Ping Channel
16.8K subscribers
3.25K photos
608 videos
234 files
1.81K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🟢 در الکامپ منتظر حضور شما هستیم

☁️ در آروانی‌ترین غرفه‌ی #الکامپ ۱۴۰۵ به دیدار ما بیایید، تا از زیرساخت یکپارچه‌ی ابر و هوش مصنوعی صحبت کنیم.

📆 ۹ تا ۱۲ شهریور
📌 سالن ۸ و ۹
⏰ ساعت ۹ تا ۱۶

💎 منتظر حضور شما در سالن #الکام_استارز هستیم.

☁️ @Arvancloud
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4👏2
🔽وضعیت سایت بانک قرض الحسنه مهر ایران - هم اکنون
https://www.qmb.ir

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23❤3🥴2
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1🔥1🎉1
حضور شما در الکامپ، فرصت ارزشمندی برای ماست تا در فضایی متفاوت، درباره فناوری، امنیت و راهکارهای نوین این حوزه گفت‌وگو کنیم.

با افتخار میزبان شما در غرفه شرکت مهندسی توسعه ارتباط پانا هستیم .

📍مکان: سالن 38B - غرفه 42

با احترام
شرکت مهندسی توسعه ارتباط پانا

📌پانا | آرامش در پناه امنیت
www.panaco.ir
☎️02188203003
☎️03136691964
🔥4👏3⚡1
🔷 کلاستر اختصاصی Kubernetes، فقط با چند کلیک!

با سرویس کوبرنتیز کوبیت کلود، می‌توانید در چند دقیقه کلاستر اختصاصی خود را بسازید، سرویس‌هایتان را Deploy کنید و از زیرساختی آماده، پایدار و مقیاس‌پذیر استفاده کنید.

ویژگی‌های اصلی کلاستر کوبرنتیز کوبیت:

📈افزایش/کاهش خودکار منابع (Auto Scaling) هنگام رشد/افت ترافیک
⚡️کاهش ریسک Downtime و اختلال در سرویس‌دهی
💼کلاستر کاملاً مستقل و اختصاصی و امکان نصب crd
🖥مدیریت ساده Node Groupها و منابع کلاستر
🧩مناسب برای میکروسرویس‌ها، APIها، CI/CD و Production
🛡مدیریت دسترسی یکپارچه کاربران
📊مانیتورینگ، لاگ و مشاهده وضعیت کلاستر
🔌امکان فعال‌سازی Add-onهای کاربردی: جمع‌آوری لاگ، ingress و...
🎯بدون نیاز به دانش فنی بالا برای راه‌اندازی و نگهداری
💪میزبانی بر روی به‌روزترین و قوی‌ترین زیرساخت سخت‌افزاری در میان ارایه‌دهندگان ابری داخلی
🎧پشتیبانی ۲۴/۷

🔗اطلاعات بیشتر و شروع استفاده از KaaS کوبیت:

https://kubit.cloud/+/tg-KaaS

به ما در نمایشگاه الکامپ سر بزنید تا در خصوص سایر سرویس‌های کوبیت هم گپ بزنیم:

⚫️ AIaaS/LLMaaS
⚫️ DRaaS
⚫️ IaaS
⚫️ PaaS
⚫️ STaaS
⚫️ MSSP
⚫️ Private & Homogeneous Hybrid Cloud

📍الکامپ ۱۴۰۵ | سالن ۶ | غرفه ۱

تماس با ما:
📞 02192002260
🚤 kubit.cloud

〰️ تأمین تجهیزات دیتاسنتری با کوبیت سرور
kubitserver.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💯2👏1
آلیالب برگزار می‌کند،
وبینار تخصصی ، آشنایی با جدیدترین قابلیت‌ها و تحولات    PowerStore GEN 3

در این وبینار، نگاهی خواهیم داشت به جدیدترین قابلیت‌ها و به‌روزرسانی‌های PowerStore نسل 3 و مهم‌ترین نکاتی که برای شناخت و بهره‌گیری بهتر از این راهکار در زیرساخت‌های سازمانی باید بدانید.

🎙 ارائه و تدریس:
جناب آقای بهرام ارفعی | مدرس، مشاور و طراح راهکارهای ذخیره‌سازی و مدیر پشتیبانی فنی آلیاسیس ارتباط
جناب آقای فرزاد کافی | مشاور حوزه های ذخیره سازی و دیتاسنتر

🗓: 16 شهریور 1405 - 19 الی 20

📌 برای مشاهده جزئیات و ثبت‌نام رایگان در وبینار از لینک زیر اقدام کنید:

