fa
Feedback
Ping Channel

Ping Channel

رفتن به کانال در Telegram

🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنج‌شنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.

نمایش بیشتر

📈 تحلیل کانال تلگرام Ping Channel

کانال Ping Channel (@pingchannel) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 16 706 مشترک است و جایگاه 7 525 را در دسته فناوری و برنامه‌ها و رتبه 19 755 را در منطقه إيران دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 16 706 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 228 و در ۲۴ ساعت گذشته برابر -13 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 24.94% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 13.69% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 4 166 بازدید دریافت می‌کند. در اولین روز معمولاً 2 287 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 19 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند فناوری, انتقاد, مهاجم, اختلال, زیرساخت تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنج‌شنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست...

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

16 706
مشترکین
-1324 ساعت
+777 روز
+22830 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+189
در 5 کانال‌ها
اوت '26
+208
در 6 کانال‌ها
Get PRO
ژوئیه '26
+201
در 8 کانال‌ها
Get PRO
ژوئن '26
+165
در 7 کانال‌ها
Get PRO
مه '26
+143
در 7 کانال‌ها
Get PRO
آوریل '26
+155
در 6 کانال‌ها
Get PRO
مارس '26
+35
در 5 کانال‌ها
Get PRO
فوریه '26
+63
در 3 کانال‌ها
Get PRO
ژانویه '26
+81
در 9 کانال‌ها
Get PRO
دسامبر '25
+97
در 6 کانال‌ها
Get PRO
نوامبر '25
+96
در 6 کانال‌ها
Get PRO
اکتبر '25
+134
در 8 کانال‌ها
Get PRO
سپتامبر '25
+84
در 3 کانال‌ها
Get PRO
اوت '25
+230
در 7 کانال‌ها
Get PRO
ژوئیه '25
+268
در 10 کانال‌ها
Get PRO
ژوئن '25
+252
در 11 کانال‌ها
Get PRO
مه '25
+198
در 13 کانال‌ها
Get PRO
آوریل '25
+115
در 4 کانال‌ها
Get PRO
مارس '25
+95
در 2 کانال‌ها
Get PRO
فوریه '25
+151
در 8 کانال‌ها
Get PRO
ژانویه '25
+179
در 11 کانال‌ها
Get PRO
دسامبر '24
+264
در 11 کانال‌ها
Get PRO
نوامبر '24
+180
در 6 کانال‌ها
Get PRO
اکتبر '24
+363
در 14 کانال‌ها
Get PRO
سپتامبر '24
+360
در 26 کانال‌ها
Get PRO
اوت '24
+161
در 10 کانال‌ها
Get PRO
ژوئیه '24
+481
در 16 کانال‌ها
Get PRO
ژوئن '24
+196
در 5 کانال‌ها
Get PRO
مه '24
+215
در 4 کانال‌ها
Get PRO
آوریل '24
+230
در 5 کانال‌ها
Get PRO
مارس '24
+410
در 5 کانال‌ها
Get PRO
فوریه '24
+536
در 11 کانال‌ها
Get PRO
ژانویه '24
+481
در 16 کانال‌ها
Get PRO
دسامبر '23
+442
در 12 کانال‌ها
Get PRO
نوامبر '23
+256
در 13 کانال‌ها
Get PRO
اکتبر '23
+260
در 4 کانال‌ها
Get PRO
سپتامبر '23
+339
در 0 کانال‌ها
Get PRO
اوت '23
+273
در 0 کانال‌ها
Get PRO
ژوئیه '23
+286
در 0 کانال‌ها
Get PRO
ژوئن '23
+461
در 0 کانال‌ها
Get PRO
مه '23
+154
در 0 کانال‌ها
Get PRO
آوریل '23
+117
در 0 کانال‌ها
Get PRO
مارس '23
+165
در 0 کانال‌ها
Get PRO
فوریه '23
+579
در 0 کانال‌ها
Get PRO
ژانویه '23
+630
در 0 کانال‌ها
Get PRO
