Pana Network Security
Open in Telegram
شرکت مهندسی تحقیق و توسعه ارتباط پانا "امنیت همانند زنجیریست که قدرت آن به اندازه ضعیفترین حلقه آن است!"
Show more842
Subscribers
No data24 hours
-17 days
No data30 days
Posts Archive
📣🔴بهره برداری گسترده از آسیب پذیری امنیتی VMware – انتشار پچ اضطراری
⚠️شرکت Boardcom آپدیت امنیتی خود را به منظور رفع آسیب پذیری در محصولات VMware ESXi، Workstation و Fusion که به طور گسترده نیز در حال بهره برداری هستند، را منتشر کرد، این آسیب پذیری ها می توانند منجر به اجرای کد و افشای اطلاعات گردند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید:بهره برداری گسترده از آسیب پذیری امنیتی VMware – انتشار پچ اضطراری
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️⚠️آسیب پذیری در سوییچ Cisco Nexus
🔴شرکت Cisco از یک آسیب پذیری با شدت بالا (CVE-2025-20111) در سوییچ های سری Nexus 3000 و 9000 خبر داد. این آسیب پذیری به مهاجم احراز هویت نشده امکان ایجاد شرایط DoS از طریق فریم های اترنت جعلی را میدهد...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: آسیب پذیری در سوییچ Cisco Nexus
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️📈رکورد حملات باج افزاری در سال 2024 شکسته شد!
⭕️بر اساس گزارش جدید شرکت مشاوره امنیت سایبری، NCC Group، با ثبت 5263 حمله، سال 2024 بیشترین حجم حملات باج افزار مشاهده شده از سال 2021 را شاهد بودیم و رکورد حملات باج افزاری در سال 2024 شکسته شد...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: رکورد حملات باج افزاری در سال 2024 شکسته شد!
#ransomware #امنیت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
دانشمندان
آنچه را که هست کشف می کنند
و
🧑💻مهندسان👩💻
آنچه را که نیست خلق می کنند.
✨روز مهندس بر شما همراهان گرامی مبارک باد.✨
شرکت مهندسی تحقیق و توسعه ارتباط پانا
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️⚠️آسیب پذیری جدید OpenSSH سرورهای SSH را در معرض حملات MiTMو DoS قرار میدهد.
🟥مجموعه OpenSSH آپدیت امنیتی جدیدی برای رفع 2 آسیب پذیری در خصوص حملات MiTM و DoS، منتشر کرده است یکی از این دو آسیب پذیری حدود ده سال پیش معرفی شده بود...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: آسیب پذیری جدید OpenSSH سرورهای SSH را در معرض حملات MiTMو DoS قرار میدهد.
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴❌پچ یا نابودی: چطور سازمانها می توانند بر مدیریت آسیب پذیری ها مسلط شوند؟
⚠️منتظر یک نقض داده ای پر هزینه نباشید که با یک خاطره بد به اهمیت مدیریت آسیب پذیری ها پی ببرید.
⭕️بهره برداری از آسیب پذیری مدت هاست که یک تاکتیک محبوب برای مهاجمان سایبری بوده است. اما امروزه این اقدام به طور فزاینده ای در حال تبدیل شدن به واقعیتی که باید هر کارشناس امنیت شبکه را نگران کند. طبق یک برآورد، موارد مشاهده شده بهره برداری از آسیب پذیری که منجر به نقض داده ها می شود، در سال 2023 سالانه سه برابر افزایش یافته است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: پچ یا نابودی: چطور سازمانها می توانند بر مدیریت آسیب پذیری ها مسلط شوند؟
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
📣✅انتشار به روز رسانی های امنیتی مایکروسافت February 2025 و رفع 4 آسیب پذیری zero-day
🔴به روز رسانی های امنیتی مایکروسافت February 2025 شامل رفع 55 آسیب پذیری و 4 آسیب پذیری zero-day است، منتشر شد.
همچنین در این به روز رسانی 3 آسیب پذیری حیاتی اجرای کد از راه دور نیز رفع شده است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: انتشار به روز رسانی های امنیتی مایکروسافت February 2025 و رفع 4 آسیب پذیری zero-day
#آسیب_پذیری #مایکروسافت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴🔴 12هزار فایروال KerioControl در برابر اکسپلویت RCE، آسیب پذیر هستند.
