خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38🤯11👎5❤2👍1😢1
Media is too big
VIEW IN TELEGRAM
حال همه ما #جنوب است...
و جنوب، قلب ایران ماست...
✈️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️ 🅰️ 🅰️ 🅰️
و جنوب، قلب ایران ماست...
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤45👎8👍3👏1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣116👏30🤬30👎8👍6❤2
ارائه اشتراک IOC سامانه سپر ،در حوزه IP reputation و Threat intelligence آغاز شد.
✅ براساس حملات و رفتار مشکوک در فضای زیرساخت کشور
✅ حداقل چهارده روز مشاهدهی پیوسته مهاجم پیش از انتشار عمومی
✅ اعتبارسنجی چندلایه برای کاهش false positive
✅ امتیازدهی تهدید بر پایهی رفتار سیروزه
✅ بهروزرسانی ساعتی، آماده برای اعمال در کنترلهای امنیتی
✅ شناسایی اسکنرهای تجاری شناختهشده
کد تخفیف 100% برای دسترسی Trial پلن 1 ماهه پایه TRIAL30
کد تخفیف 50% برای اولین گروه مشترکان پلن 3 ماهه FOUNDER50
🌐 separsystem.ir
🗺 نقشهی زندهی تهدیدات سایبری: map.separsystem.ir 🌐
✅ براساس حملات و رفتار مشکوک در فضای زیرساخت کشور
✅ حداقل چهارده روز مشاهدهی پیوسته مهاجم پیش از انتشار عمومی
✅ اعتبارسنجی چندلایه برای کاهش false positive
✅ امتیازدهی تهدید بر پایهی رفتار سیروزه
✅ بهروزرسانی ساعتی، آماده برای اعمال در کنترلهای امنیتی
✅ شناسایی اسکنرهای تجاری شناختهشده
کد تخفیف 100% برای دسترسی Trial پلن 1 ماهه پایه TRIAL30
کد تخفیف 50% برای اولین گروه مشترکان پلن 3 ماهه FOUNDER50
🌐 separsystem.ir
🗺 نقشهی زندهی تهدیدات سایبری: map.separsystem.ir 🌐
👍2👌2👏1
این زنجیره از ترکیب دو نقص امنیتی تشکیل شده است:
author__not_in از کلاس WP_Query قرار دارد و میتواند امکان دستکاری Queryهای پایگاه داده را فراهم کند.⚠️ نکته نگرانکننده این است که آسیبپذیری در هسته WordPress قرار دارد؛ بنابراین حتی یک نصب خام و فاقد Plugin نیز ممکن است در معرض خطر باشد. اجرای زنجیره RCE بهطور مشخص زمانی امکانپذیر است که سایت از Persistent Object Cache مانند Redis یا Memcached استفاده نکند؛ وضعیتی که در بسیاری از نصبهای پیشفرض WordPress وجود دارد.
▪️نسخه WordPress 6.8.0 تا 6.8.5: آسیبپذیر در برابر SQL Injection
▪️نسخه WordPress 6.9.0 تا 6.9.4: آسیبپذیر در برابر زنجیره کامل RCE
▪️نسخه WordPress 7.0.0 تا 7.0.1: آسیبپذیر در برابر زنجیره کامل RCE
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
خبر، نقد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍8👌1🥴1😐1
بانک مرکزی: شاپرک هک نشده؛ گواهینامه امنیتیاش لغو شده است
⬛️ بانک مرکزی با رد شایعه حمله سایبری به شاپرک، اعلام کرد که گواهینامه فنی-امنیتی این شرکت بدون اطلاع قبلی لغو شده است.
به گزارش دیجیاتو، بانک مرکزی در اطلاعیهای اعلام کرد:
⬛️ «در ادامه اقدامات خصمانه رژیم جنایتکار آمریکا در حوزههای نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمینکننده خارجی لغو شده است. این اقدام با هدف ایجاد اختلال در عملکرد درگاههای پرداخت اینترنتی انجام شده؛ با این وجود به هموطنان اطمینان داده میشود خدمات شرکت شاپرک هیچگونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمترسانی طبق روال قبلی انجام میگردد.»
