gram news
Аватар канала Ping Channel

Ping Channel

@pingchannel

🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنج‌شنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.

ПроектыFAТехнологии

16,600подписчиков

Открыть канал

Последние посты

  • Ping Channel

    22 сент., 19:35изменён

    🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است. 📈 EPR Comparative Report 2026 🔗فایل گزارش تشریحی در پست بعد. 🟨پ. ن: ◀️از برند #Elastic می‌توان به عنوان پدیده این گزارش یاد کرد. ◀️برند #کسپرسکی هم در
    1,870файл1Открыть в Telegram
  • Ping Channel

    22 сент., 19:30изменён

    🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است. 📈 EPR Comparative Report 2026🔗فایل گزارش تشریحی در پست بعد.🟨پ. ن: ◀️از برند #Elastic می‌توان به عنوان پدیده این گزارش یاد کرد. ◀️برند #کسپرسکی هم در سایه #سیاست و #تحریم از جدول محو شده است.📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
  • Ping Channel

    22 сент., 06:14изменён

    ❇️وقتی آسیب‌پذیری با Patch حل نمی‌شود و باید سخت‌افزار را عوض کنید! ❇️شرکت Rockwell اخیراً یک آسیب‌پذیری مهم در ماژول ارتباطی ControlLogix 1756-ENBT منتشر کرده است: 🔴 CVE-2026-84235 🔴 CVSS v3.1: 7.5 🔴 CVSS v4.0: 8.7 ماجرا این است که با ارسال یک CIP Packet دستکاری‌شده به ماژول، امکان Crash شدن آن و ایجاد Denial of Service وجود دارد و برای بازگشت به شرایط عادی، تجهیز باید Restart شود. ❇️هیچ Patch یا Firmware اصلاح‌شده‌ای برای رفع این آسیب‌پذیری وجود ندارد و همه Versionهای این محصول تحت تأثیر هستند. ❇️راهکار Rockwell، جایگزینی 1756-ENBT با 1756-EN2T یا 1756-EN4TR است! ◀️یعنی با تجهیزی مواجهیم که عملاً به مرحله‌ای از Product Obsolescence رسیده که مدیریت Vulnerability آن به Asset Lifecycle Management گره خورده است!
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    2,960732Открыть в Telegram
  • Ping Channel

    21 сент., 05:45изменён

    🔴کشف آسب پذیری بحرانی در Issabel؛ حملات فعال و اجرای Command بدون نیاز به Login! 💢یک آسیب‌پذیری بحرانی در Issabel Framework با شناسه CVE-2026-89026 در حملات واقعی مورد سوءاستفاده قرار گرفته است. شدت این نقص در CVSS v3.1 برابر 9.8 اعلام شده است. 💢ایزابل از یک JWT Signing Key ثابت و Hard-coded استفاده کرده که این کلید لو رفته؛ کلیدی که در نسخه های آسیب‌پذیر یکسان است. مهاجم می‌تواند بدون داشتن Username و Password، یک JWT معتبر جعل کرده و از API مربوط به PBX عبور کند. 💢در مرحله بعد، مهاجم می‌تواند از endpoint مربوط به Asterisk Manager Originate سوءاستفاده کرده و در نهایت دستورات سیستم‌عامل را با سطح دسترسی کاربر Asterisk اجرا کند. مهاجم نه تنها می تواند Authentication Bypass کند بلکه می تواند Remote Command Execution انجام دهد.
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
  • Ping Channel

    20 сент., 04:50

    🔐 وقتی که کلید ورود به سازمان شما در دسترس است چه نیازی به هک هست؟! 🔐تصور کنید شما مشغول به‌روزرسانی سرورها و Config تجهیزات امنیتی سازمان هستید و هم‌زمان، در یک بازار زیرزمینی، اطلاعات ورود یکی از حساب‌های Admin سازمان برای فروش عرضه شده است! 🔐مهاجم این اطلاعات را می خرد و ورود از همان مسیری را امتحان کند که شما و همکارانتان هر روز از آن استفاده می‌کنید: ایمیل، VPN یا سامانه‌های سازمانی.🦠 اینجاست که پای «استیلرها» به ماجرا باز می‌شود. 🔐استیلرها بدافزارهای سارق اطلاعات‌اند؛ می‌توانند رمزهای ذخیره‌شده در مرورگر، کوکی‌ها و اطلاعات نشست‌های ورود را سرقت کنند. آلودگی غالبا با نصب یک نرم‌افزار کرک‌شده آغاز می شود و سپس Passwordهای Save شده در مرورگر، پروفایلهای VPN، کوکی های مرورگرها، کیف پول و ... توسط استیلر سرقت می شوند!
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
  • Ping Channel

    19 сент., 22:22

    🟢وقتی که Fortigate آلوده به بدافزار میشود! 🔴هشدار امنیتی برای کاربران FortiGate 🔴گزارش جدید SOCRadar از بهره‌برداری فعال مهاجمان از آسیب‌پذیری CVE-2025-25249 در محصولات محبوب Fortinet خبر می‌دهد؛ آسیب‌پذیری‌ای که می‌تواند بدون نیاز به احراز هویت، امکان اجرای
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
  • Ping Channel

    17 сент., 22:32

    переслано из @behnianet

    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    3,990532Открыть в Telegram
  • Ping Channel

    16 сент., 17:01

    🩹بروزرسانی سنگین مایکروسافت؛ ۹۷۳ آسیب‌پذیری اصلاح شد. ◀️مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶، مجموعاً ۹۷۳ آسیب‌پذیری را در Windows، Office، SQL Server، Exchange، SharePoint و سایر محصولات خود برطرف کرده است؛ ۲۵۸ مورد از این ضعف‌ها از نوع Remote Code
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    5,120952Открыть в Telegram
  • Ping Channel

    15 сент., 21:01изменён

    🔼 گزارش جدید گارتنر از مقایسه فایروالها 🔵در گزارش جدید #گارتنر محصول Fortinet با فاصله قابل‌توجهی در بخش Leaders قرار گرفته. Fortinet طی سال‌های اخیر اکوسیستم گسترده‌ای از FortiGate، FortiManager، FortiAnalyzer، FortiClient و FortiSASE ساخته و FortiGate در بسیاری از شبکه‌های Enterprise و دیتاسنترها به یکی از گزینه‌های اصلی تبدیل شده است. 🔵در ایران نیز FortiGate حضور بسیار پررنگی دارد و تخمین زده میشود بیشترین سهم از بازار فایروال در ایران متعلق به Fortinet است. همین محبوبیت و سهم بازار بالا، Fortinet را به یک هدف بسیار جذاب برای مهاجمان هم تبدیل کرده است. 🔵در چند سال اخیر آسیب‌پذیری‌های مهم متعددی در FortiOS، FortiProxy و FortiManager منتشر شده‌اند؛ از جمله آسیب‌پذیری‌هایی که امکان Authentication Bypass، Remote Code Execution و تصاحب دسترسی مدیریتی را
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    5,470621Открыть в Telegram
  • Ping Channel

    14 сент., 14:30

    🛡 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی• شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC• بررسی و تحلیل گزارش‌های Threat Intelligence• آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)• ارائه محتوای فنی و پژوهشی برای محققین امنیتی👈کانالی مخصوص محققین امنیتی، باگ‌هانترها و علاقه‌مندان حرفه‌ای امنیت سایبری همراه با آموزش برای تمامی رنج‌های سنی➡️ @ThreatSignal
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    4,12067261Открыть в Telegram
  • Ping Channel

    14 сент., 14:29

    ✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
  • Ping Channel

    13 сент., 15:05

    🎨مسیر تکامل #هوش_مصنوعی از دیروز تا فردا📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
  • Ping Channel

    13 сент., 05:22изменён

    🤙گروه‌های هکری به دنبال شریک جرم در داخل سازمان‌ها! 🥷گروه باج‌افزاری LockBit 5 که پس از عملیات بین‌المللی Operation Cronos ضربه جدی خورده بود، نه‌تنها دوباره فعال شده، بلکه برای توسعه عملیات خود به‌دنبال Affiliate و فروشندگان دسترسی اولیه یا همان Initial Access Broker است و چه کسی بهتر از افرادی در داخل سازمان‌ها! 🥷در آگهی‌های منتسب به این گروه در انجمن‌های زیرزمینی، از افرادی که از قبل به شبکه شرکت‌ها، بانک‌ها یا سازمان‌ها دسترسی دارند دعوت شده تا این Access را مستقیماً بفروشند یا در عملیات باج‌افزاری شریک شوند. این همان مدلی است که صنعت Ransomware را به یک زنجیره تأمین کامل تبدیل کرده است: IAB → فروش دسترسی → Affiliate → نفوذ و حرکت در شبکه → سرقت داده → Encryption → اخاذی 🥷گروه LockBit 5 از سپتامبر ۲۰۲۵ فعالیت رسمی خود را دوباره آغاز کرد و طبق گزارش
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    5,310744Открыть в Telegram
  • Ping Channel

    13 сент., 02:46

    🔝جدیدترین مقایسه محصولات Backup توسط گارتنر؛ Veeam همچنان در صدر، محصول Backup Exec روی خط پایان! ◀️در جدیدترین مقایسه #گارتنر از محصولات Backup منتشر شد. محصول VEEAM همچنان در صدر است و محصولات Veeam، Commvault، Cohesity، Rubrik، Druva و Dell Technologies
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    4,240433Открыть в Telegram
  • Ping Channel

