ru
Feedback
OnHex

OnHex

Открыть в Telegram

English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

Больше

📈 Аналитический обзор Telegram-канала OnHex

Канал OnHex (@onhex_ir) языкового сегмента Фарси является активным участником. Сейчас сообщество объединяет 11 152 подписчиков, занимая 11 190 место в категории Технологии и приложения и 28 463 место в регионе Иран.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 11 152 подписчиков.

Согласно последним данным от 14 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 194, а за последние 24 часа — 15, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 26.69%. В первые 24 часа после публикации контент обычно набирает 9.61% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 2 973 просмотров. В течение первых суток публикация набирает 1 071 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 18.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как onhexgroup, آسیب, ابزار, اصلاح, بدافزار.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

Благодаря высокой частоте обновлений (последние данные получены 15 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

11 152
Подписчики
+1524 часа
+867 дней
+19430 день
Привлечение подписчиков
июнь '26
июнь '26
+166
в 2 каналах
май '26
+114
в 0 каналах
Get PRO
апрель '26
+68
в 0 каналах
Get PRO
март '26
+42
в 0 каналах
Get PRO
февраль '26
+243
в 7 каналах
Get PRO
январь '26
+147
в 6 каналах
Get PRO
декабрь '25
+271
в 11 каналах
Get PRO
ноябрь '25
+334
в 14 каналах
Get PRO
октябрь '25
+206
в 10 каналах
Get PRO
сентябрь '25
+117
в 8 каналах
Get PRO
август '25
+107
в 6 каналах
Get PRO
июль '25
+168
в 7 каналах
Get PRO
июнь '25
+294
в 9 каналах
Get PRO
май '25
+110
в 6 каналах
Get PRO
апрель '25
+109
в 10 каналах
Get PRO
март '25
+113
в 3 каналах
Get PRO
февраль '25
+70
в 4 каналах
Get PRO
январь '25
+94
в 2 каналах
Get PRO
декабрь '24
+287
в 1 каналах
Get PRO
ноябрь '24
+491
в 4 каналах
Get PRO
октябрь '24
+544
в 5 каналах
Get PRO
сентябрь '24
+513
в 3 каналах
Get PRO
август '24
+591
в 3 каналах
Get PRO
июль '24
+580
в 5 каналах
Get PRO
июнь '24
+589
в 3 каналах
Get PRO
май '24
+404
в 1 каналах
Get PRO
апрель '24
+575
в 8 каналах
Get PRO
март '24
+727
в 2 каналах
Get PRO
февраль '24
+809
в 5 каналах
Get PRO
январь '24
+742
в 4 каналах
Get PRO
декабрь '23
+739
в 1 каналах
Get PRO
ноябрь '23
+119
в 3 каналах
Get PRO
октябрь '23
+156
в 2 каналах
Get PRO
сентябрь '23
+196
в 0 каналах
Get PRO
август '23
+114
в 0 каналах
Get PRO
июль '23
+150
в 0 каналах
Get PRO
июнь '23
+143
в 0 каналах
Get PRO
май '23
+112
в 0 каналах
Get PRO
апрель '23
+112
в 0 каналах
Get PRO
март '23
+104
в 0 каналах
Get PRO
февраль '23
+128
в 0 каналах
Get PRO
январь '23
+134
в 0 каналах
Get PRO
декабрь '22
+198
в 0 каналах
Get PRO
ноябрь '22
+288
в 0 каналах
Get PRO
октябрь '22
+168
в 0 каналах
Get PRO
сентябрь '22
+200
в 0 каналах
Get PRO
август '22
+177
в 0 каналах
Get PRO
июль '22
+236
в 0 каналах
Get PRO
июнь '22
+184
в 0 каналах
Get PRO
май '22
+133
в 0 каналах
Get PRO
апрель '22
+104
в 0 каналах
Get PRO
март '22
+87
в 0 каналах
Get PRO
февраль '22
+132
в 0 каналах
Get PRO
январь '22
+39
в 0 каналах
Get PRO
декабрь '21
+52
в 0 каналах
Get PRO
ноябрь '21
+32
в 0 каналах
Get PRO
октябрь '21
+27
в 0 каналах
Get PRO
сентябрь '21
+25
в 0 каналах
Get PRO
август '21
+42
в 0 каналах
Get PRO
июль '21
+17
в 0 каналах
Get PRO
июнь '21
+301
в 0 каналах
Get PRO
май '21
+30
в 0 каналах
Get PRO
апрель '21
+548
в 0 каналах
Get PRO
март '21
+60
в 0 каналах
Get PRO
февраль '21
+38
в 0 каналах
Get PRO
январь '21
+73
в 0 каналах
Get PRO
декабрь '20
+485
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
15 июня+13
14 июня+15
13 июня+17
12 июня+9
11 июня+7
10 июня+6
09 июня+15
08 июня+22
07 июня+13
06 июня+10
05 июня+7
04 июня+9
03 июня+5
02 июня+9
01 июня+9
Посты канала
دسترسی به هوش مصنوعی قدرتمند با «اکانت‌آباد» تجربه کار با Gemini Pro، یکی از پیشرفته‌ترین مدل‌های هوش مصنوعی، اکنون با شرایطی
دسترسی به هوش مصنوعی قدرتمند با «اکانت‌آباد» تجربه کار با Gemini Pro، یکی از پیشرفته‌ترین مدل‌های هوش مصنوعی، اکنون با شرایطی استثنایی در دسترس شماست. در «اکانت‌آباد» تلاش کرده‌ایم تا موانع دسترسی به ابزارهای دیجیتال را با هزینه‌ای به‌صرفه برطرف کنیم. ویژگی‌های اشتراک اختصاصی ما: اشتراک ۱۸ ماهه: استفاده طولانی‌مدت و بی‌وقفه از تمامی قابلیت‌های پریمیوم. دسترسی کامل: بهره‌مندی از تمامی ابزارها و امکانات حرفه‌ای Gemini Pro. ضمانت معتبر: ارائه تضمین کامل برای اکانت تحویل داده شده جهت اطمینان خاطر شما. قیمت رقابتی: دسترسی به برترین سرویس‌های جهان با هزینه‌ای بسیار کمتر از عرف بازار (فقط 700هزار تومان~ 4 دلار). با «اکانت‌آباد»، تکنولوژی را بدون دغدغه و با هزینه‌ای اقتصادی تجربه کنید. 📥 جهت دریافت مشاوره و ثبت سفارش: @AccAbad_Admin 📍 آدرس کانال: @AccAbad

2
تبلیغات
442
3
🔴 مهمترین آسیب پذیری های مربوط به ماه مه (بخش دوم): 🔵 مایکروسافت در Patch Tuesday مربوط به ماه مه، 120 آسیب پذیری رو اصلاح کرده که موردی بعنوان زیرودی وجود نداشته 🥸. 17 مورد از آسیب پذیری ها، بحرانی بودن که 14 موردش RCE و 2 موردش افزایش امتیاز و یک موردش افشای اطلاعات بوده. 🔵 شرکت SAP در بروزرسانی ماه مه 2026، 15 آسیب پذیری رو در محصولات مختلفش اصلاح کرده که دو موردش بحرانی بودن. آسیب پذیری با شناسه ی CVE-2026-34263 در SAP Commerce Cloud که امکان اجرای کد روی سرور رو به مهاجم بدون احرازهویت میده. آسیب پذیری CVE-2026-34260 در S/4HANA که امکان SQLi رو به مهاجم با امتیازات پایه میده. 🔵 محققای DepthFirst AI با اسکنر خودکار و مبتنی برهوش مصنوعی خودشون، وب سرور NGINX رو اسکن کردن و در عرض 6 ساعت 4 آسیب پذیری در این وب سرور کشف کردن. یکی از آسیب پذیری ها که شدت بالایی داشته، CVE-2026-42945 هستش. زمانی قابل اکسپلویت هستش که پیکربندی‌های NGINX از rewrite و set استفاده کنن. اکسپلویت موفق امکان DoS و در مواردی که ASLR غیر فعال باشه، که بصورت پیش فرض فعاله، امکان RCE رو میده.این آسیب پذیری 18 سال در کدهای این پروژه وجود داشته. 🔵 آسیب پذیری با شناسه ی CVE-2026-46300 و معروف به Fragnasia در زیرسیستم Linux XFRM ESP-in-TCP گزارش و اصلاح شده که امکان افزایش امتیاز به root رو به مهاجم محلی میده. مهاجم با نوشتن بایتهای دلخواه در کش صفحه کرنلِ فایل‌های فقط خواندنی، میتونه امتیاز root رو بدست بیاره. Fragnesia عضوی از کلاس آسیب‌پذیری Dirty Frag است و اغلب توزیعهای لینوکس رو تحت تاثیر قرار میده. 🔵 آسیب پذیری با شناسه ی CVE-2026-45185 در عامل انتقال ایمیل Exim گزارش و اصلاح شده که امکان اجرای دستور و دسترسی به داده ها و ایملهای Exim رو به مهاجم راه دور و بدون احرازهویت میده. این آسیب پذیری برخی از نسخه‌های Exim قبل از ۴.۹۹.۳ رو تحت تأثیر میذاره که از کتابخانه پیش‌فرض GnuTLS برای ارتباط ایمن استفاده میکنن. این نقص از نوع UAF است که در طول فرآیند TLS shutdown و در حین رسیدگی به ترافیک chunked BDAT SMTP فعال میشه. نسخه هایی که با OpenSSL کامپایل شدن تحت تاثیر نیستن. #مایکروسافت #لینوکس #Exim #PatchTuesday #SAP #Fragnasia #NGINX #AI 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
847
4
🔴 مهمترین آسیب پذیری های مربوط به ماه مه (بخش اول): 🔵 شرکت Palo Alto Networks هشداری برای آسیب پذیری بحرانی و زیرودی، CVE-2026-0300 در PAN-OS User-ID Authentication Portal صادر کرده که از نوع Buffer Overflow هستش و به مهاجم بدون احرازهویت امکان اجرای کد دلخواه با امتیازات root رو روی فایروال‌های PA-Series و VM-Series میده. آسیب پذیری بصورت محدود اکسپلویت شده. 🔵 شرکت Ivanti یک آسیب پذیری زیرودی با شناسه ی CVE-2026-6973 رو در Endpoint Manager Mobile (EPMM) اصلاح کرده که در حملاتی مورد اکسپلویت قرار گرفته. آسیب پذیری به مهاجم راه دور با امتیاز ادمین، امکان اجرای کد دلخواه رو میده. علاوه بر این زیرودی، 4 آسیب پذیری با شدت بالا با شناسه های CVE-2026-5786، CVE-2026-5787، CVE-2026-5788 و CVE-2026-7821 رو در EPMM اصلاح کرده که به مهاجم اجازه میده دسترسی ادمین بدست بیاره، خودش رو به عنوان میزبان‌های Sentry ثبت شده جا بزنه تا گواهی‌های مشتری معتبر امضا شده توسط CA رو بدست بیاره، متدهای دلخواه رو فراخوانی کنه و به اطلاعات محدود شده دسترسی پیدا کنه. 🔵 یک آسیب پذیری بحرانی با شناسه ی CVE-2026-26956 در کتابخانه ی سندباکس محبوب vm2 در Node.js کشف و اصلاح شده که امکان دور زدن سندباکس و اجرای کد دلخواه روی سیستم میزبان رو میده. آسیب پذیری روی محیط Node.js نسخه ی 25 که مدیریت استثنای WebAssembly و پشتیبانی JSTag رو فعال کردن، قابل اکسپلویت است. براش POC هم منتشر شده. 🔵 سیسکو یک آسیب پذیری با شناسه ی CVE-2026-20188 رو در Crosswork Network Controller (CNC) و Network Services Orchestrator (NSO) اصلاح کرده که امکان DoS رو به مهاجم بدون احرازهویت، میده. نکته ای که وجود داره، برای بازیابی نیاز به ریستارت دستی دستگاه هستش. 🔵 یک آسیب پذیری زیرودی با نام Dirty Frag در کرنل لینوکس گزارش شده که امکان افزایش امتیاز به root رو در اکثر توزیعهای لینوکس برای مهاجم محلی میده. برای این آسیب پذیری اکسپلویت هم منتشر شده و تقریبا از 9 سال پیش در لینوکس بوده. این آسیب پذیری با زنجیره کردن دو نقص کرنلی، Page-Cache Write در xfrm-ESP و RxRPC کار میکنه تا فایلهای سیستمی محافظت شده رو در حافظه، بدون مجوز، اصلاح کرده و به افزایش امتیاز دست پیدا کنه. Dirty Frag متعلق به همان کلاسی است که آسیب‌پذیری‌های Dirty Pipe و Copy Fail لینوکس استفاده میکنن اما از یک فیلد Fragment از یک ساختار داده کرنلی دیگه استفاده میکنه. در پروتکل‌های شبکه (مثل IPsec و RxRPC) وقتی یک بسته داده بزرگ رو میخوان ارسال کنن، اون رو به قطعات (fragments) کوچکتر تقسیم میکنن. هر قطعه یک شماره و آفست داره. به این شماره و آفست، فیلد قطعه (Fragment field) میگن. Dirty Frag با دستکاری همین فیلد، کرنل رو فریب میده تا دسترسی غیرمجاز به حافظه پیدا کنه. #لینوکس #سیسکو #PaloAltoNetworks #Ivanti #Nodejs #DirtyFrag #DirtyPipe #CopyFail 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 108
5
لینک خبر در کانال شورای هماهنگی بانکها در بله https://ble.ir/shorahb/1174575144113371721/1781374890555 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 252
6
حمله سایبری به ۴ بانک تایید شد؛ شورای هماهنگی بانک‌ها: اطلاعات مشتریان افشا نشده است 📌 شورای هماهنگی بانک‌های دولتی وقوع حمل
حمله سایبری به ۴ بانک تایید شد؛ شورای هماهنگی بانک‌ها: اطلاعات مشتریان افشا نشده است 📌 شورای هماهنگی بانک‌های دولتی وقوع حمله سایبری به چهار بانک بزرگ کشور را به‌طور رسمی تأیید کرد. این حمله که از بامداد شنبه ۲۳ خردادماه آغاز شد، خدمات الکترونیک بانک‌های ملی، تجارت، صادرات و توسعه صادرات را با اختلال گسترده‌ای مواجه ساخت. 📌 طبق اعلام شورای هماهنگ بانک‌ها، تیم‌های فنی بلافاصله پس از شناسایی نشانه‌های غیرعادی، اقدامات پیشگیرانه را برای صیانت از داده‌های مشتریان اجرا کردند. شورای هماهنگی بانک‌ها تأکید کرد هیچ‌گونه دسترسی غیرمجاز به اطلاعات مشتریان رخ نداده و نشت اطلاعاتی اتفاق نیفتاده است. عملیات ایمن‌سازی و بازیابی سامانه‌ها با سرعت در حال انجام است و اولویت اصلی، حفظ امنیت و حریم خصوصی مشتریان اعلام شده است. 🔒 جزئیات بیشتر در زومیت 🆔 @thezoomit
1 518
7
🔴 مهمترین آسیب پذیری های مربوط به ماه آوریل (بخش چهارم و پایانی): 🔵 مایکروسافت یک آسیب پذیری با شناسه ی CVE-2026-40372 رو در ASP.NET Core اصلاح کرده. آسیب پذیری در APIهای ASP.NET Core Data Protection کشف شده و میتونه به مهاجم بدون احراز هویت اجازه بده با جعل کوکی‌های احراز هویت، به امتیازات SYSTEM دسترسی داشته باشه. نسخه ی اصلاح شده ۱۰.۰.۷ است. 🔵 آسیب پذیری بحرانی با شناسه ی CVE-2026-33032 در Nginx UI با پشتیبانی از پروتکل MCP کشف و در حال اکسپلویت هستش. آسیب پذیری ناشی از این است که nginx-ui نقطه پایانی mcp_message رو محافظت نمیکنه و به مهاجمان راه دور اجازه میده بدون نیاز به اعتبارنامه، اقدامات MCP با امتیاز بالا رو فراخوانی کنن. 🔵 مایکروسافت در بروزرسانی Patch Tuesday آوریل، 167 آسیب پذیری رو اصلاح کرده که 2 موردش زیرودی بودن. آسیب پذیری CVE-2026-32201 در Microsoft SharePoint Server که امکان جعل رو در اختیار مهاجم قرار میده. این آسیب پذیری در حملاتی مورد اکسپلویت قرار گرفته. در صورت اکسپلویت موفق امکان مشاهده یا تغییرات در اطلاعات حساس وجود داره. آسیب پذیری CVE-2026-33825 در Microsoft Defender که امکان افزایش امتیاز به SYSTEM رو به مهاجم میده. این آسیب پذیری معروف به BlueHammer هستش. علاوه بر این 2 زیرودی، مایکروسافت 8 آسیب پذیری با شدت بحرانی رو اصلاح کرده که 7 موردش RCE بودن. 🔵 سیسکو یک آسیب پذیری با شناسه ی CVE-2026-20184 رو در Webex Services اصلاح کرده که شدت بحرانی داره و به مهاجم این امکان رو میده تا خودش رو جای کاربر دیگه جا بزنه. علاوه بر این آسیب پذیری، سه آسیب پذیری با شناسه های CVE-2026-20180 و CVE-2026-20186 و CVE-2026-20147 رو در Identity Services Engine (ISE) اصلاح کرده. مهاجم با اعتبارنامه های مدیریتی، امکان اجرای دستورات دلخواه در سیستم عامل زیرین رو داره. #مایکروسافت #سیسکو #BlueHammer #Nginx 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 590
8
🚨 نشت جدید: اطلاعات کاربران سامانه پیامکی فراسیستم در معرض سوءاستفاده 🔍 مجموعه‌ای در حدود 15 گیگابایت از اطلاعات مربوط به س
🚨 نشت جدید: اطلاعات کاربران سامانه پیامکی فراسیستم در معرض سوءاستفاده 🔍 مجموعه‌ای در حدود 15 گیگابایت از اطلاعات مربوط به سامانه پیام کوتاه «فراسیستم (FaraSMS)» در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. داده‌های موجود شامل شناسه کاربری، نام، نام خانوادگی، نام کاربری، کلمه عبور، آدرس ایمیل، آخرین تاریخ ورود، شهر، استان، شرکت، آدرس یا نشانی، کدپستی، شماره تلفن ثابت، شماره تلفن همراه و سایر اطلاعات مرتبط با کاربران این سامانه است. 📌 افشای این اطلاعات می‌تواند کاربران را در معرض دسترسی غیرمجاز به حساب‌ها، حملات مهندسی اجتماعی، فیشینگ هدفمند، سوءاستفاده از اطلاعات تماس و نقض حریم خصوصی قرار دهد. به کاربران توصیه می‌شود در صورت استفاده مجدد از گذرواژه‌ها در سایر سرویس‌ها، نسبت به تغییر آن‌ها اقدام کنند و مراقب پیام‌ها و ایمیل‌های مشکوک باشند. ✅ صحت داده‌های ارائه‌شده در بررسی نمونه‌ای تایید شد. 🆔 @leakfarsi
1 474
9
بخشی از دوره Windows Internal فصل 3 به جرات میتونم بگم فصل 3 پر از نکته های این شکلی هست دوستان BlueTeam , Red Team , Soc این
بخشی از دوره Windows Internal فصل 3 به جرات میتونم بگم فصل 3 پر از نکته های این شکلی هست دوستان BlueTeam , Red Team , Soc این ویدیو رو از دست ندید فصل 1 و 2 دوره منتشر شده است @RedTeamAcademy
1 344
10
تبلیغات
1 674
11
🔴 مهمترین آسیب پذیری های مربوط به ماه آوریل (بخش سوم): 🔵 گیتهاب یک آسیب پذیری با شناسه ی CVE-2026-3854 رو اصلاح کرده که امکان دسترسی به مخازن خصوصی رو به مهاجم میده. آسیب پذیری روی GitHub.com، GitHub Enterprise Cloud، GitHub Enterprise Cloud با Data Residency، GitHub Enterprise Cloud با Enterprise Managed Users و GitHub Enterprise Server تأثیر میزاره و توسط محققای Wiz از طریق برنامه باگ بانتی گیتهاب گزارش شده.   🔵 آسیب پذیری با شناسه ی CVE-2026-31431 که به Copy Fail معروف هستش در کرنل لینوکسهای بعد از 2017 کشف و اکسپلویت شده که امکان افزایش امتیاز به root رو به مهاجم محلی میده. آسیب پذیری توسط محققای Theori و از طریق پلتفرم هوش مصنوعیشون بنام Xint در عرض یک ساعت کشف شده.   🔵 آسیب پذیری با شناسه ی CVE-2026-41940 و از نوع دور زدن احراز هویت در cPanel، WHM و WP Squared کشف و اکسپلویت شده. زمان دقیق سوء استفاده مشخص نیست اما KnownHost اعلام کرده از اوایل فوریه 2026، شواهدی از سوء استفاده رو مشاهده کردن.   🔵 آسیب پذیری با شناسه ی CVE-2026-3844 در افزونه ی وردپرسی Breeze Cache کشف و اصلاح شده که امکان آپلود فایل دلخواه بدون احرازهویت رو به مهاجم میده. این افزونه ی برای بهبود عملکرد و سرعت بارگذاری با کاهش دفعات بارگذاری صفحه از طریق کش کردن، بهینه‌سازی فایل و پاکسازی دیتابیس طراحی شده. آسیب پذیری زمانی قابل اکسپلویت است که Host Files Locally – Gravatars فعال باشه که بصورت پیش فرض نیست.   🔵 اپل یک آسیب پذیری با شناسه CVE-2026-28950 رو در Notification Services اصلاح کرده. این آسیب پذیری باعث میشه نوتیفیکیشن هایی که برای حذف علامت گذاری بشن، همچنان روی دستگاه باقی بمونن. آسیب پذیری در iPadOS 26.4.2 و همچنین در iOS 18.7.8 و iPadOS 18.7.8 اصلاح شده. اپل اطلاعات زیادی در خصوص این آسیب پذیری ارائه نکرده اما اخیرا 404 Media گزارشی منتشر کرده بود در خصوص اینکه FBI کپی‌هایی از پیام‌های سیگنال رو از آیفون یک مظنون، حتی پس از حذف شدن اونا در داخل برنامه، بازیابی کرده بود. اپل اشاره ای به این موضوع نکرده اما از روی توضیحات ارائه شده، اپل همین باگ رو اصلاح کرده و سیگنال برای این موضوع از اپل تشکر کرده.   #اپل #وردپرس #لینوکس #گیتهاب #cPanel #WHM #CopyFail 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 812
12
🔴 مهمترین آسیب پذیری های مربوط به ماه آوریل (بخش دوم): 🔵 فورتی نت یک آسیب پذیری بحرانی با شناسه ی CVE-2026-35616 رو در FortiClient Enterprise Management Server (EMS) اصلاح کرده که در حملاتی مورد اکسپلویت قرار گرفته. مهاجم بدون احراز هویت امکان اجرای کد یا دستور رو داره. آسیب پذیری توسط محققای Defused کشف و گزارش شده.   🔵 آسیب پذیری بحرانی با شناسه ی CVE-2026-5194 در کتابخانه ی wolfSSL کشف و اصلاح شده. مهاجم میتونه از این آسیب پذیری برای وادار کردن یک دستگاه یا برنامه به پذیرش گواهی‌های جعلی برای سرورها یا اتصالات مخرب، سوءاستفاده کنه. wolfSSL یک پیاده‌سازی سبک از TLS/SSL است که به زبان C توسعه داده شده و برای سیستم‌های تعبیه شده، دستگاه‌های اینترنت اشیا، سیستم‌های کنترل صنعتی، روترها، دستگاه‌های شبکه، حسگرها، سیستم‌های خودرو و حتی تجهیزات هوافضا یا نظامی طراحی شده است. آسیب پذیری توسط محقق Anthropic کشف و گزارش شده.   🔵 آسیب پذیری با شناسه ی CVE-2026-34621 در Acrobat Reader اصلاح شده که حداقل از دسامبر در حال اکسپلویت بوده. آسیب پذیری به فایل PDF مخرب اجازه میده تا محدودیت‌های سندباکس رو دور بزنه و APIهای جاوااسکریپت با امتیاز بالا رو فراخوانی کنه که به طور بالقوه منجر به اجرای کد دلخواه میشه. اکسپلویت مشاهده شده در حملات، امکان خواندن و سرقت فایل‌های دلخواه رو فراهم میکنه. هیچ تعاملی فراتر از باز کردن PDF مخرب مورد نیاز نیست. آسیب پذیری توسط محقق EXPMON کشف و گزارش شده.   🔵 آسیب پذیری بحرانی با شناسه ی CVE-2026-39987 در Marimo کشف و گزارش شده که امکان RCE رو به مهاجم بدون احراز هویت، میده. Marimo یک محیط نوت‌بوک پایتون متن باز است که معمولاً توسط دانشمندان داده، متخصصان یادگیری ماشین/هوش مصنوعی، محققان و توسعه‌دهندگانی که برنامه‌های داده یا داشبورد میسازن، استفاده میشه. هکرها بعد از 10 ساعت از افشای عمومی این آسیب پذیری، اون رو اکسپلویت کردن و ازش برای استخراج داده های حساس استفاده کردن.   🔵 آسیب پذیری بحرانی با شناسه ی CVE-2026-0740 در نسخه ی پریمیوم افزونه ی وردپرسی Ninja Forms File Uploads گزارش و اصلاح شده که امکان آپلود فایل دلخواه و در نهایت RCE رو به مهاجم بدون احراز هویت، میده. این آسیب پذیری در حملاتی مورد اکسپلویت قرار گرفته. Ninja Forms یک سازنده فرم محبوب وردپرسی است که به کاربران اجازه میده بدون کدنویسی و تنها با کشیدن و رها کردن، فرم ایجاد کنن. آسیب پذیری در افزونه ی File Upload اون کشف شده که روی 90 هزار سایت استفاده میشه. آسیب پذیری در برنامه ی باگ بانتی Wordfence کشف و گزارش شده.   #وردپرس #Fortinet #wolfSSL #Marimo #AcrobatReader 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 725
13
🚨 آزمایشگاه OWASP WSTG — مرجعی برای یادگیری و تمرین تست نفوذ وب در این صفحه، استاندارد OWASP Web Security Testing Guide (WST
🚨 آزمایشگاه OWASP WSTG — مرجعی برای یادگیری و تمرین تست نفوذ وب در این صفحه، استاندارد OWASP Web Security Testing Guide (WSTG) به‌صورت ساختاریافته ارائه شده تا بتوانید مباحث امنیت وب را به شکل هدفمند مطالعه و تمرین کنید. در هر بخش از این آزمایشگاه: 🔹 توضیح مفاهیم و الزامات هر مبحث ارائه شده است 🔹 تست کیس‌های مرتبط برای انجام تست‌های امنیتی معرفی شده‌اند 🔹 لینک چالش‌های عملی جهت تمرین همان مفاهیم در محیط آزمایشگاهی قرار داده شده است این مجموعه به‌صورت مستمر در حال تکمیل است و به مرور زمان: 🔸 تست‌کیس‌های بیشتری به آن افزوده می‌شود 🔸 چالش‌های عملی جدید اضافه می‌شود 🔸 بروزرسانی‌های آموزشی منتشر خواهد شد اگر در حوزه Web Security و Web Penetration Testing فعالیت می‌کنید یا در حال یادگیری این حوزه هستید، این آزمایشگاه می‌تواند منبعی کاربردی برای مطالعه، تمرین و تقویت مهارت‌های عملی شما باشد. 🔗 مشاهده آزمایشگاه OWASP WSTG https://challenginno.ir/owasp-wstg برای دریافت آموزش‌ها و چالش‌های جدید، ما را دنبال کنید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
1 436
14
تبلیغات
1 111
15
🔴 مهمترین آسیب پذیریهای مربوط به ماه آوریل (بخش اول): 🔵 گوگل چهارمین زیرودی سال 2026 رو در کروم اصلاح کرده که در حملاتی مورد اکسپلویت قرار گرفته. آسیب پذیری شناسه ی CVE-2026-5281 رو داره و از نوع use-after-free و در Dawn هستش. مهاجم میتونه منجر به کرش مرورگر، خرابی داده ها و مشکلات رندرینگ در مرورگر بشه.   🔵 آسیب پذیری با شناسه ی CVE-2026-3502 در TrueConf اصلاح شده که توسط بازیگران تهدید چینی مورد اکسپلویت قرار گرفته. آسیب پذیری بدلیل عدم بررسی یکپارچگی در فرایند بروزرسانی هستش که به هکرها اجازه میده یک فایل مخرب رو با یک فایل قانونی جایگزین کنن. TrueConf یک پلتفرم کنفرانس ویدیویی است که میتونه به عنوان یک سرور خودمیزبان اجرا بشه. محققای CheckPoint عملیات هک سرورهای TrueConf رو TrueChaos نامیدن که عمدتا روی سازمانهای دولتی جنوب شرق آسیا انجام شده.   🔵 سیسکو چندین آسیب پذیری رو در Integrated Management Controller اصلاح کرده که یک موردش با شناسه ی CVE-2026-20093 به یک مهاجم امکان دور زدن احرازهویت و تغییر پسورد کاربران از جمله یک کاربر ادمین رو میده. Cisco IMC که با نام CIMC هم شناخته میشه، یک ماژول سخت‌افزاری است که بر روی مادربرد سرورهای سیسکو تعبیه شده و مدیریت خارج از باند (حتی اگه سیستم‌عامل خاموش یا کرش کرده باشه) رو برای سرورهای سری UCS C و E از طریق چندین رابط از جمله XML API، وب (WebUI) و خط فرمان (CLI) فراهم میکنه.   🔵 دو آسیب پذیری در راهکار امن انتقال فایل سازمانی Progress ShareFile گزارش و اصلاح شده که اگه با هم زنجیر بشن، امکان استخرج فایل از شبکه سازمان رو فراهم میکنن. آسیب پذیری CVE-2026-2699 امکان دور زدن احراز هویت و آسیب پذیری CVE-2026-2701 امکان RCE رو در مولفه ی Storage Zones Controller (SZC) فراهم میکنن. مولفه ی SZC به مشتریان کنترل بیشتری بر روی داده‌هاشون میده و به اونا اجازه میده داده‌ها رو روی زیرساخت خودشون (خواه درون‌سازمانی یا در یک ارائه‌دهنده ابری شخص ثالث) یا روی سیستمهای Progress ذخیره کنن. آسیب پذیری توسط محققای watchTowr کشف شده.   🔵 آسیب پذیری از نوع RCE و با شناسه ی CVE-2026-34197 که به مدت 13 سال کشف نشده بود، توسط دستیار هوش مصنوعی Claude در Apache ActiveMQ Classic کشف و اصلاح شده. Apache ActiveMQ یک message broker متن باز است که به زبان جاوا نوشته شده و ارتباطات asynchronous رو از طریق صف‌های پیام یا تاپیک‌ها مدیریت میکنه. آسیب پذیری توسط محققای Horizon3 و با چند پرامپت ساده کشف شده.   #گوگل #سیسکو #TrueConf #TrueChaos #ProgressShareFile #ApacheActiveMQ 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
2 210
16
🔴 مرکز فرماندهی عملیات امنیت سایبری سندی با عنوان "چارچوب ملی سرمایه انسانی امنیت سایبری ایران" در کانال بله اشون منتشر کرده. یکی از چالش‌های عمده حوزه امنیت سایبری کشور‌ها و به طور خاص ایران، کمبود نیروی متخصص و شکاف مهارتی در این حوزه و نیز فقدان نقشه‌راهی مدون در خصوص مسیرهای شغلی و مقتضیات آن می‌باشد. این چارچوب با در نظر گرفتن زیست‌بوم و نیازهای واقعی کشور و با هدف ایجاد یک زبان مشترک و ساختاری منسجم طراحی شده است. در این چارچوب، مجموعاً ۱۳ عنوان شغلی اصلی که برای وضعیت کنونی کشور و نیاز کلیدی سازمان‌ها و شرکت‌ها مبتلابه هستند، استخراج و وظایف، دانش تخصصی و مهارت‌های هر یک به طور شفاف تشریح شده است. #ایران #مرکز_فرماندهی_عملیات_امنیت_سایبری 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
3 280
17
🔴 مهمترین آسیب پذیریهای مربوط به ماه مارس (بخش چهارم و پایانی): 🔵 شرکت ConnectWise یک آسیب پذیری بحرانی با شناسه ی CVE-2026-3564 رو در ScreenConnect اصلاح کرده که منجر به دسترسی غیرمجاز و افزایش امتیاز میشه. مهاجم از این آسیب پذیری میتونه برای استخراج و استفاده از کلیدهای ماشین ASP.NET برای احراز هویت جلسه غیرمجاز سوءاستفاده کنه. ScreenConnect یک پلتفرم دسترسی از راه دور هستش که معمولاً توسط ارائه دهندگان خدمات مدیریت شده (MSP)، بخش‌های فناوری اطلاعات و تیم‌های پشتیبانی استفاده میشه.   🔵 اوراکل یک آسیب پذیری بحرانی با امتیاز 9.8 و شناسه ی CVE-2026-21992 رو در Identity Manager و Web Services Manager اصلاح کرده که امکان اجرای کد بدون احرازهویت رو به مهاجم میده. Oracle Identity Manager برای مدیریت هویت‌ها و دسترسی در سراسر یک سازمان استفاده میشه و Oracle Web Services Manager کنترل‌های امنیتی و مدیریتی رو برای سرویس‌های وب فراهم میکنه.   🔵 شرکت TP-Link چندین آسیب پذیری رو در روترهای سری Archer NX خودش اصلاح کرده که یک موردش با شناسه ی CVE-2025-15517، شدت بحرانی داره و به مهاجم امکان دور زدن احرازهویت و آپلود فریمور جدید رو میده. روترهای بی‌سیم Archer NX200، NX210، NX500 و NX600 تحت تاثیر این آسیب پذیری هستن.   🔵 شرکت Citrix دو آسیب پذیری رو در محصولات NetScaler ADC و NetScaler Gateway اصلاح کرده. آسیب پذیری با شناسه ی CVE-2026-3055 که امکان سرقت اطلاعات حساس مانند توکن های جلسه رو به مهاجم راه دور میده و دستگاههای Citrix ADC یا Citrix Gateway پیکربندی شده به عنوان SAML IDP رو تحت تاثیر قرار میده. این آسیب پذیری رو خیلی شبیه به آسیب پذریهای #CitrixBleed و #CitrixBleed2 دونستن. آسیب پذیری CVE-2026-4368 که دستگاههای پیکربندی شده به عنوان Gateway (شامل SSL VPN، ICA Proxy، CVPN، RDP proxy) یا سرورهای مجازی AAA رو تحت تاثیر قرار میده و باعث میشه سیستم درخواست یک کاربر رو با کاربر دیگه اشتباه بگیره.    🔵 آسیب پذیری با شناسه ی CVE-2026-21643 در FortiClient EMS کشف و اصلاح شده که از نوع SQLi هستش. مهاجم بدون احرازهویت با ارسال درخواست های مخرب http به رابط کاربری تحت وب، امکان اجرای کد یا دستور دلخواه رو داره. آسیب پذیری در حملاتی مورد اکسپلویت قرار گرفته. #اوراکل #ConnectWise #TPLink #Citrix #FortiClient   🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
2 089
18
🔴 مهمترین آسیب پذیریهای مربوط به ماه مارس (بخش سوم): 🔵 اپل بروزرسانی هایی برای دستگاههای قدیمی که تحت تاثیر آسیب پذیری های کیت اکسپلویت Coruna هستن، منتشر کرده. آسیب پذیری هایی که اصلاح شده: CVE-2023-41974 و CVE-2024-23222 و CVE-2023-43000 و CVE-2023-43010. دستگاههایی که تحت تاثیر این آسیب پذیریها بودن شامل iOS نسخه‌های ۱۵.۸.۷ و ۱۶.۷.۱۵ و iPadOS نسخه‌های ۱۵.۸.۷ و ۱۶.۷.۱۵ هستن از جمله: ·  iPhone 6s (all models), iPhone 7 (all models), iPhone SE (1st generation), iPhone 8, iPhone 8 Plus, iPhone X ·  iPad Air 2, iPad mini (4th generation), iPod touch (7th generation), iPad 5th generation, iPad Pro 9.7-inch, and iPad Pro 12.9-inch 1st generation از Coruna چندین بازیگر تهدید استفاده کردن از جمله گروه هکری احتمالا روسی UNC6353، یک فروشنده جاسوس افزار تجاری، گروه هکری چینی UNC6691 و گروه هکری UNC6691.   🔵 مایکروسافت یک بروزرسانی Hotpatch با شناسه ی KB5084597 برای ویندوزهای 11 سازمانی (Windows 11 25H2 و 24H2 و همچنین Windows 11 Enterprise LTSC 2024) منتشر کرده تا سه آسیب پذیری با شناسه های CVE-2026-25172 و CVE-2026-25173 و CVE-2026-26111 رو که در بروزرسانی مارس 2026 منتشر شده بودن، در این نسخه ها اصلاح کنه. این دستگاه‌ها بجای دریافت بروزرسانی‌های تجمعی Patch Tuesday، بروزرسانی‌های موسوم به hotpatch دریافت میکنن. آسیب پذیری ها در Windows Routing and Remote Access Service (RRAS) هستن و با اتصال به یک سرور مخرب، امکان RCE رو میدن.   🔵 اپل اولین بروزرسانی Background Security Improvements خودش رو برای اصلاح یک آسیب پذیری با شناسه ی CVE-2026-20643 در WebKit برای iOS 26.3.1، iPadOS 26.3.1، macOS 26.3.1 و macOS 26.3.2، بدون نیاز به ارتقای کامل سیستم‌عامل، منتشر کرده. آسیب پذیری امکان دورزدن Same Origin Policy مرورگر رو برای محتوای مخرب وب، فراهم میکنه. ویژگی Background Security Improvements برای ارائه اصلاحیه های کوچک خارج از نوبت، خارج از چرخه ‌بروزرسانی امنیتی معمولی منتشر میشه. قبلا، ‌بروزرسانی‌های امنیتی اپل مستلزم نصب نسخه جدید سیستم‌عامل و راه‌اندازی مجدد دستگاه بود. اما اکنون با این ویژگی جدید، اپل میتونه بروزرسانی‌های کوچکی رو ارائه بده که در پس‌زمینه روی مؤلفه‌های خاص اعمال میشن. اپل این ویژگی رو در iOS 26.1، iPadOS 26.1 و macOS 26.1 اضافه کرده. برای دسترسی به این ویژگی از منوی Privacy & Security استفاده کنید. اپل اعلام کرده که اگه کاربران بروزرسانی‌های Background Security Improvements رو حذف کنن، تمام اصلاحیه های امنیتی قبلی هم پاک میشن و دستگاه به حالت اولیه و آسیب‌پذیر برمیگرده. اپل توصیه کرده این بروزرسانی‌ها رو حذف نکنید، مگر اینکه واقعاً باعث ایجاد مشکل یا اختلال در عملکرد دستگاه شما بشن.   