Ping Channel
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Ping Channel
تُعد قناة Ping Channel (@pingchannel) في القطاع اللغوي Farsi لاعباً نشطاً. يضم المجتمع حالياً 16 354 مشتركاً، محتلاً المرتبة 7 889 في فئة التكنولوجيات والتطبيقات والمرتبة 20 451 في منطقة إيران.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 16 354 مشتركاً.
بحسب آخر البيانات بتاريخ 27 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 167، وفي آخر 24 ساعة بمقدار 8، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 34.01%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 17.79% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 5 561 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 909 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 28.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل فناوری, انتقاد, مهاجم, اختلال, زیرساخت.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت
🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنجشنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 28 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 28 يوليو | +11 | |||
| 27 يوليو | +8 | |||
| 26 يوليو | +5 | |||
| 25 يوليو | +2 | |||
| 24 يوليو | +7 | |||
| 23 يوليو | +21 | |||
| 22 يوليو | +20 | |||
| 21 يوليو | +13 | |||
| 20 يوليو | +10 | |||
| 19 يوليو | +17 | |||
| 18 يوليو | +3 | |||
| 17 يوليو | +1 | |||
| 16 يوليو | 0 | |||
| 15 يوليو | 0 | |||
| 14 يوليو | +1 | |||
| 13 يوليو | +5 | |||
| 12 يوليو | +8 | |||
| 11 يوليو | +3 | |||
| 10 يوليو | +1 | |||
| 09 يوليو | +8 | |||
| 08 يوليو | +2 | |||
| 07 يوليو | +6 | |||
| 06 يوليو | +6 | |||
| 05 يوليو | 0 | |||
| 04 يوليو | +6 | |||
| 03 يوليو | +11 | |||
| 02 يوليو | +4 | |||
| 01 يوليو | +1 |
| 2 | 🔴کشف روش جدیدی برای اختلال در شبکه برق با استفاده از GPU
▪️پژوهشگران روش جدیدی با نام Bit2Watt معرفی کردهاند که در آن مهاجم میتواند با تغییر هماهنگ بار پردازشی GPUها، نوسانات شدید در مصرف برق یک Data Center ایجاد کند.
▪️در این سناریو، مهاجم الزماً نیازی به Malware، Exploit، دسترسی Administrator یا نفوذ به شبکههای SCADA و OT ندارد. کافی است بهعنوان یک Cloud Tenant قانونی، تعداد زیادی GPU را میان حالت پردازش سنگین و Idle جابهجا کند.
اگر این رفتار بهصورت هماهنگ روی تعداد زیادی GPU انجام شود، میتواند باعث Power Oscillation، Harmonic Distortion و در شرایط خاص، بیثباتی در زیرساخت برق شود.
▪️ چنین رفتاری ممکن است در قالب یک AI Training Job یا Workload عادی پنهان شود؛ بنابراین ابزارهای امنیتی متداول لزوماً آن را بهعنوان حمله شناسایی نمیکنند.
▪️البته Bit2Watt فعلاً در حد پژوهش و شبیهسازی مطرح شده و اجرای عملی آن به تعداد زیادی GPU، هماهنگی دقیق و شرایط خاص شبکه برق نیاز دارد.
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات | 3 351 |
| 3 | 📧وقتی اینترنت بینالملل قطع میشود، ایمیل سازمان شما نباید متوقف شود
در دوران محدودیت یا قطع اینترنت بینالملل، بسیاری از سازمانها یک واقعیت تلخ را تجربه میکنند:
مکاتبات مهم با مشتریان و شرکای خارجی، یکشبه متوقف میشود.
راهکار INT-Mail Gateway بر بستر SmarterMail — میلسرور سازمانی با پیشرفتهترین موتور ضداسپم و لایههای امنیتی چندگانه — طراحی شده تا این وابستگی را بشکند.
