Ping Channel
16.8K subscribers
3.25K photos
608 videos
234 files
1.81K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1🔥1🎉1
حضور شما در الکامپ، فرصت ارزشمندی برای ماست تا در فضایی متفاوت، درباره فناوری، امنیت و راهکارهای نوین این حوزه گفت‌وگو کنیم.

با افتخار میزبان شما در غرفه شرکت مهندسی توسعه ارتباط پانا هستیم .

📍مکان: سالن 38B - غرفه 42

با احترام
شرکت مهندسی توسعه ارتباط پانا

📌پانا | آرامش در پناه امنیت
www.panaco.ir
☎️02188203003
☎️03136691964
🔥4👏3⚡1
🔷 کلاستر اختصاصی Kubernetes، فقط با چند کلیک!

با سرویس کوبرنتیز کوبیت کلود، می‌توانید در چند دقیقه کلاستر اختصاصی خود را بسازید، سرویس‌هایتان را Deploy کنید و از زیرساختی آماده، پایدار و مقیاس‌پذیر استفاده کنید.

ویژگی‌های اصلی کلاستر کوبرنتیز کوبیت:

📈افزایش/کاهش خودکار منابع (Auto Scaling) هنگام رشد/افت ترافیک
⚡️کاهش ریسک Downtime و اختلال در سرویس‌دهی
💼کلاستر کاملاً مستقل و اختصاصی و امکان نصب crd
🖥مدیریت ساده Node Groupها و منابع کلاستر
🧩مناسب برای میکروسرویس‌ها، APIها، CI/CD و Production
🛡مدیریت دسترسی یکپارچه کاربران
📊مانیتورینگ، لاگ و مشاهده وضعیت کلاستر
🔌امکان فعال‌سازی Add-onهای کاربردی: جمع‌آوری لاگ، ingress و...
🎯بدون نیاز به دانش فنی بالا برای راه‌اندازی و نگهداری
💪میزبانی بر روی به‌روزترین و قوی‌ترین زیرساخت سخت‌افزاری در میان ارایه‌دهندگان ابری داخلی
🎧پشتیبانی ۲۴/۷

🔗اطلاعات بیشتر و شروع استفاده از KaaS کوبیت:

https://kubit.cloud/+/tg-KaaS

به ما در نمایشگاه الکامپ سر بزنید تا در خصوص سایر سرویس‌های کوبیت هم گپ بزنیم:

⚫️ AIaaS/LLMaaS
⚫️ DRaaS
⚫️ IaaS
⚫️ PaaS
⚫️ STaaS
⚫️ MSSP
⚫️ Private & Homogeneous Hybrid Cloud

📍الکامپ ۱۴۰۵ | سالن ۶ | غرفه ۱

تماس با ما:
📞 02192002260
🚤 kubit.cloud

〰️ تأمین تجهیزات دیتاسنتری با کوبیت سرور
kubitserver.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💯2👏1
آلیالب برگزار می‌کند،
وبینار تخصصی ، آشنایی با جدیدترین قابلیت‌ها و تحولات    PowerStore GEN 3

در این وبینار، نگاهی خواهیم داشت به جدیدترین قابلیت‌ها و به‌روزرسانی‌های PowerStore نسل 3 و مهم‌ترین نکاتی که برای شناخت و بهره‌گیری بهتر از این راهکار در زیرساخت‌های سازمانی باید بدانید.

🎙 ارائه و تدریس:
جناب آقای بهرام ارفعی | مدرس، مشاور و طراح راهکارهای ذخیره‌سازی و مدیر پشتیبانی فنی آلیاسیس ارتباط
جناب آقای فرزاد کافی | مشاور حوزه های ذخیره سازی و دیتاسنتر

🗓: 16 شهریور 1405 - 19 الی 20

📌 برای مشاهده جزئیات و ثبت‌نام رایگان در وبینار از لینک زیر اقدام کنید:

