افتانا_ AFTANA
5.1K subscribers
10.5K photos
80 videos
6 files
7.17K links
اولین و تنها رسانه مستقل امنیت فناوری اطلاعات ایران از سال ۱۳۸۹
www.aftana.ir
-
جهت ارسال اخبار aftana_news@

جهت درج رپرتاژ و اگهی mediaorg@
-
اینستاگرام
https://instagram.com/aftana.news
-
Download Telegram
اخبار افتانا را علاوه بر وب‌سایت می‌توانید در پیام‌رسان بله با شناسه @aftana نیز دنبال کنید.
www.aftana.ir
🆔 @aftana
🔻 آسیب‌پذیری بحرانی در وردپرس: این افزونه وردپرس را غیرفعال کنید

🔹مهاجمان با بهره‌برداری از آسیب‌پذیری بحرانیCVE-2026-1492 در افزونه وردپرسی User Registration & Membership که در بیش از 60 هزار سایت وردپرسی نصب شده است می‌توانند هنگام ثبت‌نام، بدون نیاز به احراز هویت، یک حساب کاربری مدیر (Administrator) ایجاد کنند.

🔹 تمام نسخه‌های افزونه تا 5.1.2 در برابر آن آسیب‌پذیر هستند و به‌روزرسانی فوری افزونه به نسخه 5.1.4 و در صورتی که امکان به‌روزرسانی نیست، غیرفعال کردن یا حذف موقت افزونه راهکاری است که برای مقابله با این آسیب‌پذیری توصیه می‌شود.

🌐 لینک خبر

🆔@aftana
1
⬅️ مدیرعامل آمازون گفت: اینترنت ماهواره‌ای «لئو» به زودی در دسترس قرار می‌گیرد.

🛰 سرویس اینترنت ماهواره‌ای «آمازون لئو» که پهنای باند ماهواره‌ای را در اختیار عموم قرار خواهد داد، قرار است اواسط سال ۲۰۲۶ در دسترس قرار بگیرد.

🆔 @aftana
😁21
🔻برقراری اینترنت جهانی در شرایط جنگی: از تاب‌آوری ملی تا امنیت ملی

🔹در شرایطی که طی روزهای اخیر و به صورت تدریجی با تصمیمات و تدابیری، دسترسی به اینترنت جهانی برای تعدادی از دانشگاه‌ها و فعالان تجاری فراهم شده‌است و با توجه به وضعیت جنگی، آتش‌بس دو هفته‌ای و مذاکرات ایران و آمریکا در اسلام‌آباد، زمان بازگشایی عمومی و دسترسی همگانی به اینترنت بین‌الملل همچنان نامشخص است.

🔹انجمن تجارت الکترونیک در بیانیه‌ای با اشاره به نقش تحسین‌برانگیز هموطنان در خلق تجربه‌ای دشوار و مشترک از تاب‌آوری و ایستادگی‌ در روزهای جنگ، تاکید کرد: «برقراری فوری و پایدار اینترنت به‌عنوان پیش‌نیاز ضروری برای بازگشت جریان زندگی به عموم جامعه است. نباید فراموش کرد که حق دسترسی به اینترنت علاوه بر نیازهای روزمره، بر معیشت، اشتغال و درآمدزایی بخش بزرگی از جامعه تاثیر مستقیم دارد. لذا انتظار می‌رود برای تقویت امید، همدلی ملی و تداوم فعالیت‌های اقتصادی، محدودیت‌های ارتباطی در سریع‌ترین زمان ممکن مرتفع شود تا بیش از این به اقتصاد خانواده‌ها و بدنه بخش خصوصی آسیب وارد نشود.»