✦ چرا INT-Mail Gateway مانا سرور؟
— مسیر ارتباطی مستقل از شبکههای عمومی
— سازگار کامل با دامنه و حسابهای ایمیل فعلی شما
— راهاندازی سریع، بدون نیاز به تغییر زیرساخت
— تضمین تداوم ارسال و دریافت ایمیل در شرایط اختلال
🌐 https://zaya.io/bqvbd
برای مشاوره تخصصی به کانال ما بپیوندید:
@smartermailmanaserver
☎️02191300444 | 3 270 |
| 4 | #تبلیغات | 3 072 |
| 5 | 🟢بازگشت سرویس OpenAI
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 3 184 |
| 6 | ❌اختلال جهانی در OpenAI
🔴کاربران زیادی گزارش کرده اند که دسترسی آنها به سرویسهای OpenAI و ChatGPT با اختلال روبرو شده است.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 3 527 |
| 7 | ⭕️نه نیاز به ارسال لینک هست و نه نیاز به باز کردن Attachment! فقط کافیست ایمیلتان را باز کنید تا هک شوید!
⬅سوءاستفاده گروه جاسوسی روسی از آسیبپذیری Zero-Day در Zimbra؛ سرقت ایمیلها، Password و کدهای 2FA
⬅یک گروه جاسوسی سایبری همسو با روسیه که فعالیت آن با نامهای TA488، Void Blizzard و Laundry Bear ردیابی شده، با سوءاستفاده از یک آسیبپذیری ناشناخته در Zimbra Collaboration Suite، به صندوقهای پست الکترونیکی سازمانهای دولتی، دفاعی، علمی و زیرساختی نفوذ کرده است.
⬅این آسیبپذیری با شناسه CVE-2025-66376 از نوع Stored Cross-Site Scripting یا Stored XSS بوده و بخش Classic Web Client در Zimbra را تحت تأثیر قرار میدهد. نکته نگرانکننده این است که قربانی نیازی به کلیک روی Link یا بازکردن Attachment ندارد؛ صرفاً بازکردن یا Preview کردن ایمیل مخرب در نسخه آسیبپذیر Zimbra برای اجرای Exploit کافی است.
⬅مهاجمان کد مخرب را مستقیماً در HTML Body ایمیل جاسازی میکردند. این کد با استفاده از تکنیک Tag-Splitting و سوءاستفاده از نحوه پردازش CSS @import، مکانیزم HTML Sanitization در Zimbra را دور زده و JavaScript مخرب را در Session احرازهویتشده کاربر اجرا میکرد.
⬅بدافزار JavaScript مورد استفاده در این عملیات که Proofpoint آن را ZimReaper نامگذاری کرده، قابلیتهای گستردهای داشته است، از جمله:
🔴سرقت Password ذخیرهشده در Browser Auto-Fill
🔴استخراج 2FA Scratch Codes
🔴سرقت CSRF Token و اطلاعات Session
🔴جمعآوری فهرست کامل کاربران از Global Address List
🔴استخراج ایمیلهای ۹۰ روز گذشته قربانی
🔴انتقال اطلاعات سرقتشده از طریق DNS Exfiltration
🔴ایجاد App-Specific Password با نام ZimbraWeb
🔴دسترسی به IMAP، POP3 و SMTP بدون نیاز به 2FA
🔴استفاده از حسابها و Mail Serverهای آلوده برای حملات بعدی
⬅بهدلیل ایجاد App-Specific Password، حتی تغییر Password اصلی کاربر نیز ممکن است برای قطع دسترسی مهاجم کافی نباشد. این Credential میتواند پس از Password Reset همچنان فعال باقی بماند و امکان دسترسی پایدار به Mailbox را فراهم کند.
⬅بر اساس گزارشها، این عملیات حداقل از جولای ۲۰۲۵ آغاز شده و سازمانهایی در اوکراین، آمریکا، کشورهای عضو NATO، اروپا، آفریقا و برخی کشورهای مستقل مشترکالمنافع را هدف قرار داده است. اهداف گزارششده شامل نهادهای دولتی، صنایع دفاعی، مراکز علمی، سازمانهای مالی، حملونقل و حتی تأسیسات هستهای بودهاند.