⚠️⚠️یک آسیب پذیری حیاتی با شماره CVE-2024-52875 در فایروالهای GFI KerioControl شناسایی شده که روی نسخه های 9.2.5 تا 9.4.5 اثر می گذارد.
این آسیب پذیری که می تواند برای اجرای کد از راه دور مورد بهره برداری قرار بگیرد در حال حاضر توجه زیادی از سمت مهاجمان سایبری گرفته و هزاران سیستم وصله نشده در سراسر جهان در معرض خطر هستند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: 12هزار فایروال KerioControl در برابر اکسپلویت RCE، آسیب پذیر هستند.
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴🔴روترهای end-of-life شرکت Zyxel آپدیتی برای آسیب پذیری های جدید دریافت نخواهند کرد.
📣شرکت Zyxel یک دستورالعمل امنیتی در خصوص آسیب پذیری های مورد بهره برداری قرار گرفته در تجهیزات سری CPE منتشر کرده است و هشدار میدهد که برنامه ای برای وصله آسیب پذیری ها در مدلهای قدیمی نداشته و از کاربران خواسته است از مدلهای دارای پشتیبانی استفاده نمایند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: روترهای end-of-life شرکت Zyxel آپدیتی برای آسیب پذیری های جدید دریافت نخواهند کرد.
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️⚠️آسیب پذیری در Microsoft SharePoint Connector امکان سرقت مجوزها را فراهم می کند.
🔴محققان امنیت سایبری جزئیات آسیبپذیری وصلهشده ای را فاش کردهاند که بر Microsoft SharePoint Connector در Power Platform تأثیر میگذارد و در صورت سوءاستفاده موفقیتآمیز، میتواند به عوامل تهدید اجازه دهد اعتبار کاربر را به دست آورده و حملات بعدی را انجام دهند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: آسیب پذیری در Microsoft SharePoint Connector امکان سرقت مجوزها را فراهم می کند.
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
📣یادآوری مهم✨
🔴هدف حملات سایبری، انواع ویروسها و باج افزارها، اطلاعات سازمان است که از بین رفتن آنها خسارات جبران ناپذیری را به سازمان وارد می کند، داشتن فایل بک آپ منظم و Offline از داده ها و اطلاعات سازمان تا درصدبالایی از میزان این خسارتها کم خواهد کرد.
✅پس همین امروز مجددا با رعایت همه قوانین و الزامات، براساس سیاست گذاری ها، از کلیه داده ها و اطلاعات مورد لزوم نسخه بک آپ تهیه فرمایید.
⚠️نکته:
🔺از قراردادن نسخه بک آپ روی کلاینت یا سرور بر خط اکیدا بپرهیزید.
🔺در نهایت از صحت نسخه پشتیبان تهیه شده در زمان نیاز مطمئن شوید.
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴🔴بهره برداری از آسیب پذیری Zero-day در محصولات Fortinet و دستیابی به مجوزهای Super-Admin
⚠️متخصصان فایروال یک وصله امنیتی برای آسیب پذیری ای منتشر کرده اند که منجر به وقوع مجموعه ای از حملات در اوایل این ماه شدند و محصولات FortiOS و FortiProxy آنلاین را تحت تاثیر قرار داده اند.
⚠️شرکت Fortinet یک آسیب پذیری بای پس احراز هویت Zero-day که روی محصولات FortiOS و FortiProxy اثر دارد را رفع نموده است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید : بهره برداری از آسیب پذیری Zero-day در محصولات Fortinet و دستیابی به مجوزهای Super-Admin
#امنیت #آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️⚠️گروههای باج افزاری از تونل های SSH برای سرقت دسترسی های VMware ESXi استفاده می کنند.
🔴🔴عوامل باج افزاری هایپرویزورهای ESXi از تونل های SSH به منظور دسترسی به سیستم و در عین حال ناشناس ماندن، استفاده می کنند.
تجهیزات VMware ESXi نقش مهمی در محیطهای مجازی دارند و می توانند با استفاده از آن روی یک سرور فیزیکی چندین ماشین مجازی اجرا شود...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: گروههای باج افزاری از تونل های SSH برای سرقت دسترسی های VMware ESXi استفاده می کنند.