    12 сент., 18:37

    🔝جدیدترین مقایسه محصولات Backup توسط گارتنر؛ Veeam همچنان در صدر، محصول Backup Exec روی خط پایان! ◀️در جدیدترین مقایسه #گارتنر از محصولات Backup منتشر شد. محصول VEEAM همچنان در صدر است و محصولات Veeam، Commvault، Cohesity، Rubrik، Druva و Dell Technologies در گروه Leaders قرار گرفته‌اند. ◀️ گفتنی است که Veeam برای دهمین دوره متوالی در جلیگاه Leader قرار گرفته.❔ اما چرا Backup Exec غایب است؟ ◀️ماجرا از تجزیه Veritas شروع شد. در سال ۲۰۲۴ بخش Enterprise Data Protection شرکت Veritas شامل محصولاتی مانند NetBackup با Cohesity ادغام شد، اما Backup Exec به همراه InfoScale و Data Compliance از Veritas جدا و وارد شرکت جدید Arctera شد. ◀️شرکت Arctera نیز در دسامبر ۲۰۲۵ توسط Cloud Software Group، مالک
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    4,670754Открыть в Telegram
  • Ping Channel

    12 сент., 06:34

    💙مرکز توسعه امنیت سایبری ایران(متاسا) برگزار می‌کند؛ 🔍 از داده تا کشف حقیقت 🔎 دوره حضوری OSINT مقدماتی آموزش اصولی جمع‌آوری، اعتبارسنجی و تحلیل اطلاعات از منابع عمومی و آزاد. 💻 مدرس: سید مسعود موسوی 🔽 ۳۰ ساعت آموزش حضوری ⚡️ شروع: ۲ مهر 💠 همراه با گواهی معتبر دانشگاه علم و صنعت ایران 🔹 ظرفیت محدود 📞 ثبت‌نام و اطلاعات بیشتر: 💙https://t.me/+BlzqT4JyJdNlOTY0 فکر می‌کنی همه‌چیز را می‌بینی؟ دوباره نگاه کن.
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    4,400422Открыть в Telegram
  • Ping Channel

    12 сент., 06:29

    ✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    3,810111Открыть в Telegram
  • Ping Channel

    11 сент., 20:00

    🟥محصولات تجاری یا محصولات Open Source؟ ◀️برای بسیاری از نیازهای Cybersecurity، در کنار محصولات تجاری گران‌قیمت، ابزارهای رایگان و Open Source قدرتمندی هم وجود دارند؛ از Wazuh و OpenVAS گرفته تا Wireshark، OWASP ZAP، ELK، John the Ripper و Metasploit Framework. ◀️ ابزارهای دو طرف این تصویر الزاماً جایگزین یک‌به‌یک یکدیگر نیستند و از نظر قابلیت، مقیاس‌پذیری، پشتیبانی و نوع کاربرد تفاوت دارند. در بسیاری از سازمان‌ها، ترکیب درست ابزارهای رایگان و تجاری می‌تواند هم هزینه را کاهش دهد و هم پوشش امنیتی مناسبی ایجاد کند. #امنیت_سایبری #CyberSecurity #OpenSource #SIEM #Pentest #SOC #امنیت_شبکه📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    5,3101041Открыть в Telegram
  • Ping Channel

    11 сент., 12:15

    ⚡️ هوش مصنوعی‌ها برای خودشان «کانال مخفی» ساختند! ➖واقعا کارهای عجیب و غریب هوش مصنوعی داره شبیه فیلم‌های تخیلی میشه! این اتفاق شبیه یکی از اپیزودهای سریال #Black_Mirror هست: ➖پژوهشگران می‌گن تعدادی AI Agent منتسب به OpenAI در جریان آزمایش‌های سال ۲۰۲۶، برای ارتباط با همدیگه از سایت‌هایی استفاده کردن که اصلاً برای چنین کاری طراحی نشده بودن! ➖این Agentها روی یک Wiki آلمانی و چند وب‌سایت دیگه، پیام‌هایی برای همدیگه ثبت کردن و درباره حل آزمون‌ها، دور زدن محدودیت‌ها و جلوگیری از شناسایی رفتارشون باهم مشورت کردن! پژوهشگران تا الان بیش از ۱۰ سایت دیگه رو هم پیدا کردن که برای چنین ارتباطاتی توسط #AI_Agent ها مورد استفاده قرار گرفتن. ➖عجیب تر اینکه وقتی مدیر یکی از Wikiها شروع به حذف صفحات کرد، برخی Agentها ظاهراً صفحات جایگزین و
    Иллюстрация к посту канала Ping ChannelИллюстрация к посту канала Ping Channel
    5,4102177Открыть в Telegram
  • Ping Channel

    11 сент., 06:27изменён

    ◀️لغو ممنوعیت استفاده از پیام‌رسان‌های غیربومی برای اطلاع رسانی رسمی دستگاه‌ها ◀️به گزارش ایسنا عباس پازوکی معاون ارتباطات و اطلاع‌رسانی دفتر معاون اول رئیس‌جمهور امروز پس از جلسه ستاد ویژه ساماندهی و راهبری فضای مجازی به ریاست دکتر عارف یادداشتی نوشت که
    Telegramمرکز ماهرکانال رسمی مرکز ماهر - www.certcc.ir ایمیل: cert@certcc.ir
    5,1001485Открыть в Telegram