بانک مرکزی افزوده است:
⬛️ «تیمهای فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدماتدهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچگونه نگرانی از این بابت وجود نداشته و روند خدماتدهی بدون وقفه ادامه خواهد داشت.»
✈️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️ 🅰️ 🅰️ 🅰️
به گزارش دیجیاتو، بانک مرکزی در اطلاعیهای اعلام کرد:
بانک مرکزی افزوده است:
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣27❤4😐3👎1🤬1🥴1
بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13😁12👍5👎3🤩1🤣1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👀5👌2🥱2🔥1
ابلاغ_حق_جذب_متخصصین_فناوری_اطلاعات.pdf
430.8 KB
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎6❤1🥱1
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍8👏1
https://downdetector.com/status/openai/
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁2
Ping Channel
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
📧وقتی اینترنت بینالملل قطع میشود، ایمیل سازمان شما نباید متوقف شود
در دوران محدودیت یا قطع اینترنت بینالملل، بسیاری از سازمانها یک واقعیت تلخ را تجربه میکنند:
مکاتبات مهم با مشتریان و شرکای خارجی، یکشبه متوقف میشود.
راهکار INT-Mail Gateway بر بستر SmarterMail — میلسرور سازمانی با پیشرفتهترین موتور ضداسپم و لایههای امنیتی چندگانه — طراحی شده تا این وابستگی را بشکند.
✦ چرا INT-Mail Gateway ماناسرور؟
— مسیر ارتباطی مستقل از شبکههای عمومی
— سازگار کامل با دامنه و حسابهای ایمیل فعلی شما
— راهاندازی سریع، بدون نیاز به تغییر زیرساخت
— تضمین تداوم ارسال و دریافت ایمیل در شرایط اختلال
🌐 https://zaya.io/bqvbd
برای مشاوره تخصصی به کانال ما بپیوندید:
@smartermailmanaserver
☎️02191300444
در دوران محدودیت یا قطع اینترنت بینالملل، بسیاری از سازمانها یک واقعیت تلخ را تجربه میکنند:
مکاتبات مهم با مشتریان و شرکای خارجی، یکشبه متوقف میشود.
راهکار INT-Mail Gateway بر بستر SmarterMail — میلسرور سازمانی با پیشرفتهترین موتور ضداسپم و لایههای امنیتی چندگانه — طراحی شده تا این وابستگی را بشکند.
✦ چرا INT-Mail Gateway ماناسرور؟
— مسیر ارتباطی مستقل از شبکههای عمومی
— سازگار کامل با دامنه و حسابهای ایمیل فعلی شما
— راهاندازی سریع، بدون نیاز به تغییر زیرساخت
— تضمین تداوم ارسال و دریافت ایمیل در شرایط اختلال
🌐 https://zaya.io/bqvbd
برای مشاوره تخصصی به کانال ما بپیوندید:
@smartermailmanaserver
☎️02191300444
👍8👏1🎉1
🔴کشف روش جدیدی برای اختلال در شبکه برق با استفاده از GPU
▪️پژوهشگران روش جدیدی با نام Bit2Watt معرفی کردهاند که در آن مهاجم میتواند با تغییر هماهنگ بار پردازشی GPUها، نوسانات شدید در مصرف برق یک Data Center ایجاد کند.
▪️در این سناریو، مهاجم الزماً نیازی به Malware، Exploit، دسترسی Administrator یا نفوذ به شبکههای SCADA و OT ندارد. کافی است بهعنوان یک Cloud Tenant قانونی، تعداد زیادی GPU را میان حالت پردازش سنگین و Idle جابهجا کند.
▪️اگر این رفتار بهصورت هماهنگ روی تعداد زیادی GPU انجام شود، میتواند باعث Power Oscillation، Harmonic Distortion و در شرایط خاص، بیثباتی در زیرساخت برق شود.
▪️ چنین رفتاری ممکن است در قالب یک AI Training Job یا Workload عادی پنهان شود؛ بنابراین ابزارهای امنیتی متداول لزوماً آن را بهعنوان حمله شناسایی نمیکنند.