⬅ نسخههای آسیبپذیر:
🔴نسخه Zimbra Collaboration 10.0 پیش از نسخه 10.0.18
🔴نسخه Zimbra Collaboration 10.1 پیش از نسخه 10.1.13
⬅شاخه Zimbra 10.0 نیز از ۳۱ دسامبر ۲۰۲۵ به End-of-Life رسیده است؛ بنابراین سازمانها نباید صرفاً به نصب آخرین Patch این شاخه اکتفا کنند و لازم است به یک نسخه پشتیبانیشده از Zimbra 10.1 مهاجرت کنند.
👁🗨باز هم تاکید می شود بسیاری از نرم افزارهای بومی Mail Server از پلتفرم Zimbra توسعه داده شده اند و لذا آنها هم این شرایط آسیب پذیری را دارند.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 173 |
| 8 | ⬅نامه ابلاغ سازمان اداری و استخدامی کشور در خصوص جذب و نگهداشت نیروی انسانی متخصص در حوزه فناوری اطلاعات و ارتباطات. | 7 398 |
| 9 | ❌ادعای کاذب گروه Anonymous در نفوذ به شبکه اسکادای سدهای کشور
🟥گروه هکری Anonymous با انتشار فیلمی مدعی شده که دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران و شبکه SCADA را در اختیار گرفته. درحالیکه سامانه موجود در فیلم اصلا مربوط به سیستم کنترل اسکادای سدهای کشور نیست. گویا این گروه هکری هنوز مفهوم اسکادا را نمیداند!
🟥در این فیلم، یک سامانه بصورت آفلاین و با نام شرکت مهندسی آب و فاضلاب کشور (آبفا) نشان داده میشود که اطلاعات سدهای کشور در آن وجود دارد. درحالیکه شرکتهای آبفا اساسا نقشی در سیستم کنترل سدهای کشور ندارند. احتمالا این گروه هکری به هر نحوی به دیتابیس یکی از سامانه های مرتبط دسترسی پیدا کرده است که صحت آن باید بررسی و تایید شود و یا اینکه کلا این فیلم یک نمایش فریب است.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 6 340 |
| 10 | 🚫اعتراض رسمی شرکت خدمات انفورماتیک به برخی رسانهها در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانکها / کشمکش توسن و خدمات انفورماتیک»
⬛️شرکت خدمات انفورماتیک در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانکها / کشمکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در برخی از رسانهها که در آن ادعاهایی بدون ارائه مستندات فنی و مبتنی بر گمانهزنی مطرح شده است، به منظور تنویر افکار عمومی و جلوگیری از برداشتهای نادرست، توضیحات زیر را ارائه داد:
⬛️رخداد اخیر مرتبط با برخی بانکها، براساس شواهد فنی موجود، در زمره حملات پیشرفته و ماندگار (Advanced Persistent Threat – APT) قابل ارزیابی است؛ حملاتی که معمولاً با صرف زمان، منابع مالی و دانش فنی بسیار بالا طراحی و اجرا میشوند و در بسیاری از موارد به بازیگران دولتهای متخاصم یا گروههای مورد حمایت آنها نسبت داده میشوند.
⬛️بدافزارهای مورد استفاده در اینگونه حملات، از پیچیدهترین نمونههای شناختهشده در حوزه امنیت سایبری هستند و توسعه آنها عموماً خارج از توان مهاجمان عادی است.
⬛️از این رو، تحلیل چنین رخدادهایی باید بر مبنای مستندات فنی و گزارشهای تخصصی صورت گیرد و نه بر پایه گمانهزنی یا استنتاجهای فاقد پشتوانه کارشناسی.
