Latest posts

Ping Channel
22 Sept, 19:35edited
🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است. 📈 EPR Comparative Report 2026 🔗فایل گزارش تشریحی در پست بعد. 🟨پ. ن: ◀️از برند #Elastic میتوان به عنوان پدیده این گزارش یاد کرد. ◀️برند #کسپرسکی هم در
Ping Channel
22 Sept, 19:30edited
🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است. 📈 EPR Comparative Report 2026🔗فایل گزارش تشریحی در پست بعد.🟨پ. ن: ◀️از برند #Elastic میتوان به عنوان پدیده این گزارش یاد کرد. ◀️برند #کسپرسکی هم در سایه #سیاست و #تحریم از جدول محو شده است.📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️


Ping Channel
22 Sept, 06:14edited
❇️وقتی آسیبپذیری با Patch حل نمیشود و باید سختافزار را عوض کنید! ❇️شرکت Rockwell اخیراً یک آسیبپذیری مهم در ماژول ارتباطی ControlLogix 1756-ENBT منتشر کرده است: 🔴 CVE-2026-84235 🔴 CVSS v3.1: 7.5 🔴 CVSS v4.0: 8.7 ماجرا این است که با ارسال یک CIP Packet دستکاریشده به ماژول، امکان Crash شدن آن و ایجاد Denial of Service وجود دارد و برای بازگشت به شرایط عادی، تجهیز باید Restart شود. ❇️هیچ Patch یا Firmware اصلاحشدهای برای رفع این آسیبپذیری وجود ندارد و همه Versionهای این محصول تحت تأثیر هستند. ❇️راهکار Rockwell، جایگزینی 1756-ENBT با 1756-EN2T یا 1756-EN4TR است! ◀️یعنی با تجهیزی مواجهیم که عملاً به مرحلهای از Product Obsolescence رسیده که مدیریت Vulnerability آن به Asset Lifecycle Management گره خورده است!


Ping Channel
21 Sept, 05:45edited
🔴کشف آسب پذیری بحرانی در Issabel؛ حملات فعال و اجرای Command بدون نیاز به Login! 💢یک آسیبپذیری بحرانی در Issabel Framework با شناسه CVE-2026-89026 در حملات واقعی مورد سوءاستفاده قرار گرفته است. شدت این نقص در CVSS v3.1 برابر 9.8 اعلام شده است. 💢ایزابل از یک JWT Signing Key ثابت و Hard-coded استفاده کرده که این کلید لو رفته؛ کلیدی که در نسخه های آسیبپذیر یکسان است. مهاجم میتواند بدون داشتن Username و Password، یک JWT معتبر جعل کرده و از API مربوط به PBX عبور کند. 💢در مرحله بعد، مهاجم میتواند از endpoint مربوط به Asterisk Manager Originate سوءاستفاده کرده و در نهایت دستورات سیستمعامل را با سطح دسترسی کاربر Asterisk اجرا کند. مهاجم نه تنها می تواند Authentication Bypass کند بلکه می تواند Remote Command Execution انجام دهد.


Ping Channel
20 Sept, 04:50
🔐 وقتی که کلید ورود به سازمان شما در دسترس است چه نیازی به هک هست؟! 🔐تصور کنید شما مشغول بهروزرسانی سرورها و Config تجهیزات امنیتی سازمان هستید و همزمان، در یک بازار زیرزمینی، اطلاعات ورود یکی از حسابهای Admin سازمان برای فروش عرضه شده است! 🔐مهاجم این اطلاعات را می خرد و ورود از همان مسیری را امتحان کند که شما و همکارانتان هر روز از آن استفاده میکنید: ایمیل، VPN یا سامانههای سازمانی.🦠 اینجاست که پای «استیلرها» به ماجرا باز میشود. 🔐استیلرها بدافزارهای سارق اطلاعاتاند؛ میتوانند رمزهای ذخیرهشده در مرورگر، کوکیها و اطلاعات نشستهای ورود را سرقت کنند. آلودگی غالبا با نصب یک نرمافزار کرکشده آغاز می شود و سپس Passwordهای Save شده در مرورگر، پروفایلهای VPN، کوکی های مرورگرها، کیف پول و ... توسط استیلر سرقت می شوند!


