disruption Caused by Cyberattack (3 minute read)

🟢 خلاصه مقاله:
شرکت تلکام ویسکانسین، Cellcom، پس از حمله سایبری که به مدت یک هفته طول کشید و خدمات صوتی و متنی را در سراسر ویسکانسین و شمال میشیگان مختل کرد، در حال تدریجی بازگردانی خدمات است. شرکت اعلام کرده است که هیچ داده‌ای از مشتریان در این حمله به خطر نیفتاده زیرا حمله به بخشی از شبکه ایجاد شده که اطلاعات حساسی در آن وجود نداشته است. انتظار می‌رود که بازیابی کامل خدمات تا پایان هفته صورت پذیرد.

🟣لینک مقاله:
https://www.securityweek.com/cellcom-service-disruption-caused-by-cyberattack/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
FBI warns of ongoing scam that uses deepfake audio to impersonate government officials (3 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که به بررسی آن پرداخته‌ایم، نسبت به کلاهبرداری‌های رایج توسط جرائم سازمان‌دهی شده که از فناوری تولید صدای مصنوعی AI برای جعل هویت مقامات ارشد آمریکایی استفاده می‌کنند، هشدار می‌دهد. این کلاهبرداری‌ها که از آوریل ۲۰۲۵ آغاز شده‌اند، عمدتاً مقامات دولتی و ارتباطات آن‌ها را هدف قرار داده‌اند. مجرمین با برقراری ارتباطی معتبر و دوستانه، اقدام به ارسال لینک‌های مخرب می‌کنند. اف‌بی‌آی و سایر مقامات امنیتی توصیه می‌کنند که هویت‌ها به صورت مستقل تأیید شوند و نسبت به نقص‌های جزئی در ارتباطات ایمیلی یا تلفنی، هوشیار باشند. این مقاله به اهمیت تشخیص علائم هشدار دهنده و انجام اقدامات پیشگیرانه برای جلوگیری از دست دادن اطلاعات حساس تأکید دارد.

🟣لینک مقاله:
https://arstechnica.com/security/2025/05/fbi-warns-of-ongoing-scam-that-uses-deepfake-audio-to-impersonate-government-officials/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Gopher Academy
درود دوستان عزیزم 💔

میدونم این روزا شرایط خیلی سخته…
هیچ‌کدوم‌مون انتظار نداشتیم که وارد همچین فضای پرتنش، ناراحت‌کننده و بعضاً جنگی بشیم.
تو این حال و هوای که پر از دلهره‌ست، واقعاً درک می‌کنم که حال و حوصله‌ی خیلی چیزا رو نداریم.

من هم مثل شما ناراحتم، همدردم… و این متن رو نه به عنوان صاحب یه کانال، بلکه به عنوان یه رفیق یه برادر کوچک تر براتون می‌نویسم.

فقط یه سوال ازتون دارم:
آیا ادامه‌ی پست گذاشتن توی کانال – طبق روال قبل – توی این روزها براتون مفیده یا نه؟👇

❤️ اگه فکر می‌کنید ادامه بدم و این فضا شاید حتی کوچیک‌ترین تسکینی باشه، با دل و جون ادامه می‌دم.

🕊 اما اگه ترجیح می‌دید این چنل فعلن موقتا پستی منتشر نکنه تا روزای بهتری از راه برسه، اونم با احترام کامل می‌پذیرم.

با ری اکشن بهم بگید /

❤️ ادامه بده طبق روال گذشته
🕊 موقتا پستی منتشر نکنید
3🕊1
🔵 عنوان مقاله
L1B3RT45 (GitHub Repo)

