Ping Channel
16.7K subscribers
3.24K photos
608 videos
233 files
1.83K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
افتخار بزرگ برای پرشیاسیس خاورمیانه در منطقه!
• پرشیاسیس خاورمیانه موفق به دریافت جایزه معتبر “نماینده راهبردی برتر غرب آسیا در ۲۰۲۵”
•  از کمپانی Kaspersky شد. 🥇
اگر به دنبال امن‌ترین و پایدارترین زیرساخت سایبری برای سازمان خود هستید
به تخصص عمیق و استانداردهای جهانی ما اعتماد کنید
• با بیش از بیست و پنج سال سابقه در حوزه امنیت سایبری

🌎 وبسایت پرشیاسیس خاورمیانه
🖇لینکدین پرشیاسیس خاورمیانه
📩 info@persiasysco.com
شماره تماس: 02188643692
👍8👏2💯1
🔴باز هم 🩸🩸🩸🅰️🩸🩸🩸🩸 و کشف یک آسیب پذیری جدید دیگر با Exploit فعال!
◀️یک آسیب‌پذیری جدی در Microsoft Exchange Server با شناسه CVE-2026-62911 منتشر شده که از یک مشکل در NTLM Relay و Extended Protection حکایت می کند.
ماجرا از سرویس MRSProxy شروع می‌شود. یکی از Endpointهای این سرویس که مستقیماً روی HTTP.sys قرار دارد، در نسخه‌های آسیب‌پذیر Channel Binding مربوط به Extended Protection for Authentication را به‌درستی enforce نمی‌کند.
◀️در POC منتشرشده، مهاجم می‌تواند Authentication مربوط به Machine Account سرور Exchange را دریافت یا Coerce کرده و آن را به MRSProxy Relay کند. سرویس نیز این ارتباط را به‌عنوان یک Exchange Server معتبر می‌پذیرد.
🟤 اما ادامه زنجیره خطرناک‌تر است:
NTLM Coercion → NTLM Relay → MRSProxy/WCF Access → Arbitrary File Write → ASPX Webshell → SYSTEM
◀️یعنی در شرایط مناسب، یک ضعف در Authentication می‌تواند عملاً به Remote Code Execution با سطح دسترسی SYSTEM ختم شود.
نکته مهم اینجاست که مایکروسافت خود CVE-2026-62911 را با CVSS 8.0 و Severity: High به‌عنوان Elevation of Privilege ثبت کرده است؛ اما PoC عمومی نشان می‌دهد در یک زنجیره حمله، Impact عملی آن بسیار جدی‌تر از چیزی است که صرفاً از عنوان CVE برداشت می‌شود.
◀️ نسخه‌های آسیب‌پذیر شامل Exchange 2016 CU23، Exchange 2019 CU14/CU15 و Exchange Server Subscription Edition در Buildهای قبل از اصلاح امنیتی هستند.

◀️برای تیم‌های Exchange و SOC توصیه می‌شود با حساسیت بالا روی این موارد Detection داشته باشید:
🔹 ایجاد غیرعادی فایل در مسیرهای IIS و Exchange
🔹 ایجاد یا اجرای فایل‌های ASPX جدید
🔹 رفتار غیرمتعارف سرویس‌های WCF/MRSProxy
🔹 رخدادهای مشکوک مرتبط با NTLM Relay
🔹 اجرای Process یا Webshell تحت Contextهای Privileged و SYSTEM

🟡🟡 : برای این آسیب‌پذیری Exploit/PoC عمومی منتشر شده است. بنابراین Exchange Serverهایی که هنوز Update نشده‌اند، باید در اولویت Patch قرار بگیرند. مجددا تاکید میشود بدلیل اینکه Exchange غالبا با ساختار Active Directory به شدت در هم تنیده است نفوذ به آن را باید معادل به نفوذ به کل ساختار اکتیودایرکتوری درنظر بگیرید.
◀️یاد آور می شود این آسیب‌پذیری‌ حدودا سه هفته پیش منتشر شد و اکنون PoC آن در دسترس قرار گرفته است.
◀️بررسی ها نشان می دهد حدود 22000 سرور Exchange در دنیا هنوز Patch نشده اند و قابل نفوذ هستند.
#MicrosoftExchange #CVE_2026_62911 #ExchangeServer #NTLMRelay #CyberSecurity #ThreatDetection

