ru
Feedback
OnHex

OnHex

Открыть в Telegram

English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

Больше

📈 Аналитический обзор Telegram-канала OnHex

Канал OnHex (@onhex_ir) языкового сегмента Фарси является активным участником. Сейчас сообщество объединяет 11 594 подписчиков, занимая 10 631 место в категории Технологии и приложения и 27 695 место в регионе Иран.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 11 594 подписчиков.

Согласно последним данным от 27 июля, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 336, а за последние 24 часа — 8, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 16.96%. В первые 24 часа после публикации контент обычно набирает 8.02% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 966 просмотров. В течение первых суток публикация набирает 930 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 5.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как onhexgroup, آسیب, ابزار, اصلاح, بدافزار.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

Благодаря высокой частоте обновлений (последние данные получены 28 июля, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

11 594
Подписчики
+824 часа
+577 дней
+33630 день
Архив постов
OnHex
11 598
🔴 آسیب پذیری با شناسه ی CVE-2026-53412 و شدت بحرانی در Zoom Workplace (قبلا با نام Zoom شناخته میشد) برای ویندوز قبل از نسخه ۷.۰.۰، Zoom VDI Client برای ویندوز قبل از نسخه‌های ۷.۰.۱۰، ۶.۶.۱۵ و ۶.۵.۱۸، و Meeting SDK برای ویندوز قبل از نسخه ۷.۰.۰ گزارش و اصلاح شده که امکان تصاحب اکانت رو به مهاجم بدون احرازهویت میده. جزییات زیادی منتشر نشده، فقط آسیب پذیری از نوع Improper Input Validation هستش و اینکه توصیه شده حتما بروزرسانی رو اعمال کنید. #Zoom 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
⭕️ معرفی کتاب زیشانو متودولوژی توسط jason hadix هدیکس راجب زیشانو توضیح میده و روش تدریسش رو توی این کتاب تحسین می‌کنه .
نسخه ترجمه شده زیشانو متودولوژی : Zseano Methodology persian
کانال : @Sec_Book_Mind ❤️ رضایت ها

OnHex
11 598

OnHex
11 598
🔴 اگه به مباحث دستکاری آدرس ایمیل در فرایند تست نفوذ علاقمندید، این مقاله یک منبع مفید برای شماست. 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
🔴 تیم امنیتی Zimbra از مشتریاشون خواستن تا یک آسیب‌پذیری بحرانی که روی Classic Web Client مورد استفاده برای دسترسی به مجموعه Zimbra Collaboration تأثیر میذاره رو اصلاح کنن. زیمبرا یک مجموعه نرم‌افزاری بسیار محبوب برای ایمیل هستش که توسط صدها میلیون نفر، از جمله هزاران کسب‌وکار و صدها آژانس دولتی در سراسر جهان استفاده میشه. این رابط وب‌میل مبتنی بر Ajax که با نام Classic UI هم شناخته میشه، سریع‌تر از کلاینت وب مدرن Zimbra هستش که هنگام بارگذاری فولدرهای بزرگ ایمیل، به منابع بیشتری نیاز داره. آسیب پذیری از نوع stored XSS هستش و در نسخه ی 10.1.19 اصلاح شده. فعلا CVE خاصی بهش ندادن. مهاجم با ارسال ایمیلهای مخرب و ترغیب کاربر برای باز کردنش میتونه این آسیب پذیری رو اکسپلویت کنه. در صورت اکسپلویت موفق امکان سرقت داده های جلسه، تنظیمات کاربری و اطلاعات صندوق پستی وجود داره. #Zimbra #XSS 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
🚀🔥 سرور ابری اقتصادی رسید! 🔥🚀 💻 سرور مجازی ساعتی و ماهانه ⚡️ تحویل فوری | فعال‌سازی خودکار ✅ سرورهای قدرتمند از: 🌐 AEZA (پایدار و حرفه‌ای) 💰 3HCloud (اقتصادی و مقرون‌به‌صرفه) 🔥 فقط با ساعتی ۱۵۰۰ تومان صاحب سرور شو! مناسب برای: 🤖 ربات‌ها 🌐 سایت‌ها و پنل‌ها 🧪 تست پروژه‌ها ⚙️ سرویس‌های آنلاین ⭐️ بدون انتظار، بدون دردسر ⭐️ انتخاب پلن دلخواه ⭐️ پرداخت ساعتی یا ماهانه همین الان سرور خودتو بساز 👇 🔗 @Secserverbot 🚀 قدرت یک سرور حرفه‌ای، با هزینه‌ای اقتصادی!