دسامبر '22
+295
در 0 کانال‌ها
Get PRO
نوامبر '22
+155
در 0 کانال‌ها
Get PRO
اکتبر '22
+204
در 0 کانال‌ها
Get PRO
سپتامبر '22
+291
در 0 کانال‌ها
Get PRO
اوت '22
+116
در 0 کانال‌ها
Get PRO
ژوئیه '22
+153
در 0 کانال‌ها
Get PRO
ژوئن '22
+181
در 0 کانال‌ها
Get PRO
مه '22
+98
در 0 کانال‌ها
Get PRO
آوریل '22
+251
در 0 کانال‌ها
Get PRO
مارس '22
+121
در 0 کانال‌ها
Get PRO
فوریه '22
+108
در 0 کانال‌ها
Get PRO
ژانویه '22
+120
در 0 کانال‌ها
Get PRO
دسامبر '21
+156
در 0 کانال‌ها
Get PRO
نوامبر '21
+238
در 0 کانال‌ها
Get PRO
اکتبر '21
+188
در 0 کانال‌ها
Get PRO
سپتامبر '21
+40
در 0 کانال‌ها
Get PRO
اوت '21
+217
در 0 کانال‌ها
Get PRO
ژوئیه '21
+355
در 0 کانال‌ها
Get PRO
ژوئن '21
+47
در 0 کانال‌ها
Get PRO
مه '21
+104
در 0 کانال‌ها
Get PRO
آوریل '21
+146
در 0 کانال‌ها
Get PRO
مارس '21
+237
در 0 کانال‌ها
Get PRO
فوریه '21
+119
در 0 کانال‌ها
Get PRO
ژانویه '21
+94
در 0 کانال‌ها
Get PRO
دسامبر '20
+7 834
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
16 سپتامبر0
15 سپتامبر+5
14 سپتامبر+9
13 سپتامبر+2
12 سپتامبر+15
11 سپتامبر+46
10 سپتامبر+7
09 سپتامبر+16
08 سپتامبر+7
07 سپتامبر+18
06 سپتامبر+16
05 سپتامبر0
04 سپتامبر+2
03 سپتامبر+6
02 سپتامبر+7
پست‌های کانال
🔼 گزارش جدید گارتنر از مقایسه فایروالها 🔵در گزارش جدید #گارتنر محصول Fortinet با فاصله قابل‌توجهی در بخش Leaders قرار گرفته
🔼 گزارش جدید گارتنر از مقایسه فایروالها 🔵در گزارش جدید #گارتنر محصول Fortinet با فاصله قابل‌توجهی در بخش Leaders قرار گرفته. Fortinet طی سال‌های اخیر اکوسیستم گسترده‌ای از FortiGate، FortiManager، FortiAnalyzer، FortiClient و FortiSASE ساخته و FortiGate در بسیاری از شبکه‌های Enterprise و دیتاسنترها به یکی از گزینه‌های اصلی تبدیل شده است. 🔵در ایران نیز FortiGate حضور بسیار پررنگی دارد و تخمین زده میشود بیشترین سهم از بازار فایروال در ایران متعلق به Fortinet است. همین محبوبیت و سهم بازار بالا، Fortinet را به یک هدف بسیار جذاب برای مهاجمان هم تبدیل کرده است. 🔵در چند سال اخیر آسیب‌پذیری‌های مهم متعددی در FortiOS، FortiProxy و FortiManager منتشر شده‌اند؛ از جمله آسیب‌پذیری‌هایی که امکان Authentication Bypass، Remote Code Execution و تصاحب دسترسی مدیریتی را فراهم می‌کردند و بعضی از آنها رسماً وارد فهرست آسیب‌پذیری‌های Exploited-in-the-Wild آژانس CISA شده‌اند؛ مانند CVE-2024-21762، CVE-2024-55591 و CVE-2025-24472. 🔵اگر به آسیب پذیریهای فراوان محصولات FortiGate توجه کافی نشود نه تنها این فایروال تامین کننده امنیت سازمان نخواهد بود بلکه تبدیل به نقطه نفوذ به سازمان خواهد شد. شرکت Fortinet به‌طور مستمر Advisoryهای امنیتی FortiOS و سایر محصولاتش را منتشر می‌کند. (fortiguard.com) 🔵در بخش Leaderها نام Palo Alto هم دیده می شود که سهم بسیار کمی در بازار ایران دارد. همچنین سهم برند Check Point اسرائیلی هم در بازار ایران تقریبا صفر است. #Fortinet #FortiGate #Firewall #NetworkSecurity #CyberSecurity #FortiOS #امنیت_شبکه #امنیت_سایبری 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

2