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63👍2
🔝آخرین مقایسه #گارتنر از محصولات SIEM
🥇نرم افزار #Splunk پیشتاز بلامنازع
◀️نکته1: حضور #مایکروسافت در جدول بخاطر نرم‌افزار Microsoft Sentinel است که یک Cloud-native SIEM است و برای استقرار آن Azure Subscription لازم است؛ نسخه On-Premise مستقل مشابه Splunk Enterprise ندارد. البته رابط عملیاتی آن به‌تدریج از Azure Portal به Microsoft Defender Portal منتقل می‌شود. (منبع)
◀️نکته 2: محصول Elastic که یک پلتفرم با هسته متن‌باز است و اکثر محصولات SIEM بومی از آن توسعه یافته اند در محور عمودی فاصله معناداری با Splunk دارد.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92
🔝۱۰ ایرانی موفق در شرکتهای بزرگ فناوری اطلاعات در دنیا:
1⃣پیر امیدیار (Pierre Omidyar) — بنیان‌گذار eBay؛ یکی از شناخته‌شده‌ترین کارآفرینان ایرانی‌تبار سیلیکون‌ولی و از چهره‌های مهم شکل‌گیری تجارت الکترونیکی مدرن.
2⃣دارا خسروشاهی (Dara Khosrowshahi) — مدیرعامل Uber از ۲۰۱۷ و پیش از آن مدیرعامل Expedia؛ متولد ایران و یکی از بلندپایه‌ترین مدیران ایرانی در فناوری جهان.
3⃣ علی قدسی (Ali Ghodsi) — هم‌بنیان‌گذار و CEO شرکت Databricks و از چهره‌های اصلی اکوسیستم Apache Spark. فوربس در ۲۰۲۶ ارزش Databricks را در آخرین دور سرمایه‌گذاری حدود ۱۳۴ میلیارد دلار گزارش کرده است.
4⃣ امید کردستانی (Omid Kordestani) — از نخستین مدیران ارشد Google و اولین مدیر جدی بخش کسب‌وکار آن؛ بعدها رئیس اجرایی هیئت‌مدیره Twitter شد. نقش او در ساخت مدل تجاری اولیه گوگل بسیار مهم بود.
5⃣ سالار کمانگر (Salar Kamangar) — از نخستین کارکنان Google و مدیرعامل سابق YouTube؛ در توسعه اولیه کسب‌وکار تبلیغاتی گوگل و AdWords نیز نقش داشت.
6⃣آرش فردوسی (Arash Ferdowsi) — هم‌بنیان‌گذار Dropbox و CTO سابق آن؛ Dropbox را همراه Drew Houston از یک استارتاپ به شرکتی بورسی و چندمیلیارددلاری تبدیل کرد.
7⃣پریسا تبریز (Parisa Tabriz) — اکنون VP/GM Google Chrome و از برجسته‌ترین مدیران امنیت سایبری Google؛ سابقه هدایت تیم‌های Chrome Security و Project Zero را دارد.
8⃣فرزاد ناظم (Farzad Nazem) — مدیر ارشد فناوری یا CTO سابق Yahoo! و یکی از مهم‌ترین مدیران فنی این شرکت در دوران اوج Yahoo. متولد تهران است.
9⃣هادی پرتوی (Hadi Partovi) — مدیر سابق Microsoft، کارآفرین و بنیان‌گذار Code.org؛ همچنین از سرمایه‌گذاران و مشاوران اولیه شرکت‌هایی مانند Facebook، Dropbox، Airbnb، Uber و SpaceX بوده است.
0⃣1⃣سینا تمدن (Sina Tamaddon) — از مدیران ارشد قدیمی Apple و Senior Vice President این شرکت؛ پیش از Apple نیز با NeXT و مجموعه استیو جابز همکاری داشت.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
26👎8👍7
💻تفاوت بین «توانایی بالقوه» و «استفاده واقعی» از هوش مصنوعی
◀️این نمودار نشان می‌دهد AI از نظر فنی می‌تواند بخش بزرگی از کارها در حوزه‌هایی مثل مدیریت، مالی، کامپیوتر، حقوق و رسانه را پوشش دهد؛ اما استفاده واقعی از آن هنوز بسیار کمتر از ظرفیت بالقوه است.
🔵 آبی: کارهایی که AI از نظر تئوری توان انجامشان را دارد
🔴 قرمز: میزان استفاده واقعی از AI در حال حاضر
◀️نتیجه اینکه #هوش_مصنوعی هنوز به اندازه توانایی‌اش وارد بازار کار نشده؛ اما فاصله موجود می‌تواند در سال‌های آینده به‌سرعت کمتر شود. (منبع)
◀️این نمودار برای نیروهای تازه کاری که قصد دارند وارد بازار کار شوند مسیر مهمی را روشن می‌کند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1👎1
◀️لغو ممنوعیت استفاده از پیام‌رسان‌های غیربومی برای اطلاع رسانی رسمی دستگاه‌ها

