Ping Channel
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
显示更多📈 Telegram 频道 Ping Channel 的分析概览
频道 Ping Channel (@pingchannel) 波斯语 语言赛道中的 是活跃参与者。目前社区聚集了 16 842 名订阅者,在 技术与应用 类别中位列第 7 544,并在 伊朗 地区排名第 19 875 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 16 842 名订阅者。
根据 10 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 167,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 29.37%。内容发布后 24 小时内通常能获得 13.38% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 4 939 次浏览,首日通常累积 2 250 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 9。
- 主题关注点: 内容集中在 فناوری, انتقاد, مهاجم, اختلال, زیرساخت 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT
🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنجشنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست...”
凭借高频更新(最新数据采集于 11 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 09 十月 | +8 | |||
| 08 十月 | +1 | |||
| 07 十月 | +4 | |||
| 06 十月 | +8 | |||
| 05 十月 | +2 | |||
| 04 十月 | +3 | |||
| 03 十月 | +8 | |||
| 02 十月 | 0 | |||
| 01 十月 | +5 |
| 2 | ⚠️ هشدار امنیتی بحرانی؛ اجرای دستورات از راه دور بدون احراز هویت در Splunk Enterprise!
🔄شرکت Splunk از شناسایی مجموعهای از آسیبپذیریهای امنیتی در محصول Splunk Enterprise خبر داده است که خطرناکترین آنها با شناسه CVE-2026-76268 و امتیاز بحرانی CVSS 9.8 معرفی شده است.
🔄 این آسیبپذیری به مهاجم اجازه میدهد در صورت دسترسی شبکهای به رابط Patroni REST API در اعضای Search Head Cluster، بدون نیاز به احراز هویت، دستورات دلخواه خود را در سطح سیستمعامل اجرا کند (Unauthenticated Command Execution).
🔄با توجه به اینکه Splunk در نقطه ای نصب می شود که قابلیت تجمیع لاگها از تمام Zoneها را داشته باشد، بهرهبرداری موفق از چنین ضعفی میتواند پیامدهای جدی برای محرمانگی اطلاعات و امنیت زیرساختهای مانیتورینگ و SOC به همراه داشته باشد.
وضعیت نگرانکننده در ایران
🔄بر اساس اسکنهای انجامشده، تعداد ۳۰ سرور Splunk متصل به اینترنت در ایران شناسایی شدهاند.
هرچند شناسایی این سرورها لزوماً به معنای آسیبپذیر بودن آنها نیست، اما انتشار یک آسیبپذیری با شدت 9.8 ضرورت بررسی فوری نسخه نرمافزار، پیکربندی و سطح دسترسی شبکهای این سامانهها را دوچندان میکند.
📣 اقدامات ضروری:
🎤 بهروزرسانی نسخههای آسیبپذیر 10.2 و 10.4 بهترتیب به 10.2.7 و 10.4.3 یا بالاتر
🎤 محدودسازی دسترسی به رابطهای مدیریتی و APIهای حساس از اینترنت
🎤 بررسی لاگها و شواهد احتمالی دسترسی غیرمجاز
🎤 بررسی امکان غیرفعالسازی PostgreSQL Sidecar در صورت عدم وابستگی سرویسهای عملیاتی به آن
✅ نکته مهم: سامانه SIEM که قرار است چشم بینای مرکز عملیات امنیت باشد، نباید خود به نقطه ورود مهاجمان به زیرساخت سازمان تبدیل شود!
🔗 مرجع رسمی:
https://advisory.splunk.com/advisories/SVD-2026-1001
#Splunk #CVE_2026_76268 #SIEM #SOC #CyberSecurity #RCE #Iran
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 3 387 |
| 3 | 👨💻جایزه ۱۰ میلیون دلاری آمریکا برای هکر Exgange
🇺🇸 وزارت خارجه آمریکا برای دریافت اطلاعاتی که به شناسایی یا یافتن Zhang Yu، تبعه چینی متهم به مشارکت در حملات گسترده سایبری علیه Microsoft Exchange Server منجر شود، تا سقف ۱۰ میلیون دلار جایزه تعیین کرده است.