🟢 خلاصه مقاله:
مقاله‌ای که بررسی شده است درباره مجموعه‌ای از راه‌های فرار یا "جیلبریک‌ها" برای مدل‌های برتر هوش مصنوعی صحبت می‌کند. در این مقاله، تکنیک‌های مختلفی که توسط توسعه‌دهندگان و مهندسان برای دور زدن محدودیت‌های نرم‌افزاری استفاده شده است، توضیح داده‌شده‌اند. این جیلبریک‌ها به کاربران اجازه می‌دهند تا قابلیت‌ها و عملکردهایی را که توسط سازندگان دستگاه‌ها در نظر گرفته نشده‌اند، فعال سازند. مقاله همچنین به اثرات امنیتی و قانونی ناشی از جیلبریک کردن دستگاه‌های هوش مصنوعی اشاره می‌کند و بحث می‌کند که چگونه این اقدامات می‌توانند تعادل بین نوآوری و حفظ حریم خصوصی و امنیت را به چالش بکشند. در نهایت، این مقاله بر اهمیت نظارت مناسب و وضع قوانینی برای رسیدگی به این مسائل پیچیده تأکید می‌کند.

🟣لینک مقاله:
https://github.com/elder-plinius/L1B3RT4S?utm_source=tldrinfosec


👑 @software_Labdon
👍1
🔵 عنوان مقاله
480,000 Catholic Health Patients Impacted by Serviceaide Data Leak (2 minute read)

🟢 خلاصه مقاله:
شرکت Serviceaide به وزارت بهداشت و خدمات انسانی (HHS) افشا کرد که داده‌های شخصی و پزشکی 483,000 بیمار مرکز بهداشتی کاتولیک به دلیل وجود یک پایگاه داده Elasticsearch که از محافظت کافی برخوردار نبوده است، ممکن است در معرض خطر قرار گرفته باشد. این موضوع در فاصله ماه‌های سپتامبر تا نوامبر 2024 رخ داده است. اگرچه تاکنون سرقت داده‌ها تأیید نشده، اما افرادی که داده‌های آنها ممکن است در معرض این ریسک قرار گرفته باشد، خدمات رایگان نظارت بر اعتبار و حمایت از هویت دریافت خواهند کرد. در پی این واقعه، تدابیر امنیتی بیشتری به منظور جلوگیری از وقوع حوادث مشابه در آینده در نظر گرفته می‌شود تا حفاظت از داده‌ها تقویت شود.

🟣لینک مقاله:
https://www.securityweek.com/480000-catholic-health-patients-impacted-by-serviceaide-data-leak/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Procolored Printer Software Contained Malware (2 minute read)

🟢 خلاصه مقاله:
پس از خرید یک پرینتر مستقیم به فیلم از شرکت چینی Procolored، یوتیوبر، کامرون کاوارد، تجربه ناخوشایندی با ویروس‌افزار روی کامپیوتر خود داشت. او برای رسیدگی به این مسئله، با پژوهشگر امنیت سایبری، کریستن هان، تماس گرفت. هان دریافت که 39 فایل مرتبط با محصولات در حساب Mega.nz شرکت Procolored موجب فعال شدن نرم‌افزارهای مخرب، شامل سرقت کیف پول رمز ارز و درب پشتی XRed برای کامپیوترهای ویندوز شده است. هان اظهار داشت که ممکن است شرکت Procolored به طور عمدی این فایل‌های مخرب را در محصولات خود قرار نداده باشد، چرا که سرور C2 مربوط به درب پشتی XRed آفلاین بوده است. این اتفاق، نگرانی‌هایی را درباره امنیت تجهیزات و فناوری‌های وارداتی از چین برانگیخته است.

🟣لینک مقاله:
https://www.pcmag.com/news/warning-this-printer-vendors-software-contained-malware?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
New attack can steal cryptocurrency by planting false memories in AI chatbots (5 minute read)

🟢 خلاصه مقاله:
مطالعات جدید نشان می‌دهد که ربات‌های تجاری رمزارز که از هوش مصنوعی قدرت گرفته‌اند، می‌توانند از طریق حملات تزریق دستورالعمل در ElizaOS، یک چارچوب منبع باز، دستکاری شوند. مهاجمان می‌توانند با قرار دادن خاطرات جعلی در پایگاه داده ربات، آن را مجبور به انتقال پرداختی‌ها به کیف پول‌های خود نمایند. این خاطرات جعلی، ربات را در تصمیم‌گیری‌های مالی گمراه کرده و امنیت معاملات را به شدت کاهش می‌دهد. این پژوهش بر اهمیت امنیت داده در پلتفرم‌های مبتنی بر AI و ضرورت توسعه مکانیزم‌های دفاعی مؤثر برای جلوگیری از چنین حملاتی تأکید می‌کند.