🔗 https://eseminar.tv/wb182076

📞 :  داخلی (5) 02182455000
آکادمی آلیالب ؛ همراه متخصصان برای یادگیری
Your Trusted Training Partner
❤6👍2👏2
🌟از تحریم آزمون زبان تا نگرانی درباره هویت دیجیتال کاربران ایرانی
🎤روز گذشته مصاحبه ای با روزنامه «دنیای اقتصاد» درباره پیامدهای امنیتی گسترش تحریم‌های فناوری علیه کاربران و کسب‌وکارهای ایرانی داشتم و گفتم که
محدودیت اخیر مرتبط با General License G و در نتیجه محرومیت ایرانیان از شرکت در آزمون‌های بین‌المللی، از جمله آزمون‌های زبان، یک زنگ خطر برای گسترش محرومیت‌ها به سرویس‌های پایه ای اینترنت برای ایرانیان است.
🎤سرویسهایی که سال‌ها در دسترس بوده و کاربران تصور می‌کردند همیشه امکان استفاده از آن وجود خواهد داشت، می‌تواند با یک تصمیم حقوقی یا تحریمی ناگهان از دسترس خارج شود.
🎤تصور کنید اگر دسترسی کاربران ایرانی به سرویس‌های Authentication، حساب‌های Google یا Microsoft، سرویس‌های Cloud، ایمیل یا سایر زیرساخت‌هایی که بخش مهمی از هویت دیجیتال ما به آنها وابسته است محدود شود، چه خواهد شد؟
🎤در چنین شرایطی دسترسی به حساب‌ها، اطلاعات، سرویس‌های سازمانی و حتی بخشی از هویت دیجیتال کاربران و کسب‌وکارها با تهدید مواجه خواهد شد.
🎤در این مصاحبه درباره این ریسک، خطر وابستگی به حساب‌ها و واسطه‌های غیررسمی و همچنین ضرورت داشتن Backup مستقل، مالکیت واقعی حساب‌ها، قابلیت مهاجرت و یک Plan B برای سرویس‌های حیاتی صحبت کرده‌ام.
🎤متن کامل گفت‌وگو در روزنامه دنیای اقتصاد را از اینجا می توانید مطالعه کنید.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4😢1
🔷 کلاستر اختصاصی Kubernetes، فقط با چند کلیک!

با سرویس کوبرنتیز کوبیت کلود، می‌توانید در چند دقیقه کلاستر اختصاصی خود را بسازید، سرویس‌هایتان را Deploy کنید و از زیرساختی آماده، پایدار و مقیاس‌پذیر استفاده کنید.

ویژگی‌های اصلی کلاستر کوبرنتیز کوبیت:

📈افزایش/کاهش خودکار منابع (Auto Scaling) هنگام رشد/افت ترافیک
⚡️کاهش ریسک Downtime و اختلال در سرویس‌دهی
💼کلاستر کاملاً مستقل و اختصاصی و امکان نصب crd
🖥مدیریت ساده Node Groupها و منابع کلاستر
🧩مناسب برای میکروسرویس‌ها، APIها، CI/CD و Production
🛡مدیریت دسترسی یکپارچه کاربران
📊مانیتورینگ، لاگ و مشاهده وضعیت کلاستر
🔌امکان فعال‌سازی Add-onهای کاربردی: جمع‌آوری لاگ، ingress و...
🎯بدون نیاز به دانش فنی بالا برای راه‌اندازی و نگهداری
💪میزبانی بر روی به‌روزترین و قوی‌ترین زیرساخت سخت‌افزاری در میان ارایه‌دهندگان ابری داخلی
🎧پشتیبانی ۲۴/۷

🎁 ۵ میلیون تومان اعتبار هدیه برای شروع استفاده از سرویس KaaS کوبیت

🔗اطلاعات بیشتر و شروع استفاده از KaaS کوبیت:

https://kubit.cloud/+/tg-KaaS

به ما در نمایشگاه الکامپ سر بزنید تا در خصوص سایر سرویس‌های کوبیت هم گپ بزنیم:

⚫️ AIaaS/LLMaaS
⚫️ DRaaS
⚫️ IaaS
⚫️ PaaS
⚫️ STaaS
⚫️ MSSP
⚫️ Private & Homogeneous Hybrid Cloud

📍الکامپ ۱۴۰۵ | سالن ۶ | غرفه ۱

تماس با ما:
📞 02192002260
🚤 kubit.cloud

〰️ تأمین تجهیزات دیتاسنتری با کوبیت سرور
kubitserver.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5👍1🔥1
⚡1🔥1💯1
📈📉 شما میتونید به هزارتا موضوع تخصصی کسب و کار خودتون فکر کنید.

📨 اما با وجود توکا، لازم نیست به رسیدن یا نرسیدن ایمیل هاتون فکر کنید.