⚫️ این فرد به مشارکت در عملیات هک گروه HAFNIUM متهم است؛ گروهی که در سال ۲۰۲۱ با سوءاستفاده از آسیبپذیریهای روز صفر Exchange، از جمله ProxyLogon، هزاران سازمان را هدف قرار داد.
⚫️بر اساس کیفرخواست وزارت دادگستری آمریکا، Zhang Yu در هماهنگی عملیات نفوذ و مدیریت فعالیت هکرهایی نقش داشته که تحت هدایت وزارت امنیت دولتی چین (MSS) فعالیت میکردند.
⚫️ همدست او، Xu Zewei، در سال ۲۰۲۵ در ایتالیا بازداشت و در آوریل ۲۰۲۶ به آمریکا مسترد شد؛ اما Zhang Yu همچنان متواری است.
◀️طبق اعلام FBI، کمپین HAFNIUM بیش از ۱۲٬۷۰۰ سازمان آمریکایی را تحت تأثیر قرار داده است.
🔗 منبع: The Hacker News
#CyberSecurity #HAFNIUM #MicrosoftExchange #CyberEspionage #APT
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 3 506 |
| 4 | 🧱پشت دیوار چه خبر است؟
⭕️در تاریخ ششم مهرماه، اپلیکیشن دیوار با انتشار اطلاعیهای فوری، از کاربران خود خواست در اسرع وقت نسبت به بهروزرسانی این اپلیکیشن اقدام کنند. همان روز و در اینجا اطلاعیه گنگ دیوار را نقد کردیم و گفتیم به نظر میرسد با موضوعی فراتر از یک آسیب پذیری روتین روبرو هستیم و لحن هشدارآمیز اطلاعیه، تأکید بر ضرورت بهروزرسانی و محدودیتهایی که برای استفاده از نسخههای پیشین ایجاد شده بود، همگی از یک موضوع حکایت داشتند: ظاهراً مسئله بسیار جدیتر از یک بهروزرسانی معمولی نرمافزاری است.
⭕️اندکی پس از انتشار این اطلاعیه، گزارشها و تحلیلهایی از سوی متخصصان منتشر شد که ابعاد نگرانکنندهتری از ماجرا را مطرح میکردند. بر اساس این گزارشها، کدی مخرب در اپلیکیشن دیوار تزریق شده بود که قابلیت ارتباط با یک سرور فرماندهی و کنترل (C2) را داشت. ادعا شده است که این کد میتوانست بر اساس دستورهای دریافتی، کاربران مشخصی را هدف قرار داده و اطلاعاتی از گوشی تلفن همراه آنها را جمعآوری و به سرور مهاجم ارسال کند.
⭕️اگر این گزارشها صحت داشته باشند، یعنی وجود یک درب پشتی (Backdoor) با قابلیت نقض هدفمند حریم خصوصی کاربران در اپلیکیشن دیوار!
⭕️انتظار میرفت دیوار، بهعنوان یکی از پرمخاطبترین پلتفرمهای کشور، در برابر چنین گزارشهای نگرانکنندهای، با انتشار گزارشی فنی، شفاف و مسئولانه، ابعاد ماجرا را روشن کند.
⭕️اکنون پرسشهای مهمی مطرح است که انتظار داریم #دیوار جواب شفاف بدهد:
❔آیا واقعاً یک کد مخرب یا درب پشتی در اپلیکیشن دیوار شناسایی شده است؟
❔این کد چگونه وارد نرمافزار شده و چه مدت در نسخههای منتشرشده وجود داشته است؟
❔آیا امکان دسترسی غیرمجاز به میکروفون، دوربین، تصاویر و سایر اطلاعات خصوصی کاربران وجود داشته است؟ (که قطعا داشته است!)
