Ping Channel
16.8K subscribers
3.25K photos
608 videos
234 files
1.82K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
❇️وقتی آسیب‌پذیری با Patch حل نمی‌شود و باید سخت‌افزار را عوض کنید!
❇️شرکت Rockwell اخیراً یک آسیب‌پذیری مهم در ماژول ارتباطی ControlLogix 1756-ENBT منتشر کرده است:
🔴 CVE-2026-84235
🔴 CVSS v3.1: 7.5
🔴 CVSS v4.0: 8.7
ماجرا این است که با ارسال یک CIP Packet دستکاری‌شده به ماژول، امکان Crash شدن آن و ایجاد Denial of Service وجود دارد و برای بازگشت به شرایط عادی، تجهیز باید Restart شود.
❇️هیچ Patch یا Firmware اصلاح‌شده‌ای برای رفع این آسیب‌پذیری وجود ندارد و همه Versionهای این محصول تحت تأثیر هستند.
❇️راهکار Rockwell، جایگزینی 1756-ENBT با 1756-EN2T یا 1756-EN4TR است!
◀️یعنی با تجهیزی مواجهیم که عملاً به مرحله‌ای از Product Obsolescence رسیده که مدیریت Vulnerability آن به Asset Lifecycle Management گره خورده است!

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥3😱2
🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است.
📈 EPR Comparative Report 2026

🔗فایل گزارش تشریحی در پست بعد.

🟨پ. ن:
◀️از برند #Elastic می‌توان به عنوان پدیده این گزارش یاد کرد.
◀️برند #کسپرسکی هم در سایه #سیاست و #تحریم از جدول محو شده است.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4
Ping Channel
🔼جدیدترین مقایسه محصولات Endpoint Prevention and Response که توسط موسسه AV Comparativeانجام شده است. 📈 EPR Comparative Report 2026 🔗فایل گزارش تشریحی در پست بعد. 🟨پ. ن: ◀️از برند #Elastic می‌توان به عنوان پدیده این گزارش یاد کرد. ◀️برند #کسپرسکی هم در…
EPR_Comparative_2026 (3).pdf
7.5 MB
🔼فایل جدیدترین مقایسه محصولات Endpoint  Prevention and Response که توسط  موسسه AV Comparativeانجام شده است.
📈 EPR Comparative Report 2026

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2👏1
🔴آسیب‌پذیری بحرانی در Next.js با قابلیت اجرای کد از راه دور (RCE)
◀️آسیب‌پذیری CVE-2026-94545 با شدت بحرانی در قابلیت ImageResponse از پکیج next/og شناسایی شده است. این ضعف امنیتی به مهاجم اجازه می‌دهد با تزریق محتوای مخرب SVG در فرایند تولید تصاویر پویا، تحت شرایط مشخص، کد دلخواه خود را روی سرور اجرا کند. نسخه‌های 16.2.0 تا پیش از 16.3.6 تحت تأثیر قرار دارند.

⬅️اقدام ضروری: توصیه می‌شود تیم‌های توسعه و امنیت، ضمن ارتقای Next.js به نسخه 16.3.6 یا بالاتر، مسیرهای پردازش SVG و ورودی‌های غیرقابل‌اعتماد در تولید تصاویر Open Graph را بررسی کرده و لاگ‌های مرتبط را از نظر تلاش‌های احتمالی بهره‌برداری پایش کنند.

#NextJS #RCE #CyberSecurity #CVE

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
🔽 وضعیت ناپایدار در ارتباطات کشور
⏺در حال حاضر اختلال و افت کیفیت در برخی مسیرهای داخلی و بین‌المللی اینترنت مشاهده می‌شود.

⏺وضعیت ارتباطات داخلی: ناپایدار / همراه با اختلال
⏺اینترنت بین‌الملل: دارای اختلال در برخی مسیرها

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬12🤯1
#تبلیغات شما در @PingChannel توسط مخاطبان تخصصی دیده می‌شود.
⚡1🎉1💯1
Media is too big
VIEW IN TELEGRAM
✅ نگاهی به مسیر پیش رو

✳️ امسال با حضور در الکامپ و برگزاری همزمان نشست‌های تخصصی، فصل تازه‌ای از فعالیت‌های دکتروب رقم خورد. از غرفه‌ای که میزبان علاقه‌مندان به حوزه‌ی امنیت سایبری بود تا نشست‌هایی که فرصت گفت‌وگویی نزدیک‌تر با شرکا و مخاطبان فراهم کرد، همه‌ی این تجربه‌ها ما را به این باور رساند که ادامه‌دادن مسیر، حتی در روزهای پرچالش، ارزشش را دارد.