🎯 چون این بخش رو ما براتون انجام میدیم، حتی وقتی اینترنت یاری نمیکنه 🌐

📥 با توکا، خیالتون از رسیدن و امنیت ایمیل‌های سازمانی توی هر شرایطی راحت باشه


برای کسب اطلاعات بیشتر می‌توانید از وب سایت آریس یا ارتباط با کارشناس‌های ما کمک بگیرید

🌐 وبسایت آریس: 
arissystem.com/stable-service/

☎️ شماره تماس:
09912705221
⚡4🔥2💯1
• افتخار بزرگ برای پرشیاسیس خاورمیانه در منطقه!
• پرشیاسیس خاورمیانه موفق به دریافت جایزه معتبر “نماینده راهبردی برتر غرب آسیا در ۲۰۲۵”
•  از کمپانی Kaspersky شد. 🥇
اگر به دنبال امن‌ترین و پایدارترین زیرساخت سایبری برای سازمان خود هستید
به تخصص عمیق و استانداردهای جهانی ما اعتماد کنید
• با بیش از بیست و پنج سال سابقه در حوزه امنیت سایبری

🌎 وبسایت پرشیاسیس خاورمیانه
🖇لینکدین پرشیاسیس خاورمیانه
📩 info@persiasysco.com
شماره تماس: 02188643692
👍8👏2💯1
🔴باز هم 🩸🩸🩸🅰️🩸🩸🩸🩸 و کشف یک آسیب پذیری جدید دیگر با Exploit فعال!
◀️یک آسیب‌پذیری جدی در Microsoft Exchange Server با شناسه CVE-2026-62911 منتشر شده که از یک مشکل در NTLM Relay و Extended Protection حکایت می کند.
ماجرا از سرویس MRSProxy شروع می‌شود. یکی از Endpointهای این سرویس که مستقیماً روی HTTP.sys قرار دارد، در نسخه‌های آسیب‌پذیر Channel Binding مربوط به Extended Protection for Authentication را به‌درستی enforce نمی‌کند.
◀️در POC منتشرشده، مهاجم می‌تواند Authentication مربوط به Machine Account سرور Exchange را دریافت یا Coerce کرده و آن را به MRSProxy Relay کند. سرویس نیز این ارتباط را به‌عنوان یک Exchange Server معتبر می‌پذیرد.
🟤 اما ادامه زنجیره خطرناک‌تر است:
NTLM Coercion → NTLM Relay → MRSProxy/WCF Access → Arbitrary File Write → ASPX Webshell → SYSTEM
◀️یعنی در شرایط مناسب، یک ضعف در Authentication می‌تواند عملاً به Remote Code Execution با سطح دسترسی SYSTEM ختم شود.
نکته مهم اینجاست که مایکروسافت خود CVE-2026-62911 را با CVSS 8.0 و Severity: High به‌عنوان Elevation of Privilege ثبت کرده است؛ اما PoC عمومی نشان می‌دهد در یک زنجیره حمله، Impact عملی آن بسیار جدی‌تر از چیزی است که صرفاً از عنوان CVE برداشت می‌شود.
◀️ نسخه‌های آسیب‌پذیر شامل Exchange 2016 CU23، Exchange 2019 CU14/CU15 و Exchange Server Subscription Edition در Buildهای قبل از اصلاح امنیتی هستند.

◀️برای تیم‌های Exchange و SOC توصیه می‌شود با حساسیت بالا روی این موارد Detection داشته باشید:
🔹 ایجاد غیرعادی فایل در مسیرهای IIS و Exchange
🔹 ایجاد یا اجرای فایل‌های ASPX جدید
🔹 رفتار غیرمتعارف سرویس‌های WCF/MRSProxy
🔹 رخدادهای مشکوک مرتبط با NTLM Relay
🔹 اجرای Process یا Webshell تحت Contextهای Privileged و SYSTEM

🟡🟡 : برای این آسیب‌پذیری Exploit/PoC عمومی منتشر شده است. بنابراین Exchange Serverهایی که هنوز Update نشده‌اند، باید در اولویت Patch قرار بگیرند. مجددا تاکید میشود بدلیل اینکه Exchange غالبا با ساختار Active Directory به شدت در هم تنیده است نفوذ به آن را باید معادل به نفوذ به کل ساختار اکتیودایرکتوری درنظر بگیرید.
◀️یاد آور می شود این آسیب‌پذیری‌ حدودا سه هفته پیش منتشر شد و اکنون PoC آن در دسترس قرار گرفته است.
◀️بررسی ها نشان می دهد حدود 22000 سرور Exchange در دنیا هنوز Patch نشده اند و قابل نفوذ هستند.
#MicrosoftExchange #CVE_2026_62911 #ExchangeServer #NTLMRelay #CyberSecurity #ThreatDetection