OnHex
11 598

OnHex
11 598
🔴 اتحادیه اروپا نیما صالحی، هکر و مهندس کامپیوتر ایرانی، بنیان‌گذار و از چهره‌های اصلی گروه سایبری "آشیانه" رو تحریم و اعلام کرد این گروه با پلیس فتا و سپاه پاسداران انقلاب اسلامی همکاری نزدیکی داره و در حملات سایبری علیه مخالفان داخلی، اصلاح‌طلبان و نهادهای خارجی نقش داشته. #ایران #آشیانه 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
🔴 آسیب پذیری با شناسه ی CVE-2026-53359 و معروف به Januscape در کرنل لینوکس بعد از 16 سال کشف شده که امکان فرار از ماشین مهمان و اجرای کد روی ماشین میزبان رو به مهاجم میده. آسیب پذیری از نوع use-after-free در شبیه‌سازی shadow MMU مربوط به KVM/x86 هستش. ماشین مجازی مبتنی بر کرنل که برای معماری‌های پردازنده x86 و x86_64 (AMD64) ساخته شده. آسیب پذیری در برنامه ی باگ بانتی kvmCTF گوگل گزارش شده. مهاجم با دسترسی root در ماشین مهمان، میتونه کد دلخواه با امتیاز root در ماشین میزبان اجرا کنه. با این کار مهاجم میتونه همه ی ماشین های مجازی که روی همون میزبان هستن رو به خطر بندازه. بنابراین آسیب پذیری در محیط های ابری خطرناکتره. مثلا هکر میتونه یک ماشین مجازی رو بخره و با این آسیب پذیری، سایر ماشین های مجازی روی اون میزبان رو به خطر بندازه. این آسیب پذیری اولین نوع از فرار از مهمان به میزبان هستش که روی هر دو محیط Intel و AMD قابل فعال شدنه. در برخی از توزیع‌های لینوکس، مانند Red Hat Enterprise Linux (RHEL)، که در اونا /dev/kvm برای همه قابل نوشتن هستش، مهاجم بدون امتیاز هم میتونه از CVE-2026-53359 برای کسب مطمئن دسترسی root روی دستگاه‌های اصلاح ‌نشده استفاده کنه. برای جزییات فنی و POC مقاله ی Hyunwoo Kim رو مطالعه کنید.   #لینکوس #CVE #Januscape 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
نسخه فارسی کتاب : The mossad Traning Manual فکر کن پشت میز یه مأمور موساد نشستی و اون، بی‌هیچ تعارفی، رازهای بازی بقا رو روبه
نسخه فارسی کتاب : The mossad Traning Manual فکر کن پشت میز یه مأمور موساد نشستی و اون، بی‌هیچ تعارفی، رازهای بازی بقا رو روبه‌روت باز می‌کنه. این کتاب، دقیقاً همون لحظه‌ست. نویسنده تأکید می‌کنه که این کتاب حدس و گمان یا روایت هالیوودی نیست. برگرفته‌ست از خاطرات مأمورهای سابق، تحلیل عملیات‌های ثبت‌شده، و پژوهش‌های دانشگاهی. ادعای کتاب روشنه: این اولین گزارش جامع و مستند از تمام تکنیک‌های ثبت‌شده‌ی موساده؛ تکنیک‌هایی که طی ۷۰ سال تکامل پیدا کردن و تا امروز هم ادامه دارن، علیه دشمنانی که صراحتاً قسم خوردن اسرائیل رو نابود کنن. 👁‍🗨 تضمین کیفیت ترجمه (بررسی نمونه صفحات): [ مشاهده نمونه ترجمه ] 📌 برای اطلاع از شرایط و دریافت نسخه فارسی به پشتیبان پیام بدید ⬇️ ( 👤 پشتیبان چنل  : @typhonx01  ) Channel : @Sec_Book_Mind

OnHex
11 598

OnHex
11 598
🔴 یک بکدور احراز هویت مخفی در چندین نسخه سیستم‌عامل روترهای Tenda پیدا شده که به طور بالقوه به مهاجم اجازه میده به پنل مدیریت وب دستگاه دسترسی مدیریتی پیدا کنه. این آسیب پذیری با شناسه ی CVE-2026-11405 و در تابع login در فایل bin/httpd هستش. اگه یک کاربر معمولی بخواد به پنل لاگین کنه، نیاز به نام کاربری و پسورد داره. سیستم این نام کاربری و پسورد رو بررسی میکنه اگه درست بود اجازه ی لاگین رو میده در غیر این صورت وارد یک مرحله ی دوم میشه. در این مرحله سیستم پسورد ورودی رو با یک پسورد از پیش تعریف شده در sys.rzadmin.password بررسی میکنه. اگه درست باشه، بدون توجه به نام کاربری، امکان لاگین رو به مهاجم میده. دستگاههایی که تحت تاثیر هستن: - US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD – Tenda FH1201 (روتر WiFi) - US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE – Tenda W15E (روتر WiFi) - US_AC10V1.0re_V15.03.06.46_multi_TDE01 – Tenda AC10 (روتر WiFi) - US_AC5V1.0RTL_V15.03.06.48_multi_TDE01 – Tenda AC5 (روتر WiFi) - US_AC6V2.0RTL_V15.03.06.51_multi_T – Tenda AC6 V2 (روتر WiFi) #بکدور #Tenda 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
🔴 شرکت BeyondTrust دو آسیب پذیری بحرانی رو در نرم‌افزارهای Remote Support (RS) و Privileged Remote Access (PRA) اصلاح کرده. آسیب‌پذیری با شناسه ی CVE-2026-40138، روی پلتفرم RS (نسخه‌های ۲۵.۳.۲ یا قبل‌تر) و PRA (نسخه‌های ۲۵.۳.۲ یا قبل‌تر) تأثیر میزاره. آسیب پذیری امکان دور زدن احراز هویت رو به مهاجم میده و مهاجم میتونه به حسابهای با امتیاز بالا دسترسی پیدا کنه. دومین آسیب‌پذیری با شناسه ی CVE-2026-40139 در BeyondTrust RS هستش و به مهاجمان راه دور و بدون احراز هویت، امکان دسترسی غیرمجاز میده. در هر دو مورد، BeyondTrust اشاره کرده که اکسپلویت موفق نیاز به یک پیکربندی خاص احراز هویت داره اما جزییات زیادی منتشر نکرده. علاوه بر این دو آسیب پذیری، BeyondTrust همچنین بروزرسانی‌هایی رو برای دو آسیب پذیری با شدت بالا و با شناسه های CVE-2026-40140 و CVE-2026-40141 منتشر کرده که امکان DoS یا دسترسی به منابع محدود در نمونه‌های RS و PRA وصله‌نشده رو به مهاجم میده. #BeyondTrust 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
⭕️ لیست تمامی کتابهایی که توسط ما ترجمه فارسی شده دوستان عزیز برای مشاهده توضیحات، کاور و نمونه صفحه هر کتاب، کافیه روی اسم کتاب به انگلیسی اون کلیک کنید: 🌐 حوزه باگ‌بانتی و امنیت وب (Web Hacking):Web Hacking 101 — هک وب ۱۰۱ • Real World Bug Hunting — شکار باگ در دنیای واقعی • Bug Bounty Bootcamp — بوت‌کمپ باگ‌بانتی • Zseano Methodology — متدولوژی Zseano • JavaScript for Hackers — جاوااسکریپت برای هکرها • Getting Started with OAuth 2 — شروع کار با OAuth 2 • Learning HTTP/2 — آموزش HTTP/2 • The Tangled Web — وب درهم تنیده 📕 تست نفوذ و تیم قرمز (Red Team & Pentest):The Hacker Playbook 2 — دفترچه راهنمای هکر ۲  • The Hacker Playbook 3 — دفترچه راهنمای هکر ۳ • The Red Team Guide — راهنمای تیم قرمز • Practical Purple Teaming — تیم‌سازی بنفش عملی • The Art of Cyber Warfare — هنر جنگ سایبری • Network Security For Professionals — امنیت پروتکل‌های شبکه 💠 برنامه‌نویسی و هک (Coding & Scripting):Black Hat Python — پایتون کلاه سیاه • Grayhat C# — کلاه خاکستری C# • Black Hat GraphQL — گراف‌کیو‌ال کلاه سیاه • Secure Coding in C and C++ — کدنویسی امن در C و ++ 📚 مفاهیم پایه، دپ‌وب و طرز فکر (Basics & Mindset):From Day Zero to Zero Day — از صفر روز تا روز صفر • Linux Basic for Hackers — مبانی لینوکس برای هکرها • The Hacker Mindset — ذهنیت هکر • Practical Social Engineering — مهندسی اجتماعی عملی • Exploring Dark Web Secrets — کاوش اسرار دارک وب • From Dark Web to the Future of Privacy — از دارک وب تا آینده حریم خصوصی • Evasive Malware — بدافزار گریزپا • Cloud Data Protection — حفاظت از داده در فضای ابری • Prompt Engineering in 30 Days — مهندسی پرامپت در ۳۰ روز • The israel Mosad Traning Manual — تکنیک ها جاسوسی موساد به صورت عملی ____ 🟢 این لیست به مرور زمان آپدیت و کتاب‌های جدید اضافه خواهد شد. کانال : @Sec_Book_Mind ❤️ رضایت ها