⬛️در بخشی از مطلب منتشرشده، استفاده از محصولات IBM به عنوان مبنایی برای طرح احتمال وجود دسترسی یا نفوذ این شرکت به سامانههای بانکی مطرح شده است. این ادعا از منظر فنی فاقد مبنای کارشناسی است. استفاده از محصولات IBM در یک شبکه خصوصی و ایزوله، به هیچوجه به معنای دسترسی این شرکت به آن شبکه نیست.
⬛️همچنین آلوده شدن یک سامانه یا شبکه به بدافزار، صرفنظر از نوع سیستمعامل یا سازنده تجهیزات، هرگز به معنای وجود «درِ پشتی» یا دسترسی سازنده به آن سامانه تلقی نمیشود.
⬛️همانگونه که سامانههای مبتنی بر ویندوز، لینوکس، یونیکس و سایر سیستمعاملها نیز ممکن است هدف حملات سایبری قرار گیرند، سامانههای Mainframe نیز از این قاعده مستثنا نیستند. امنیت هیچ سامانهای مصونیت مطلق ایجاد نمیکند و وقوع یک حمله سایبری، ارتباطی با سازنده تجهیزات یا نسخه سیستمعامل ندارد.
⬛️همچنین باید توجه داشت که بدافزارهای اختصاصی برای سامانههای Mainframe بسیار نادر هستند. همین موضوع نشان میدهد که در صورت استفاده از بدافزار ویژه برای این بستر، با یک تهدید بسیار پیچیده، هدفمند و سازمانیافته مواجه هستیم، نه یک آلودگی متداول. بنابراین، نسبت دادن این رخداد به وجود دسترسی از سوی سازنده تجهیزات، بدون ارائه مستندات فنی معتبر، فاقد پشتوانه علمی و تخصصی است.
بر اساس اطلاعات فنی موجود، بدافزار مورد استفاده در این رخداد شناسایی شده و اقدامات لازم برای مهار و پاکسازی آن انجام و در مراحل نهایی و تکمیلی قرار دارد.
⬛️از سوی دیگر، برخی ادعاهای مطرحشده در خصوص نحوه بازگشت آلودگی، وضعیت بانکها، روابط اشخاص، مسائل مدیریتی و سایر موضوعات از این دست در رخداد اخیر هیچ منطق و سندیت و اعتباری ندارد و شایان ذکر و تأکید است که در این برهه شرکت خدمات انفورماتیک و دیگر دستگاهها و سازمانهای دخیل، با تعهد و نظارت کامل پیگیر بهبود بخشی روند خدمت دهی بانکها به مردم بودهاند.
⬛️همچنین ورود همزمان مطلب مذکور به موضوعاتی نظیر میزان حقوق و تسهیلات منتسب به مدیرعامل شرکت خدمات انفورماتیک، بدون ارائه هرگونه سند معتبر و بدون تبیین ارتباط مستقیم آن با ابعاد فنی رخداد، قرینهای روشن بر فاصله گرفتن محتوای منتشرشده از نقد حرفهای و حرکت به سمت شخصیسازی موضوع و تخریب مدیریتی است. طرح ادعاهای مالی اثباتنشده در حاشیه یک رخداد تخصصی، نه به روشنشدن واقعیت کمک میکند و نه با اصول اخلاق حرفهای رسانهای سازگار است؛ بلکه این شائبه جدی را ایجاد میکند که هدف اصلی مطلب، بهجای بررسی منصفانه عملکرد و مطالبه پاسخگویی مستند، مخدوشکردن اعتبار و جایگاه حرفهای مدیرعامل شرکت بوده است. بدیهی است نقد مسئولانه و مطالبهگری رسانهای زمانی واجد اعتبار است که بر اسناد قابل اتکا، ارتباط منطقی موضوعات و فراهمکردن فرصت پاسخگویی برای طرف مورد ادعا استوار باشد.
⬛️بدیهی است که طرح چنین ادعاهایی بدون مستند و پشتوانه کارشناسی، نهتنها کمکی به تبیین ابعاد فنی رخداد نمیکند، بلکه میتواند موجب تشویش افکار عمومی و خدشه به اعتماد عمومی نسبت به زیرساختهای حیاتی و حاکمیتی و امنیتی کشور شود.