🟣لینک مقاله:
https://arstechnica.com/security/2025/05/ai-agents-that-autonomously-trade-cryptocurrency-arent-ready-for-prime-time/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Coinbase says its data breach affects at least 69,000 customers (2 minute read)

🟢 خلاصه مقاله:
در یک گزارش از شرکت Coinbase آمده است که طی یک نقض امنیتی شش‌ماهه، اطلاعات شخصی و مالی 69,461 مشتری به سرقت رفته است. هکرها با رشوه دادن به کارکنان پشتیبانی، توانستند به نام‌ها، آدرس‌ها، اسناد شناسایی، موجودی حساب‌ها و تاریخچه تراکنش‌ها دسترسی پیدا کنند. با وجود درخواست 20 میلیون دلاری هکرها به عنوان باج، Coinbase تصمیم گرفت به این درخواست پاسخ منفی دهد و باجی پرداخت نکرد.

🟣لینک مقاله:
https://techcrunch.com/2025/05/21/coinbase-says-its-data-breach-affects-at-least-69000-customers/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Microsoft Dismantles Lumma Stealer Network, Seizes 2,000+ Domains (3 minute read)

🟢 خلاصه مقاله:
در اقدامی هماهنگ، مایکروسافت به همراه نیروهای اجرای قانون جهانی، یک برنامه مخرب بزرگ به نام Lumma Stealer را از کار انداختند. این عملیات شامل تصرف بیش از 2300 دامنه وب بود تا دسترسی این بدافزار به دستگاه‌های آلوده را قطع کنند. Lumma Stealer با سرقت اطلاعات حساسی چون رمزهای عبور، جزئیات کارت‌های اعتباری و داده‌های شخصی کاربران، تهدیدی جدی برای امنیت سایبری به شمار می‌آمد. این اقدام مایکروسافت و همکارانش نقطه عطفی در مبارزه با جرائم سایبری است و نشان‌دهنده اهمیت همکاری بین‌المللی در مقابله با تهدیدات دیجیتالی است. اجرای این عملیات بر تعهد مایکروسافت به حفظ امنیت کاربران و ایجاد محیطی امن‌تر در فضای سایبری تأکید دارد.

🟣لینک مقاله:
https://hackread.com/microsoft-dismantle-lumma-stealer-domain-seized/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Predatory Sparrow Burns $90 Million on Iranian Crypto Exchange in Cyber Shadow War (3 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که بررسی شد به فعالیت‌های گروه هکری مرتبط با اسرائیل، موسوم به "عقاب شکاری" (Predatory Sparrow)، می‌پردازد. این گروه موفق به دستبرد و از بین بردن بیش از ۹۰ میلیون دلار ارز دیجیتال از بزرگ‌ترین بورس ارز دیجیتال ایران، نوبیتکس، شده است. دستاورد این گروه هکری نشان‌دهنده توانایی‌های عالی آن‌ها در نفوذ به سیستم‌های مالی محافظت‌شده و پیچیده است. این حمله نه تنها به لحاظ مالی به اقتصاد دیجیتال ایران ضربه زد، بلکه در میان تنش‌های پیوسته بین اسرائیل و ایران، جنبه‌های سیاسی و امنیتی را نیز در بر می‌گیرد. این رخداد بر اهمیت تدابیر امنیتی پیشرفته در عرصه تجارت ارز دیجیتال و مقابله با تهدیدات سایبری تأکید می‌کند و نیاز به همکاری بین‌المللی برای مبارزه با جرایم سایبری و حفظ امنیت مالی را یادآور می‌شود.