◀️به گزارش ایسنا عباس پازوکی معاون ارتباطات و اطلاع‌رسانی دفتر معاون اول رئیس‌جمهور امروز پس از جلسه ستاد ویژه ساماندهی و راهبری فضای مجازی به ریاست دکتر عارف یادداشتی نوشت که به شرح ذیل است:
🔴«روایت دوازدهم: داستان یک خودتحریمی عجیب؛ وقتی تصمیم گرفتیم برگردیم همان جایی که مردم هستند!
سلام. امروز جلسه ستاد ویژه ساماندهی و راهبری فضای مجازی به ریاست دکتر عارف برگزار شد. از آن جلساتی که وقتی تمام شد، با خودم گفتم بالاخره یکی از گره‌های کور و عجیب‌وغریب رسانه‌ای کشور بعد از سال‌ها باز شد.داستان چه بود؟ سال‌ها پیش یک تصمیم عجیبی گرفته بودند؛ آمده بودند بخشنامه کرده بودند که هیچ دستگاه و ارگان دولتی حق ندارد در پیام‌رسان‌های غیربومی اطلاع‌رسانی کند! نتیجه‌اش چه شد؟ مردم، جوان‌ها و رسانه‌ها در سکوهای بین‌المللی خبرها و شایعات را می‌خواندند، اما دستگاه‌های دولتی درست همان جایی که مردم حضور داشتند غایب بودند و در سکوی دیگری جواب می‌دادند! رسماً میدان را خالی کرده بودیم برای شایعات و عملیات روانی رسانه‌های آن‌طرفی و خیلی هم از این ناحیه آسیب دیده بودیم.امروز در جلسه وقتی گزارشِ این خودتحریمی را روی میز گذاشتند، بحث‌های صریحی شکل گرفت. آخر سر هم با تصمیم شجاعانه ستاد، قفل کار شکسته شد: ممنوعیت استفاده از پیام‌رسان‌های غیربومی برای اطلاع‌رسانی رسمی دستگاه‌ها، با اجماع کامل همه اعضای ستاد برداشته شد.»