🔵 یک آسیب پذیری با نام PolyShell گزارش شده که نسخه های Magento Open Source و Adobe Commerce stable version 2 رو تحت تاثیر قرار میده. بسته به پیکربندی وب سرور، امکان RCE یا تصاحب اکانت رو از طریق stored XSS فراهم میکنه.   🔵 شرکت Ubiquiti یک آسیب پذیری حیاتی با شناسه ی CVE-2026-22557 رو در UniFi Network Application اصلاح کرده. مهاجم بدون نیاز به امتیاز خاصی، از طریق Path Traversal میتونه به فایلهای روی دستگاه دسترسی پیدا کنه و اکانتهای کاربری رو در حملات با پیچیدگی پایین که نیاز به تعامل کاربر نداره، تصاحب کنه. برنامه UniFi Network که با نام UniFi Controller هم شناخته میشه، یک نرم‌افزار مدیریتی است که به پیکربندی، نظارت و بهینه‌سازی سخت‌افزار شبکه Ubiquiti مانند اکسس پوینت‌ها، سوئیچ‌ها و گیت‌وی‌ها کمک میکنه. #اپل #مایکروسافت #Coruna #PolyShell #Ubiquiti   🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 921
19
🔴 مهمترین آسیب پذیری های مربوط به ماه مارس (بخش دوم) 🔵 مایکروسافت در بروزرسانی Patch Tuesday برای مارس 2026، 79 آسیب پذیری رو در محصولات مختلفش اصلاح کرده که دو موردش زیرودی بودن. آسیب پذیری CVE-2026-21262، در SQL Server هستش و امکان افزایش امتیاز به SQLAdmin رو میده. آسیب پذیری CVE-2026-26127 در دات‌نت و از نوع Out-of-bounds read، که امکان DoS رو به مهاجم میده. همچنین دو تا آسیب پذیری RCE با شناسه های CVE-2026-26110 و CVE-2026-26113 رو در آفیس اصلاح کرده که از طریق preview pane هم قابل اکسپلویت هستن. یک آسیب پذیری با شناسه ی CVE-2026-26144 در اکسل رو هم اصلاح کرده که امکان استخراج داده از طریق Microsoft Copilot رو میده.   🔵 شرکت Hewlett Packard Enterprise (HPE) چندین آسیب‌پذیری امنیتی رو در سیستم‌عامل Aruba Networking AOS-CX، از جمله چندین مشکل احراز هویت و اجرای کد، رو اصلاح کرده. AOS-CX یک سیستم‌عامل شبکه cloud-native است که توسط زیرمجموعه Aruba Networks متعلق به HPE برای سوئیچ‌های سری CX (محصولات مخصوص محوطه دانشگاه و مراکز داده) توسعه یافته. جدی‌ترین نقص امنیتی، یک آسیب‌پذیری حیاتی دور زدن احراز هویت با شناسه CVE-2026-23813 هستش که مهاجم بدون نیاز به امتیازات ویژه، میتونه در حملات با پیچیدگی پایین از اون برای بازنشانی پسورد ادمین سوءاستفاده کنه.   🔵 شرکت Veeam Software چندین آسیب پذیری رو در Veeam Backup & Replication اصلاح کرده که 4 موردش حیاتی و از نوع RCE هستن. VBR نرم‌افزار پشتیبان گیری و بازیابی داده‌های سازمانی است که به مدیران IT کمک میکنه تا از داده‌های حیاتی کپی تهیه کنن تا در صورت حملات سایبری و خرابی‌های سخت‌افزاری، بازیابی سریع انجام بشه. سه آسیب پذیری با شناسه‌های CVE-2026-21666، CVE-2026-21667 و CVE-2026-21669 به کاربران دامنه با دسترسی پایین امکان RCE رو میدن. آسیب پذیری CVE-2026-21708 امکان اجرای کد برای مهاجم با نقش Backup Viewer با امتیاز postgres رو میده.   🔵 گوگل دو آسیب پذیری با شدت بالا که در حملاتی مورد اکسپلویت قرار گرفتن رو در کروم اصلاح کرده. آسیب پذیری CVE-2026-3909 از نوع out-of-bounds write و در کتابخانه ی گرافیکی Skia هستش که به مهاجم امکان کرش مروگر یا اجرای کد رو میده. آسیب پذیری CVE-2026-3910 از نوع inappropriate implementation و در موتور جاوااسکریپت V8 و WebAssembly هستش.   🔵 آسیب پذیری از نوع SQLi و با شناسه ی CVE-2026-2413 در افزونه ی وردپرسی Ally گزارش و اصلاح شده که امکان سرقت داده های حساس بدون احراز هویت رو به مهاجم میده. آسیب‌پذیری تنها در صورتی امکان‌پذیر است که افزونه به یک حساب Elementor متصل باشه و ماژول Remediation اون فعال باشه. این افزونه که قبلا با نام One Click Accessibility شناخته میشد، توسط تیم المنتور ساخته شده و به سازندگان وردپرس کمک میکنه تا ‌سایت‌های قابل دسترس‌تر رو به راحتی بسازن و بیش از 400 هزار سایت ازش استفاده میکنن. #وردپرس #کروم #گوگل #ویندوز #مایکروسافت #Veeam #PatchTuesday #CVE 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
2 020
20
🔴 ویدیوهای کنفرانس امنیت سایبری OrangeCon 2026 در دو Track داخل یوتیوب منتشر شده که میتونید از لینکهای زیر مشاهده کنید. 👉 Track 1 | Track 2 برای دسترسی به لیست ارائه ها، میتونید از این لینک استفاده کنید. #کنفرانس #OrangeCon2026 #OrangeCon 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
2 110