Ping Channel
19 Sept, 22:22
🟢وقتی که Fortigate آلوده به بدافزار میشود! 🔴هشدار امنیتی برای کاربران FortiGate 🔴گزارش جدید SOCRadar از بهرهبرداری فعال مهاجمان از آسیبپذیری CVE-2025-25249 در محصولات محبوب Fortinet خبر میدهد؛ آسیبپذیریای که میتواند بدون نیاز به احراز هویت، امکان اجرای



Ping Channel
17 Sept, 22:32
forwarded from @behnianet



Ping Channel
16 Sept, 17:01
🩹بروزرسانی سنگین مایکروسافت؛ ۹۷۳ آسیبپذیری اصلاح شد. ◀️مایکروسافت در بهروزرسانی امنیتی سپتامبر ۲۰۲۶، مجموعاً ۹۷۳ آسیبپذیری را در Windows، Office، SQL Server، Exchange، SharePoint و سایر محصولات خود برطرف کرده است؛ ۲۵۸ مورد از این ضعفها از نوع Remote Code



Ping Channel
15 Sept, 21:01edited
🔼 گزارش جدید گارتنر از مقایسه فایروالها 🔵در گزارش جدید #گارتنر محصول Fortinet با فاصله قابلتوجهی در بخش Leaders قرار گرفته. Fortinet طی سالهای اخیر اکوسیستم گستردهای از FortiGate، FortiManager، FortiAnalyzer، FortiClient و FortiSASE ساخته و FortiGate در بسیاری از شبکههای Enterprise و دیتاسنترها به یکی از گزینههای اصلی تبدیل شده است. 🔵در ایران نیز FortiGate حضور بسیار پررنگی دارد و تخمین زده میشود بیشترین سهم از بازار فایروال در ایران متعلق به Fortinet است. همین محبوبیت و سهم بازار بالا، Fortinet را به یک هدف بسیار جذاب برای مهاجمان هم تبدیل کرده است. 🔵در چند سال اخیر آسیبپذیریهای مهم متعددی در FortiOS، FortiProxy و FortiManager منتشر شدهاند؛ از جمله آسیبپذیریهایی که امکان Authentication Bypass، Remote Code Execution و تصاحب دسترسی مدیریتی را


Ping Channel
14 Sept, 14:30
🛡 از کشف آسیبپذیری تا امنیت مدلهای زبانی• شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC• بررسی و تحلیل گزارشهای Threat Intelligence• آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)• ارائه محتوای فنی و پژوهشی برای محققین امنیتی👈کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی➡️ @ThreatSignal


Ping Channel
14 Sept, 14:29
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!


Ping Channel
13 Sept, 15:05
🎨مسیر تکامل #هوش_مصنوعی از دیروز تا فردا📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️


Ping Channel
13 Sept, 05:22edited
🤙گروههای هکری به دنبال شریک جرم در داخل سازمانها! 🥷گروه باجافزاری LockBit 5 که پس از عملیات بینالمللی Operation Cronos ضربه جدی خورده بود، نهتنها دوباره فعال شده، بلکه برای توسعه عملیات خود بهدنبال Affiliate و فروشندگان دسترسی اولیه یا همان Initial Access Broker است و چه کسی بهتر از افرادی در داخل سازمانها! 🥷در آگهیهای منتسب به این گروه در انجمنهای زیرزمینی، از افرادی که از قبل به شبکه شرکتها، بانکها یا سازمانها دسترسی دارند دعوت شده تا این Access را مستقیماً بفروشند یا در عملیات باجافزاری شریک شوند. این همان مدلی است که صنعت Ransomware را به یک زنجیره تأمین کامل تبدیل کرده است: IAB → فروش دسترسی → Affiliate → نفوذ و حرکت در شبکه → سرقت داده → Encryption → اخاذی 🥷گروه LockBit 5 از سپتامبر ۲۰۲۵ فعالیت رسمی خود را دوباره آغاز کرد و طبق گزارش


Ping Channel
13 Sept, 02:46
🔝جدیدترین مقایسه محصولات Backup توسط گارتنر؛ Veeam همچنان در صدر، محصول Backup Exec روی خط پایان! ◀️در جدیدترین مقایسه #گارتنر از محصولات Backup منتشر شد. محصول VEEAM همچنان در صدر است و محصولات Veeam، Commvault، Cohesity، Rubrik، Druva و Dell Technologies



