Ping Channel
16.8K subscribers
3.25K photos
608 videos
234 files
1.81K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔼 گزارش جدید گارتنر از مقایسه فایروالها
🔵در گزارش جدید #گارتنر محصول Fortinet با فاصله قابل‌توجهی در بخش Leaders قرار گرفته. Fortinet طی سال‌های اخیر اکوسیستم گسترده‌ای از FortiGate، FortiManager، FortiAnalyzer، FortiClient و FortiSASE ساخته و FortiGate در بسیاری از شبکه‌های Enterprise و دیتاسنترها به یکی از گزینه‌های اصلی تبدیل شده است.
🔵در ایران نیز FortiGate حضور بسیار پررنگی دارد و تخمین زده میشود بیشترین سهم از بازار فایروال در ایران متعلق به Fortinet است. همین محبوبیت و سهم بازار بالا، Fortinet را به یک هدف بسیار جذاب برای مهاجمان هم تبدیل کرده است.
🔵در چند سال اخیر آسیب‌پذیری‌های مهم متعددی در FortiOS، FortiProxy و FortiManager منتشر شده‌اند؛ از جمله آسیب‌پذیری‌هایی که امکان Authentication Bypass، Remote Code Execution و تصاحب دسترسی مدیریتی را فراهم می‌کردند و بعضی از آنها رسماً وارد فهرست آسیب‌پذیری‌های Exploited-in-the-Wild آژانس CISA شده‌اند؛ مانند CVE-2024-21762، CVE-2024-55591 و CVE-2025-24472.
🔵اگر به آسیب پذیریهای فراوان محصولات FortiGate توجه کافی نشود نه تنها این فایروال تامین کننده امنیت سازمان نخواهد بود بلکه تبدیل به نقطه نفوذ به سازمان خواهد شد. شرکت Fortinet به‌طور مستمر Advisoryهای امنیتی FortiOS و سایر محصولاتش را منتشر می‌کند. (fortiguard.com)
🔵در بخش Leaderها نام Palo Alto هم دیده می شود که سهم بسیار کمی در بازار ایران دارد. همچنین سهم برند Check Point اسرائیلی هم در بازار ایران تقریبا صفر است.
#Fortinet #FortiGate #Firewall #NetworkSecurity #CyberSecurity #FortiOS #امنیت_شبکه #امنیت_سایبری

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2👎1
Ping Channel
🩹بروزرسانی سنگین مایکروسافت؛ ۹۷۳ آسیب‌پذیری اصلاح شد. ◀️مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶، مجموعاً ۹۷۳ آسیب‌پذیری را در Windows، Office، SQL Server، Exchange، SharePoint و سایر محصولات خود برطرف کرده است؛ ۲۵۸ مورد از این ضعف‌ها از نوع Remote Code…
🟨آپدیت اضطراری مایکروسافت برایWindows 11 !
⚡️آپدیت امنیتی بزرگ ماه سپتامبر ویندوز علاوه بر رفع صدها آسیب‌پذیری، برای برخی سیستم‌ها دردسرهای جدی ایجاد کرد؛ از جمله اختلال در Remote Desktop Services (RDS)، مشکل در Folder Sharing ماشین‌های Linux روی Hyper-V و اختلال در برخی تجهیزات USB Audio.
◀️مایکروسافت حالا خارج از برنامه معمول Patch Tuesday، آپدیت اضطراری KB5129195 را برای Windows 11 نسخه‌های 24H2 و 25H2 منتشر کرده است.
◀️این آپدیت علاوه بر رفع مشکلات RDS و Hyper-V، اصلاحات بیشتری برای آسیب‌پذیری CVE-2026-62721 در Windows User-Mode Power Service ارائه می‌کند؛ آسیب‌پذیری‌ای که می‌تواند در شرایط مشخص به Privilege Escalation تا سطح SYSTEM منجر شود.
◀️ البته برخی مشکلات گزارش‌شده مانند Crashهای مرتبط با بعضی کارت‌های AMD Radeon، مشکلات File History و برخی اختلالات Audio هنوز به‌طور کامل برطرف نشده‌اند.
📌 برای شبکه‌های سازمانی، این اتفاق یک یادآوری مهم است:
✅نصب Patch مستلزم تست و پایلوت است و صدالبته Monitoring بعد از نصب هم بخشی از فرآیند امنیت است.
#Microsoft #Windows11 #PatchTuesday #CyberSecurity #PatchManagement #امنیت_سایبری #مایکروسافت #ویندوز

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤5🤣2
Forwarded from Behnia Network Academy
👍5👏3🔥2
Ping Channel
🟢وقتی که Fortigate آلوده به بدافزار میشود! 🔴هشدار امنیتی برای کاربران FortiGate 🔴گزارش جدید SOCRadar از بهره‌برداری فعال مهاجمان از آسیب‌پذیری CVE-2025-25249 در محصولات محبوب Fortinet خبر می‌دهد؛ آسیب‌پذیری‌ای که می‌تواند بدون نیاز به احراز هویت، امکان اجرای…
🔴ادعای فروش اکسپلویت RCE برای FortiGate در فروم‌های زیرزمینی
⏺یک مهاجم مدعی شده اکسپلویت خصوصی Remote Code Execution برای تجهیزات Fortinet FortiGate SSL VPN در اختیار دارد و آن را در فروم‌های زیرزمینی برای فروش گذاشته است.
⏺طبق آگهی منتشرشده، نسخه‌های FortiOS 7.2.x و 7.4.x هدف قرار می‌گیرند و فروشنده از این اکسپلویت به‌عنوان یک 1-Day یاد کرده است. او همچنین مدعی است ویدئوی PoC در اختیار دارد و قیمت تنها از طریق ارتباط خصوصی اعلام می‌شود.
◀️اصطلاح 1-Day معمولاً به اکسپلویتی اشاره دارد که برای یک آسیب‌پذیری شناخته‌شده یا به‌تازگی افشاشده توسعه یافته؛ یعنی ممکن است Patch منتشر شده باشد، اما سیستم‌هایی که هنوز به‌روزرسانی نشده‌اند همچنان در معرض خطر باشند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3😢2
🔐 وقتی که کلید ورود به سازمان شما در دسترس است چه نیازی به هک هست؟!
🔐تصور کنید شما مشغول به‌روزرسانی سرورها و Config تجهیزات امنیتی سازمان هستید و هم‌زمان، در یک بازار زیرزمینی، اطلاعات ورود یکی از حساب‌های Admin سازمان برای فروش عرضه شده است!
🔐مهاجم این اطلاعات را می خرد و ورود از همان مسیری را امتحان کند که شما و همکارانتان هر روز از آن استفاده می‌کنید: ایمیل، VPN یا سامانه‌های سازمانی.

🦠 اینجاست که پای «استیلرها» به ماجرا باز می‌شود.
🔐استیلرها بدافزارهای سارق اطلاعات‌اند؛ می‌توانند رمزهای ذخیره‌شده در مرورگر، کوکی‌ها و اطلاعات نشست‌های ورود را سرقت کنند. آلودگی غالبا با نصب یک نرم‌افزار کرک‌شده آغاز می شود و سپس Passwordهای Save شده در مرورگر، پروفایلهای VPN، کوکی های مرورگرها، کیف پول و ... توسط استیلر سرقت می شوند!

0️⃣0️⃣0️⃣0️⃣ بر اساس بررسی‌های میدانی، در اکثر حملات سال‌های اخیر در کشور ردپای استفاده مهاجمان از استیلرها یا اطلاعات سرقت‌شده توسط آن‌ها دیده می‌شود.
🔐یکی اطلاعات را دزدیده، دیگری آن را می‌فروشد و نفر بعدی از آن برای حمله به سازمان استفاده می‌کند.

❓ سئوال مهم: اگر امروز اطلاعات ورود سازمان شما در دارک وب عرضه شود، چگونه و چه زمانی باخبر می‌شوید؟
#امنیت_اطلاعات #دارک_وب #استیلر #نشت_اطلاعات

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4
🔴کشف آسب پذیری بحرانی در Issabel؛ حملات فعال و اجرای Command بدون نیاز به Login!
💢یک آسیب‌پذیری بحرانی در Issabel Framework با شناسه CVE-2026-89026 در حملات واقعی مورد سوءاستفاده قرار گرفته است. شدت این نقص در CVSS v3.1 برابر 9.8 اعلام شده است.
💢ایزابل از یک JWT Signing Key ثابت و Hard-coded استفاده کرده که این کلید لو رفته؛ کلیدی که در نسخه های آسیب‌پذیر یکسان است. مهاجم می‌تواند بدون داشتن Username و Password، یک JWT معتبر جعل کرده و از API مربوط به PBX عبور کند.
💢در مرحله بعد، مهاجم می‌تواند از endpoint مربوط به Asterisk Manager Originate سوءاستفاده کرده و در نهایت دستورات سیستم‌عامل را با سطح دسترسی کاربر Asterisk اجرا کند. مهاجم نه تنها می تواند Authentication Bypass کند بلکه می تواند Remote Command Execution انجام دهد.
💢شرکت Shadowserver از ۹ سپتامبر ۲۰۲۶ نمونه های exploitation واقعی این آسیب‌پذیری را مشاهده کرده است. جزئیات مهاجمان و گستردگی حملات هنوز مشخص نیست.
💢ایزابل Patch این مشکل را از ۱ آگوست ۲۰۲۶ منتشر کرده است.
💢اگر Issabel PBX شما از اینترنت قابل دسترسی است، لازم است در اسرع وقت Patch را نصب کنید و Logها را برای فعالیت‌های غیرعادی روی PBX API و Asterisk بررسی کنید. (منبع)
🔴گفتنی است #ایزابل به وفور در سیستم های VoIP سازمانها و شرکت ها در ایران استفاده می شود. نفوذ موفق به Issabel می‌تواند به شنود مکالمات تلفنی سازمان، سوءاستفاده از خطوط تلفنی، دستکاری تنظیمات PBX، ایجاد تماس‌های پرهزینه، سرقت اطلاعات داخلی و حتی استفاده از سرور تلفنی به‌عنوان نقطه ورود به شبکه سازمان منجر شود.
#Issabel #PBX #Asterisk #Vulnerability #CVE_2026_89026 #CyberSecurity