OnHex
11 598

OnHex
11 598
🔴 شرکت Adobe اصلاحیه هایی رو برای هفت آسیب‌پذیری با شدت بالا در پلتفرم توسعه برنامه‌های وب ColdFusion و پلتفرم Campaign Classic منتشر کرده. شش مورد از این آسیب پذیریهای بحرانی (با شناسه‌های CVE-2026-48276، CVE-2026-48277، CVE-2026-48281، CVE-2026-48316 و CVE-2026-48282) بر روی نسخه‌های ColdFusion ۲۰۲۵.۹، ۲۰۲۳.۲۰ و قبل‌تر تأثیر میزارن و میتونن توسط مهاجم بدون امتیاز، برای دستیابی به RCE مورد اکسپلویت قرار بگیرن. آسیب‌پذیری با شدت بالا در Campaign Classic (با شناسه CVE-2026-48286) بر روی نسخه‌های ۷.۴.۳ build ۹۳۹۶ و قبل‌تر تأثیر میزاره و میتونه منجر به اجرای کد دلخواه با امتیاز کاربر فعلی بشه. البته این آسیب پذیری در نمونه هایی که توسط شرکت میزبانی میشن، اصلاح شده و فعلا روی نسخه هایی که بصورت درون سازمانی اجرا میشن، تاثیر میزاره. #Adobe 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
نسخه‌های WordPress 6.9.x قبل از 6.9.5 و 7.0.x قبل از 7.0.2 با یک زنجیره آسیب‌پذیری خطرناک مواجه هستند که در صورت سوءاستفاده م
+1
نسخه‌های WordPress 6.9.x قبل از 6.9.5 و 7.0.x قبل از 7.0.2 با یک زنجیره آسیب‌پذیری خطرناک مواجه هستند که در صورت سوءاستفاده می‌تواند به اجرای کد از راه دور (RCE) روی سرور منجر شود. ماجرا از یک مشکل در REST API Batch Endpoint شروع می‌شود؛ جایی که مهاجم می‌تواند به دلیل Route Confusion درخواست‌ها را به شکل غیرمنتظره‌ای پردازش کند. این ضعف به‌تنهایی بحرانی نیست، اما زمانی که با آسیب‌پذیری SQL Injection در پارامتر author__not_in (با شناسه CVE-2026-60137) ترکیب شود، مسیر حمله کامل می‌شود. در چنین سناریویی، مهاجم ابتدا از طریق SQL Injection به پایگاه داده دسترسی پیدا می‌کند و سپس با استفاده از ضعف موجود در REST API، این حمله را به مرحله‌ای می‌رساند که امکان Remote Code Execution و در نهایت تصرف کامل وب‌سایت فراهم می‌شود. اگر از وردپرس استفاده می‌کنید، به‌روزرسانی به WordPress 6.9.5 یا 7.0.2 (و نسخه‌های جدیدتر) باید در اولویت قرار گیرد؛ اطلاعات بیشتر از PoC ها در ThreatLab جمع اوری شده است. https://threatlab.ir/vulnerabilities/CVE-2026-63030/

OnHex
11 598
🔴 معرفی پروژه ی TABPE در این پروژه، بعد از بروزرسانی ماهانه Win 10 , 11 Pro، ساختار کل فایلهای PE موجود در اون رو استخراج کردیم. ویژگیهایی که این پروژه داره: - بصورت ماهانه بعد از هر Patch Tuesday ساخته میشه. - شامل اطلاعات جامعی از هدرها، جدول اکسپورت، ایمپورت، موارد مرتبط با امنیت و ... هستش. - فرمت خروجی بصورت Json هستش. کاربردهای این پروژه: 🔵 برای تیم های آبی: - تشخیص جعلی بودن فایلهای سیستمی - فارنزیک و آنالیز بدافزار - شناسایی ابزارهای قانونی که میتونن در حملات مورد استفاده قرار بگیرن. (LOLBin) 🔴 برای تیم قرمز: - پیدا کردن DLLهای مناسب برای تکنیک DLL Side-Loading - شناسایی فایلهای فاقد مکانیسمهای امنیتی (ASLR یا DEP) - شناسایی ابزارهای قانونی با قابلیت اجرای کد، دانلود فایل یا ارتباطات شبکه #تیم_قرمز #تیم_آبی #توسعه_اکسپلویت 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
🔴 لیست محصولات مایکروسافتی که در سال 2026 پشتیبانی نمیشن طبق روال هر سال، لیست محصولات و سرویس هایی که قراره از طرف مایکروسافت در سال 2026، تغییراتی در نوع پشتیبانیشون رخ بده رو، بررسی کردیم. #مایکروسافت #Microsoft 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

OnHex
11 598
🔴 نسخه ی 2026.2 از توزیع محبوب کالی لینوکس با بهبودهایی در بوت ماشین مجازی، Kali NetHunter و اضافه شدن 9 ابزار جدید منتشر شده. دومین نسخه ی سال، شامل ابزارهای جدید arsenal-ng، hydra-gtk، legba، oletools، penelope، shell-gpt، tailscale، tookie-osint و uro هستش. کرنل کالی به نسخه ی 6.19 و محیط دسکتاپ به GNOME ۵۰ و KDE Plasma ۶.۶ بروز شدن. #Kalilinux 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)