🛡 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی • شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC • بررسی و تحلیل گزارش‌های Thr
🛡 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی • شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC • بررسی و تحلیل گزارش‌های Threat Intelligence • آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران) • ارائه محتوای فنی و پژوهشی برای محققین امنیتی 👈کانالی مخصوص محققین امنیتی، باگ‌هانترها و علاقه‌مندان حرفه‌ای امنیت سایبری همراه با آموزش برای تمامی رنج‌های سنی ➡️  @ThreatSignal
2 310
3
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
2 171
4
🎨مسیر تکامل #هوش_مصنوعی از دیروز تا فردا 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
🎨مسیر تکامل #هوش_مصنوعی از دیروز تا فردا 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
3 155
5
🤙گروه‌های هکری به دنبال شریک جرم در داخل سازمان‌ها! 🥷گروه باج‌افزاری LockBit 5 که پس از عملیات بین‌المللی Operation Cronos ضربه جدی خورده بود، نه‌تنها دوباره فعال شده، بلکه برای توسعه عملیات خود به‌دنبال Affiliate و فروشندگان دسترسی اولیه یا همان Initial Access Broker است و چه کسی بهتر از افرادی در داخل سازمان‌ها! 🥷در آگهی‌های منتسب به این گروه در انجمن‌های زیرزمینی، از افرادی که از قبل به شبکه شرکت‌ها، بانک‌ها یا سازمان‌ها دسترسی دارند دعوت شده تا این Access را مستقیماً بفروشند یا در عملیات باج‌افزاری شریک شوند. این همان مدلی است که صنعت Ransomware را به یک زنجیره تأمین کامل تبدیل کرده است: IAB → فروش دسترسی → Affiliate → نفوذ و حرکت در شبکه → سرقت داده → Encryption → اخاذی 🥷گروه LockBit 5 از سپتامبر ۲۰۲۵ فعالیت رسمی خود را دوباره آغاز کرد و طبق گزارش Check Point، فقط در سه‌ماهه اول ۲۰۲۶ نام ۱۶۳ قربانی را منتشر کرده؛ بیش از دو برابر فصل قبل. 🟡🟡 مدیران امنیت باید توجه داشته باشند بسیاری از حملات باج‌افزاری دیگر با «هک کردن از صفر» آغاز نمی‌شوند؛ مهاجم ممکن است دسترسی آماده به VPN، RDP، Domain Account یا یک حساب Privileged را از شخصی در داخل سازمان بخرد! در اینصورت احراز هویت چند مرحله ای هم مانعی برای هکرها نیست. 🟡🟡 اگر گشت و گذاری در Dark Web بزنید در انجمن‌های زیرزمینی در کنار فروش اطلاعات سرقت شده، گاهی کلید هم فروخته می‌شود! کلید ورود به شبکه سازمان! ❔ آیا مطمئن هستید کلید ورود به سازمان شما را کسی برای فروش نگذاشته است؟؟! #LockBit #Ransomware #DarkWeb #InitialAccessBroker #IAB #CyberSecurity 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
3 587
6
⚙️سرگذشت Backup Exec یکی از قدیمی‌ترین و محبوب ترین نرم‌افزارهای Backup از آغاز تا پایان. 🚫نرم افزار محبوبی که قدیمی‌ها با آ
⚙️سرگذشت Backup Exec یکی از قدیمی‌ترین و محبوب ترین نرم‌افزارهای Backup از آغاز تا پایان. 🚫نرم افزار محبوبی که قدیمی‌ها با آن تجربه زیادی دارند و بعد از ۲۷ سال فروش آن متوقف شد و به خط پایان رسید. 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
2 950
7
🔝جدیدترین مقایسه محصولات Backup توسط گارتنر؛ Veeam همچنان در صدر، محصول Backup Exec روی خط پایان! ◀️در جدیدترین مقایسه #گارت
