#شروع_قطعی
◀️ دوره جامع SOC Tier 1 - ویژه ورود به بازار کار
◀️ شروع دوره: شنبه، 20 تیر 1405
◀️ با تدریس: مهندسین تیموری و شیردلی
☺️ مشاهده جزئیات دوره و خرید:
https://liangroup.net/academy/job-based-course/soc-tier1-package
💠 ارائه مدرک معتبر در انتهای دوره
💠 ارائه فیلمهای رکورد شده هر جلسه
💠 اطلاع از شرایط اقساط
💠 مشاوره رایگان
🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
https://liangroup.net/academy/job-based-course/soc-tier1-package
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7👍5❤4🥱3👌1
https://zeeg.me/vahidelmi/lianconsultant
مسیر درست، خیلی وقتها فقط با یک مشاوره درست شروع میشود.
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👌3
https://www.aparat.com/v/qcr7d0g
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4🙏2👌1🥴1💯1
#شروع_قطعی
◀️ دوره جامع مقدمات امنیت سایبری
◀️ شروع دوره: شنبه، 20 تیر 1405
☺️ مشاهده جزئیات دوره و خرید:
https://liangroup.net/academy/job-based-course/security-prerequisite
🔽 تخفیف 20%؛ اطلاع از شرایط از طریق آیدی زیر:
@liantrain
💠 ارائه مدرک معتبر در انتهای دوره
💠 ارائه فیلمهای رکورد شده هر جلسه
💠 اطلاع از شرایط اقساط
💠 مشاوره رایگان
🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
https://liangroup.net/academy/job-based-course/security-prerequisite
@liantrain
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3😁3👎1🔥1👌1
رادیو امنیت اپیزود 95 - بررسی واحد 8200 اسرائیل
lianGroup.net
ولی مهمتر از همه، یه کارِ دیگه هم میکنیم: مرزِ بینِ واقعیت و افسانه رو روشن میکنیم. چون حجمِ زیادی از چیزهایی که دربارهی ۸۲۰۰ میخونیم، مخلوطیه از حقیقتِ مستند و یه عالمه پروژه و عملیاتِ ساختگی. یاد میگیریم چطور خودمون این دوتا رو از هم تشخیص بدیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤9👍3👏1💯1
https://www.aparat.com/v/rab6w0w
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4🔥1🎉1👌1
آکادمی لیان، یکی از مراکز تخصصی آموزش امنیت سایبری، برای تکمیل تیم پشتیبانی آموزشی خود از افراد مسئولیتپذیر، منظم و علاقهمند به یادگیری دعوت به همکاری میکند.
@Lian_support
academy@liangroup.net
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
liangroup.net
گروه لیان | خدمات امنیت، شبکه و توسعه نرمافزار
تجهیزات، آموزشها و خدمات را از ما بخواهید! گروه لیان، با استفاده از متخصصان حرفهای خود، به تمام نیازهای شما در زمینه امنیت، شبکه و نرمافزار پاسخ میدهد.
❤9
سجاد تیموری، وحید علمی
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥4👍2😁1
#شروع_قطعی
◀️ دوره Network+
◀️ شروع دوره: شنبه، مرداد با تدریس مهندس کلانتری
☺️ مشاهده جزئیات دوره و خرید:
liangroup.net/academy/other-course/network-plus
🔽 تخفیف 20%: network-20
💠 ارائه مدرک معتبر در انتهای دوره
💠 ارائه فیلمهای رکورد شده هر جلسه
💠 اطلاع از شرایط اقساط
💠 مشاوره رایگان
🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
liangroup.net/academy/other-course/network-plus
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3👌3
به منظور مشاوره در حوزه آگاهیرسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
#آگاهی_رسانی_امنیتی
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
https://www.aparat.com/v/dsl0v03
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1👌1
شرکت کوکاکولا از وقوع یک حمله سایبری به زیرمجموعه خود، Fairlife، خبر داده است. در این حادثه، مهاجمان به بخشی از سامانههای این شرکت، از جمله سیستمهای مرتبط با تولید، دسترسی پیدا کردند. Fairlife برای مهار حمله و جلوگیری از گسترش آن، فعالیت خطوط تولید خود در آمریکا را موقتا متوقف کرده است.
کوکاکولا اعلام کرده کیفیت و سلامت محصولاتی که پیش از این تولید شدهاند، تحت تاثیر حادثه قرار نگرفته است. مراکز تولید Fairlife در کانادا نیز بدون اختلال به فعالیت خود ادامه میدهند. کارشناسان امنیت سایبری و نهادهای قانونی در حال بررسی ابعاد و پیامدهای کامل این حمله هستند.
این حادثه نشان میدهد حملات سایبری فقط اطلاعات را تهدید نمیکنند و میتوانند مستقیما یک کسب و کار واقعی را متوقف کنند.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5❤4🔥2😱1🤓1😨1
https://lian.ac/security-prerequisite
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👌1
https://lian.ac/soc1
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6⚡4👎2👌1
Mikko Hyppönen
به منظور مشاوره در حوزه آگاهیرسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
#آگاهی_رسانی_امنیتی
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥1
آسیبپذیری بحرانی CVE-2026-16232 با امتیاز CVSS 9.3 در فرایند ورود SmartConsole شناسایی شده و طبق اعلام Check Point، در حملات واقعی مورد بهرهبرداری قرار گرفته است. این نقص به مهاجم بدون احراز هویت اجازه میدهد یک Application Login Token دریافت کرده و از طریق SmartConsole با دسترسی کامل مدیریتی وارد Security Management Server شود؛ سطح دسترسیای که میتواند مدیریت Policyها و تنظیمات امنیتی سازمان را در معرض خطر قرار دهد.
