🟢 فروش ویژه هاست NVMe با قیمت ویژه ( +کد تخفیف)
هماکنون هاست ويژه فروشگاهی سریع و اقتصادی خود را سفارش دهید و تحول واقعی در سرعت، امنیت و رضایت کاربرانتان را تجربه کنید.
روزهای طلایی فروش نزدیک است، زمانی مناسبی برای استفاده از زیرساخت قوی تر با قیمت اقتصادی
🖲 از زمان خرید تا ۳ ماه با قیمت ويژه
لینک سفارش:
http://zaya.io/4xcv7
کد تخفیف 10%:
SPO
هماکنون هاست ويژه فروشگاهی سریع و اقتصادی خود را سفارش دهید و تحول واقعی در سرعت، امنیت و رضایت کاربرانتان را تجربه کنید.
روزهای طلایی فروش نزدیک است، زمانی مناسبی برای استفاده از زیرساخت قوی تر با قیمت اقتصادی
🖲 از زمان خرید تا ۳ ماه با قیمت ويژه
لینک سفارش:
http://zaya.io/4xcv7
کد تخفیف 10%:
SPO
احراز هویت کاربران ایرانیک برای دامنه های IR
در صورت عدم انجام احراز هویت امکان ثبت، تمدید یا انتقال دامنه را نخواهید داشت.
@serversetupco
در صورت عدم انجام احراز هویت امکان ثبت، تمدید یا انتقال دامنه را نخواهید داشت.
@serversetupco
بک آپ گیری فوری
با توجه به شرایط جنگی کشور، با توجه به دسترسی به سرویس های ایران، حتما نسبت به بک آپ گیری از اطلاعات اقدام نمایید.
در اولین فرصت از اطلاعات خود بک آپ گیری کنید.
سرورستاپ
با توجه به شرایط جنگی کشور، با توجه به دسترسی به سرویس های ایران، حتما نسبت به بک آپ گیری از اطلاعات اقدام نمایید.
در اولین فرصت از اطلاعات خود بک آپ گیری کنید.
سرورستاپ
⭕️ در چند روز گذشته یک حفره امنیتی از نوع Zero Day در Cpanel شناسایی شده که برای رفع آن حتما لازم است Cpanel به آخرین نسخه بروزرسانی شود.⭕️
⭕️در صورتی که بر روی سرور، Cpanel دارید، حتما برای بروزرسانی به آخرین نسخه اقدام کنید.⭕️
✅ لطفا نسبت به تهیه بک آپ از سایت های خود اقدام نمایید.
✔️کلیه سرویسهای هاست Cpanel در سرورستاپ در حال بروزرسانی هستند و از این بابت جای نگرانی نیست.✔️
💡تا پایان عملیات بروزرسانی و برای حفظ امنیت سرویسها، دسترسی به داشبورد Cpanel مسدود شده و بعد از پایان عملیات بروزرسانی، این دسترسی به حالت عادی باز خواهد گشت.💡
@serversetupco
⭕️در صورتی که بر روی سرور، Cpanel دارید، حتما برای بروزرسانی به آخرین نسخه اقدام کنید.⭕️
✅ لطفا نسبت به تهیه بک آپ از سایت های خود اقدام نمایید.
✔️کلیه سرویسهای هاست Cpanel در سرورستاپ در حال بروزرسانی هستند و از این بابت جای نگرانی نیست.✔️
💡تا پایان عملیات بروزرسانی و برای حفظ امنیت سرویسها، دسترسی به داشبورد Cpanel مسدود شده و بعد از پایان عملیات بروزرسانی، این دسترسی به حالت عادی باز خواهد گشت.💡
@serversetupco
🔷 انتشار افزونه Advanced Backup Manager مخصوص کنترل پنل cPanel طراحی شده توسط سرورستاپ
✅ امکان بگ آپ گیری بصورت فول بک آپ
✅ بک آپ گیری از دیتابیس مورد نظر
✅ بک آپ گیری از ایمیل ها
✅ مشاهده لیست بک آپ ها
✅ امکان بازگردانی بک آپ های گرفته شده با یک کلیک
✅ امکان بگ آپ گیری بصورت فول بک آپ
✅ بک آپ گیری از دیتابیس مورد نظر
✅ بک آپ گیری از ایمیل ها
✅ مشاهده لیست بک آپ ها
✅ امکان بازگردانی بک آپ های گرفته شده با یک کلیک
🚨 هشدار امنیتی: آسیبپذیری بحرانی wp2shell در وردپرس
سطح خطر: بحرانی - نیازمند اقدام فوری
خلاصه آسیبپذیری
یک زنجیره آسیبپذیری جدید با نام wp2shell در هسته وردپرس شناسایی شده است که از ترکیب دو نقص امنیتی CVE-2026-63030 در REST API و CVE-2026-60137 در SQL Injection تشکیل شده و در برخی نسخهها میتواند به اجرای کد از راه دور (RCE) بدون نیاز به ورود به حساب کاربری منجر شود.