🔝جدیدترین مقایسه محصولات Backup توسط گارتنر؛ Veeam همچنان در صدر، محصول Backup Exec روی خط پایان! ◀️در جدیدترین مقایسه #گارتنر از محصولات Backup منتشر شد. محصول VEEAM همچنان در صدر است و محصولات Veeam، Commvault، Cohesity، Rubrik، Druva و Dell Technologies در گروه Leaders قرار گرفته‌اند. ◀️ گفتنی است که Veeam برای دهمین دوره متوالی در جلیگاه Leader قرار گرفته. ❔ اما چرا Backup Exec غایب است؟ ◀️ماجرا از تجزیه Veritas شروع شد. در سال ۲۰۲۴ بخش Enterprise Data Protection شرکت Veritas شامل محصولاتی مانند NetBackup با Cohesity ادغام شد، اما Backup Exec به همراه InfoScale و Data Compliance از Veritas جدا و وارد شرکت جدید Arctera شد. ◀️شرکت Arctera نیز در دسامبر ۲۰۲۵ توسط Cloud Software Group، مالک برندهایی مثل Citrix و TIBCO، خریداری شد. 🚷و حالا مهم‌ترین بخش ماجرا: ◀️ فروش جدید Backup Exec از ۳۱ مارس ۲۰۲۶ متوقف شده است و طبق مستند رسمی Arctera دیگر خرید جدیدی برای این محصول ارائه نمی‌شود! ◀️پشتیبانی و چرخه عمر نسخه‌های موجود نیز تا ۳۰ آوریل ۲۰۲۹ ادامه خواهد داشت و پس از آن عملاً پرونده این محصول قدیمی بسته می‌شود و باید این محصول را به تاریخ پیوسته قلمداد کرد. محصولی که زمانی یکی از شناخته‌شده‌ترین نرم‌افزارهای Backup بود، رسماً وارد مسیر End-of-Life شده است. #Backup #Veeam #BackupExec #Veritas #Cohesity #Gartner #DataProtection #CyberResilience 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
3 140
8
💙مرکز توسعه امنیت سایبری ایران(متاسا) برگزار می‌کند؛ 🔍 از داده تا کشف حقیقت 🔎 دوره حضوری OSINT مقدماتی آموزش اصولی جمع‌آور
💙مرکز توسعه امنیت سایبری ایران(متاسا) برگزار می‌کند؛ 🔍 از داده تا کشف حقیقت 🔎 دوره حضوری OSINT مقدماتی آموزش اصولی جمع‌آوری، اعتبارسنجی و تحلیل اطلاعات از منابع عمومی و آزاد. 💻 مدرس: سید مسعود موسوی 🔽 ۳۰ ساعت آموزش حضوری ⚡️ شروع: ۲ مهر 💠 همراه با گواهی معتبر دانشگاه علم و صنعت ایران 🔹 ظرفیت محدود 📞 ثبت‌نام و اطلاعات بیشتر: 💙https://t.me/+BlzqT4JyJdNlOTY0 فکر می‌کنی همه‌چیز را می‌بینی؟ دوباره نگاه کن.
3 219
9
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
2 943
10
🟥محصولات تجاری یا محصولات Open Source؟ ◀️برای بسیاری از نیازهای Cybersecurity، در کنار محصولات تجاری گران‌قیمت، ابزارهای رای
🟥محصولات تجاری یا محصولات Open Source؟ ◀️برای بسیاری از نیازهای Cybersecurity، در کنار محصولات تجاری گران‌قیمت، ابزارهای رایگان و Open Source قدرتمندی هم وجود دارند؛ از Wazuh و OpenVAS گرفته تا Wireshark، OWASP ZAP، ELK، John the Ripper و Metasploit Framework. ◀️ ابزارهای دو طرف این تصویر الزاماً جایگزین یک‌به‌یک یکدیگر نیستند و از نظر قابلیت، مقیاس‌پذیری، پشتیبانی و نوع کاربرد تفاوت دارند. در بسیاری از سازمان‌ها، ترکیب درست ابزارهای رایگان و تجاری می‌تواند هم هزینه را کاهش دهد و هم پوشش امنیتی مناسبی ایجاد کند. #امنیت_سایبری #CyberSecurity #OpenSource #SIEM #Pentest #SOC #امنیت_شبکه 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
3 725
11
⚡️ هوش مصنوعی‌ها برای خودشان «کانال مخفی» ساختند! ➖واقعا کارهای عجیب و غریب هوش مصنوعی داره شبیه فیلم‌های تخیلی میشه! این اتف