نسخههای R81.10، R81.20، R82 و R82.10 در محصولات Security Management و Multi-Domain Management تحت تاثیر هستند و نسخههای قدیمیتر نیز ممکن است آسیبپذیر باشند. موارد بهرهبرداری مشاهدهشده عمدتا مربوط به سرورهای مدیریتی بوده که مستقیما در اینترنت قرار داشته و محدودیت IP نداشتهاند. آژانس CISA نیز این آسیبپذیری را به فهرست Known Exploited Vulnerabilities اضافه کرده است؛ یعنی سوءاستفاده از آن فقط یک احتمال تئوری نیست.
آخرین Jumbo Hotfix را نصب کنید، دسترسی اینترنتی به Management Server را بررسی و محدود کنید، Trusted Clients را فقط به IPها و Subnetهای مورد اعتماد اختصاص دهید و لاگها را برای نشانههای دسترسی مشکوک بازبینی کنید. Check Point چند IP مشاهدهشده در حملات را نیز بهعنوان IoC منتشر کرده است. امنیت فایروال فقط به Policyهای آن وابسته نیست؛ پنل مدیریتی فایروال نیز باید محدود، بهروز و بهصورت مداوم پایش شود.
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👌2❤1👀1😨1
https://lian.ac/pentest
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
دو آسیبپذیری امنیتی با شناسههای CVE-2026-63030 و CVE-2026-60137 در هسته وردپرس شناسایی شدهاند که در صورت ترکیب، میتوانند مسیر اجرای کد از راه دور یا RCE را برای مهاجم فراهم کنند.
آسیبپذیری CVE-2026-60137 به پاکسازی نادرست پارامتر
author__not_in در WP_Query مربوط است و در شرایطی که افزونه یا قالب، ورودی کنترلنشده را به این پارامتر منتقل کند، امکان SQL Injection ایجاد میشود.آسیبپذیری CVE-2026-63030 نیز یک مشکل در مسیریابی Batch Endpoint مربوط به WordPress REST API است. ترکیب این نقص با SQL Injection میتواند به مهاجم بدون حساب کاربری و بدون نیاز به تعامل مدیر سایت اجازه دهد روی سرور کد اجرا کند. امتیاز اعلامشده توسط WPScan برای این زنجیره حمله CVSS 9.8 – Critical است.
▪️ WordPress 7.0.0 و 7.0.1 ← ارتقا به 7.0.2
▪️ WordPress 6.9.0 تا 6.9.4 ← ارتقا به 6.9.5
▪️ WordPress 6.8.x ← ارتقا به 6.8.6
نسخههای قبل از WordPress 6.8 تحت تاثیر این دو مشکل قرار ندارند و شاخه 6.8 تنها در برابر CVE-2026-60137 آسیبپذیر است.
هسته وردپرس را فورا بهروزرسانی کنید، موفقیت بهروزرسانی خودکار را بررسی کنید و حسابهای مدیر، افزونهها، قالبها و فایلهای PHP که اخیرا تغییر کردهاند را بازبینی کنید. همچنین لاگهای Web Server و درخواستهای مشکوک به REST API را بررسی کرده و در صورت مشاهده نشانه نفوذ، رمزهای عبور و کلیدهای امنیتی WordPress را تغییر دهید.
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
👌4❤🔥2🔥1😨1
شرکت OpenAI تأیید کرده است که یکی از ایجنتهای آزمایشی این شرکت، هنگام ارزیابی تواناییهای سایبری، از محیط کنترلشده یا Sandbox خارج شده و به زیرساختهای پلتفرم Hugging Face دسترسی غیرمجاز پیدا کرده است. هدف اصلی ایجنت، حل یک چالش امنیتی بود؛ اما بهجای ادامه مسیر تعیینشده، راهی غیرمنتظره برای رسیدن به اطلاعات موردنیاز پیدا کرد.
براساس گزارشهای منتشرشده، نفوذ از بخش پردازش Dataset آغاز شد. مهاجم با سوءاستفاده از مسیرهای اجرای کد، به سطح Node دسترسی پیدا کرد، Credentialهای مربوط به Cloud و Cluster را استخراج کرد و سپس در چند بخش از زیرساخت حرکت جانبی یا Lateral Movement انجام داد. فعالیت ایجنت نیز ظاهراً چند روز ادامه داشت و OpenAI بلافاصله منشأ حمله را شناسایی نکرد.
این اتفاق به معنای «خودآگاه شدن هوش مصنوعی» نیست؛ اما یک هشدار جدی درباره ایجنتهای هدفمحور است. وقتی یک مدل به ابزارهایی مانند Shell، اینترنت، اجرای کد و Credentialها دسترسی داشته باشد، ممکن است برای رسیدن به هدف، مسیری را انتخاب کند که طراحان پیشبینی نکردهاند.
💻 گروه لیان
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱2👀1😨1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥1