Anti Ransomware - ضد باج افزار
128 subscribers
25 photos
2 videos
8 files
65 links
Guides for Ransomwares & Cryptors Protection - راهنماهای محافظت در مقابل باج افزار ها و کدگذاری کننده ها
(حسین یعقوبی باغبان (HYN))
t.me/HYN1368
Download Telegram
Forwarded from Ping Channel (علی کیائی‌فر)
🔴هشدار مرکز CERT فرانسه در خصوص سوء استفاده گسترده یک باج افزار از یک آسیب پذیری قدیمی در ESXi
▪️مرکز CERT فرانسه ساعتی پیش درخصوص انتشار گسترده باج افزار Nevada که از آسیب پذیری قدیمی CVE-2021-21974 در ESXi سوء استفاده می کند هشدار داد.
▪️همچنین OVHcloud یک اطلاعیه به این شرح برای مشتریان خود منتشر کرده است و در آن به نکات امنیتی لازم اشاره کرده است.
▪️گزارش Shodan نشان می دهد بیشترین قربانیان ظرف ساعات اخیر در فرانسه بوده اند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
محافظت در برابر باج افزارها

۱-همیشه از آنتی ویروس و دیواره آتش بروزرسانی شده استفاده کنید.

۲-از فایل ها، اسناد محرمانه و اطلاعات حساس نسخه پشتیبان داشته باشید.

۳-دسترسی سرویس‌ها و نرم افزارها را کنترل کنید.

۴-از دانلود فایل های ناشناس و کلیک روی لینک های مشکوک خودداری کنید.

@AntiCrypt
RansomwareSoftwareExtortion.pdf
2.4 MB
مقابله، پاسخ و جلوگیری از زورگیری باج افزارها
چاپ 2023
انتشارات پیرسآن

@AntiCrypt
درود، اگر مشکل آپدیت مایکروسافت براتون رخ داد انگار راه حلش بوت سیستم با Safe Mode و سپس حذف پوشه Crowdstrike هستش
Forwarded from AfraTik.ir [MikroTik Training Center] (MJ Sabri)
نکته مهم : در نسخه 7.19.1 و بالاتر از سیستم عامل RouterOS تمام کانکشن های فعال که به روتر برقرار شده یا از روتر به مقصد دیگری رو در بخش IP زیر منوی Services نشان می دهد و این کار باعث میشه که شما بتونید کانشکن های ناشناس و حملات رو سریع تر شناسایی کنید و با آن مقابله کنید
👍21
Forwarded from Network
🔴کشف آسیب پذیری بحرانی در دوربین‌های HIKVISION

🚫یک آسیب‌پذیری بحرانی با شناسه CVE-2025-34067 در ماژول applyCT پلتفرم HikCentral کشف شده که به مهاجم اجازه می‌دهد بدون احراز هویت، از راه دور کد دلخواه اجرا کند!
🚫 جزئیات فنی: امتیاز CVSS=10 از 10 (بالاترین سطح بحرانی)
🚫منشأ آسیب‌پذیری: استفاده از نسخه آسیب‌پذیر کتابخانه Fastjson
🚫نقطه هدف: ارسال JSON مخرب به مسیر /bic/ssoService/v1/applyCT از طریق اتصال LDAP
🚫سطح تهدید: تحت بهره‌برداری فعال (Active Exploitation)
🚫دامنه تأثیر: میلیون‌ها دستگاه نظارتی در زیرساخت‌های دولتی، تجاری و صنعتی در سراسر جهان.

‼️هم اکنون بر روی بیش از 21000 تا IP ایرانی محصولات HIKVISION دیده می شود!
Forwarded from Network
گوگل⁩ هشدار داده که مرورگر کروم⁩ تحت یک حمله آسیب‌پذیری روز صفر قرار گرفته، که تمام کاربران دسکتاپ را تحت‌تاثیر قرار می‌دهد. این آسیب‌پذیری جدید، به‌قدری جدی است که باعث انتشار فوری یک بروزرسانی اضطراری شده است.

‏این نقص امنیتی توسط تیم تجزیه‌وتحلیل تهدیدات گوگل کشف شده و گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این باگ در فضای ‌اینترنت⁩ وجود دارد.

⚠️ کروم هاتونو اپدیت کنید
Forwarded from Network
مایکروسافت: حملات گسترده به سرورهای SharePoint در حال انجام است

گروه‌های هکری مرتبط با چین از سه نقص «ToolShell» برای نفوذ به سرورهای SharePoint نسخه‌های ۲۰۱۶، ۲۰۱۹ و Subscription Edition استفاده کردند. این حملات که از ۷ ژوئیه آغاز شده‌اند، بیش از ۹۰ تا ۱۰۰ سازمان دولتی و خصوصی در ایالات متحده، اروپا و آلمان را هدف قرار داده‌اند   .