🔹از طرفی معاون سیاست‌گذاری و برنامه‌ریزی توسعه فاوا و اقتصاد دیجیتال وزارت ارتباطات، بخشی از محدودیت در ارتباطات بین‌الملل را ناشی از نگرانی نسبت به حملات سایبری برمی‌شمرد که در عین حال، به حفظ پایداری ارتباطات داخلی کمک می‌کند و از سوی دیگر سید ستار هاشمی، وزیر ارتباطات و فناوری اطلاعات، ضمن اشاره به تلاش مستمر بر پایداری ارتباطات و خدمات ارتباطی در شرایط جنگی و در بستر اینترنت داخلی، تاکید می‌کند که شبکه ارتباطات داخلی نمی‌تواند به‌طور کامل جایگزین اینترنت بین‌الملل شود و این شبکه برای پاسخگویی کامل به نیازهای کشور، نیازمند تعامل با اینترنت جهانی است.

🔹با این وجود و با گذشت بیش از هزار ساعت از قطعی اینترنت بین‌الملل در ایران، به نظر می‌رسد تا زمانی که سایه جنگ بر سر کشور وجود دارد، بازگشت اینترنت به وضعیت عادی، اتفاقی دور از دسترس باشد و از طرفی، اتصال برخی طبقات و اصناف جامعه به اینترنت جهانی، در شرایطی که همگان در کشور از آن برخوردار نیستند، نمی‌تواند بدون فشارهای روانی و اجتماعی بر اقشار جامانده از این امکان، باشد.

🌐 لینک خبر

🆔@aftana
🤬31
🔻 تهدید آسیب‌پذیری در دوربین‌های Honeywell برای زیرساخت‌های حیاتی

🔹آسیب‌پذیری بحرانی CVE-2026-1670 در محصولات دوربین مداربسته Honeywell به مهاجم اجازه می‌دهد بدون نیاز به حساب کاربری معتبر، کنترل بخش بازیابی رمز عبور دستگاه را در دست گرفته و ایمیل بازیابی را تغییر دهد. این وضعیت می‌تواند به تصاحب حساب کاربری و دسترسی غیرمجاز به تصاویر و جریان ویدئویی دوربین منجر شود.

🔹این آسیب‌پذیری برای سیستم‌های تجاری، صنعتی و حتی زیرساخت‌های حیاتی که از این محصولات استفاده می‌کنند، یک ریسک بسیار بالا محسوب می‌شود.

🌐 کدام نسخه‌ها آسیب‌پذیرند و راهکارهای امن‌سازی چیست؟

🆔@aftana
2🤔1
🔻احتمال در دسترس قرار گرفتن گوگل

🔹از دقایقی پیش، رسانه‌های مختلف از رفع محدودیت‌های اینترنت در ساعات آتی خبر داده بودند. ظاهرا این رفع محدودیت قرار است برای موتور جست‌وجوی گوگل انجام شود./زومیت

🆔@aftana
🤬82
🔻شناسایی آسیب‌پذیری در کتابخانه رمزنگاری wolfSSL

🔹آسیب‌پذیری با شناسه CVE-2026-5194 و با درجه شدت بحرانی در کتابخانه رمزنگاری wolfSSL شناسایی شده‌است. منشاء این آسیب‌پذیری، عدم بررسی صحیح اندازه و نوع الگوریتم هش (digest) در فرایند اعتبارسنجی امضای دیجیتال است.

🔹در نتیجه آن، سیستم ممکن است امضاهایی با سطح امنیتی ضعیف‌تر از حد مجاز را معتبر تشخیص دهد. در صورت بهره‌برداری، مهاجم می‌تواند با ارائه یک گواهی دیجیتال جعلی (forged certificate)، سیستم هدف را فریب دهد تا یک هویت مخرب (مانند سرور یا اتصال آلوده) را به‌عنوان معتبر بپذیرد.

🔹این موضوع می‌تواند منجر به حملاتی مانند Man-in-the-Middle (MITM)، شنود ارتباطات یا دستکاری داده‌ها شود.