Ping Channel
12 Sept, 18:37
🔝جدیدترین مقایسه محصولات Backup توسط گارتنر؛ Veeam همچنان در صدر، محصول Backup Exec روی خط پایان! ◀️در جدیدترین مقایسه #گارتنر از محصولات Backup منتشر شد. محصول VEEAM همچنان در صدر است و محصولات Veeam، Commvault، Cohesity، Rubrik، Druva و Dell Technologies در گروه Leaders قرار گرفتهاند. ◀️ گفتنی است که Veeam برای دهمین دوره متوالی در جلیگاه Leader قرار گرفته.❔ اما چرا Backup Exec غایب است؟ ◀️ماجرا از تجزیه Veritas شروع شد. در سال ۲۰۲۴ بخش Enterprise Data Protection شرکت Veritas شامل محصولاتی مانند NetBackup با Cohesity ادغام شد، اما Backup Exec به همراه InfoScale و Data Compliance از Veritas جدا و وارد شرکت جدید Arctera شد. ◀️شرکت Arctera نیز در دسامبر ۲۰۲۵ توسط Cloud Software Group، مالک


Ping Channel
12 Sept, 06:34
💙مرکز توسعه امنیت سایبری ایران(متاسا) برگزار میکند؛ 🔍 از داده تا کشف حقیقت 🔎 دوره حضوری OSINT مقدماتی آموزش اصولی جمعآوری، اعتبارسنجی و تحلیل اطلاعات از منابع عمومی و آزاد. 💻 مدرس: سید مسعود موسوی 🔽 ۳۰ ساعت آموزش حضوری ⚡️ شروع: ۲ مهر 💠 همراه با گواهی معتبر دانشگاه علم و صنعت ایران 🔹 ظرفیت محدود 📞 ثبتنام و اطلاعات بیشتر: 💙https://t.me/+BlzqT4JyJdNlOTY0 فکر میکنی همهچیز را میبینی؟ دوباره نگاه کن.


Ping Channel
12 Sept, 06:29
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!


Ping Channel
11 Sept, 20:00
🟥محصولات تجاری یا محصولات Open Source؟ ◀️برای بسیاری از نیازهای Cybersecurity، در کنار محصولات تجاری گرانقیمت، ابزارهای رایگان و Open Source قدرتمندی هم وجود دارند؛ از Wazuh و OpenVAS گرفته تا Wireshark، OWASP ZAP، ELK، John the Ripper و Metasploit Framework. ◀️ ابزارهای دو طرف این تصویر الزاماً جایگزین یکبهیک یکدیگر نیستند و از نظر قابلیت، مقیاسپذیری، پشتیبانی و نوع کاربرد تفاوت دارند. در بسیاری از سازمانها، ترکیب درست ابزارهای رایگان و تجاری میتواند هم هزینه را کاهش دهد و هم پوشش امنیتی مناسبی ایجاد کند. #امنیت_سایبری #CyberSecurity #OpenSource #SIEM #Pentest #SOC #امنیت_شبکه📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️


Ping Channel
11 Sept, 12:15
⚡️ هوش مصنوعیها برای خودشان «کانال مخفی» ساختند! ➖واقعا کارهای عجیب و غریب هوش مصنوعی داره شبیه فیلمهای تخیلی میشه! این اتفاق شبیه یکی از اپیزودهای سریال #Black_Mirror هست: ➖پژوهشگران میگن تعدادی AI Agent منتسب به OpenAI در جریان آزمایشهای سال ۲۰۲۶، برای ارتباط با همدیگه از سایتهایی استفاده کردن که اصلاً برای چنین کاری طراحی نشده بودن! ➖این Agentها روی یک Wiki آلمانی و چند وبسایت دیگه، پیامهایی برای همدیگه ثبت کردن و درباره حل آزمونها، دور زدن محدودیتها و جلوگیری از شناسایی رفتارشون باهم مشورت کردن! پژوهشگران تا الان بیش از ۱۰ سایت دیگه رو هم پیدا کردن که برای چنین ارتباطاتی توسط #AI_Agent ها مورد استفاده قرار گرفتن. ➖عجیب تر اینکه وقتی مدیر یکی از Wikiها شروع به حذف صفحات کرد، برخی Agentها ظاهراً صفحات جایگزین و


Ping Channel
11 Sept, 06:27edited
◀️لغو ممنوعیت استفاده از پیامرسانهای غیربومی برای اطلاع رسانی رسمی دستگاهها ◀️به گزارش ایسنا عباس پازوکی معاون ارتباطات و اطلاعرسانی دفتر معاون اول رئیسجمهور امروز پس از جلسه ستاد ویژه ساماندهی و راهبری فضای مجازی به ریاست دکتر عارف یادداشتی نوشت کهTelegramمرکز ماهرکانال رسمی مرکز ماهر - www.certcc.ir ایمیل: cert@certcc.ir
Related Channels
Other channels in the same section of the catalogue.
