• افتخار بزرگ برای پرشیاسیس خاورمیانه در منطقه!
• پرشیاسیس خاورمیانه موفق به دریافت جایزه معتبر “نماینده راهبردی برتر غرب آسیا در ۲۰۲۵”
• از کمپانی Kaspersky شد. 🥇
اگر به دنبال امنترین و پایدارترین زیرساخت سایبری برای سازمان خود هستید
به تخصص عمیق و استانداردهای جهانی ما اعتماد کنید
• با بیش از بیست و پنج سال سابقه در حوزه امنیت سایبری
🌎 وبسایت پرشیاسیس خاورمیانه
🖇لینکدین پرشیاسیس خاورمیانه
📩 info@persiasysco.com
شماره تماس: 02188643692
• پرشیاسیس خاورمیانه موفق به دریافت جایزه معتبر “نماینده راهبردی برتر غرب آسیا در ۲۰۲۵”
• از کمپانی Kaspersky شد. 🥇
اگر به دنبال امنترین و پایدارترین زیرساخت سایبری برای سازمان خود هستید
به تخصص عمیق و استانداردهای جهانی ما اعتماد کنید
• با بیش از بیست و پنج سال سابقه در حوزه امنیت سایبری
🌎 وبسایت پرشیاسیس خاورمیانه
🖇لینکدین پرشیاسیس خاورمیانه
📩 info@persiasysco.com
شماره تماس: 02188643692
👍8👏2💯1
ماجرا از سرویس MRSProxy شروع میشود. یکی از Endpointهای این سرویس که مستقیماً روی HTTP.sys قرار دارد، در نسخههای آسیبپذیر Channel Binding مربوط به Extended Protection for Authentication را بهدرستی enforce نمیکند.
NTLM Coercion → NTLM Relay → MRSProxy/WCF Access → Arbitrary File Write → ASPX Webshell → SYSTEM
نکته مهم اینجاست که مایکروسافت خود CVE-2026-62911 را با CVSS 8.0 و Severity: High بهعنوان Elevation of Privilege ثبت کرده است؛ اما PoC عمومی نشان میدهد در یک زنجیره حمله، Impact عملی آن بسیار جدیتر از چیزی است که صرفاً از عنوان CVE برداشت میشود.
#MicrosoftExchange #CVE_2026_62911 #ExchangeServer #NTLMRelay #CyberSecurity #ThreatDetection
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤3👍2
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👎8👍7
🔵 آبی: کارهایی که AI از نظر تئوری توان انجامشان را دارد
🔴 قرمز: میزان استفاده واقعی از AI در حال حاضر
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1👎1
سلام. امروز جلسه ستاد ویژه ساماندهی و راهبری فضای مجازی به ریاست دکتر عارف برگزار شد. از آن جلساتی که وقتی تمام شد، با خودم گفتم بالاخره یکی از گرههای کور و عجیبوغریب رسانهای کشور بعد از سالها باز شد.داستان چه بود؟ سالها پیش یک تصمیم عجیبی گرفته بودند؛ آمده بودند بخشنامه کرده بودند که هیچ دستگاه و ارگان دولتی حق ندارد در پیامرسانهای غیربومی اطلاعرسانی کند! نتیجهاش چه شد؟ مردم، جوانها و رسانهها در سکوهای بینالمللی خبرها و شایعات را میخواندند، اما دستگاههای دولتی درست همان جایی که مردم حضور داشتند غایب بودند و در سکوی دیگری جواب میدادند! رسماً میدان را خالی کرده بودیم برای شایعات و عملیات روانی رسانههای آنطرفی و خیلی هم از این ناحیه آسیب دیده بودیم.امروز در جلسه وقتی گزارشِ این خودتحریمی را روی میز گذاشتند، بحثهای صریحی شکل گرفت. آخر سر هم با تصمیم شجاعانه ستاد، قفل کار شکسته شد: ممنوعیت استفاده از پیامرسانهای غیربومی برای اطلاعرسانی رسمی دستگاهها، با اجماع کامل همه اعضای ستاد برداشته شد.»
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👎29👍14🤣9
⚠️ این هشدار برای شبکههای ایرانی اهمیت ویژهای دارد. تجهیزات MikroTik به دلیل قیمت پایین، تنوع زیاد تجهیزات و امکانات گسترده RouterOS در ایران، خصوصاً در شرکتها، ISPها، دفاتر و شبکههای کوچک و متوسط و حتی در وزارتخانه ها و بانکها هم بسیار مورد استفاده قرار گرفتهاند. در نتیجه وجود تعداد زیادی Router قدیمی یا تجهیزاتی که مدتها Upgrade نشدهاند سطح آسیب پذیری سازمانهای ایرانی را افزایش میدهد.