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3
❇️وقتی آسیب‌پذیری با Patch حل نمی‌شود و باید سخت‌افزار را عوض کنید!
❇️شرکت Rockwell اخیراً یک آسیب‌پذیری مهم در ماژول ارتباطی ControlLogix 1756-ENBT منتشر کرده است:
🔴 CVE-2026-84235
🔴 CVSS v3.1: 7.5
🔴 CVSS v4.0: 8.7
ماجرا این است که با ارسال یک CIP Packet دستکاری‌شده به ماژول، امکان Crash شدن آن و ایجاد Denial of Service وجود دارد و برای بازگشت به شرایط عادی، تجهیز باید Restart شود.
❇️هیچ Patch یا Firmware اصلاح‌شده‌ای برای رفع این آسیب‌پذیری وجود ندارد و همه Versionهای این محصول تحت تأثیر هستند.
❇️راهکار Rockwell، جایگزینی 1756-ENBT با 1756-EN2T یا 1756-EN4TR است!
◀️یعنی با تجهیزی مواجهیم که عملاً به مرحله‌ای از Product Obsolescence رسیده که مدیریت Vulnerability آن به Asset Lifecycle Management گره خورده است!

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥3😱2
🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است.
📈 EPR Comparative Report 2026

🔗فایل گزارش تشریحی در پست بعد.

🟨پ. ن:
◀️از برند #Elastic می‌توان به عنوان پدیده این گزارش یاد کرد.
◀️برند #کسپرسکی هم در سایه #سیاست و #تحریم از جدول محو شده است.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4
Ping Channel
🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است. 📈 EPR Comparative Report 2026 🔗فایل گزارش تشریحی در پست بعد. 🟨پ. ن: ◀️از برند #Elastic می‌توان به عنوان پدیده این گزارش یاد کرد. ◀️برند #کسپرسکی هم در…
EPR_Comparative_2026 (3).pdf
7.5 MB
🔼فایل جدیدترین مقایسه محصولات Endpoint  Prevention and Response که توسط  موسسه AV Comparativeانجام شده است.
📈 EPR Comparative Report 2026

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2👏1
🔴آسیب‌پذیری بحرانی در Next.js با قابلیت اجرای کد از راه دور (RCE)
◀️آسیب‌پذیری CVE-2026-94545 با شدت بحرانی در قابلیت ImageResponse از پکیج next/og شناسایی شده است. این ضعف امنیتی به مهاجم اجازه می‌دهد با تزریق محتوای مخرب SVG در فرایند تولید تصاویر پویا، تحت شرایط مشخص، کد دلخواه خود را روی سرور اجرا کند. نسخه‌های 16.2.0 تا پیش از 16.3.6 تحت تأثیر قرار دارند.

⬅️اقدام ضروری: توصیه می‌شود تیم‌های توسعه و امنیت، ضمن ارتقای Next.js به نسخه 16.3.6 یا بالاتر، مسیرهای پردازش SVG و ورودی‌های غیرقابل‌اعتماد در تولید تصاویر Open Graph را بررسی کرده و لاگ‌های مرتبط را از نظر تلاش‌های احتمالی بهره‌برداری پایش کنند.

#NextJS #RCE #CyberSecurity #CVE

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
🔽 وضعیت ناپایدار در ارتباطات کشور
⏺در حال حاضر اختلال و افت کیفیت در برخی مسیرهای داخلی و بین‌المللی اینترنت مشاهده می‌شود.