▪️البته Bit2Watt فعلاً در حد پژوهش و شبیهسازی مطرح شده و اجرای عملی آن به تعداد زیادی GPU، هماهنگی دقیق و شرایط خاص شبکه برق نیاز دارد. (منبع)
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️پژوهشگران روش جدیدی با نام Bit2Watt معرفی کردهاند که در آن مهاجم میتواند با تغییر هماهنگ بار پردازشی GPUها، نوسانات شدید در مصرف برق یک Data Center ایجاد کند.
▪️در این سناریو، مهاجم الزماً نیازی به Malware، Exploit، دسترسی Administrator یا نفوذ به شبکههای SCADA و OT ندارد. کافی است بهعنوان یک Cloud Tenant قانونی، تعداد زیادی GPU را میان حالت پردازش سنگین و Idle جابهجا کند.
▪️اگر این رفتار بهصورت هماهنگ روی تعداد زیادی GPU انجام شود، میتواند باعث Power Oscillation، Harmonic Distortion و در شرایط خاص، بیثباتی در زیرساخت برق شود.
▪️ چنین رفتاری ممکن است در قالب یک AI Training Job یا Workload عادی پنهان شود؛ بنابراین ابزارهای امنیتی متداول لزوماً آن را بهعنوان حمله شناسایی نمیکنند.
▪️البته Bit2Watt فعلاً در حد پژوهش و شبیهسازی مطرح شده و اجرای عملی آن به تعداد زیادی GPU، هماهنگی دقیق و شرایط خاص شبکه برق نیاز دارد. (منبع)
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❤7👍6👌1
⭕کسپرسکی از فعالیت تازه گروه هکری منتسب به ایران خبر داد!
▪️پژوهشگران #Kaspersky مجموعهای تازه از حملات سایبری گروه Nimbus Manticore را شناسایی کردهاند؛ گروهی که ادعا شده تحت حمایت دولت ایران است و با نامهای Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته میشود.
▪️این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نامهای BridgeHead و ArcBridge استفاده کرده است.
▪️این بدافزار NightLedger قادر است اطلاعات سیستم و شبکه را جمعآوری کند، فرمان اجرا کند، فایلها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحهنمایش Screenshot بگیرد.
▪️اما بخش نگرانکنندهتر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل میکنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانههای داخلی دسترسی پیدا کند.
▪️براساس گزارش Kaspersky، اهداف این عملیات شامل شرکتهای مخابراتی در اتیوپی، سازمانهای دولتی در اردن و تانزانیا، مجموعههای هوانوردی در پاکستان و نهادهای مالی در بورکینافاسو بودهاند. روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.
⚠️ در چنین حملاتی، سیستم قربانی فقط آلوده نمیشود؛ بلکه ممکن است به سکوی مخفی مهاجم برای نفوذ عمیقتر و پنهانسازی منشأ حملات تبدیل شود.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️پژوهشگران #Kaspersky مجموعهای تازه از حملات سایبری گروه Nimbus Manticore را شناسایی کردهاند؛ گروهی که ادعا شده تحت حمایت دولت ایران است و با نامهای Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته میشود.
▪️این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نامهای BridgeHead و ArcBridge استفاده کرده است.
▪️این بدافزار NightLedger قادر است اطلاعات سیستم و شبکه را جمعآوری کند، فرمان اجرا کند، فایلها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحهنمایش Screenshot بگیرد.
▪️اما بخش نگرانکنندهتر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل میکنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانههای داخلی دسترسی پیدا کند.
▪️براساس گزارش Kaspersky، اهداف این عملیات شامل شرکتهای مخابراتی در اتیوپی، سازمانهای دولتی در اردن و تانزانیا، مجموعههای هوانوردی در پاکستان و نهادهای مالی در بورکینافاسو بودهاند. روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.
⚠️ در چنین حملاتی، سیستم قربانی فقط آلوده نمیشود؛ بلکه ممکن است به سکوی مخفی مهاجم برای نفوذ عمیقتر و پنهانسازی منشأ حملات تبدیل شود.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❤10🤣6👍3
🔘Public DNS Servers
☑️این عکس رو ذخیره کنید بکارتون میاد.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️این عکس رو ذخیره کنید بکارتون میاد.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍36😢3👌3❤2🥴2👎1