❔چه تعداد از کاربران قربانی این نفوذ و نقض حریم خصوصی شده اند؟
❔آیا شواهدی از استخراج و انتقال اطلاعات کاربران به سرورهای مهاجم وجود دارد؟
❔دیوار برای شناسایی کاربران آسیبدیده، بررسی دامنه حادثه و جلوگیری از تکرار آن چه اقداماتی انجام داده است؟
❕این پرسشها از کنجکاوی فنی متخصصان امنیت سایبری عبور کرده و مستقیماً با حقوق و حریم خصوصی میلیونها کاربر مرتبط است.
◀️کاربران حق دارند بدانند چه اتفاقی برای نرمافزاری افتاده است که با اعتماد خود روی تلفن همراهشان نصب کردهاند. حق دارند بدانند آیا اطلاعات شخصی آنها در معرض دسترسی غیرمجاز قرار گرفته است و در صورت وقوع چنین اتفاقی، چه دادههایی از آنها به سرقت رفته است؟
◀️شفافسازی درباره ماهیت حادثه، اعلام دامنه و آثار احتمالی آن، اطلاعرسانی به کاربران آسیبدیده و پاسخگویی درباره اقدامات اصلاحی، بخش جداییناپذیر مدیریت مسئولانه یک رخداد امنیتی است.
ما همچنان منتظر انتشار گزارشی دقیق، مستند و قابل اتکا از سوی دیوار هستیم؛ گزارشی که بهجای کلیگویی، پاسخ روشنی به نگرانیهای کاربران بدهد.
✅اعتماد کاربران سرمایهای نیست که بتوان آن را صرفاً با یک بهروزرسانی نرمافزاری ترمیم کرد. اعتماد با شفافیت، صداقت و مسئولیتپذیری بازسازی میشود.
و تا زمانی که ابعاد این ماجرا روشن نشده است، یک سؤال جدی همچنان پابرجاست:
◀️پشت دیوار چه خبر است ❔
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 273 |
| 5 | ❌سرورهای Exchange ایرانی که به راحتی هک می شوند!
⬅️بیش از 2700 سرور Exchange در ایران بر روی اینترنت Public شده است. بسیاری از آنها فاقد بروزرسانی های اخیر مایکروسافت هستند. تنها یک دسترسی با کاربر معمولی برای هکر کافیست تا بتواند با سوء استفاده از این آسیب پذیری ها کل سرور را در اختیار بگیرد. در اختیار گرفتن سرور Exchange همان و Domain Admin شدن هکر همان!
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات | 2 752 |
| 6 | هاب همکاران نیکمهر
مرجع تأمین لایسنس محصولات ESET برای همکاران
ارائه انواع لایسنس ESET با قیمت همکاری، تخفیف پلهای و لایسنس آزمایشی در پنل همکاران نیکمهر:
- نسخههای خانگی و کسبوکار کوچک
- آنتیویروس سازمانی و امنیت شبکه
- Windows Server Security ویژه سرورها
- Mobile Security برای اندروید
اگر فروشنده، متخصص شبکه یا فعال حوزه IT هستید، در پنل نیکمهر میتوانید محصولات ESET را با شرایط همکاری حرفهای تهیه و به مشتریان خود ارائه کنید.
شماره تماس: 09374594953 | اطلاعات تکمیلی | 2 954 |
| 7 | امنیت را در سطح کسبوکار راهبری کنید.
رهبری امنیت سایبری در قامت مدیریت پروژههای امنیتمحور به توانایی تحلیل ریسک، تعیین اولویتها، تصمیمگیری و همراهکردن مدیران سازمان نیاز دارد؛ مهارتهایی که دانش فنی را به برنامهای اجرایی برای حفاظت از کسبوکار تبدیل میکنند.
کمان امن دیاکو برگزار میکند:
دوره «رهبری امنیت سایبری در سطح سازمانی ـ CISO»
این دوره برای کارشناسان و متخصصان امنیت سایبری در سازمانهای دولتی، بخش خصوصی و شرکتهای ارائهدهنده خدمات امنیت سایبری مناسب است که میخواهند برای مسئولیتهای مدیریتی، مشاورهای و راهبری امنیت آماده شوند.