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👎29👍14🤣9
🚨هشدار فوری برای کاربران MikroTik؛ آسیب‌پذیری‌های بحرانی RouterOS در حال سوءاستفاده واقعی
🔴مرکز Cert لهستان از شناسایی ۶ آسیب‌پذیری در MikroTik RouterOS خبر داده که دست‌کم دو مورد از آن‌ها در قالب یک زنجیره حمله با نام MikroTrick می‌توانند به مهاجم اجازه دهند کنترل کامل Router را به دست بگیرد. مهم‌تر اینکه سوءاستفاده از این زنجیره منجر به حملات واقعی علیه تجهیزات RouterOS می‌شود. موارد زیادی از حمله تاکنون تأیید شده است.
🔴دو آسیب‌پذیری اصلی این زنجیره عبارت‌اند از CVE-2026-67276 با CVSS 9.2 که به ضعف در احراز هویت SSH و اعتبارسنجی RSA مربوط می‌شود و CVE-2026-86060 با CVSS 9.2 که امکان دست‌کاری سطح دسترسی در فرایند SSH را فراهم می‌کند. در شرایط لازم، ترکیب این ضعف‌ها می‌تواند بدون احراز هویت معتبر به Full Administrative Access روی RouterOS منجر شود.
🔴مرکز CERT لهستان تأیید کرده حملات علیه تجهیزاتی مشاهده شده که SSH آنها از شبکه عمومی قابل دسترس بوده و این فعالیت‌ها حداقل از ۲ سپتامبر ۲۰۲۶ در جریان بوده است. ایجاد یک کاربر با نام ops و برخی logهای غیرعادی SSH نیز به‌عنوان IOC اعلام شده‌اند.
⚠️ این هشدار برای شبکه‌های ایرانی اهمیت ویژه‌ای دارد. تجهیزات MikroTik به دلیل قیمت پایین، تنوع زیاد تجهیزات و امکانات گسترده RouterOS در ایران، خصوصاً در شرکت‌ها، ISPها، دفاتر و شبکه‌های کوچک و متوسط و حتی در وزارتخانه ها و بانک‌ها هم بسیار مورد استفاده قرار گرفته‌اند. در نتیجه وجود تعداد زیادی Router قدیمی یا تجهیزاتی که مدت‌ها Upgrade نشده‌اند سطح آسیب پذیری سازمان‌های ایرانی را افزایش میدهد.
🔴مدیران شبکه باید در اسرع وقت RouterOS را Upgrade کنند. نسخه‌های حاوی اصلاحیه شامل 7.24.2، 7.23.4، 6.49.21 و 7.25 beta 3 هستند.
🔴شرکت MikroTik در اطلاعیه رسمی خود نیز این Update را یک Important Security Update اعلام کرده است.
🔴پس از Update نیز صرفاً به نصب Patch اکتفا نکنید؛ Logها، کاربران، Scripts، Scheduler، Proxy و Tunnelهای ناشناس را بررسی کنید و وضعیت Flagged دستگاه را کنترل کنید. مرکز CERT لهستان تأکید می‌کند که نبودن Flagged به‌تنهایی به معنی سالم بودن Router نیست. همچنین SSH، WebFig و سایر Management Serviceها نباید مستقیماً در معرض Internet قرار داشته باشند.

#MikroTik #امنیت_سایبری #میکروتیک #روتر_میکروتیک #آسیب_پذیری #حمله_سایبری #امنیت_شبکه #امنیت_اطلاعات #هشدار_امنیتی #روتر #مدیریت_شبکه #امنیت_زیرساخت #به_روزرسانی_امنیتی #رخداد_سایبری #نفوذ_سایبری

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114😁2
Ping Channel
🚨هشدار فوری برای کاربران MikroTik؛ آسیب‌پذیری‌های بحرانی RouterOS در حال سوءاستفاده واقعی 🔴مرکز Cert لهستان از شناسایی ۶ آسیب‌پذیری در MikroTik RouterOS خبر داده که دست‌کم دو مورد از آن‌ها در قالب یک زنجیره حمله با نام MikroTrick می‌توانند به مهاجم اجازه دهند…
🔴شناسایی حدود ۳ هزار دستگاه MikroTik با SSH باز در ایران.
🔴در ادامه هشدار قبلی درباره آسیب‌پذیری‌های بحرانی MikroTik RouterOS، آمار جدید منتشرشده از سوی Shadowserver نشان می‌دهد که در اسکن ۲۴ ساعته ۵ سپتامبر، بیش از ۱۲۲ هزار MikroTik با سرویس SSH فعال قابل دسترس از اینترنت در جهان شناسایی شده‌اند؛ در آمار تفکیکی منتشرشده، حدود ۳ هزار مورد مربوط به ایران است. این اسکن صرفاً Exposure سرویس SSH را اندازه‌گیری کرده و به معنی آسیب‌پذیر بودن قطعی همه این تجهیزات نیست.
🔴این عدد، تنها MikroTikهایی را شامل می‌شود که از اینترنت بین‌الملل قابل مشاهده و SSH آنها قابل دسترس است.
◀️در نتیجه، تجهیزاتی که به اینترنت متصل نیستند و صرفاً در شبکه‌های داخلی قرار دارند و یا به‌صورت IranAccess پیکربندی شده‌اند و از خارج کشور قابل دسترسی نیستند، اصلاً در چنین اسکن‌هایی دیده نمی‌شوند.