#MikroTik #امنیت_سایبری #میکروتیک #روتر_میکروتیک #آسیب_پذیری #حمله_سایبری #امنیت_شبکه #امنیت_اطلاعات #هشدار_امنیتی #روتر #مدیریت_شبکه #امنیت_زیرساخت #به_روزرسانی_امنیتی #رخداد_سایبری #نفوذ_سایبری
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤4😁2
Ping Channel
گفتی است شرکت #میکروتیک هم با ارسال ایمیل فوری به مشتریانش هشدار داده در اسرع وقت تجهیزات خود را بروز کنند.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5❤4
با یادگیری عملی FortiGate، برای ورود به بازار کار امنیت شبکه آماده شوید
در یک شبکه واقعی، باید بتوانید رابطه بین Policy، NAT، Routing، VPN و قابلیتهای امنیتی را درک کنید و هنگام بروز مشکل، بهجای آزمونوخطا مسیر درست Troubleshooting را پیدا کنید.
بوتکمپ FortiGate آکادمی رسیس با تمرکز بر یادگیری عملی و کاربردی، برای کسانی طراحی شده که میخواهند کار با FortiGate را فراتر از Configurationهای پراکنده یاد بگیرند.
📅 ۱ تا ۳ مهر ۱۴۰۵
⏱️ ۲۴ ساعت آموزش
💻 حضوری و آنلاین
🎁 ۱۰٪ تخفیف ثبتنام زودهنگام
⚡️اگر برای یادگیری این مهارت برنامه دارید، ثبتنام زودهنگام تا ۳ روز قبل از شروع دوره، ۱۰٪ تخفیف دارد.
☎️ 021-54714 داخلی 710
مشاهده سرفصلها و ثبتنام
در یک شبکه واقعی، باید بتوانید رابطه بین Policy، NAT، Routing، VPN و قابلیتهای امنیتی را درک کنید و هنگام بروز مشکل، بهجای آزمونوخطا مسیر درست Troubleshooting را پیدا کنید.
بوتکمپ FortiGate آکادمی رسیس با تمرکز بر یادگیری عملی و کاربردی، برای کسانی طراحی شده که میخواهند کار با FortiGate را فراتر از Configurationهای پراکنده یاد بگیرند.
📅 ۱ تا ۳ مهر ۱۴۰۵
⏱️ ۲۴ ساعت آموزش
💻 حضوری و آنلاین
🎁 ۱۰٪ تخفیف ثبتنام زودهنگام
⚡️اگر برای یادگیری این مهارت برنامه دارید، ثبتنام زودهنگام تا ۳ روز قبل از شروع دوره، ۱۰٪ تخفیف دارد.
☎️ 021-54714 داخلی 710
مشاهده سرفصلها و ثبتنام
👏6👍2❤1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬14👎3🔥1
•یکی CVE-2026-85880 در Windows ALPC که امکان Elevation of Privilege را فراهم میکند.
•و دیگری CVE-2026-81963 در Windows Update Stack که مهاجم دارای دسترسی اولیه میتواند از آن برای افزایش سطح دسترسی و کنترل بیشتر سیستم استفاده کند.
⚠️محصول Exchange Server نیز در این ماه اهمیت ویژهای دارد. مایکروسافت یک Security Update جدید برای Exchange منتشر کرده که چندین آسیبپذیری را پوشش میدهد؛ از جمله:
• آسیب پذیری CVE-2026-55007 با امتیاز CVSS 8.1؛ امکان Remote Code Execution از طریق شبکه و بدون نیاز به احراز هویت
•همچنین CVE-2026-69355 با امتیاز 8.8؛ یک RCE دیگر در Exchange
• و نیز CVE-2026-69356 با امتیاز 9.3؛ آسیبپذیری Spoofing در Exchange
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😱9🤣4🙏1
#FortiGate #Fortinet #CyberSecurity #CVE #Firewall #PivotC2
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🥴3
Ping Channel
Anonymous Quiz
11%
چون خود تجهیز الزامات SL-3 را تأمین نمیکند، کل Zone الزاماً نمیتواند SL-3 داشته باشد.
15%
تجهیز باید فوراً از مدار خارج شود و با تجهیزی که همه الزامات SL-3 را بهصورت داخلی دارد جایگزین شود.
54%
میتوان با Compensating Controls درسطح Zoneها، مانند Allowlisting، ریسک را تا سطح موردنیاز کاهش داد.
20%
کافی است تجهیز در VLAN جدا قرار گیرد؛ VLAN بهتنهایی میتواند الزامات SL-3 را تأمین میکند.
❤1
#CyberSecurity #cPanel #CVE #SQLInjection #RCE #Vulnerability
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
Ping Channel
https://xn--r1a.website/ircert
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
مرکز ماهر
کانال رسمی مرکز ماهر - www.certcc.ir
ایمیل: cert@certcc.ir
ایمیل: cert@certcc.ir
👎13👍8😁5
#هوش_مصنوعی #امنیت_سایبری #بلک_میرور
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18❤7😁4
#امنیت_سایبری #CyberSecurity #OpenSource #SIEM #Pentest #SOC #امنیت_شبکه
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4👏1
آموزش اصولی جمعآوری، اعتبارسنجی و تحلیل اطلاعات از منابع عمومی و آزاد.
📞 ثبتنام و اطلاعات بیشتر:
فکر میکنی همهچیز را میبینی؟
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2