پیشنیاز شرکت در دوره: حداقل ۳~۴ سال تجربه عملیاتی در یکی از حوزههای شبکه، زیرساخت فناوری اطلاعات، امنیت سایبری، مرکز عملیات امنیت یا حوزههای مرتبط.
آموزشها بر راهبرد فنی و سیستمی و حاکمیت امنیت، مدیریت ریسک، چارچوبهای معتبر از جمله NIST و کنترلهای اجرای CIS، الزامات بالادستی و ابلاغی مراجع ذیربط، از جمله مرکز مدیریت راهبردی افتا و سازمان پدافند غیرعامل کشور و هدایت فعالیتهای دفاعی و تهاجمی تمرکز دارند؛ با تأکید بر کاربرد این مباحث در تصمیمها و چالشهای واقعی سازمان.
▪️ مدت دوره: ۴۰ ساعت آموزش کاربردی، بهصورت آنلاین
▪️ زمان برگزاری: یکشنبهها و سهشنبهها، ساعت ۱۸ تا ۲۰:۳۰
▪️ شروع دوره: ۱۰ آبان ۱۴۰۵
▪️ مدرس: مهندس علیرضا قهرود
مشاهده سرفصلها، اطلاعات بیشتر و ثبتنام:
🌐 https://diyako.io/product/ciso-1405/
☎️ ۰۲۱–۹۱۶۹۱۶۹۲
📞 ۰۹۱۹۴۳۴۸۷۴۳
📧 am@Diyako.io
🌐 @Dsb_admin | 3 412 |
| 8 | #تبلیغات | 3 211 |
| 9 | 🔴هشدار امنیتی مجدد برای Microsoft Exchange Server
🔴مایکروسافت نسخه دوم آپدیتهای امنیتی سپتامبر 2026 را برای رفع یک آسیبپذیری مهم در Exchange Server منتشر کرده است.
🔴آسیبپذیری CVE-2026-96940 با امتیاز CVSS 8.8 – High ناشی از ضعف در مکانیزم Authorization است و میتواند به یک مهاجم احراز هویتشده اجازه دهد سطح دسترسی خود را افزایش داده و به منابعی خارج از محدوده مجاز خود دسترسی پیدا کند.
🔴نسخههای تحت تأثیر شامل:
🔴 Exchange Server 2016 CU23
🔴 Exchange Server 2019 CU14 / CU15
🔴 Exchange Server Subscription Edition
🔴سازمانهایی که همچنان از Exchange On-Premises استفاده میکنند، لازم است نصب September 2026 V2 Security Update را در اولویت قرار دهند.
#CyberSecurity #MicrosoftExchange #CVE #Vulnerability #PatchManagement | 4 317 |
| 10 | 🛡بوتکمپ Cisco Firepower FTD| 24 ساعت آموزش فشرده و کاربردی
اگر با Network Security، Firewall یا زیرساخت شبکه کار میکنید و میخواهید کار با Cisco Firepower FTD را بهصورت عملی یاد بگیرید، این بوتکمپ برای شماست.
در این دوره، طی ۲۴ ساعت آموزش فشرده با مفاهیم و مهارتهای کاربردی کار با Firepower Threat Defense (FTD) آشنا میشوید.
📅 22 تا 24 مهر
⏱️ ۲۴ ساعت بوتکمپ
🎓 برگزارکننده: آکادمی رسیس
مناسب:
🔺کارشناسان و مدیران شبکه
🔺متخصصان Network Security
🔺ادمینهای فایروال
🔺فعالان حوزه زیرساخت و امنیت شبکه
اگر با زیرساخت شبکه و امنیت سروکار دارید و میخواهید کار با Cisco Firepower FTD را جدیتر دنبال کنید، این بوتکمپ نقطه شروع مناسبی برای شماست.