✳️ تیم دکتروب بر این باور است که امنیت سایبری دیگر یک انتخاب نیست؛ بلکه نیازی جدی و روزافزون برای کسب‌وکارها و زیرساخت‌های کشور است. به همین دلیل، تلاش می‌کنیم این حضور فعال را نه یک رویداد مقطعی، بلکه بخشی از برنامه‌ای بلندمدت برای آگاهی‌بخشی، ارتقای دانش فنی و تقویت اعتماد در این حوزه بدانیم.

✳️ پیش رو، برنامه داریم حضورمان در رویدادهای تخصصی صنعت را گسترده‌تر کنیم، نشست‌ها و دوره‌های آموزشی بیشتری برگزار کنیم و همچنان در کنار شرکا و مشتریانمان، برای ساختن فضایی امن‌تر در دنیای دیجیتال کشور تلاش کنیم.
۰۲۱-۴۷۱۳۹
Www.dwav.ir

https://www.linkedin.com/company/dr-web-antivirus-middle-east-official-partner/
👍3🔥2👏1
🔟TOP 10 GADGETS FOR PENTESTING & CYBERSECURITY RESEARCH
📡 1- WiFi Pineapple — Wireless security assessments

🐬 2- Flipper Zero — Hardware and radio protocol research

📲 3- USB Rubber Ducky — Authorized keyboard-emulation testing

🌐 4- ALFA Wi-Fi Adapter — Wireless network analysis and testing

🔓 5- Raspberry Pi — Portable security labs, automation, and research projects

🔐 6- YubiKey — Strong authentication and identity security

⚡️ 7- HackRF One — Radio-frequency research and Software-Defined Radio (SDR)

📶 8- LAN Turtle — Network security assessments

💿 9- Security USB / Boot Drive — Portable security environments and utilities

💻 10- Pentesting Laptop — A mobile workstation for security labs and platforms such as Kali Linux

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
🟪 وقتی که بی احتیاطی یک همکار، امنیت سازمان را به چالش می‌کشد!
🟪کارمندی روی لپ‌تاپ شخصی‌اش به دنبال یک #فیلترشکن رایگان می‌گردد. سایتی با ظاهر معتبر پیدا می‌کند، فایل را دانلود می‌کند و مراحل نصب را انجام می‌دهد؛ فیلترشکن کار می‌کند اما غافل از اینکه فایل دریافتی، حاوی بدافزار سارق اطلاعات یا «استیلر» هم است.
🟪نرم افزار را دانلود می‌کند. نه فایلی قفل شود، نه پیغام عجیبی نمایش داده شود. اما در پس‌زمینه، رمزهای ذخیره‌شده مرورگر، کوکی‌ها و اطلاعات نشست‌های ورود جمع‌آوری و برای مهاجم ارسال میشوند.
🔑 حالا اگر کارمند با همین دستگاه وارد ایمیل، پنل یا سامانه اتوماسیون اداری سازمان شده باشد، ماجرا دیگر صرفاً شخصی نیست، بلکه یک تهدید سازمانی روی لپ تاپ شخصی رخ داده است!
🟪روز بعد، اطلاعات سرقت‌شده کارمند شامل آدرس سامانه، Username و Password و حتی کوکی ها و پروفایل‌های VPN در بازارهای زیرزمینی فروخته میشود و به دست فردی میرسد که هدفش، ورود به سازمان شما است. حتی بعضی نشست‌های سرقت‌شده، تا زمانی که معتبر و قابل استفاده باشند، بدون درخواست مجدد رمز عبور یا کد MFA مورد سوءاستفاده قرار می‌گیرند.
🟪اگر این آلودگی روی دستگاهی خارج از پوشش و پایش سازمان اتفاق افتاده باشد، لحظه سرقت در ابزارهای مانیتورینگ امنیتی سازمان ثبت نخواهد شد.

🟪سئوال مهم از کمیته امنیت سازمان:
❓اگر اطلاعات ورود به سامانه های سازمان از لپ‌تاپ شخصی یک کارمند سرقت شود، چه سازوکاری برای آگاه‌شدن از افشای آن دارید؟
#امنیت_اطلاعات #استیلر #نشت_اطلاعات #دارک_وب

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🤩1
🟡🟡 اطلاعیه مهم دیوار درباره آسیب پذیری اپلیکیشن اندروید دیوار
◀️در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد.
◀️پس از شناسایی این موضوع، آسیب‌پذیری برطرف و نسخه به‌روزشده اپلیکیشن منتشر شده است. همچنین برای کاهش ریسک، نسخه‌های تحت تأثیر غیرفعال شده‌اند یا کاربرانی که یکی از نسخه‌های تحت تأثیر روی دستگاه آن‌ها نصب بوده است، از طریق کانال‌های ارتباطی در دسترس به‌صورت مستقیم مطلع شده‌اند.