⬛️نقد عملکردها و بررسی دقیق رخدادهای امنیتی، امری ضروری و ارزشمند است، اما این نقد باید بر پایه مستندات فنی، گزارشهای رسمی و اصول حرفهای انجام شود، نه بر اساس فرضیات، انتسابهای اثباتنشده یا تحلیلهایی که فاقد پشتوانه تخصصی هستند.
⬛️درخصوص تسهیلات دریافتی مدیرعامل شرکت خدمات انفورماتیک، مطرح شده در مطلب منتشره نیز چنانچه مستندات و شواهدی در دسترس است حتما نسبت به انتشار آن اقدام نمایید.
⬛️شرکت خدمات انفورماتیک بدین وسیله مراتب اعتراض رسمی خود را اعلام می دارد و ضمن تکذیب قاطع محتوای مذکور، حق قانونی خود را برای پیگیری قضائی موضوع در مراجع صالحه و طرح شکایت علیه ناشر به دلیل نشر اکاذیب و تشویش اذهان عمومی محفوظ می دارد.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 6 177 |
| 11 | بانک مرکزی: شاپرک هک نشده؛ گواهینامه امنیتیاش لغو شده است
⬛️بانک مرکزی با رد شایعه حمله سایبری به شاپرک، اعلام کرد که گواهینامه فنی-امنیتی این شرکت بدون اطلاع قبلی لغو شده است.
به گزارش دیجیاتو، بانک مرکزی در اطلاعیهای اعلام کرد:
⬛️«در ادامه اقدامات خصمانه رژیم جنایتکار آمریکا در حوزههای نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمینکننده خارجی لغو شده است. این اقدام با هدف ایجاد اختلال در عملکرد درگاههای پرداخت اینترنتی انجام شده؛ با این وجود به هموطنان اطمینان داده میشود خدمات شرکت شاپرک هیچگونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمترسانی طبق روال قبلی انجام میگردد.»
بانک مرکزی افزوده است:
⬛️«تیمهای فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدماتدهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچگونه نگرانی از این بابت وجود نداشته و روند خدماتدهی بدون وقفه ادامه خواهد داشت.»
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 6 564 |
| 12 | 🕹این مکان، صحنه ای از یک فیلم سینمایی علمی-تخیلی هالیوودی نیست؛ اینجا اتاق کنترل مرکزی یک مجتمع پتروشیمی در کشور چین است.
◀️ ساخت این اتاق کنترل در سال ۲۰۱۸ به پایان رسید و بهرهبرداری رسمی از آن در اوایل سال ۲۰۱۹ آغاز شد.
◀️این مرکز متعلق به شرکت Hengli Petrochemical، یکی از شرکتهای پیشرو در صنعت پتروشیمی چین است.
✈️@PingChannel
خبر، نقد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 6 103 |
| 13 | ⬅️تاثیر جنگ بر نمایشگاه GITEX 2026!
⏺نمایشگاه GITEX GLOBAL 2026 قرار است از ۷ تا ۱۱ دسامبر ۲۰۲۶ در محل جدید خود، یعنی Dubai Exhibition Centre در اکسپوسیتی دبی برگزار شود؛ رویدادی که طی سالهای گذشته یکی از مهمترین کانونهای گردهمایی شرکتهای فناوری، استارتاپها، سرمایهگذاران و تصمیمگیران اقتصاد دیجیتال جهان بوده است.
⏺بااینحال، شرایط سال ۲۰۲۶ با دورههای پیشین تفاوتی بنیادین دارد. تشدید تنشهای نظامی در خاورمیانه و ناامن شدن دبی، مخاطرات مربوط به حریم هوایی کشورهای حاشیه خلیج فارس، هشدارهای هوانوردی و احتمال بروز اختلال در پروازهای بینالمللی، سایهای از ابهام بر برنامهریزی نمایشگاه جیتکس افکنده است.