🌐لینک خبر

🆔@aftana
1
🔻تمدید اعتبار مجوزهای افتا تا ابتدای تیرماه ۱۴۰۵

🔹 مرکز مدیریت راهبردی افتای ریاست جمهوری اعلام کرد که برای سرعت‌بخشی به فعالیت شرکت‌های فعال در صنعت داخلی افتا، مجوز آن گروه از این شرکت‌هایی که تا ابتدای اردیبهشت‌ماه اعتبار داشتند به‌صورت خودکار و بدون نیاز به درخواست آنان، تا پایان خردادماه 1405 دارای اعتبار است و تمدید می‌شود.

🌐 لینک خبر

🆔@aftana
2🤬1
🔻 موتور جست‌وجوی گوگل در دسترس قرار گرفت.

🆔@aftana
👎63🤣3
اینترنت بین‌الملل؛ تنها ۲ درصد سطح معمول

🔹
آخرین گزارش نت بلاکس نشان می‌دهد اینترنت بین‌المللی همچنان در ایران مسدود است و تنها دو درصد سطح معمول اتصال جهانی برقرار است.
🆔@aftana
😁3🤬32👍1
بازار سهام این هفته هم تعطیل است

🔻 سازمان بورس و اوراق بهادار اعلام کرد در هفته پیش رو، تغییری در شرایط فعالیت بازارها و ابزارهای بازار سرمایه ایجاد نخواهد شد.

🔻 این تصمیم بر مبنای مصوبه شورای‌عالی بورس اخذ شده است و بر اساس آن، در روزهای ‌شنبه ۲۹ فروردین تا پایان روز کاری چهارشنبه دوم اردیبهشت ۱۴۰۵، فعالیت بازار سرمایه مشابه هفته جاری بوده و شرایط فعالیت بازارها تغییری نخواهد کرد.

🆔@aftana
🤣2
براساس گزارش CNN انتظار می‌رود دور جدیدی از مذاکرات آمریکا و ایران روز دوشنبه در اسلام‌آباد پاکستان برگزار شود.

🆔@aftana
🔻مایکروسافت چندین وصله امنیتی منتشر کرد

🔹مایکروسافت طی ماه آوریل حدود 167 آسیب‌پذیری را با انتشار اصلاحیه‌هایی، برطرف کرد. از بین این آسیب‌پذیری‌ها 2 مورد آن‌ها از نوع روز صفر و 8 مورد، بحرانی (Critical) هستند.

🔹نصب سریع این اصلاحیه‌ها برای کاربران و سازمان‌ها ضروری است.

🌐 فهرست کامل آسیب‌پذیری‌ها

🆔@aftana
🤣51
🔻 معرفی سه بسته حمایتی جدید جبران آسیب‌های غیرفیزیکی برای شرکت‌های دانش‌بنیان

🔹معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست‌جمهوری با همکاری صندوق نوآوری و شکوفایی، سه بسته حمایتی را با هدف جبران بخشی از آسیب‌های غیر‌فیزیکی شرکت‌های دانش‌بنیان معرفی کرد.

🔹این بسته‌ها شامل بسته تثبیت اشتغال، بسته تثبیت تولید و بسته تأمین زیرساخت برق است و شرکت‌ها می‌توانند تا ۲۹ اردیبهشت ۱۴۰۵ از طریق سامانه غزال برای استفاده از این حمایت‌ها اقدام کنند.

🌐لینک خبر

🆔@aftana
👎1
🔻پله‌پله تا اینترنت طبقاتی

🔹پس از دسترسی‌هایی به اینترنت بین‌الملل که به تجار و برخی مشاغل از طریق اتاق بازرگانی و اتاق تعاون داده شد، در خبرها آمد که برای دسترسی دانشگاهیان و پژوهشگران به اینترنت بین‌المللی اقدام شده است. از طرفی امکان ثبت‌نام برای دریافت اینترنت پرو از طریق سازمان نظام صنفی رایانه‌‌ای برای کسب‌وکارهای این حوزه فراهم شد و امروز هم در خبرها آمد که فریلنسرها (آزادکاران) برای دریافت اینترنت بین‌المللی می‌تواند از طریق سایت نصر ثبت‌نام و پس از گذراندن مراحل مختلف به اینترنت بین‌الملل دسترسی پیدا کنند.

