Ping Channel
16.8K subscribers
3.26K photos
609 videos
234 files
1.82K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🟡🟡 اطلاعیه مهم دیوار درباره آسیب پذیری اپلیکیشن اندروید دیوار
◀️در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد.
◀️پس از شناسایی این موضوع، آسیب‌پذیری برطرف و نسخه به‌روزشده اپلیکیشن منتشر شده است. همچنین برای کاهش ریسک، نسخه‌های تحت تأثیر غیرفعال شده‌اند یا کاربرانی که یکی از نسخه‌های تحت تأثیر روی دستگاه آن‌ها نصب بوده است، از طریق کانال‌های ارتباطی در دسترس به‌صورت مستقیم مطلع شده‌اند.

اقدام لازم برای کاربران
◀️کاربران نسخه‌های تحت تأثیر لازم است در اولین فرصت اپلیکیشن خود را به نسخه ۱۱.۱۵.۰ یا بالاتر به‌روزرسانی کنند.
◀️غیرفعال‌شدن نسخه‌های تحت تأثیر، آسیب‌پذیری نسخه نصب‌شده روی دستگاه را برطرف نمی‌کند. تا زمانی که این نسخه روی دستگاه باقی مانده باشد، ممکن است همچنان ریسک امنیتی وجود داشته باشد؛ بنابراین نصب نسخه به‌روزشده ضروری است.

نسخه امن
◀️شماره ۱۱.۱۵.۰ یا بالاتر

منابع رسمی دریافت اپلیکیشن
◀️دریافت نسخه رسمی از کافه بازار یا https://divar.ir/download

◀️از زحمتی ‌که این به‌روزرسانی ممکن است برای شما ایجاد کند پوزش می‌خواهیم و از همراهی شما در انجام سریع آن سپاسگزاریم.
۶ مهرماه ۱۴۰۵

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👏2🤣1
Ping Channel
🟡🟡 اطلاعیه مهم دیوار درباره آسیب پذیری اپلیکیشن اندروید دیوار ◀️در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد. ◀️پس از شناسایی…
🟨 نقدی بر اطلاعیه آسیب پذیری دیوار
⬜️اقدام دیوار در شناسایی، رفع و اطلاع‌رسانی عمومی درباره آسیب‌پذیری اپلیکیشن خود، اقدامی ارزشمند و قابل تقدیر است؛ رویکردی که باید در میان شرکت‌های نرم‌افزاری ایرانی به یک فرهنگ تبدیل شود.
⬜️اما اطلاع‌رسانی امنیتی نیز باید از استانداردهای مشخصی پیروی کند. در اطلاعیه دیوار هیچ توضیح فنی درباره ماهیت آسیب‌پذیری ارائه نشده است. آیا با یک آسیب‌پذیری اجرای کد از راه دور (RCE) مواجه بوده‌ایم؟ آیا امکان افشای اطلاعات، ارتقای سطح دسترسی یا تصرف دستگاه وجود داشته است؟ شرایط بهره‌برداری چه بوده و دقیقاً کدام نسخه‌ها آسیب‌پذیر بوده‌اند؟