⏺در همین فضای مبهم، برگزاری نمایشگاه جیتکس در ترکیه میتواند از فرصتی کمسابقه برخوردار شود. این نمایشگاه در روزهای ۹ و ۱۰ سپتامبر ۲۰۲۶ (١٨ و ١٩ شهریور) در Istanbul Expo Center برگزار خواهد شد و بر حوزههایی مانند هوش مصنوعی، استارتاپها، سرمایهگذاری، Cloud، Cybersecurity، زیرساختهای دیجیتال و فناوریهای نوظهور تمرکز دارد.
⏺استانبول از یکسو در نقطه اتصال اروپا، آسیای مرکزی و خاورمیانه قرار گرفته و از سوی دیگر، برای بسیاری از شرکتها و فعالان فناوری منطقه از دسترسی هوایی و تجاری مناسبی برخوردار است. برگزاری GITEX Türkiye حدود سه ماه پیش از GITEX GLOBAL دبی نیز این امکان را فراهم میکند که بخشی از شرکتها، استارتاپها، سرمایهگذاران و بازدیدکنندگانی که نسبت به تحولات خلیج فارس محتاط شدهاند، استانبول را بهعنوان مقصد جایگزین یا مکمل خود انتخاب کنند.
⏺البته GITEX Türkiye در نخستین دورههای فعالیت خود هنوز از نظر ابعاد، سابقه و گستره بینالمللی با GITEX GLOBAL دبی قابلمقایسه نیست. اما رویدادهای بزرگ فناوری همواره در بستر تحولات اقتصادی و ژئوپلیتیکی رشد میکنند. چنانچه نااطمینانیهای امنیتی و اختلالات پروازی در منطقه خلیج فارس تداوم یابد، استانبول میتواند بخشی از جریان نمایشگاهی، سرمایهگذاری و شبکهسازی فناوری منطقه را بهسوی خود جذب کند.
🟡با توجه به چالشهای بروز کرده میان ایران و امارات، پیش بینی میشود امسال استقبال ایرانیان از نمایشگاه جیتکس دبی به سمت جیتکس استامبول گرایش پیدا کند.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 747 |
| 14 | ❌آسیبپذیری بحرانی wp2shell در هسته WordPress؛ اجرای کد بدون احراز هویت!
🔴یک زنجیره آسیبپذیری جدید با نام wp2shell در WordPress Core شناسایی شده است که میتواند به مهاجمان ناشناس اجازه دهد بدون داشتن حساب کاربری و بدون نصببودن هیچ Plugin آسیبپذیری، کد دلخواه خود را روی سرور اجرا کنند.
این زنجیره از ترکیب دو نقص امنیتی تشکیل شده است:
◀️اول: CVE-2026-60137 – SQL Injection: این آسیبپذیری در پارامتر author__not_in از کلاس WP_Query قرار دارد و میتواند امکان دستکاری Queryهای پایگاه داده را فراهم کند.
◀️دوم: CVE-2026-63030 – REST API Batch-Route Confusion: این نقص در مسیر Batch مربوط به WordPress REST API قرار دارد. مهاجم میتواند با ایجاد ناهماهنگی میان Sub-requestها، کنترلهای دسترسی Endpoint را دور زده و ورودی خود را به Query آسیبپذیر منتقل کند.
🔴ترکیب این دو آسیبپذیری، مسیر حمله را از یک درخواست HTTP ناشناس تا Unauthenticated Remote Code Execution تکمیل میکند.
⚠️ نکته نگرانکننده این است که آسیبپذیری در هسته WordPress قرار دارد؛ بنابراین حتی یک نصب خام و فاقد Plugin نیز ممکن است در معرض خطر باشد. اجرای زنجیره RCE بهطور مشخص زمانی امکانپذیر است که سایت از Persistent Object Cache مانند Redis یا Memcached استفاده نکند؛ وضعیتی که در بسیاری از نصبهای پیشفرض WordPress وجود دارد.