نسخههای تحت تأثیر
• 6.8.0 تا 6.8.5: در معرض آسیبپذیری SQL Injection
• 6.9.0 تا 6.9.4: در معرض زنجیره کامل حمله و اجرای کد از راه دور
• 7.0.0 تا 7.0.1: در معرض زنجیره کامل حمله و اجرای کد از راه دور
جزئیات فنی
این آسیبپذیری از طریق مسیرهای مرتبط با REST API، بهویژه درخواستهای batch، قابل بهرهبرداری است و در صورت موفقیت، مهاجم میتواند بدون احراز هویت، دستورات مخرب را روی سایت اجرا کند. با توجه به انتشار عمومی PoC، احتمال سوءاستفاده گسترده بسیار بالا است.
نسخههای امن
وصلههای امنیتی این مشکل در نسخههای 6.8.6، 6.9.5 و 7.0.2 منتشر شدهاند. تمامی مدیران سایتهای وردپرسی باید در سریعترین زمان ممکن به یکی از این نسخهها بروزرسانی کنند.
اقدامات فوری پیشنهادی
• بروزرسانی فوری وردپرس به نسخههای امن منتشرشده
• مسدودسازی مسیر /wp-json/batch/v1 در WAF یا فایروال وب
• محدودسازی دسترسی کاربران ناشناس به REST API در صورت عدم نیاز
• بررسی لاگهای وبسرور و امنیتی برای شناسایی درخواستهای مشکوک
• اسکن فایلها و کاربران ادمین برای اطمینان از عدم وجود backdoor یا تغییرات مخرب
جمعبندی
اگر سایت شما از نسخههای آسیبپذیر وردپرس استفاده میکند، این موضوع را بحرانی در نظر بگیرید. با توجه به وجود exploit عمومی، تأخیر در بروزرسانی میتواند منجر به نفوذ کامل به سایت شود.
سطح خطر: بحرانی - نیازمند اقدام فوری
خلاصه آسیبپذیری
یک زنجیره آسیبپذیری جدید با نام wp2shell در هسته وردپرس شناسایی شده است که از ترکیب دو نقص امنیتی CVE-2026-63030 در REST API و CVE-2026-60137 در SQL Injection تشکیل شده و در برخی نسخهها میتواند به اجرای کد از راه دور (RCE) بدون نیاز به ورود به حساب کاربری منجر شود.
نسخههای تحت تأثیر
• 6.8.0 تا 6.8.5: در معرض آسیبپذیری SQL Injection
• 6.9.0 تا 6.9.4: در معرض زنجیره کامل حمله و اجرای کد از راه دور
• 7.0.0 تا 7.0.1: در معرض زنجیره کامل حمله و اجرای کد از راه دور
جزئیات فنی
این آسیبپذیری از طریق مسیرهای مرتبط با REST API، بهویژه درخواستهای batch، قابل بهرهبرداری است و در صورت موفقیت، مهاجم میتواند بدون احراز هویت، دستورات مخرب را روی سایت اجرا کند. با توجه به انتشار عمومی PoC، احتمال سوءاستفاده گسترده بسیار بالا است.
نسخههای امن
وصلههای امنیتی این مشکل در نسخههای 6.8.6، 6.9.5 و 7.0.2 منتشر شدهاند. تمامی مدیران سایتهای وردپرسی باید در سریعترین زمان ممکن به یکی از این نسخهها بروزرسانی کنند.