◀️استاندارد ISO/IEC 29147:2018 چارچوب افشای آسیب‌پذیری‌ها (Vulnerability Disclosure) را مشخص می‌کند و استاندارد ISO/IEC 30111:2019 به فرایند رسیدگی و رفع آن‌ها می‌پردازد. همچنین بهتر است شرکت‌ها در صورت احراز شرایط، برای دریافت و انتشار شناسه CVE اقدام کنند و اطلاعاتی نظیر نوع آسیب‌پذیری، دامنه تأثیر، شدت و راهکار اصلاح را در یک گزارش امنیتی منتشر کنند که البته باتوجه به شرایط فعلی تحریم چنین انتظاری نمی‌رود.
🔴متأسفانه فرهنگ افشای مسئولانه و استاندارد آسیب‌پذیری‌ها هنوز در صنعت نرم‌افزار ایران به‌اندازه کافی جا نیفتاده است. انتشار یک اطلاعیه عمومی، هرچند مثبت، جایگزین یک گزارش فنی شفاف نیست. شفافیت امنیتی نباید صرفاً در اعلام رفع آسیب‌پذیری خلاصه شود؛ کاربران و پژوهشگران امنیتی باید بدانند چه خطری وجود داشته، چه پیامدهایی ممکن بوده و چگونه برطرف شده است.
✅اطلاعیه دیوار خیلی قشنگ تر میشد اگر جای علامتهای سئوال در تصویر فوق را پر می‌کرد.
◀️◀️◀️از متن اطلاعیه چنین برمی آید که شدت آسیب پذیری بسیار عمیق بوده که دیدار ناچار شده پیام اضطراری به مشتریان ارسال کند و نسخه های قبلی را غیرفعال کند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👎5👏3
🥇37 درصد از 100 شرکت برتر دنیا از Splunk به عنوان SIEM استفاده می کنند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎2👌1
#تبلیغات شما در @PingChannel توسط مخاطبان تخصصی دیده می‌شود.
🤣7🔥3🎉2
مهارت‌های تخصصی IT با تخفیف ویژه در کمپین پاییزی کندو🔥

اگه مدت‌هاست دنبال یادگیری یک مهارت جدید در دنیای IT یا ارتقای تخصص خودتی، این فرصت رو از دست نده 👌🏼

🎯 تا 45% تخفیف ویژه ورود به دنیای شبکه و دور‌ه‌های تخصصی برنامه‌نویسی و توسعه نرم‌افزار، امنیت سایبری و هوش مصنوعی و.... با مدرک معتبر

✅امکان پرداخت اقساطی
✅برگزاری کلاس‌ها به صورت حضوری، آنلاین و ضبط‌شده

⏳ثبت‌نام با تخفیف فقط تا ۱۱ مهر 👇
http://l.cando.ac/hs1

⭕️عضو ‌کانال شو‌ تا بقیه تخفیف‌ها رو از دست ندی:
@cando_ac
👏2👍1🔥1
🔴هشدار به کاربران TeamViewer
🔴چند آسیب‌پذیری با شدت High در TeamViewer شناسایی شده که می‌توانند در برخی سناریوها منجر به Remote Code Execution یا Privilege Escalation شوند. یکی از مهم‌ترین موارد، CVE-2026-92370 با CVSS 8.8 است.
🔴نسخه‌های قدیمی‌تر از 15.82 تحت تأثیر قرار دارند. توصیه می‌شود TeamViewer در سریع‌ترین زمان ممکن به آخرین نسخه ارتقا داده شود و دسترسی‌های Unattended Access، MFA، Allowlist و لاگ‌های Remote Session نیز بازبینی شوند.
#CyberSecurity #TeamViewer #Vulnerability #RCE #PatchManagement

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤2😁2
⚙️از امنیت در IT تا امنیت صنعتی
💰امنیت صنعتی یک انشعاب ساده از IT Security نیست. بازار OT به‌تدریج نشان داده است که صرفاً بالا آوردن Firewall، IDS، SIEM یا Network Security از دنیای IT و افزودن چند قابلیت صنعتی، برای تبدیل‌شدن به یک بازیگر جامع OT هرگز کافی نیست.
💰برندگان بازار #امنیت_صنعتی شرکت‌هایی هستند که امنیت سایبری را با مهندسی فرآیند، شناخت سیستم‌های کنترل، الزامات Safety و Availability و تجربه واقعی Plant Floor ترکیب کرده‌اند.