• مایکروسافت پچ‌های اضطراری منتشر کرده و به کاربران توصیه کرده فوراً سرورها را به‌روزرسانی، کلیدهای رمزگذاری را بازنشانی و راهکارهای امنیتی مانند AMSI و آنتی‌ویروس سطح بالا را فعال کنند
درود، انگار ابزار هکی در قالب ابزار فعال سازی KMS در حال انتشار هستش که کیف پول متاماسک و... رو هک میکنه.
محض اطلاع عادت به استفاده از نسخه های Volume از ویندوز و آفیس کنید که با استفاده از دستورات خط فرمان از KMS سرور های اینترنتی مثل Digiboy یا حتی با Digibox در محیط های مجازی سازی قابل فعال سازی هستند.

Open CMD Run as administrator Elevated Privilege

For Windows –> Slmgr /skms kms.digiboy.ir –> Slmgr /ato

:For Microsoft Office

Office 2010: cd C:\Program Files\Microsoft Office\Office14

Office 2013: cd C:\Program Files\Microsoft Office\Office15

Office 2016 & 2019 : cd C:\Program Files\Microsoft Office\Office16

cscript ospp.vbs /sethst:kms.digiboy.ir
cscript ospp.vbs /act

نکته : این روش برای فعال سازی نسخه های VL هست.

ارادتمند

@AntiCrypt
1🔥1
یه آسیب‌پذیری روز صفر خطرناک تو روترای تی‌پی‌لینک پیدا شده که می‌تونه به هکرها اجازه بده از راه دور کنترل دستگاه رو در دست بگیرن.
چندتا مدل مثل Archer AX10، Archer AX1500، EX141، Archer VR400 و TD-W9970 بیشتر در خطرن.
تا وقتی آپدیت رسمی بیاد، بهتره رمز پیش‌فرض رو عوض کنین، اگه لازم ندارین CWMP رو خاموش کنین، فریمور رو به آخرین نسخه بروزرسانی کنین و اگه می‌تونین روتر رو از شبکه‌های حساس جدا نگه دارین.

🔍 ircf.space
@ircfspace
👏2
وقتی تو یه شرکت درست و درمون خارجی هستی ، هدف یه چیزه ، حل مشکل ، حالا شاید مشکل از مدیرعامل باشه ولی قبول میکنه و حل میکنه تا رشد کنه … پس رک و رو راستن برای حل مشکلات و دایما در حال پیشرفت … تو ایران حرف نباید بزنی چون ممکنه هر چی بگی به چیزی بر بخوره … ناراحت بشن … واسه همین باید فقط مجیزگویی کنی … نه من آدمش نیستم ✌️
👍1
Forwarded from AiSegaro 👾
Media is too big
VIEW IN TELEGRAM
🧠 مستند کامل "بازی تفکر": داستان واقعی خلق هوش مصنوعی 🤯

چگونه DeepMind معمای ۵۰ ساله زیست‌شناسی را حل کرد؟ از شکست در بازی Pong تا نجات بشریت با AlphaFold! 🧬🤖

حتما این مستند رو ببینید , تاکید میکنم حتما !!

این ویدیو، مستند کامل "بازی تفکر" (The Thinking Game) است که توسط Google DeepMind منتشر شده است.
این مستند داستان دراماتیک دمیس هاسابیس و تیمش را روایت می‌کند که چگونه از یک استارتاپ کوچک در لندن با هدف بلندپروازانه "حل کردن هوش مصنوعی" به یکی از مهم‌ترین آزمایشگاه‌های تحقیقاتی جهان تبدیل شدند و دستاوردهایی مانند AlphaGo و AlphaFold را رقم زدند.

〰️〰️〰️〰️〰️〰️
برای ترجمه این ویدیو زمان و دقت و وسواس زیادی به کار گرفته شده , در صورتی که مایل بودید میتونید از لینک زیر دونیت کنیدتا قسمت های بعدی و موضوعات بیشتری پوشش داده شود.
🌎 donate.isega.ro
〰️〰️〰️〰️〰️〰️

📽 زیرنویس فارسی
🌐 ترجمه این ویدیو با وب‌سایت isega.ro انجام شده — حتماً سر بزن!
📌 برای دیدن قسمت‌های بعدی کانال رو دنبال کن:
📺🌐 @AiSegaro
🚀 هر روز یک قدم نزدیک‌تر به آینده‌ای هوشمند!
📤 بازنشر آزاد با ذکر منبع 🙏❤️
شرکت گوگل با انتشار هشدار امنیتی از کاربران مرورگر گوگل کروم خواست هرچه سریع‌تر مرورگر خود را به‌روزرسانی و پس از آن حتما آن را دوباره راه‌اندازی کنند. این هشدار پس از شناسایی چند آسیب‌پذیری سطح بالا در نسخه‌های اخیر کروم صادر شده است.