#باج_افزار
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴🔴حفاظت از داده های سازمانی در برابر تهدیدات سایبری در سال 2025
⚠️⚠️نقض داده ها می تواند باعث از دست رفتن درآمد و ارزش بازار و در نتیجه کاهش اعتماد مشتری و آسیب به شهرت یک سازمان شود و همین موضوع نشان دهنده اهمیت حفاظت از داده های سازمانی است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: حفاظت از داده های سازمانی در برابر تهدیدات سایبری در سال 2025
#امنیت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴⏰نسخه های 2016 و 2019 Exchange به پایان دوره پشتیبانی خود نزدیک می شوند.
⚠️⚠️مایکروسافت به ادمین های شبکه یادآوری کرده است که نسخه های 2016 و 2019 Exchange در ماه اکتبر سال جاری به پایان زمان پشتیبانی خود خواهند رسید و توصیه کرده که نسبت به ارتقا سرورهای خود برنامه ریزی نمایند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: نسخه های 2016 و 2019 Exchange به پایان دوره پشتیبانی خود نزدیک می شوند.
#مایکروسافت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴🔴ممکن است آپدیت این ماه مایکروسافت در صورت نصب Citrix SRA با خطا مواجه شود!
⚠️⚠️مایکروسافت هشدار داده است که روند آپدیت ماه ژانویه 2025 برای ویندوزهای 11 و 10 چنانچه روی سیستم Citrix SRA نسخه 2411 نصب شده باشد، ممکن است ناموفق باشد.
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: ممکن است آپدیت این ماه مایکروسافت در صورت نصب Citrix SRA با خطا مواجه شود!
#مایکروسافت #آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
📣🔴انتشار اولین به روز رسانی امنیتی ماهیانه مایکروسافت در سال 2025 و رفع 159 آسیب پذیری
⚠️⚠️مایکروسافت وصله های سه شنبه های ماه ژانویه سال 2025 را منتشر کرد که این به روز رسانی امنیتی 159 آسیب پذیری شامل 8 آسیب پذیری Zero-day که به 3 مورد از آنها به صورت فعال مورد بهره برداری قرار گرفته اند، را رفع نموده است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: انتشار اولین به روز رسانی امنیتی ماهیانه مایکروسافت در سال 2025 و رفع 159 آسیب پذیری
#مایکروسافت #آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴🔴برای دفاع در برابر مهاجمان سایبری باید شبیه به آنها فکر کنیم!
⚠️⚠️درک آنچه در ذهن یک مهاجم سایبری می گذرد، می تواند به دفاع در برابر مهاجمان سایبری کمک کرده و متخصصین امنیت قادر خواهند بود که چگونگی عملکرد و چیزی که به دنبال آن هستند را بهتر درک نمایند.
مجرمان سایبری به چه فکر می کنند؟ ...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: برای دفاع در برابر مهاجمان سایبری باید شبیه به آنها فکر کنیم!
#امنیت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️⏰به دلیل مشکلات امنیتی کاربران ویندوز 10 باید سریعتر این سیستم عامل را آپگرید نمایند.
🔴⚠️شرکت امنیتی ESET به کاربران ویندوز 10 توصیه اکید کرده است که به دلیل اجتناب از Security faisco به ویندوز 11 یا نسخه های لینوکس آپگرید نمایند، چرا که این سیستم عامل با قدمت 10 سال در اکتبر 2025 به پایان دوره پشتیبانی خود می رسد...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: به دلیل مشکلات امنیتی کاربران ویندوز 10 باید سریعتر آپگرید نمایند.
#مایکروسافت #امنیت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️⚠️اعتماد، به معنای تایید نیست!
🔴🔴علی رغم نقض داده ها و حملات باج افزاری تمام نشدنی، هنوز بسیاری از سازمانها به استراتژی قدیمی امنیت سایبری “مورد اعتماد است پس تایید شود” تکیه دارند.
این شیوه فرض می کند که هرکاربر و تجهیزی که درون شبکه سازمان قرار دارد پس از تایید اعتبار، قابل اعتماد است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: اعتماد، به معنای تایید نیست!
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