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
Ping Channel
⚙️از امنیت در IT تا امنیت صنعتی 💰امنیت صنعتی یک انشعاب ساده از IT Security نیست. بازار OT به‌تدریج نشان داده است که صرفاً بالا آوردن Firewall، IDS، SIEM یا Network Security از دنیای IT و افزودن چند قابلیت صنعتی، برای تبدیل‌شدن به یک بازیگر جامع OT هرگز کافی…
🔝برترین ارائه دهندگان خدمات امنیت صنعتی در سال 2026 از نگاه IDC
◀️در تأیید پست قبلی، در این نمودار از نام‌های آشنای دنیای امنیت IT اثری نمی‌بینیم. برای مثال Cisco و Fortinet، با وجود سرمایه‌گذاری و ارائه محصولات متعدد با قابلیت‌های OT، در میان Vendorهای ارزیابی‌شده این MarketScape حضور ندارند؛ در مقابل، شرکت‌هایی با سابقه عمیق صنعتی مانند Siemens، Honeywell، Schneider Electric و Rockwell Automationجایگاه مشخصی در ارزیابی دارند.
#امنیت_صنعتی

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3
🔴هشدار فوری برای کاربران FortiMail؛ یک Zero-Day بحرانی در حال Exploit است!
🔴شرکت Fortinet درباره آسیب‌پذیری بحرانی CVE-2026-104286 در FortiMail هشدار داده که با امتیاز CVSS 9.8 به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته است. مهاجم بدون نیاز به احراز هویت می‌تواند با ارسال درخواست‌های HTTP/HTTPS دستکاری‌شده، از ضعف‌های Path Traversal و NULL Byte Injection سوءاستفاده کرده و فایل دلخواه روی سیستم بنویسد؛ موضوعی که می‌تواند در ادامه به اجرای کد یا Command منجر شود. CISA نیز این آسیب‌پذیری را وارد فهرست KEV کرده است.
🔴نسخه‌های آسیب‌پذیر شامل FortiMail 7.2.0–7.2.9، 7.4.0–7.4.8، 7.6.0–7.6.6 و 8.0.0–8.0.1 هستند. تا زمان نصب نسخه اصلاح‌شده، Fortinet توصیه کرده قابلیت IBE غیرفعال شود و دسترسی اینترنتی به Management Interface نیز حذف یا صرفاً به شبکه‌ها و IPهای مورد اعتماد محدود شود. با توجه به مشاهده Exploitation واقعی، بررسی IoCها و Logهای FortiMail نیز ضروری است.
🔴CVE-2026-104286 | CVSS: 9.8 | Actively Exploited
#Fortinet #FortiMail #ZeroDay #CVE #CyberSecurity #Vulnerability #ThreatIntel

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6😁5
⚡1🔥1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
سایتتان از تهران باز است. از آلمان چطور؟ از اپراتور دیگر چطور؟

مانیتورینگ داخلی این را نشان نمی‌دهد، چون از داخل شبکهٔ خودتان می‌سنجد.

با چکاو در چند ثانیه از داخل و خارج ایران بررسی کنید، بدون ثبت‌نام 👇
[بررسی رایگان وب سایت و SSL]
👍6🔥3👏2
🛡بوتکمپ  Cisco Firepower FTD|‌ 24 ساعت آموزش فشرده و کاربردی

اگر با Network Security، Firewall  یا زیرساخت شبکه کار می‌کنید و می‌خواهید کار با Cisco Firepower FTD را به‌صورت عملی یاد بگیرید، این بوتکمپ برای شماست.
در این دوره، طی ۲۴ ساعت آموزش فشرده با مفاهیم و مهارت‌های کاربردی کار با Firepower Threat Defense (FTD) آشنا می‌شوید.

📅 22 تا 24 مهر
⏱️ ۲۴ ساعت بوتکمپ
🎓 برگزارکننده: آکادمی رسیس

مناسب:

🔺کارشناسان و مدیران شبکه
🔺متخصصان Network Security
🔺ادمین‌های فایروال
🔺فعالان حوزه زیرساخت و امنیت شبکه

اگر با زیرساخت شبکه و امنیت سروکار دارید و می‌خواهید کار با Cisco Firepower FTD را جدی‌تر دنبال کنید، این بوتکمپ نقطه شروع مناسبی برای شماست.

‌📞 021-547‌14 | داخلی 710
📱 09912158197
🌐 https://www.ressis.net/academy/
👍2⚡1👏1