🟨 پ. ن: این آسیب پذیری بسیار جدی بوده و سهل انگاری در خصوص رفع آن می‌تواند منجر به نفوذ به زیرساخت‌های کشور شود. (اگر تاکنون منجر به نفوذ نشده باشد!)
گفتی است شرکت
#میکروتیک هم با ارسال ایمیل فوری به مشتریانش هشدار داده در اسرع وقت تجهیزات خود را بروز کنند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥54
2🎉1💯1
با یادگیری عملی FortiGate، برای ورود به بازار کار امنیت شبکه آماده شوید 

در یک شبکه واقعی، باید بتوانید رابطه بین Policy، NAT، Routing، VPN و قابلیت‌های امنیتی را درک کنید و هنگام بروز مشکل، به‌جای آزمون‌وخطا مسیر درست Troubleshooting را پیدا کنید.
بوتکمپ FortiGate آکادمی رسیس با تمرکز بر یادگیری عملی و کاربردی، برای کسانی طراحی شده که می‌خواهند کار با FortiGate را فراتر از Configurationهای پراکنده یاد بگیرند.

📅 ۱ تا ۳ مهر ۱۴۰۵
⏱️ ۲۴ ساعت آموزش
💻 حضوری و آنلاین
🎁 ۱۰٪ تخفیف ثبت‌نام زودهنگام

⚡️اگر برای یادگیری این مهارت برنامه دارید، ثبت‌نام زودهنگام تا ۳ روز قبل از شروع دوره، ۱۰٪ تخفیف دارد.
☎️ 021-54714 داخلی 710

مشاهده سرفصل‌ها و ثبت‌نام
👏6👍21
🔴قطع فیبر در ارمنستان ⬅️کندی شدید اینترنت در ایران!

◀️اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت:
🔴کندی اینترنت ناشی از قطعی فیبرنوری در ارمنستان است و تیم‌های فنی در حال پیگیری و رفع این مشکل هستند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬14👎3🔥1
🩹بروزرسانی سنگین مایکروسافت؛ ۹۷۳ آسیب‌پذیری اصلاح شد.
◀️مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶، مجموعاً ۹۷۳ آسیب‌پذیری را در Windows، Office، SQL Server، Exchange، SharePoint و سایر محصولات خود برطرف کرده است؛ ۲۵۸ مورد از این ضعف‌ها از نوع Remote Code Execution بوده‌اند.
◀️مهم‌تر از همه، دو Zero-Day هستند که مایکروسافت تأیید کرده پیش از انتشار Patch، در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند:
•یکی CVE-2026-85880 در Windows ALPC که امکان Elevation of Privilege را فراهم می‌کند.
•و دیگری CVE-2026-81963 در Windows Update Stack که مهاجم دارای دسترسی اولیه می‌تواند از آن برای افزایش سطح دسترسی و کنترل بیشتر سیستم استفاده کند.
◀️مایکروسافت هنوز جزئیاتی درباره مهاجمان، اهداف یا Attack Chain این حملات منتشر نکرده است.
⚠️محصول Exchange Server نیز در این ماه اهمیت ویژه‌ای دارد. مایکروسافت یک Security Update جدید برای Exchange منتشر کرده که چندین آسیب‌پذیری را پوشش می‌دهد؛ از جمله:
• آسیب پذیری CVE-2026-55007 با امتیاز CVSS 8.1؛ امکان Remote Code Execution از طریق شبکه و بدون نیاز به احراز هویت
•همچنین CVE-2026-69355 با امتیاز 8.8؛ یک RCE دیگر در Exchange
• و نیز CVE-2026-69356 با امتیاز 9.3؛ آسیب‌پذیری Spoofing در Exchange
◀️نسخه‌های Exchange Server 2016، 2019 و Subscription Edition در بخشی از این آسیب‌پذیری‌ها تحت تأثیر قرار دارند.
🔐 با توجه به وجود Zero-Dayهای Exploited و آسیب‌پذیری‌های جدی Exchange، بررسی و نصب به‌روزرسانی‌های سپتامبر، خصوصاً روی سرورها و سرویس‌های در معرض اینترنت، باید در اولویت تیم‌های IT و Security قرار گیرد.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😱9🤣4🙏1
🟢وقتی که Fortigate آلوده به بدافزار میشود!
🔴هشدار امنیتی برای کاربران FortiGate
🔴گزارش جدید SOCRadar از بهره‌برداری فعال مهاجمان از آسیب‌پذیری CVE-2025-25249 در محصولات محبوب Fortinet خبر می‌دهد؛ آسیب‌پذیری‌ای که می‌تواند بدون نیاز به احراز هویت، امکان اجرای کد روی تجهیزات آسیب‌پذیر را فراهم کند.
🔴در این حملات، مهاجمان پس از نفوذ به FortiGate بدافزار جدیدی به نام PivotC2 را روی آن نصب می‌کنند. این ابزار مستقیماً روی Firewall فعالیت کرده و قابلیت‌هایی مانند ایجاد Reverse Shell، تونل‌سازی به شبکه داخلی، Port Scanning، سرقت Configuration و Credentials و حرکت جانبی (Lateral Movement) را در اختیار مهاجم قرار می‌دهد!
🔴بر اساس گزارش SOCRadar، بیش از ۳۰ هزار IP هدف قرار گرفته و حداقل ۱۷۸ دستگاه FortiGate آلوده به PivotC2 شناسایی شده‌اند. بهره‌برداری فعال نیز حداقل از جولای ۲۰۲۶ مشاهده شده و همچنان ادامه دارد.
🔴 نکته عجیب این حمله این است که خود Firewall که علی الاصول باید یک ابزار دفاعی باشد به نقطه استقرار و Pivot مهاجم تبدیل می‌شود! بنابراین صرفاً Patch کردن تجهیز کافی نیست و در صورت استفاده قبلی از نسخه آسیب‌پذیر، بررسی احتمال Compromise نیز ضروری است.
توصیه می‌شود مدیران شبکه:
⚫️نسخه FortiOS و FortiSwitchManager را فوراً به نسخه اصلاح‌شده ارتقا دهند.
⚫️ دسترسی CAPWAP / UDP 5246 از شبکه‌های غیرمطمئن را محدود کنند.
⚫️ لاگها، Configuration، حساب‌ها و ارتباطات خروجی غیرعادی Firewall را بررسی کنند.
⚫️ در تجهیزات مشکوک، احتمال سرقت Credential و نفوذ به شبکه داخلی را نیز بررسی کنند.
#FortiGate #Fortinet #CyberSecurity #CVE #Firewall #PivotC2