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤3👍2
🔝آخرین مقایسه #گارتنر از محصولات SIEM
🥇نرم افزار #Splunk پیشتاز بلامنازع
◀️نکته1: حضور #مایکروسافت در جدول بخاطر نرم‌افزار Microsoft Sentinel است که یک Cloud-native SIEM است و برای استقرار آن Azure Subscription لازم است؛ نسخه On-Premise مستقل مشابه Splunk Enterprise ندارد. البته رابط عملیاتی آن به‌تدریج از Azure Portal به Microsoft Defender Portal منتقل می‌شود. (منبع)
◀️نکته 2: محصول Elastic که یک پلتفرم با هسته متن‌باز است و اکثر محصولات SIEM بومی از آن توسعه یافته اند در محور عمودی فاصله معناداری با Splunk دارد.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
🔝۱۰ ایرانی موفق در شرکتهای بزرگ فناوری اطلاعات در دنیا:
1⃣پیر امیدیار (Pierre Omidyar) — بنیان‌گذار eBay؛ یکی از شناخته‌شده‌ترین کارآفرینان ایرانی‌تبار سیلیکون‌ولی و از چهره‌های مهم شکل‌گیری تجارت الکترونیکی مدرن.
2⃣دارا خسروشاهی (Dara Khosrowshahi) — مدیرعامل Uber از ۲۰۱۷ و پیش از آن مدیرعامل Expedia؛ متولد ایران و یکی از بلندپایه‌ترین مدیران ایرانی در فناوری جهان.
3⃣ علی قدسی (Ali Ghodsi) — هم‌بنیان‌گذار و CEO شرکت Databricks و از چهره‌های اصلی اکوسیستم Apache Spark. فوربس در ۲۰۲۶ ارزش Databricks را در آخرین دور سرمایه‌گذاری حدود ۱۳۴ میلیارد دلار گزارش کرده است.
4⃣ امید کردستانی (Omid Kordestani) — از نخستین مدیران ارشد Google و اولین مدیر جدی بخش کسب‌وکار آن؛ بعدها رئیس اجرایی هیئت‌مدیره Twitter شد. نقش او در ساخت مدل تجاری اولیه گوگل بسیار مهم بود.
5⃣ سالار کمانگر (Salar Kamangar) — از نخستین کارکنان Google و مدیرعامل سابق YouTube؛ در توسعه اولیه کسب‌وکار تبلیغاتی گوگل و AdWords نیز نقش داشت.
6⃣آرش فردوسی (Arash Ferdowsi) — هم‌بنیان‌گذار Dropbox و CTO سابق آن؛ Dropbox را همراه Drew Houston از یک استارتاپ به شرکتی بورسی و چندمیلیارددلاری تبدیل کرد.
7⃣پریسا تبریز (Parisa Tabriz) — اکنون VP/GM Google Chrome و از برجسته‌ترین مدیران امنیت سایبری Google؛ سابقه هدایت تیم‌های Chrome Security و Project Zero را دارد.
8⃣فرزاد ناظم (Farzad Nazem) — مدیر ارشد فناوری یا CTO سابق Yahoo! و یکی از مهم‌ترین مدیران فنی این شرکت در دوران اوج Yahoo. متولد تهران است.
9⃣هادی پرتوی (Hadi Partovi) — مدیر سابق Microsoft، کارآفرین و بنیان‌گذار Code.org؛ همچنین از سرمایه‌گذاران و مشاوران اولیه شرکت‌هایی مانند Facebook، Dropbox، Airbnb، Uber و SpaceX بوده است.
0⃣1⃣سینا تمدن (Sina Tamaddon) — از مدیران ارشد قدیمی Apple و Senior Vice President این شرکت؛ پیش از Apple نیز با NeXT و مجموعه استیو جابز همکاری داشت.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28👎8👍7
💻تفاوت بین «توانایی بالقوه» و «استفاده واقعی» از هوش مصنوعی
◀️این نمودار نشان می‌دهد AI از نظر فنی می‌تواند بخش بزرگی از کارها در حوزه‌هایی مثل مدیریت، مالی، کامپیوتر، حقوق و رسانه را پوشش دهد؛ اما استفاده واقعی از آن هنوز بسیار کمتر از ظرفیت بالقوه است.
🔵 آبی: کارهایی که AI از نظر تئوری توان انجامشان را دارد
🔴 قرمز: میزان استفاده واقعی از AI در حال حاضر
◀️نتیجه اینکه #هوش_مصنوعی هنوز به اندازه توانایی‌اش وارد بازار کار نشده؛ اما فاصله موجود می‌تواند در سال‌های آینده به‌سرعت کمتر شود. (منبع)
◀️این نمودار برای نیروهای تازه کاری که قصد دارند وارد بازار کار شوند مسیر مهمی را روشن می‌کند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1👎1