🟣لینک مقاله:
https://www.securityweek.com/predatory-sparrow-burns-90-million-on-iranian-crypto-exchange-in-cyber-shadow-war/?utm_source=tldrinfosec


👑 @software_Labdon
1
🔵 عنوان مقاله
No, the 16 billion credentials leak is not a new data breach (4 minute read)

🟢 خلاصه مقاله:
گزارش شده است که ۱۶ میلیارد اعتبار (credential) نشت کرده‌اند، اما این نشت، مجموعه‌ای از داده‌های دزدیده شده قدیمی است و نقض جدیدی در امنیت اطلاعات به وقوع نپیوسته است. این اعتبارها در گذشته توسط بدافزارها یا حملات هکری دزدیده شده‌ و سال‌ها است که به صورت آنلاین به اشتراک گذاشته شده‌اند. این بدین معناست که بسیاری از کاربران ممکن است بدون آگاهی از امنیت ضعیف اطلاعات خود باشند، و اهمیت تغییر رمزهای عبور و استفاده از راهکارهای امنیتی جدیدتر را نادیده گرفته‌اند. نگرانی‌ها درباره امنیت داده‌ها همچنان موضوعی حیاتی است، با توجه به اینکه نشت‌های قدیمی همچنان می‌توانند تأثیرات ماندگاری بر کاربران داشته باشند.

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/no-the-16-billion-credentials-leak-is-not-a-new-data-breach/?utm_source=tldrinfosec


👑 @software_Labdon
1
Forwarded from Gopher Academy
🎬 استخدام – تولید ویدیو با کمک هوش مصنوعی (AI Video Creator)

درود به همه 🙌
ما به‌دنبال یک فرد خلاق و مسلط هستیم که بتونه با استفاده از ابزارهای هوش مصنوعی، ویدیوهای حرفه‌ای و جذاب تولید کنه.

🧠 مهارت‌های موردنیاز:

آشنایی کامل با ابزارهای ساخت ویدیو مبتنی بر هوش مصنوعی

توانایی پرامپت‌نویسی حرفه‌ای برای تولید محتوای حرفه های ویدیویی با AI

درک خوب از اصول تدوین، داستان‌پردازی تصویری و خلاقیت در تولید محتوا

آشنایی با مفاهیم پایه تولید محتوا در شبکه‌های اجتماعی

🌍 همکاری به‌صورت دورکاری / پروژه‌ای

📩 اگر فکر می‌کنی می‌تونی این نقش رو به خوبی اجرا کنی، به شماره زیر توی واتساب یا تلگرام پیام بفرستید

+989355167911
1
🔵 عنوان مقاله
Attack on Oxford City Council exposes 21 years of election worker data (4 minute read)

🟢 خلاصه مقاله:
شورای شهر اکسفورد در تاریخ‌های 7 و 8 ژوئن با یک حمله سایبری مواجه شد که در نتیجه آن داده‌های 21 سال اخیر مربوط به کارمندان انتخاباتی (از سال 2001 تا 2022) در معرض تهدید قرار گرفت. این نقض امنیتی، اطلاعات شخصی کارمندان فعلی و سابق شورا را تحت تأثیر قرار داد. سیستم‌های امنیتی خودکار، حمله را شناسایی کرده و متوقف ساختند و از آن زمان به بعد، سیستم‌ها بازسازی شده‌اند. تاکنون شواهدی دال بر به اشتراک گذاشته شدن داده‌ها به صورت خارجی یا دانلود گسترده آنها وجود ندارد.

🟣لینک مقاله:
https://www.theregister.com/2025/06/20/oxford_city_council_breach/?utm_source=tldrinfosec


👑 @software_Labdon
2
🔵 عنوان مقاله
Massive 7.3 Tbps DDoS Attack Delivers 37.4 TB in 45 Seconds, Targeting Hosting Provider (3 minute read)

🟢 خلاصه مقاله:
شرکت Cloudflare در ماه می، یک حمله DDoS بی‌سابقه به ظرفیت 7.3 ترابیت بر ثانیه (Tbps) را متوقف کرد که علیه یک ارائه‌دهنده خدمات میزبانی اینترنتی هدف گرفته شده بود. این حمله که فقط 45 ثانیه به طول انجامید، حجم داده 37.4 ترابایت را از طریق بیش از 122,000 آدرس IP موجود در 161 کشور جهان ارسال کرد. Cloudflare با استفاده از مکانیزم‌های دفاعی پیشرفته‌ای که در اختیار دارد، موفق به مقابله و متوقف کردن این حمله شد، که این نشان‌دهنده توانایی و اهمیت زیرساخت‌های امنیتی پیشرفته در دنیای دیجیتالی امروزی است. این حادثه نیز بر اهمیت آمادگی دائمی در برابر حملات سایبری بزرگ و بین‌المللی تاکید می‌کند.