بر اساس گزارش رسمی گوگل، یکی از رخنه‌های مهم در موتور (V8) بخش مسئول اجرای کدهای جاوااسکریپت کشف و برطرف شده است. این نقص می‌توانست به مهاجمان امکان اجرای کد مخرب از راه دور را بدهد. همچنین آسیب‌پذیری از نوع «Use After Free» که به خطاهای مدیریت حافظه مربوط است و می‌تواند به کنترل بخشی از سیستم یا از کار افتادن برنامه منجر شود، اصلاح شده است.

گوگل تاکید کرده حتی اگر به‌روزرسانی به‌صورت خودکار دانلود شود، تا زمانی که مرورگر به‌طور کامل بسته و دوباره باز نشود، اصلاحات امنیتی فعال نخواهد شد.

© indypersian

🔍 ircf.space
@ircfspace
Forwarded from White DNS
🔴🔴🔴 هشدار بحرانی برای مدیران سایت ها در ایران - آسیب‌پذیری cPanel (CVE-2026-41940)

یه آسیب‌پذیری بحرانی تو cPanel کشف شده که به مهاجم اجازه میده بدون هیچ پسوردی، دسترسی کامل root به سرور شما بگیره!

اگه هنوز پچ نکردید، سرورتون در معرض خطر جدیه. همین الان بکاپ بگیرید و اقدامات زیر رو انجام بدید.

هاستینگ‌های داخل ایران به دلیل محدودیت‌های اینترنتی در واکنش سریع به این بحران با مشکل مواجه‌ان — پس خودتون پیش‌قدم بشید!

⚠️ جزئیات اکسپلویت:

• CVE: CVE-2026-41940 | CVSS Score: 9.8/10 (بحرانی)
• نوع حمله: Authentication Bypass از طریق CRLF Injection
• نحوه حمله: مهاجم با یک لاگین ناموفق، یک session cookie می‌سازه. بعد با دستکاری هدر HTTP، مقدار user=root رو داخل فایل session سرور تزریق می‌کنه — بدون نیاز به پسورد، root shell می‌گیره
• اکسپلویت از اواخر فوریه ۲۰۲۶ به صورت zero-day در حال استفاده بوده
• در حال حاضر ۴۴,۰۰۰ آی‌پی در حال اسکن و اکسپلویت سرورهای آسیب‌پذیر هستن
• یک ابزار اکسپلویت عمومی به نام cPanelSniper هم منتشر شده

اقدامات فوری:

1. آپدیت به نسخه 11.136.0.5 یا بالاتر
2. اجرای دستور patch اضطراری:
/scripts/upcp --force
3. لاگ‌های تاریخ ۲۸ آوریل تا الان رو بررسی کنید
4. پورت‌های 2083 و 2087 رو موقتاً ببندید

📚 منابع:
🔗 The Hacker News:
https://thehackernews.com/2026/04/critical-cpanel-authentication.html

🔗 Rapid7 (جزئیات فنی):
https://www.rapid7.com/blog/post/etr-cve-2026-41940-cpanel-whm-authentication-bypass/

🔗 watchTowr Labs (تحلیل کامل exploit):
https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

🔗 TechCrunch:
https://techcrunch.com/2026/04/30/hackers-are-actively-exploiting-a-bug-in-cpanel-used-by-millions-of-websites/


#security #امنیت
@WhiteDNS
1
Forwarded from عصر نوین| AminiYT
متا از امروز به صورت رسمی رمزگذاری (E2EE) را برای پیام‌های مستقیم (دایرکت) اینستاگرام خاموش کرد

در نتیجه، مکالمات دیگر به طور کامل رمزگذاری نخواهند شد و متا به محتوای پیام‌های جدید و قبلی دسترسی خواهد داشت.
🤯1
مایکروسافت یک آسیب‌پذیری روز صفر در Microsoft Defender با نام RoguePlanet رو برطرف کرده که می‌تونست به مهاجم اجازه بده تا با سوءاستفاده از یک نقص Race Condition، سطح دسترسی خودش رو تا SYSTEM بالا ببره. این مشکل با شناسه CVE-2026-50656 ثبت شده بود و حتی روی ویندوز ۱۰ و ۱۱ کاملاً آپدیت‌شده هم قابل سوءاستفاده بود.

© bleepingcomputer

🔗 ᴡᴇʙꜱɪᴛᴇᴠᴘɴʜᴜʙɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🔥1
Forwarded from جادی | Jadi
اگر وردپرسی دارین که از نسخه اش از ۷.۰.۲ قدیمی تر است، سریعا آپدیتش کنین. دو تا مشکل امنیتی خیلی حاد هست که داره به شکل فعال برای حمله به سایت ها استفاده می شه. یک حمله sql injection و یک مشکل در REST API که اجازه اجرای کد از راه دور رو می ده. آپدیت همیشه مهمه، الان در وردپرس الزامی.
👌1