🔹به نظر می‌رسد که یک خواسته صنفی برآمده از دل همه اقشار جامعه و حقوق مسلم شهروندی، زمین تا آسمان، رنگ و ماهیت خود را تغییر می‌دهد و مخالفت با اینترنت طبقاتی به تقاضای دسترسی یک صنف تبدیل می‌شود؛ با این نگاه که اگر چرخ این کسب‌وکار نچرخد، چرخ اقتصاد کشور از حرکت باز می‌ماند.

🔹به‌هرحال و تحت هر شرایطی از این روزهای سخت عبور خواهیم کرد، اما چقدر حواس‌مان به سهم و نقشی هست که در تبدیل کردن یک‌سری قواعد خوشایند یا ناخوشایند به روال عادی جامعه‌مان داریم؟

🌐لینک خبر

🆔@aftana
🤬1
👋 افتانا را در بله هم می‌توانید دنبال کنید

توجه به تداوم مشکلات دسترسی به شبکه‌های اجتماعی تلگرام و اینستاگرام، امکان دریافت و مطالعه اخبار و گزارش‌های افتانا در کانال این پایگاه خبری در پیام‌رسان بله فراهم است.

برای دریافت اخبار به کانال افتانا-AFTANA در بله با شناسه @aftana و نشانی
 ble.ir/aftana 
بپیوندید.
🆔@aftana
🤬3👍1
🔻پشم‌چی: حملات فیزیکی و سایبری مانع ارائه خدمات بانکی نشد

🔹معاون نظام پرداخت و فناوری‌های نوین بانک مرکزی با اشاره به تاب‌آوری زیرساخت‌های شبکه بانکی در جنگ آمریکا و اسرائیل علیه ایران، گفت: در حوزه نظام پرداخت و سرویس‌های بانکی، شبکه بانکی علی‌رغم حملات سایبری و فیزیکی صورت گرفته، ارائه خدمات بانکی و سرویس‌ها تداوم پیدا کرد.

🔹مسعود پشم‌چی در نشست مدیران عامل شبکه بانکی، با اشاره به آسیب‌ها و تهدیدهای جنگ اسرائیل و آمریکا علیه کشور، خاطرنشان کرد: دو بانک سپه و ملی به طور خاص مورد حمله سایبری و فیزیکی دشمنان قرار گرفتند که مسئولان در سریع‌ترین زمان ممکن مشکل را رفع کردند. بنابراین لازم است شبکه بانکی ضمن تشکیل کمیته‌های پدافندی، جوانب امنیتی را رعایت کنند تا در آینده مشکلی پیش نیاید.

🌐 لینک خبر

🆔@aftana
👎5😁3🤣2
🔻 گوگل بازهم از دسترس خارج شد

🔹ظاهرا و بر اساس گزارش‌های کاربران اپراتور‌های مختلف، موتور جست‌وجوی گوگل بار دیگر از دسترس خارج شده‌است.

🔹هنوز مشخص نیست این صرفا یک اختلال مقطعی است یا تصمیم دقیقی پشت این محدودیت وجود دارد.

🆔 @aftana
افتانا_ AFTANA pinned «🔻تمدید اعتبار مجوزهای افتا تا ابتدای تیرماه ۱۴۰۵ 🔹 مرکز مدیریت راهبردی افتای ریاست جمهوری اعلام کرد که برای سرعت‌بخشی به فعالیت شرکت‌های فعال در صنعت داخلی افتا، مجوز آن گروه از این شرکت‌هایی که تا ابتدای اردیبهشت‌ماه اعتبار داشتند به‌صورت خودکار و بدون نیاز…»