🔗 https://eseminar.tv/wb182076

📞 :  داخلی (5) 02182455000
آکادمی آلیالب ؛ همراه متخصصان برای یادگیری
Your Trusted Training Partner
❤6👍2👏2
🌟از تحریم آزمون زبان تا نگرانی درباره هویت دیجیتال کاربران ایرانی
🎤روز گذشته مصاحبه ای با روزنامه «دنیای اقتصاد» درباره پیامدهای امنیتی گسترش تحریم‌های فناوری علیه کاربران و کسب‌وکارهای ایرانی داشتم و گفتم که
محدودیت اخیر مرتبط با General License G و در نتیجه محرومیت ایرانیان از شرکت در آزمون‌های بین‌المللی، از جمله آزمون‌های زبان، یک زنگ خطر برای گسترش محرومیت‌ها به سرویس‌های پایه ای اینترنت برای ایرانیان است.
🎤سرویسهایی که سال‌ها در دسترس بوده و کاربران تصور می‌کردند همیشه امکان استفاده از آن وجود خواهد داشت، می‌تواند با یک تصمیم حقوقی یا تحریمی ناگهان از دسترس خارج شود.
🎤تصور کنید اگر دسترسی کاربران ایرانی به سرویس‌های Authentication، حساب‌های Google یا Microsoft، سرویس‌های Cloud، ایمیل یا سایر زیرساخت‌هایی که بخش مهمی از هویت دیجیتال ما به آنها وابسته است محدود شود، چه خواهد شد؟
🎤در چنین شرایطی دسترسی به حساب‌ها، اطلاعات، سرویس‌های سازمانی و حتی بخشی از هویت دیجیتال کاربران و کسب‌وکارها با تهدید مواجه خواهد شد.
🎤در این مصاحبه درباره این ریسک، خطر وابستگی به حساب‌ها و واسطه‌های غیررسمی و همچنین ضرورت داشتن Backup مستقل، مالکیت واقعی حساب‌ها، قابلیت مهاجرت و یک Plan B برای سرویس‌های حیاتی صحبت کرده‌ام.
🎤متن کامل گفت‌وگو در روزنامه دنیای اقتصاد را از اینجا می توانید مطالعه کنید.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4😢1
🔷 کلاستر اختصاصی Kubernetes، فقط با چند کلیک!

با سرویس کوبرنتیز کوبیت کلود، می‌توانید در چند دقیقه کلاستر اختصاصی خود را بسازید، سرویس‌هایتان را Deploy کنید و از زیرساختی آماده، پایدار و مقیاس‌پذیر استفاده کنید.

ویژگی‌های اصلی کلاستر کوبرنتیز کوبیت:

📈افزایش/کاهش خودکار منابع (Auto Scaling) هنگام رشد/افت ترافیک
⚡️کاهش ریسک Downtime و اختلال در سرویس‌دهی
💼کلاستر کاملاً مستقل و اختصاصی و امکان نصب crd
🖥مدیریت ساده Node Groupها و منابع کلاستر
🧩مناسب برای میکروسرویس‌ها، APIها، CI/CD و Production
🛡مدیریت دسترسی یکپارچه کاربران
📊مانیتورینگ، لاگ و مشاهده وضعیت کلاستر
🔌امکان فعال‌سازی Add-onهای کاربردی: جمع‌آوری لاگ، ingress و...
🎯بدون نیاز به دانش فنی بالا برای راه‌اندازی و نگهداری
💪میزبانی بر روی به‌روزترین و قوی‌ترین زیرساخت سخت‌افزاری در میان ارایه‌دهندگان ابری داخلی
🎧پشتیبانی ۲۴/۷

🎁 ۵ میلیون تومان اعتبار هدیه برای شروع استفاده از سرویس KaaS کوبیت

🔗اطلاعات بیشتر و شروع استفاده از KaaS کوبیت:

https://kubit.cloud/+/tg-KaaS

به ما در نمایشگاه الکامپ سر بزنید تا در خصوص سایر سرویس‌های کوبیت هم گپ بزنیم:

⚫️ AIaaS/LLMaaS
⚫️ DRaaS
⚫️ IaaS
⚫️ PaaS
⚫️ STaaS
⚫️ MSSP
⚫️ Private & Homogeneous Hybrid Cloud

📍الکامپ ۱۴۰۵ | سالن ۶ | غرفه ۱

تماس با ما:
📞 02192002260
🚤 kubit.cloud

〰️ تأمین تجهیزات دیتاسنتری با کوبیت سرور
kubitserver.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5👍1🔥1
⚡1🔥1💯1
📈📉 شما میتونید به هزارتا موضوع تخصصی کسب و کار خودتون فکر کنید.

📨 اما با وجود توکا، لازم نیست به رسیدن یا نرسیدن ایمیل هاتون فکر کنید.