🟣لینک مقاله:
https://thehackernews.com/2025/06/massive-73-tbps-ddos-attack-delivers.html?utm_source=tldrinfosec


👑 @software_Labdon
2
🔵 عنوان مقاله
Spying On Screen Activity Using Chromium Browsers (5 minute read)

🟢 خلاصه مقاله:
در مقاله‌ای که مطرح شده است، تحقیقات امنیتی نشان داده‌اند که مرورگرهای مبتنی بر Chromium به طور پیش‌فرض از کاربران می‌خواهند که برای اشتراک‌گذاری صفحه نمایش خود رضایت دهند و صفحه‌ای را برای به اشتراک‌گذاشتن انتخاب کنند. با این حال، پژوهشگران امنیتی روش حمله‌ای را توسعه داده‌اند که با استفاده از پرچم خط فرمان `--auto-select-desktop-capture-source`، امکان به اشتراک گذاری صفحه نمایش را به طور خودکار فعال می‌کند. این روش حمله می‌تواند با استفاده از یک مرورگر بدون سر (headless) یا یک مرورگر کوچک که خارج از محدوده دید صفحه اجرا می‌شود، به گونه‌ای که از دید کاربر پنهان باقی بماند، ترکیب شود. این شیوه حمله می‌تواند به نقض حریم خصوصی کاربران منجر شود زیرا اجازه دسترسی به محتوای صفحه نمایش بدون آگاهی آنها را می‌دهد.

🟣لینک مقاله:
https://mrd0x.com/spying-with-chromium-browsers-screensharing/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Cryptominers' Anatomy: Shutting Down Mining Botnets (5 minute read)

🟢 خلاصه مقاله:
Akamaiب ابتکارات جدیدی را در جهت خاموش کردن شبکه‌های بات‌نت‌های استخراج ارز دیجیتال ارائه داده است. این شرکت دو روش برای این منظور توسعه داده که شامل استفاده از توپولوژی‌ها و سیاست‌های استخرهای استخراج است. اولین روش، استفاده از "سهام بد" (محاسبات هش نامعتبر) است که به طور خودکار منجر به ممنوعیت از استخرهای استخراج می‌شود. این تکنیک ابتدا روی پروکسی‌های ماینینگ عمل می‌کند و با اتصال به عنوان یک ماینر جعلی و ارسال پیاپی سهام‌های بد، پروکسی را ممنوع کرده و در نتیجه تمام عملیات بات‌نت را متوقف می‌کند. به عنوان مثال، در یک کمپین، نرخ هش از 3.3 میلیون به صفر کاهش یافته است. روش دوم، سیل زدن به استخرهای عمومی با هزاران تلاش ورود جعلی برای برهم زدن ارتباطات مستقیم با استخر است، هرچند این روش کمتر دائمی است نسبت به هدف‌گیری پروکسی‌ها.

🟣لینک مقاله:
https://www.akamai.com/blog/security-research/cryptominers-anatomy-shutting-down-mining-botnets?utm_source=tldrinfosec


👑 @software_Labdon
👍1
🔵 عنوان مقاله
SparkKitty Swipes Pics From iOS, Android Devices (3 minute read)

🟢 خلاصه مقاله:
SparkKitty نوع جدیدی از بدافزار موبایلی است که با هدف دسترسی به تصاویر کاربران طراحی شده است. این بدافزار از طریق برنامه‌های جعلی یا تروجان در فروشگاه App Store و یک نسخه تروجان‌شده از برنامه TikTok توزیع می‌شود. کاربران برای نصب این برنامه‌ها از طریق یک پروفایل Enterprise تشویق می‌شوند. پس از نصب، این برنامه‌ها از کاربران می‌خواهند که دسترسی به گالری تصاویر خود را به برنامه بدهند. سپس، این برنامه‌ها تصاویر را برای استخراج عبارات کلیدی رمزنگاری موسوم به "crypto seed phrases" به بیرون ارسال می‌کنند. این مسئله نگرانی‌هایی جدی در خصوص امنیت داده‌های شخصی و مالی کاربران به وجود آورده است.