📞 021-54714 | داخلی 710
📱 09912158197
🌐 https://www.ressis.net/academy/ | 3 770 |
| 11 | سایتتان از تهران باز است. از آلمان چطور؟ از اپراتور دیگر چطور؟
مانیتورینگ داخلی این را نشان نمیدهد، چون از داخل شبکهٔ خودتان میسنجد.
با چکاو در چند ثانیه از داخل و خارج ایران بررسی کنید، بدون ثبتنام 👇
[بررسی رایگان وب سایت و SSL] | 4 291 |
| 12 | #تبلیغات | 4 191 |
| 13 | 🔴هشدار فوری برای کاربران FortiMail؛ یک Zero-Day بحرانی در حال Exploit است!
🔴شرکت Fortinet درباره آسیبپذیری بحرانی CVE-2026-104286 در FortiMail هشدار داده که با امتیاز CVSS 9.8 بهصورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته است. مهاجم بدون نیاز به احراز هویت میتواند با ارسال درخواستهای HTTP/HTTPS دستکاریشده، از ضعفهای Path Traversal و NULL Byte Injection سوءاستفاده کرده و فایل دلخواه روی سیستم بنویسد؛ موضوعی که میتواند در ادامه به اجرای کد یا Command منجر شود. CISA نیز این آسیبپذیری را وارد فهرست KEV کرده است.
🔴نسخههای آسیبپذیر شامل FortiMail 7.2.0–7.2.9، 7.4.0–7.4.8، 7.6.0–7.6.6 و 8.0.0–8.0.1 هستند. تا زمان نصب نسخه اصلاحشده، Fortinet توصیه کرده قابلیت IBE غیرفعال شود و دسترسی اینترنتی به Management Interface نیز حذف یا صرفاً به شبکهها و IPهای مورد اعتماد محدود شود. با توجه به مشاهده Exploitation واقعی، بررسی IoCها و Logهای FortiMail نیز ضروری است.
🔴CVE-2026-104286 | CVSS: 9.8 | Actively Exploited
#Fortinet #FortiMail #ZeroDay #CVE #CyberSecurity #Vulnerability #ThreatIntel
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 384 |
| 14 | 🔝برترین ارائه دهندگان خدمات امنیت صنعتی در سال 2026 از نگاه IDC
◀️در تأیید پست قبلی، در این نمودار از نامهای آشنای دنیای امنیت IT اثری نمیبینیم. برای مثال Cisco و Fortinet، با وجود سرمایهگذاری و ارائه محصولات متعدد با قابلیتهای OT، در میان Vendorهای ارزیابیشده این MarketScape حضور ندارند؛ در مقابل، شرکتهایی با سابقه عمیق صنعتی مانند Siemens، Honeywell، Schneider Electric و Rockwell Automationجایگاه مشخصی در ارزیابی دارند.
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 615 |
| 15 | ⚙️از امنیت در IT تا امنیت صنعتی
💰امنیت صنعتی یک انشعاب ساده از IT Security نیست. بازار OT بهتدریج نشان داده است که صرفاً بالا آوردن Firewall، IDS، SIEM یا Network Security از دنیای IT و افزودن چند قابلیت صنعتی، برای تبدیلشدن به یک بازیگر جامع OT هرگز کافی نیست.
💰برندگان بازار امنیت صنعتی شرکتهایی هستند که امنیت سایبری را با مهندسی فرآیند، شناخت سیستمهای کنترل، الزامات Safety و Availability و تجربه واقعی Plant Floor ترکیب کردهاند.
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 083 |
| 16 | 🔴هشدار به کاربران TeamViewer
🔴چند آسیبپذیری با شدت High در TeamViewer شناسایی شده که میتوانند در برخی سناریوها منجر به Remote Code Execution یا Privilege Escalation شوند. یکی از مهمترین موارد، CVE-2026-92370 با CVSS 8.8 است.