اقدام لازم برای کاربران
◀️کاربران نسخه‌های تحت تأثیر لازم است در اولین فرصت اپلیکیشن خود را به نسخه ۱۱.۱۵.۰ یا بالاتر به‌روزرسانی کنند.
◀️غیرفعال‌شدن نسخه‌های تحت تأثیر، آسیب‌پذیری نسخه نصب‌شده روی دستگاه را برطرف نمی‌کند. تا زمانی که این نسخه روی دستگاه باقی مانده باشد، ممکن است همچنان ریسک امنیتی وجود داشته باشد؛ بنابراین نصب نسخه به‌روزشده ضروری است.

نسخه امن
◀️شماره ۱۱.۱۵.۰ یا بالاتر

منابع رسمی دریافت اپلیکیشن
◀️دریافت نسخه رسمی از کافه بازار یا https://divar.ir/download

◀️از زحمتی ‌که این به‌روزرسانی ممکن است برای شما ایجاد کند پوزش می‌خواهیم و از همراهی شما در انجام سریع آن سپاسگزاریم.
۶ مهرماه ۱۴۰۵

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👏2
Ping Channel
🟡🟡 اطلاعیه مهم دیوار درباره آسیب پذیری اپلیکیشن اندروید دیوار ◀️در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد. ◀️پس از شناسایی…
🟨 نقدی بر اطلاعیه آسیب پذیری دیوار
⬜️اقدام دیوار در شناسایی، رفع و اطلاع‌رسانی عمومی درباره آسیب‌پذیری اپلیکیشن خود، اقدامی ارزشمند و قابل تقدیر است؛ رویکردی که باید در میان شرکت‌های نرم‌افزاری ایرانی به یک فرهنگ تبدیل شود.
⬜️اما اطلاع‌رسانی امنیتی نیز باید از استانداردهای مشخصی پیروی کند. در اطلاعیه دیوار هیچ توضیح فنی درباره ماهیت آسیب‌پذیری ارائه نشده است. آیا با یک آسیب‌پذیری اجرای کد از راه دور (RCE) مواجه بوده‌ایم؟ آیا امکان افشای اطلاعات، ارتقای سطح دسترسی یا تصرف دستگاه وجود داشته است؟ شرایط بهره‌برداری چه بوده و دقیقاً کدام نسخه‌ها آسیب‌پذیر بوده‌اند؟

◀️استاندارد ISO/IEC 29147:2018 چارچوب افشای آسیب‌پذیری‌ها (Vulnerability Disclosure) را مشخص می‌کند و استاندارد ISO/IEC 30111:2019 به فرایند رسیدگی و رفع آن‌ها می‌پردازد. همچنین بهتر است شرکت‌ها در صورت احراز شرایط، برای دریافت و انتشار شناسه CVE اقدام کنند و اطلاعاتی نظیر نوع آسیب‌پذیری، دامنه تأثیر، شدت و راهکار اصلاح را در یک گزارش امنیتی منتشر کنند که البته باتوجه به شرایط فعلی تحریم چنین انتظاری نمی‌رود.
🔴متأسفانه فرهنگ افشای مسئولانه و استاندارد آسیب‌پذیری‌ها هنوز در صنعت نرم‌افزار ایران به‌اندازه کافی جا نیفتاده است. انتشار یک اطلاعیه عمومی، هرچند مثبت، جایگزین یک گزارش فنی شفاف نیست. شفافیت امنیتی نباید صرفاً در اعلام رفع آسیب‌پذیری خلاصه شود؛ کاربران و پژوهشگران امنیتی باید بدانند چه خطری وجود داشته، چه پیامدهایی ممکن بوده و چگونه برطرف شده است.
✅اطلاعیه دیوار خیلی قشنگ تر میشد اگر جای علامتهای سئوال در تصویر فوق را پر می‌کرد.
◀️◀️◀️از متن اطلاعیه چنین برمی آید که شدت آسیب پذیری بسیار عمیق بوده که دیدار ناچار شده پیام اضطراری به مشتریان ارسال کند و نسخه های قبلی را غیرفعال کند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎3👏3