Ping Channel
16.7K subscribers
3.25K photos
608 videos
233 files
1.83K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
📵📵 آسیب‌پذیری بحرانی در Cisco ISE
امکان اجرای دستورات با سطح دسترسی Root

◀️دو آسیب‌پذیری بحرانی در Cisco Identity Services Engine (ISE) و ISE Passive Identity Connector (ISE-PIC) کشف شده که به مهاجمان ناشناس امکان می‌دهد از راه دور و بدون احراز هویت، دستورات دلخواه را با دسترسی Root روی سیستم‌های آسیب‌پذیر اجرا کند.

◀️ این آسیب‌پذیری‌ها با شناسه‌های زیر ثبت شده‌اند:
CVE-2025-20281
CVE-2025-20282

‼️هشدار! هر دو آسیب پذیری دارای نمره CVSS کامل 10.0 هستند که نشان‌دهنده شدت بسیار بالا و ریسک جدی برای امنیت زیرساخت شبکه است.

🛡در صورت استفاده از Cisco ISE، حتماً نسبت به بررسی نسخه و اعمال به‌روزرسانی‌های امنیتی اقدام کنید.

#Cisco #CyberSecurity #ISE #RCE #Vulnerability #امنیت_سایبری #آسیب_پذیری #شبکه

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🤬2
📵آسیب‌پذیری بحرانی جدید در cPanel 🗄 از یک اکانت ساده می‌توان به Root کل سرور رسید!
◀️آسیب‌پذیری جدید CVE-2026-65643 در cPanel & WHM می‌تواند به یک کاربر عادی و احراز هویت‌شده اجازه دهد از سطح دسترسی محدود خود عبور کرده و در نهایت به Root سرور برسد.
◀️ خطر اصلی برای Shared Hosting است؛ جایی که تصاحب یک Account می‌تواند امنیت تمام سایت‌ها، دیتابیس‌ها و حساب‌های موجود روی همان سرور را به خطر بیندازد.
◀️ سایت cPanel تأیید کرده تمام نسخه‌های Supported تحت تأثیر هستند و Patch رفع آسیب پذیری نیز منتشر شده است.
🔴اگر cPanel دارید، Update را عقب نیندازید.
#cPanel #CyberSecurity #CVE #Vulnerability #Linux

📱@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍3🙏1
🟡🟡آسیب‌پذیری بحرانی در cPanel با امتیاز 9.9
🔴آسیب‌پذیری CVE-2026-67401 در قابلیت EmailTrack مربوط به cPanel/WHM می‌تواند به یک کاربر احراز هویت‌شده دارای دسترسی‌های مرتبط با Mail اجازه دهد از طریق SQL Injection فایل دلخواه روی سرور ایجاد کند.
🔴در صورت Exploit موفق، این ضعف می‌تواند به Remote Code Execution با سطح دسترسی root منجر شود و عملاً کنترل کامل سرور را در اختیار مهاجم قرار دهد. امتیاز این آسیب‌پذیری CVSS 9.9 / Critical اعلام شده است.
🔴بر اساس داده منتشرشده توسط Netlas، حدود 779 هزار سیستم در اینترنت در معرض این آسیب‌پذیری قرار دارند که در این میان حدود 7,728 مورد مربوط به ایران گزارش شده است. این آمار بر اساس شناسایی سرویس و نسخه است و الزاماً به معنی تأیید آسیب‌پذیر بودن تک‌تک سرورها نیست.
🔐به مدیران cPanel توصیه می‌شود فوراً سیستم را به یکی از نسخه‌های Patch‌شده از جمله 11.134.0.55، 11.136.0.39، 11.138.0.4 یا نسخه متناظر شاخه مورد استفاده ارتقا دهند.
#CyberSecurity #cPanel #CVE #SQLInjection #RCE #Vulnerability

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
8