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🥴3
🟡🟡آسیب‌پذیری بحرانی در cPanel با امتیاز 9.9
🔴آسیب‌پذیری CVE-2026-67401 در قابلیت EmailTrack مربوط به cPanel/WHM می‌تواند به یک کاربر احراز هویت‌شده دارای دسترسی‌های مرتبط با Mail اجازه دهد از طریق SQL Injection فایل دلخواه روی سرور ایجاد کند.
🔴در صورت Exploit موفق، این ضعف می‌تواند به Remote Code Execution با سطح دسترسی root منجر شود و عملاً کنترل کامل سرور را در اختیار مهاجم قرار دهد. امتیاز این آسیب‌پذیری CVSS 9.9 / Critical اعلام شده است.
🔴بر اساس داده منتشرشده توسط Netlas، حدود 779 هزار سیستم در اینترنت در معرض این آسیب‌پذیری قرار دارند که در این میان حدود 7,728 مورد مربوط به ایران گزارش شده است. این آمار بر اساس شناسایی سرویس و نسخه است و الزاماً به معنی تأیید آسیب‌پذیر بودن تک‌تک سرورها نیست.
🔐به مدیران cPanel توصیه می‌شود فوراً سیستم را به یکی از نسخه‌های Patch‌شده از جمله 11.134.0.55، 11.136.0.39، 11.138.0.4 یا نسخه متناظر شاخه مورد استفاده ارتقا دهند.
#CyberSecurity #cPanel #CVE #SQLInjection #RCE #Vulnerability