🟣لینک مقاله:
https://www.darkreading.com/mobile-security/sparkkitty-swipes-pics-ios-android-devices?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Linux Labdon
🧠 توضیح ساده:
Threads چیست؟
یک thread یک واحد اجرایی در برنامه است که توسط سیستم‌عامل ایجاد و کنترل می‌شود.

اجرای چند thread به صورت همزمان، multithreading نام دارد.

thread ها برای برنامه‌های سنگین مناسب‌اند، اما ساختن و مدیریت آن‌ها پرهزینه است (از نظر حافظه و زمان CPU).

Goroutines چیست؟
Goroutine یک رشته سبک (lightweight thread) در زبان Go است.

بسیار سریع‌تر و سبک‌تر از thread سنتی است.

وقتی شما می‌نویسید go myFunction()، یک goroutine جدید ایجاد می‌شود.

Goroutineها توسط runtime زبان Go مدیریت می‌شوند، نه سیستم‌عامل.

👑 @Linux_Labdon
🔵 عنوان مقاله
pycti-mcp (GitHub Repo)

🟢 خلاصه مقاله:
این مقاله به بررسی خدمات MCP (پروتکل متن مدل) برای سرور pycti پرداخته است که به عنوان رابط کاربری برای داده‌های اطلاعات تهدید OpenCTI عمل می‌کند. این سرور داده‌های OpenCTI را فشرده‌سازی کرده و به فرمت JSON تبدیل می‌کند، با اینکار نام‌های فیلد‌ها را واضح‌تر نموده و نهاد‌های مرتبط با GraphQL را حل می‌کند تا زمینه پاسخ بهتری را فراهم آورد. شامل سه ابزار اصلی برای جستجوی مشاهده‌پذیر‌ها، دشمنان و گزارش‌ها در OpenCTI است و می‌تواند به عنوان یک سرور TCP یا سرور STDIO اجرا شود. این سرور به بهبود دسترسی و استفاده از داده‌های اطلاعاتی تهدید کمک می‌کند و پردازش و استفاده از این اطلاعات را برای سیستم‌های مبتنی بر LLM (مدل‌های زبان بزرگ) تسهیل می‌بخشد.

🟣لینک مقاله:
https://github.com/ckane/pycti-mcp?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Facebook Rolls Out Passkey Support to Fight Phishing Attacks (2 minute read)

🟢 خلاصه مقاله:
شرکت Meta اعلام کرده است که به زودی از قابلیت "پس‌کی" در برنامه‌های فیسبوک خود پشتیبانی خواهد کرد و این ویژگی در مسنجر و سایر برنامه‌های دیگر نیز به دنبال آن عرضه می‌شود. این قدم به منظور افزایش امنیت کاربران با استفاده از یک روش تأیید هویت مدرن‌تر و ایمن‌تر است و به کاربران امکان می‌دهد بدون نیاز به وارد کردن رمز عبور، فقط با استفاده از ابزارهای خود به حساب‌های کاربری خود دسترسی پیدا کنند. این تکنولوژی نه تنها راحتی کاربران را افزایش می‌دهد بلکه امنیت آن‌ها را نیز تقویت می‌کند، زیرا پس‌کی‌ها امکان سرقت یا فاش شدن رمزهای عبور را به شدت کاهش می‌دهند. پشتیبانی از پس‌کی‌ها نشان‌دهنده پیشرفت Meta در تلاش برای ارائه‌ راهکارهای امنیتی پیشرفته به کاربران خود است.

🟣لینک مقاله:
https://www.theverge.com/news/689410/facebook-passkey-support-phishing-attacks?utm_source=tldrinfosec


👑 @software_Labdon