❌ نسخههای آسیبپذیر
▪️نسخه WordPress 6.8.0 تا 6.8.5: آسیبپذیر در برابر SQL Injection
▪️نسخه WordPress 6.9.0 تا 6.9.4: آسیبپذیر در برابر زنجیره کامل RCE
▪️نسخه WordPress 7.0.0 تا 7.0.1: آسیبپذیر در برابر زنجیره کامل RCE
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 9 200 |
| 15 | ارائه اشتراک IOC سامانه سپر ،در حوزه IP reputation و Threat intelligence آغاز شد.
✅ براساس حملات و رفتار مشکوک در فضای زیرساخت کشور
✅ حداقل چهارده روز مشاهدهی پیوسته مهاجم پیش از انتشار عمومی
✅ اعتبارسنجی چندلایه برای کاهش false positive
✅ امتیازدهی تهدید بر پایهی رفتار سیروزه
✅ بهروزرسانی ساعتی، آماده برای اعمال در کنترلهای امنیتی
✅ شناسایی اسکنرهای تجاری شناختهشده
کد تخفیف 100% برای دسترسی Trial پلن 1 ماهه پایه TRIAL30
کد تخفیف 50% برای اولین گروه مشترکان پلن 3 ماهه FOUNDER50
🌐 separsystem.ir
🗺 نقشهی زندهی تهدیدات سایبری: map.separsystem.ir 🌐 | 4 479 |
| 16 | #تبلیغات | 4 830 |
| 17 | 🍌گواهی SSL خبرگزاری فارس توسط آمریکا ابطال شد!
⛔در تازهترین اقدام خصمانه علیه رسانههای ایرانی، آمریکا با اعمال تحریم جدید، صدور گواهی امنیتی (SSL) برای وبسایت خبرگزاری فارس را مسدود کرده است. این اقدام که به اختلال در دسترسی کاربران و حذف تدریجی اخبار از نتایج جستجوی گوگل منجر شده، در ادامه سلسلهفعالیتهای هدفمند واشنگتن علیه این خبرگزاری ارزیابی میشود.
⛔بررسیهای فنی انجامشده توسط تیم فناوری اطلاعات خبرگزاری فارس نشان میدهد که درخواست صدور یا تمدید گواهی امنیتی این رسانه نزد تمامی مراکز معتبر بینالمللی صدور گواهی عمومی (Public CA) که مورد اعتماد مرورگرهای اینترنتی هستند، با رد درخواست یا عدم ارائه خدمت مواجه شده است.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 7 162 |
| 18 | حال همه ما #جنوب است...
و جنوب، قلب ایران ماست...
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 785 |
| 19 | 🔋وضعیت دیتاسنتر بهترین دانشگاه ایران!
🔴 دانشگاه صنعتی شریف اعلام کرد: در پی قطع ناگهانی برق در روز دوشنبه ۲۲ تیرماه و خاموشی تمامی سرورهای دانشگاه از جمله بسترهای برگزاری امتحانات مجازی، زمان برگزاری ۳۸ آزمون دانشگاه که مربوط به روز ۲۳ تیرماه ۱۴۰۵ بود، به ۴ مردادماه ۱۴۰۵ تغییر یافت!
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 7 247 |
| 20 | ⚡️ مایکروسافت رکورد شکست! اصلاح ۶۲۲ آسیبپذیری در یک روز!
⬅️مایکروسافت ساعاتی پیش در بروزرسانی امنیتی ماه ژوئیه ۲۰۲۶، بزرگترین بسته اصلاحات امنیتی تاریخ خود را منتشر کرد؛ بستهای که ۶۲۲ آسیبپذیری منحصربهفرد را در Windows، Office، SharePoint، SQL Server، Exchange، Defender و سایر محصولات این شرکت برطرف میکند.