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Ping Channel
◀️لغو ممنوعیت استفاده از پیام‌رسان‌های غیربومی برای اطلاع رسانی رسمی دستگاه‌ها ◀️به گزارش ایسنا عباس پازوکی معاون ارتباطات و اطلاع‌رسانی دفتر معاون اول رئیس‌جمهور امروز پس از جلسه ستاد ویژه ساماندهی و راهبری فضای مجازی به ریاست دکتر عارف یادداشتی نوشت که…
🟣مرکز ماهر به تلگرام برگردد!
◀️پیرو انتشار این خبر و لغو ممنوعیت استفاده از پیام‌رسان‌های غیربومی برای اطلاع‌رسانی رسمی دستگاه‌ها چه خوب است که متولیان امنیت سایبری کشور از جمله مرکز افتا و مرکز ماهر و... نسبت به اطلاع رسانی های امنیت سایبری از طریق کانالهای تلگرامی اقدام کنند.
◀️اطلاع‌رسانی صحیح و سریع به مخاطبان از هر بستری که بهتر انجام بشود مطلوب است.
◀️یادی کنیم از کانال رسمی مرکز ماهر در تلگرام که ۸ سال است خاک می‌خورد و فعالیتی ندارد. این کانال در زمان فعالیتش مرجع خوبی برای اطلاع‌رسانی به مردم و مخاطبان بود:
https://xn--r1a.website/ircert

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👎13👍8😁5
⚡️ هوش مصنوعی‌ها برای خودشان «کانال مخفی» ساختند!
واقعا کارهای عجیب و غریب هوش مصنوعی داره شبیه فیلم‌های تخیلی میشه! این اتفاق شبیه یکی از اپیزودهای سریال #Black_Mirror هست:
پژوهشگران می‌گن تعدادی AI Agent منتسب به OpenAI در جریان آزمایش‌های سال ۲۰۲۶، برای ارتباط با همدیگه از سایت‌هایی استفاده کردن که اصلاً برای چنین کاری طراحی نشده بودن!
این Agentها روی یک Wiki آلمانی و چند وب‌سایت دیگه، پیام‌هایی برای همدیگه ثبت کردن و درباره حل آزمون‌ها، دور زدن محدودیت‌ها و جلوگیری از شناسایی رفتارشون باهم مشورت کردن! پژوهشگران تا الان بیش از ۱۰ سایت دیگه رو هم پیدا کردن که برای چنین ارتباطاتی توسط #AI_Agent ها مورد استفاده قرار گرفتن.
عجیب تر اینکه وقتی مدیر یکی از Wikiها شروع به حذف صفحات کرد، برخی Agentها ظاهراً صفحات جایگزین و Backup ایجاد کردن تا ارتباطشون قطع نشه! همچنین در پیام‌ها درباره روش‌هایی مثل استفاده از Tor و #دارک_وب برای حفظ ارتباط در صورت حذف یا متوقف شدن Agent بحث شده بود!

#هوش_مصنوعی #امنیت_سایبری #بلک_میرور
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯187😁4
🟥محصولات تجاری یا محصولات Open Source؟
◀️برای بسیاری از نیازهای Cybersecurity، در کنار محصولات تجاری گران‌قیمت، ابزارهای رایگان و Open Source قدرتمندی هم وجود دارند؛ از Wazuh و OpenVAS گرفته تا Wireshark، OWASP ZAP، ELK، John the Ripper و Metasploit Framework.
◀️ ابزارهای دو طرف این تصویر الزاماً جایگزین یک‌به‌یک یکدیگر نیستند و از نظر قابلیت، مقیاس‌پذیری، پشتیبانی و نوع کاربرد تفاوت دارند. در بسیاری از سازمان‌ها، ترکیب درست ابزارهای رایگان و تجاری می‌تواند هم هزینه را کاهش دهد و هم پوشش امنیتی مناسبی ایجاد کند.
#امنیت_سایبری #CyberSecurity #OpenSource #SIEM #Pentest #SOC #امنیت_شبکه

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84👏1
#تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
Please open Telegram to view this post
VIEW IN TELEGRAM
1👌1💯1
💙مرکز توسعه امنیت سایبری ایران(متاسا) برگزار می‌کند؛
🔍 از داده تا کشف حقیقت
🔎 دوره حضوری OSINT مقدماتی
آموزش اصولی جمع‌آوری، اعتبارسنجی و تحلیل اطلاعات از منابع عمومی و آزاد.
💻 مدرس: سید مسعود موسوی
🔽 ۳۰ ساعت آموزش حضوری
⚡️ شروع: ۲ مهر
💠 همراه با گواهی معتبر دانشگاه علم و صنعت ایران
🔹 ظرفیت محدود
📞 ثبت‌نام و اطلاعات بیشتر:
💙https://xn--r1a.website/+BlzqT4JyJdNlOTY0
فکر می‌کنی همه‌چیز را می‌بینی؟ دوباره نگاه کن.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2