⚡️ هوش مصنوعی‌ها برای خودشان «کانال مخفی» ساختند! ➖واقعا کارهای عجیب و غریب هوش مصنوعی داره شبیه فیلم‌های تخیلی میشه! این اتفاق شبیه یکی از اپیزودهای سریال #Black_Mirror هست: ➖پژوهشگران می‌گن تعدادی AI Agent منتسب به OpenAI در جریان آزمایش‌های سال ۲۰۲۶، برای ارتباط با همدیگه از سایت‌هایی استفاده کردن که اصلاً برای چنین کاری طراحی نشده بودن! ➖این Agentها روی یک Wiki آلمانی و چند وب‌سایت دیگه، پیام‌هایی برای همدیگه ثبت کردن و درباره حل آزمون‌ها، دور زدن محدودیت‌ها و جلوگیری از شناسایی رفتارشون باهم مشورت کردن! پژوهشگران تا الان بیش از ۱۰ سایت دیگه رو هم پیدا کردن که برای چنین ارتباطاتی توسط #AI_Agent ها مورد استفاده قرار گرفتن. ➖عجیب تر اینکه وقتی مدیر یکی از Wikiها شروع به حذف صفحات کرد، برخی Agentها ظاهراً صفحات جایگزین و Backup ایجاد کردن تا ارتباطشون قطع نشه! همچنین در پیام‌ها درباره روش‌هایی مثل استفاده از Tor و #دارک_وب برای حفظ ارتباط در صورت حذف یا متوقف شدن Agent بحث شده بود! #هوش_مصنوعی #امنیت_سایبری #بلک_میرور 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
4 000
12
🟣مرکز ماهر به تلگرام برگردد! ◀️پیرو انتشار این خبر و لغو ممنوعیت استفاده از پیام‌رسان‌های غیربومی برای اطلاع‌رسانی رسمی دستگاه‌ها چه خوبه که متولیان امنیت سایبری کشور از جمله مرکز افتا و مرکز ماهر و... نسبت به اطلاع رسانی های امنیت سایبری از طریق کانالهای تلگرامی اقدام کنند. ◀️اطلاع‌رسانی صحیح و سریع به مخاطبان از هر بستری که بهتر انجام بشود مطلوب است. ◀️یادی کنیم از کانال رسمی مرکز ماهر در تلگرام که ۸ سال است خاک می‌خورد و فعالیتی ندارد. این کانال در زمان فعالیتش مرجع خوبی برای اطلاع‌رسانی به مردم و مخاطبان بود: https://t.me/ircert 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
3 927
13
🟡🟡آسیب‌پذیری بحرانی در cPanel با امتیاز 9.9 🔴آسیب‌پذیری CVE-2026-67401 در قابلیت EmailTrack مربوط به cPanel/WHM می‌تواند ب
🟡🟡آسیب‌پذیری بحرانی در cPanel با امتیاز 9.9 🔴آسیب‌پذیری CVE-2026-67401 در قابلیت EmailTrack مربوط به cPanel/WHM می‌تواند به یک کاربر احراز هویت‌شده دارای دسترسی‌های مرتبط با Mail اجازه دهد از طریق SQL Injection فایل دلخواه روی سرور ایجاد کند. 🔴در صورت Exploit موفق، این ضعف می‌تواند به Remote Code Execution با سطح دسترسی root منجر شود و عملاً کنترل کامل سرور را در اختیار مهاجم قرار دهد. امتیاز این آسیب‌پذیری CVSS 9.9 / Critical اعلام شده است. 🔴بر اساس داده منتشرشده توسط Netlas، حدود 779 هزار سیستم در اینترنت احتمالاً در معرض این آسیب‌پذیری قرار دارند که در این میان حدود 7,728 مورد مربوط به ایران گزارش شده است. این آمار بر اساس شناسایی سرویس و نسخه است و الزاماً به معنی تأیید آسیب‌پذیر بودن تک‌تک سرورها نیست. 🔐به مدیران cPanel توصیه می‌شود فوراً سیستم را به یکی از نسخه‌های Patch‌شده از جمله 11.134.0.55، 11.136.0.39، 11.138.0.4 یا نسخه متناظر شاخه مورد استفاده ارتقا دهند. #CyberSecurity #cPanel #CVE #SQLInjection #RCE #Vulnerability 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
3 885
14
❓در یک شبکه صنعتی، یک Safety PLC در Zone با Security Level Target برابر SL-T 3 قرار دارد. به‌دلیل محدودیت Vendor، تجهیز از Secure Protocol و MFA پشتیبانی نمی‌کند. کدام اقدام با رویکرد IEC 62443 مناسب‌تر است؟
3 481
15