⬅️اهمیت این بهروزرسانی صرفاً در تعداد خیرهکننده آسیبپذیریها نیست؛ دستکم دو Zero-Day Vulnerability پیش از انتشار Patchها، عملاً در حملات سایبری مورد Exploit قرار گرفتهاند.
⚡️ مهمترین آسیبپذیریها:
⏮️آسیب پذیری CVE-2026-56164 – Microsoft SharePoint Server
⬅️این آسیبپذیری به یک Unauthenticated Attacker اجازه میدهد از طریق شبکه، در سرورهای داخلی SharePoint اقدام به Privilege Escalation کند؛ بدون آنکه به Username، Password یا User Interaction نیاز داشته باشد.
⬅️موضوع زمانی نگرانکنندهتر میشود که بدانیم Extended Support نسخههای SharePoint Server 2016 و 2019 نیز در ۱۴ ژوئیه ۲۰۲۶ پایان یافته است و برخلاف برخی محصولات مایکروسافت، برنامه پولی Extended Security Updates – ESU برای این نسخهها در نظر گرفته نشده است.
⏮️آسیب پذیری CVE-2026-56155 – Active Directory Federation Services
⬅️این Security Flaw در AD FS به مهاجمی که از قبل به سیستم دسترسی اولیه دارد، اجازه میدهد Privilege خود را افزایش دهد.
⬅️این آسیبپذیری در سامانهای قرار دارد که مسئول صدور Authentication Token و برقراری Trust میان سرویسهای سازمانی است؛ بنابراین تأثیر واقعی آن میتواند بسیار فراتر از امتیاز ظاهری CVSS باشد.
⏮️آسیب پذیری CVE-2026-57092 – Windows VMSwitch
⬅️بحرانیترین آسیبپذیری این ماه با امتیاز CVSS 9.9 میتواند به Remote Code Execution – RCE در زیرساختهای Virtualization منجر شود.
⚡️در مجموع، از میان ۶۲۲ آسیبپذیری اصلاحشده:
✨ ۴۱۶ مورد متعلق به Windows
✨ ۸۲ مورد مربوط به Microsoft Office
✨ ۴۶ مورد مربوط به Microsoft Edge
✨ ۱۷ مورد در SharePoint Server
✨ ۸ مورد در SQL Server
✨ ۵ مورد در Exchange Server
✨ حدود ۹۵ مورد از نوع Remote Code Execution هستند.
⚡️ قبل از نصب Updateها به این نکته مهم دقت کنید:
⬅️بهروزرسانی ژوئیه، آخرین مرحله از حذف تدریجی Encryption Algorithm قدیمی RC4 در Kerberos را نیز اجرا میکند.
پس از نصب Patchها، برخی Service Accountها یا Legacy Deviceهایی که همچنان برای Authentication به RC4 وابستهاند، دیگر قادر به Login یا برقراری ارتباط نخواهند بود.
😀بنابراین، نصب شتابزده Patchها بدون شناسایی Service Accountها و Legacy Dependencyها میتواند موجب اختلال گسترده در سرویسهای سازمانی شود.
⚡️ هوش مصنوعی شتابدهنده کشف Vulnerabilityها و تولید Exploit
⬅️مایکروسافت اعلام کرده است که استفاده از سامانههای مبتنی بر Artificial Intelligence، از جمله پلتفرم Multi-Model موسوم به MDASH، سرعت و مقیاس Vulnerability Discovery را بهشدت افزایش داده است.
⬅️در نتیجه، سازمانها باید در ماههای آینده انتظار Patch Packageهای حجیمتری را داشته باشند.
⬅️اما همین فناوری در اختیار Threat Actorها نیز قرار دارد. مهاجمان میتوانند بلافاصله پس از انتشار Patch، نسخه اصلاحشده و Vulnerable نرمافزار را با یکدیگر مقایسه کنند و با استفاده از Patch Diffing، در مدتزمانی کوتاه یک Exploit عملیاتی تولید کنند.
✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 7 916 |