🔴نسخههای قدیمیتر از 15.82 تحت تأثیر قرار دارند. توصیه میشود TeamViewer در سریعترین زمان ممکن به آخرین نسخه ارتقا داده شود و دسترسیهای Unattended Access، MFA، Allowlist و لاگهای Remote Session نیز بازبینی شوند.
#CyberSecurity #TeamViewer #Vulnerability #RCE #PatchManagement
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 097 |
| 17 | مهارتهای تخصصی IT با تخفیف ویژه در کمپین پاییزی کندو🔥
اگه مدتهاست دنبال یادگیری یک مهارت جدید در دنیای IT یا ارتقای تخصص خودتی، این فرصت رو از دست نده 👌🏼
🎯 تا 45% تخفیف ویژه ورود به دنیای شبکه و دورههای تخصصی برنامهنویسی و توسعه نرمافزار، امنیت سایبری و هوش مصنوعی و.... با مدرک معتبر
✅امکان پرداخت اقساطی
✅برگزاری کلاسها به صورت حضوری، آنلاین و ضبطشده
⏳ثبتنام با تخفیف فقط تا ۱۱ مهر 👇
http://l.cando.ac/hs1
⭕️عضو کانال شو تا بقیه تخفیفها رو از دست ندی:
@cando_ac | 4 490 |
| 18 | #تبلیغات شما در @PingChannel توسط مخاطبان تخصصی دیده میشود. | 4 016 |
| 19 | 🥇37 درصد از 100 شرکت برتر دنیا از Splunk به عنوان SIEM استفاده می کنند.
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 4 460 |
| 20 | 🟨 نقدی بر اطلاعیه آسیب پذیری دیوار
⬜️اقدام دیوار در شناسایی، رفع و اطلاعرسانی عمومی درباره آسیبپذیری اپلیکیشن خود، اقدامی ارزشمند و قابل تقدیر است؛ رویکردی که باید در میان شرکتهای نرمافزاری ایرانی به یک فرهنگ تبدیل شود.
⬜️اما اطلاعرسانی امنیتی نیز باید از استانداردهای مشخصی پیروی کند. در اطلاعیه دیوار هیچ توضیح فنی درباره ماهیت آسیبپذیری ارائه نشده است. آیا با یک آسیبپذیری اجرای کد از راه دور (RCE) مواجه بودهایم؟ آیا امکان افشای اطلاعات، ارتقای سطح دسترسی یا تصرف دستگاه وجود داشته است؟ شرایط بهرهبرداری چه بوده و دقیقاً کدام نسخهها آسیبپذیر بودهاند؟
◀️استاندارد ISO/IEC 29147:2018 چارچوب افشای آسیبپذیریها (Vulnerability Disclosure) را مشخص میکند و استاندارد ISO/IEC 30111:2019 به فرایند رسیدگی و رفع آنها میپردازد. همچنین بهتر است شرکتها در صورت احراز شرایط، برای دریافت و انتشار شناسه CVE اقدام کنند و اطلاعاتی نظیر نوع آسیبپذیری، دامنه تأثیر، شدت و راهکار اصلاح را در یک گزارش امنیتی منتشر کنند که البته باتوجه به شرایط فعلی تحریم چنین انتظاری نمیرود.
🔴متأسفانه فرهنگ افشای مسئولانه و استاندارد آسیبپذیریها هنوز در صنعت نرمافزار ایران بهاندازه کافی جا نیفتاده است. انتشار یک اطلاعیه عمومی، هرچند مثبت، جایگزین یک گزارش فنی شفاف نیست. شفافیت امنیتی نباید صرفاً در اعلام رفع آسیبپذیری خلاصه شود؛ کاربران و پژوهشگران امنیتی باید بدانند چه خطری وجود داشته، چه پیامدهایی ممکن بوده و چگونه برطرف شده است.
✅اطلاعیه دیوار خیلی قشنگ تر میشد اگر جای علامتهای سئوال در تصویر فوق را پر میکرد.
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️ | 5 459 |