🟢وقتی که Fortigate آلوده به بدافزار میشود! 🔴هشدار امنیتی برای کاربران FortiGate 🔴گزارش جدید SOCRadar از بهره‌برداری فعال م
🟢وقتی که Fortigate آلوده به بدافزار میشود! 🔴هشدار امنیتی برای کاربران FortiGate 🔴گزارش جدید SOCRadar از بهره‌برداری فعال مهاجمان از آسیب‌پذیری CVE-2025-25249 در محصولات محبوب Fortinet خبر می‌دهد؛ آسیب‌پذیری‌ای که می‌تواند بدون نیاز به احراز هویت، امکان اجرای کد روی تجهیزات آسیب‌پذیر را فراهم کند. 🔴در این حملات، مهاجمان پس از نفوذ به FortiGate بدافزار جدیدی به نام PivotC2 را روی آن نصب می‌کنند. این ابزار مستقیماً روی Firewall فعالیت کرده و قابلیت‌هایی مانند ایجاد Reverse Shell، تونل‌سازی به شبکه داخلی، Port Scanning، سرقت Configuration و Credentials و حرکت جانبی (Lateral Movement) را در اختیار مهاجم قرار می‌دهد! 🔴بر اساس گزارش SOCRadar، بیش از ۳۰ هزار IP هدف قرار گرفته و حداقل ۱۷۸ دستگاه FortiGate آلوده به PivotC2 شناسایی شده‌اند. بهره‌برداری فعال نیز حداقل از جولای ۲۰۲۶ مشاهده شده و همچنان ادامه دارد. 🔴 نکته عجیب این حمله این است که خود Firewall که علی الاصول باید یک ابزار دفاعی باشد به نقطه استقرار و Pivot مهاجم تبدیل می‌شود! بنابراین صرفاً Patch کردن تجهیز کافی نیست و در صورت استفاده قبلی از نسخه آسیب‌پذیر، بررسی احتمال Compromise نیز ضروری است. ✅ توصیه می‌شود مدیران شبکه: ⚫️نسخه FortiOS و FortiSwitchManager را فوراً به نسخه اصلاح‌شده ارتقا دهند. ⚫️ دسترسی CAPWAP / UDP 5246 از شبکه‌های غیرمطمئن را محدود کنند. ⚫️ لاگها، Configuration، حساب‌ها و ارتباطات خروجی غیرعادی Firewall را بررسی کنند. ⚫️ در تجهیزات مشکوک، احتمال سرقت Credential و نفوذ به شبکه داخلی را نیز بررسی کنند. #FortiGate #Fortinet #CyberSecurity #CVE #Firewall #PivotC2 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
5 242
16
🩹بروزرسانی سنگین مایکروسافت؛ ۹۷۳ آسیب‌پذیری اصلاح شد. ◀️مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶، مجموعاً ۹۷۳ آسیب‌پذیر
🩹بروزرسانی سنگین مایکروسافت؛ ۹۷۳ آسیب‌پذیری اصلاح شد. ◀️مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶، مجموعاً ۹۷۳ آسیب‌پذیری را در Windows، Office، SQL Server، Exchange، SharePoint و سایر محصولات خود برطرف کرده است؛ ۲۵۸ مورد از این ضعف‌ها از نوع Remote Code Execution بوده‌اند. ◀️مهم‌تر از همه، دو Zero-Day هستند که مایکروسافت تأیید کرده پیش از انتشار Patch، در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند: •یکی CVE-2026-85880 در Windows ALPC که امکان Elevation of Privilege را فراهم می‌کند. •و دیگری CVE-2026-81963 در Windows Update Stack که مهاجم دارای دسترسی اولیه می‌تواند از آن برای افزایش سطح دسترسی و کنترل بیشتر سیستم استفاده کند. ◀️مایکروسافت هنوز جزئیاتی درباره مهاجمان، اهداف یا Attack Chain این حملات منتشر نکرده است. ⚠️محصول Exchange Server نیز در این ماه اهمیت ویژه‌ای دارد. مایکروسافت یک Security Update جدید برای Exchange منتشر کرده که چندین آسیب‌پذیری را پوشش می‌دهد؛ از جمله: • آسیب پذیری CVE-2026-55007 با امتیاز CVSS 8.1؛ امکان Remote Code Execution از طریق شبکه و بدون نیاز به احراز هویت •همچنین CVE-2026-69355 با امتیاز 8.8؛ یک RCE دیگر در Exchange • و نیز CVE-2026-69356 با امتیاز 9.3؛ آسیب‌پذیری Spoofing در Exchange ◀️نسخه‌های Exchange Server 2016، 2019 و Subscription Edition در بخشی از این آسیب‌پذیری‌ها تحت تأثیر قرار دارند. 🔐 با توجه به وجود Zero-Dayهای Exploited و آسیب‌پذیری‌های جدی Exchange، بررسی و نصب به‌روزرسانی‌های سپتامبر، خصوصاً روی سرورها و سرویس‌های در معرض اینترنت، باید در اولویت تیم‌های IT و Security قرار گیرد. 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