⏺وضعیت ارتباطات داخلی: ناپایدار / همراه با اختلال
⏺اینترنت بین‌الملل: دارای اختلال در برخی مسیرها

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬12🤯1
#تبلیغات شما در @PingChannel توسط مخاطبان تخصصی دیده می‌شود.
⚡1🎉1💯1
Media is too big
VIEW IN TELEGRAM
✅ نگاهی به مسیر پیش رو

✳️ امسال با حضور در الکامپ و برگزاری همزمان نشست‌های تخصصی، فصل تازه‌ای از فعالیت‌های دکتروب رقم خورد. از غرفه‌ای که میزبان علاقه‌مندان به حوزه‌ی امنیت سایبری بود تا نشست‌هایی که فرصت گفت‌وگویی نزدیک‌تر با شرکا و مخاطبان فراهم کرد، همه‌ی این تجربه‌ها ما را به این باور رساند که ادامه‌دادن مسیر، حتی در روزهای پرچالش، ارزشش را دارد.

✳️ تیم دکتروب بر این باور است که امنیت سایبری دیگر یک انتخاب نیست؛ بلکه نیازی جدی و روزافزون برای کسب‌وکارها و زیرساخت‌های کشور است. به همین دلیل، تلاش می‌کنیم این حضور فعال را نه یک رویداد مقطعی، بلکه بخشی از برنامه‌ای بلندمدت برای آگاهی‌بخشی، ارتقای دانش فنی و تقویت اعتماد در این حوزه بدانیم.

✳️ پیش رو، برنامه داریم حضورمان در رویدادهای تخصصی صنعت را گسترده‌تر کنیم، نشست‌ها و دوره‌های آموزشی بیشتری برگزار کنیم و همچنان در کنار شرکا و مشتریانمان، برای ساختن فضایی امن‌تر در دنیای دیجیتال کشور تلاش کنیم.
۰۲۱-۴۷۱۳۹
Www.dwav.ir

https://www.linkedin.com/company/dr-web-antivirus-middle-east-official-partner/
👍3🔥2👏1
🔟TOP 10 GADGETS FOR PENTESTING & CYBERSECURITY RESEARCH
📡 1- WiFi Pineapple — Wireless security assessments

🐬 2- Flipper Zero — Hardware and radio protocol research

📲 3- USB Rubber Ducky — Authorized keyboard-emulation testing

🌐 4- ALFA Wi-Fi Adapter — Wireless network analysis and testing

🔓 5- Raspberry Pi — Portable security labs, automation, and research projects

🔐 6- YubiKey — Strong authentication and identity security

⚡️ 7- HackRF One — Radio-frequency research and Software-Defined Radio (SDR)

📶 8- LAN Turtle — Network security assessments

💿 9- Security USB / Boot Drive — Portable security environments and utilities

💻 10- Pentesting Laptop — A mobile workstation for security labs and platforms such as Kali Linux

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
🟪 وقتی که بی احتیاطی یک همکار، امنیت سازمان را به چالش می‌کشد!
🟪کارمندی روی لپ‌تاپ شخصی‌اش به دنبال یک #فیلترشکن رایگان می‌گردد. سایتی با ظاهر معتبر پیدا می‌کند، فایل را دانلود می‌کند و مراحل نصب را انجام می‌دهد؛ فیلترشکن کار می‌کند اما غافل از اینکه فایل دریافتی، حاوی بدافزار سارق اطلاعات یا «استیلر» هم است.
🟪نرم افزار را دانلود می‌کند. نه فایلی قفل شود، نه پیغام عجیبی نمایش داده شود. اما در پس‌زمینه، رمزهای ذخیره‌شده مرورگر، کوکی‌ها و اطلاعات نشست‌های ورود جمع‌آوری و برای مهاجم ارسال میشوند.
🔑 حالا اگر کارمند با همین دستگاه وارد ایمیل، پنل یا سامانه اتوماسیون اداری سازمان شده باشد، ماجرا دیگر صرفاً شخصی نیست، بلکه یک تهدید سازمانی روی لپ تاپ شخصی رخ داده است!
🟪روز بعد، اطلاعات سرقت‌شده کارمند شامل آدرس سامانه، Username و Password و حتی کوکی ها و پروفایل‌های VPN در بازارهای زیرزمینی فروخته میشود و به دست فردی میرسد که هدفش، ورود به سازمان شما است. حتی بعضی نشست‌های سرقت‌شده، تا زمانی که معتبر و قابل استفاده باشند، بدون درخواست مجدد رمز عبور یا کد MFA مورد سوءاستفاده قرار می‌گیرند.
🟪اگر این آلودگی روی دستگاهی خارج از پوشش و پایش سازمان اتفاق افتاده باشد، لحظه سرقت در ابزارهای مانیتورینگ امنیتی سازمان ثبت نخواهد شد.

🟪سئوال مهم از کمیته امنیت سازمان:
❓اگر اطلاعات ورود به سامانه های سازمان از لپ‌تاپ شخصی یک کارمند سرقت شود، چه سازوکاری برای آگاه‌شدن از افشای آن دارید؟
#امنیت_اطلاعات #استیلر #نشت_اطلاعات #دارک_وب

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🤩1