🎯 چون این بخش رو ما براتون انجام میدیم، حتی وقتی اینترنت یاری نمیکنه 🌐

📥 با توکا، خیالتون از رسیدن و امنیت ایمیل‌های سازمانی توی هر شرایطی راحت باشه


برای کسب اطلاعات بیشتر می‌توانید از وب سایت آریس یا ارتباط با کارشناس‌های ما کمک بگیرید

🌐 وبسایت آریس: 
arissystem.com/stable-service/

☎️ شماره تماس:
09912705221
⚡4🔥2💯1
• افتخار بزرگ برای پرشیاسیس خاورمیانه در منطقه!
• پرشیاسیس خاورمیانه موفق به دریافت جایزه معتبر “نماینده راهبردی برتر غرب آسیا در ۲۰۲۵”
•  از کمپانی Kaspersky شد. 🥇
اگر به دنبال امن‌ترین و پایدارترین زیرساخت سایبری برای سازمان خود هستید
به تخصص عمیق و استانداردهای جهانی ما اعتماد کنید
• با بیش از بیست و پنج سال سابقه در حوزه امنیت سایبری

🌎 وبسایت پرشیاسیس خاورمیانه
🖇لینکدین پرشیاسیس خاورمیانه
📩 info@persiasysco.com
شماره تماس: 02188643692
👍8👏2💯1
🔴باز هم 🩸🩸🩸🅰️🩸🩸🩸🩸 و کشف یک آسیب پذیری جدید دیگر با Exploit فعال!
◀️یک آسیب‌پذیری جدی در Microsoft Exchange Server با شناسه CVE-2026-62911 منتشر شده که از یک مشکل در NTLM Relay و Extended Protection حکایت می کند.
ماجرا از سرویس MRSProxy شروع می‌شود. یکی از Endpointهای این سرویس که مستقیماً روی HTTP.sys قرار دارد، در نسخه‌های آسیب‌پذیر Channel Binding مربوط به Extended Protection for Authentication را به‌درستی enforce نمی‌کند.
◀️در POC منتشرشده، مهاجم می‌تواند Authentication مربوط به Machine Account سرور Exchange را دریافت یا Coerce کرده و آن را به MRSProxy Relay کند. سرویس نیز این ارتباط را به‌عنوان یک Exchange Server معتبر می‌پذیرد.
🟤 اما ادامه زنجیره خطرناک‌تر است:
NTLM Coercion → NTLM Relay → MRSProxy/WCF Access → Arbitrary File Write → ASPX Webshell → SYSTEM
◀️یعنی در شرایط مناسب، یک ضعف در Authentication می‌تواند عملاً به Remote Code Execution با سطح دسترسی SYSTEM ختم شود.
نکته مهم اینجاست که مایکروسافت خود CVE-2026-62911 را با CVSS 8.0 و Severity: High به‌عنوان Elevation of Privilege ثبت کرده است؛ اما PoC عمومی نشان می‌دهد در یک زنجیره حمله، Impact عملی آن بسیار جدی‌تر از چیزی است که صرفاً از عنوان CVE برداشت می‌شود.
◀️ نسخه‌های آسیب‌پذیر شامل Exchange 2016 CU23، Exchange 2019 CU14/CU15 و Exchange Server Subscription Edition در Buildهای قبل از اصلاح امنیتی هستند.

◀️برای تیم‌های Exchange و SOC توصیه می‌شود با حساسیت بالا روی این موارد Detection داشته باشید:
🔹 ایجاد غیرعادی فایل در مسیرهای IIS و Exchange
🔹 ایجاد یا اجرای فایل‌های ASPX جدید
🔹 رفتار غیرمتعارف سرویس‌های WCF/MRSProxy
🔹 رخدادهای مشکوک مرتبط با NTLM Relay
🔹 اجرای Process یا Webshell تحت Contextهای Privileged و SYSTEM

🟡🟡 : برای این آسیب‌پذیری Exploit/PoC عمومی منتشر شده است. بنابراین Exchange Serverهایی که هنوز Update نشده‌اند، باید در اولویت Patch قرار بگیرند. مجددا تاکید میشود بدلیل اینکه Exchange غالبا با ساختار Active Directory به شدت در هم تنیده است نفوذ به آن را باید معادل به نفوذ به کل ساختار اکتیودایرکتوری درنظر بگیرید.
◀️یاد آور می شود این آسیب‌پذیری‌ حدودا سه هفته پیش منتشر شد و اکنون PoC آن در دسترس قرار گرفته است.
◀️بررسی ها نشان می دهد حدود 22000 سرور Exchange در دنیا هنوز Patch نشده اند و قابل نفوذ هستند.
#MicrosoftExchange #CVE_2026_62911 #ExchangeServer #NTLMRelay #CyberSecurity #ThreatDetection

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤3👍2
🔝آخرین مقایسه #گارتنر از محصولات SIEM
🥇نرم افزار #Splunk پیشتاز بلامنازع
◀️نکته1: حضور #مایکروسافت در جدول بخاطر نرم‌افزار Microsoft Sentinel است که یک Cloud-native SIEM است و برای استقرار آن Azure Subscription لازم است؛ نسخه On-Premise مستقل مشابه Splunk Enterprise ندارد. البته رابط عملیاتی آن به‌تدریج از Azure Portal به Microsoft Defender Portal منتقل می‌شود. (منبع)
◀️نکته 2: محصول Elastic که یک پلتفرم با هسته متن‌باز است و اکثر محصولات SIEM بومی از آن توسعه یافته اند در محور عمودی فاصله معناداری با Splunk دارد.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2