4 963
17
🔴قطع فیبر در ارمنستان ⬅️کندی شدید اینترنت در ایران! ◀️اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت: 🔴کندی ای
🔴قطع فیبر در ارمنستان ⬅️کندی شدید اینترنت در ایران! ◀️اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت: 🔴کندی اینترنت ناشی از قطعی فیبرنوری در ارمنستان است و تیم‌های فنی در حال پیگیری و رفع این مشکل هستند. 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
6 303
18
با یادگیری عملی FortiGate، برای ورود به بازار کار امنیت شبکه آماده شوید در یک شبکه واقعی، باید بتوانید رابطه بین Policy، NAT،
با یادگیری عملی FortiGate، برای ورود به بازار کار امنیت شبکه آماده شوید  در یک شبکه واقعی، باید بتوانید رابطه بین Policy، NAT، Routing، VPN و قابلیت‌های امنیتی را درک کنید و هنگام بروز مشکل، به‌جای آزمون‌وخطا مسیر درست Troubleshooting را پیدا کنید. بوتکمپ FortiGate آکادمی رسیس با تمرکز بر یادگیری عملی و کاربردی، برای کسانی طراحی شده که می‌خواهند کار با FortiGate را فراتر از Configurationهای پراکنده یاد بگیرند. 📅 ۱ تا ۳ مهر ۱۴۰۵ ⏱️ ۲۴ ساعت آموزش 💻 حضوری و آنلاین 🎁 ۱۰٪ تخفیف ثبت‌نام زودهنگام ⚡️اگر برای یادگیری این مهارت برنامه دارید، ثبت‌نام زودهنگام تا ۳ روز قبل از شروع دوره، ۱۰٪ تخفیف دارد. ☎️ 021-54714 داخلی 710 مشاهده سرفصل‌ها و ثبت‌نام
4 413
19
#تبلیغات
#تبلیغات
4 235
20
🔴شناسایی حدود ۳ هزار دستگاه MikroTik با SSH باز در ایران. 🔴در ادامه هشدار قبلی درباره آسیب‌پذیری‌های بحرانی MikroTik Router
🔴شناسایی حدود ۳ هزار دستگاه MikroTik با SSH باز در ایران. 🔴در ادامه هشدار قبلی درباره آسیب‌پذیری‌های بحرانی MikroTik RouterOS، آمار جدید منتشرشده از سوی Shadowserver نشان می‌دهد که در اسکن ۲۴ ساعته ۵ سپتامبر، بیش از ۱۲۲ هزار MikroTik با سرویس SSH فعال قابل دسترس از اینترنت در جهان شناسایی شده‌اند؛ در آمار تفکیکی منتشرشده، حدود ۳ هزار مورد مربوط به ایران است. این اسکن صرفاً Exposure سرویس SSH را اندازه‌گیری کرده و به معنی آسیب‌پذیر بودن قطعی همه این تجهیزات نیست. 🔴این عدد، تنها MikroTikهایی را شامل می‌شود که از اینترنت بین‌الملل قابل مشاهده و SSH آنها قابل دسترس است. ◀️در نتیجه، تجهیزاتی که به اینترنت متصل نیستند و صرفاً در شبکه‌های داخلی قرار دارند و یا به‌صورت IranAccess پیکربندی شده‌اند و از خارج کشور قابل دسترسی نیستند، اصلاً در چنین اسکن‌هایی دیده نمی‌شوند. 🟨 پ. ن: این آسیب پذیری بسیار جدی بوده و سهل انگاری در خصوص رفع آن می‌تواند منجر به نفوذ به زیرساخت‌های کشور شود. (اگر تاکنون منجر به نفوذ نشده باشد!) گفتی است شرکت #میکروتیک هم با ارسال ایمیل فوری به مشتریانش هشدار داده در اسرع وقت تجهیزات خود را بروز کنند. 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
6 427