اقدامات فوری پیشنهادی
• بروزرسانی فوری وردپرس به نسخههای امن منتشرشده
• مسدودسازی مسیر /wp-json/batch/v1 در WAF یا فایروال وب
• محدودسازی دسترسی کاربران ناشناس به REST API در صورت عدم نیاز
• بررسی لاگهای وبسرور و امنیتی برای شناسایی درخواستهای مشکوک
• اسکن فایلها و کاربران ادمین برای اطمینان از عدم وجود backdoor یا تغییرات مخرب
جمعبندی
اگر سایت شما از نسخههای آسیبپذیر وردپرس استفاده میکند، این موضوع را بحرانی در نظر بگیرید. با توجه به وجود exploit عمومی، تأخیر در بروزرسانی میتواند منجر به نفوذ کامل به سایت شود.
یک پلاگین شناسایی بدافزار رایگان برای وردپرس از سرورستاپ
https://serversetup.co/dl/wp-malware-guard-pro-fa.zip
نگهبان بدافزار وردپرس Pro افزونهای از serversetup.co برای شناسایی بدافزار و دستکاری هسته در وردپرس است. فایلها و دیتابیس را اسکن میکند، هسته را با نسخه رسمی wordpress.org مقایسه میکند، موارد تغییرکرده را گزارش میدهد و امکان قرنطینه، بازیابی هسته و پاکسازی خودکار محافظهکارانه را فراهم میکند — بدون حذف خودکار پلاگین و قالب.
نیازمندیها
وردپرس 5.8 به بالا
PHP 7.4 به بالا
دسترسی ادمین (
ارتباط خروجی با
https://serversetup.co/dl/wp-malware-guard-pro-fa.zip
نگهبان بدافزار وردپرس Pro افزونهای از serversetup.co برای شناسایی بدافزار و دستکاری هسته در وردپرس است. فایلها و دیتابیس را اسکن میکند، هسته را با نسخه رسمی wordpress.org مقایسه میکند، موارد تغییرکرده را گزارش میدهد و امکان قرنطینه، بازیابی هسته و پاکسازی خودکار محافظهکارانه را فراهم میکند — بدون حذف خودکار پلاگین و قالب.
نیازمندیها
وردپرس 5.8 به بالا
PHP 7.4 به بالا
دسترسی ادمین (
manage_options)ارتباط خروجی با
api.wordpress.org برای checksum و دانلود هستهقابلیت دریافت اعلانها از طریق تلگرام و بله
✅ اطلاعرسانی صدور صورتحساب جدید
✅ اطلاعات تیکتها و بروزرسانیها
✅ تأیید سفارشات
✅ تعلیق یا بازگشایی سرویس
از طریق پرتال کاربری، در ربات تلگرام یا بله عضو شوید تا تمام اطلاعرسانیهای پرتال را از طریق شبکههای اجتماعی دریافت کنید.
@serversetupco
✅ اطلاعرسانی صدور صورتحساب جدید
✅ اطلاعات تیکتها و بروزرسانیها
✅ تأیید سفارشات
✅ تعلیق یا بازگشایی سرویس
از طریق پرتال کاربری، در ربات تلگرام یا بله عضو شوید تا تمام اطلاعرسانیهای پرتال را از طریق شبکههای اجتماعی دریافت کنید.
@serversetupco
اطلاع رسانی
مشکل در زیرساخت دیتاسنتر رخ داده است و سرورهای ایران دچار اختلال در دسترسی هستند
#آپدیت
مشکل برطرف شد
مشکل در زیرساخت دیتاسنتر رخ داده است و سرورهای ایران دچار اختلال در دسترسی هستند
#آپدیت
مشکل برطرف شد
اطلاع رسانی
قطع تلفن شرکت، تا اطلاع ثانوی خط تلفن شرکت دارای قطعی است، پس از رفع مشکل اطلاع رسانی خواهد شد
بروز رسانی ۳۱ مرداد - مشکل برطرف شد
قطع تلفن شرکت، تا اطلاع ثانوی خط تلفن شرکت دارای قطعی است، پس از رفع مشکل اطلاع رسانی خواهد شد
بروز رسانی ۳۱ مرداد - مشکل برطرف شد