Forwarded from Network
🔴کشف آسیب پذیری بحرانی در دوربینهای HIKVISION
🚫یک آسیبپذیری بحرانی با شناسه CVE-2025-34067 در ماژول applyCT پلتفرم HikCentral کشف شده که به مهاجم اجازه میدهد بدون احراز هویت، از راه دور کد دلخواه اجرا کند!
🚫 جزئیات فنی: امتیاز CVSS=10 از 10 (بالاترین سطح بحرانی)
🚫منشأ آسیبپذیری: استفاده از نسخه آسیبپذیر کتابخانه Fastjson
🚫نقطه هدف: ارسال JSON مخرب به مسیر /bic/ssoService/v1/applyCT از طریق اتصال LDAP
🚫سطح تهدید: تحت بهرهبرداری فعال (Active Exploitation)
🚫دامنه تأثیر: میلیونها دستگاه نظارتی در زیرساختهای دولتی، تجاری و صنعتی در سراسر جهان.
‼️هم اکنون بر روی بیش از 21000 تا IP ایرانی محصولات HIKVISION دیده می شود!
🚫یک آسیبپذیری بحرانی با شناسه CVE-2025-34067 در ماژول applyCT پلتفرم HikCentral کشف شده که به مهاجم اجازه میدهد بدون احراز هویت، از راه دور کد دلخواه اجرا کند!
🚫 جزئیات فنی: امتیاز CVSS=10 از 10 (بالاترین سطح بحرانی)
🚫منشأ آسیبپذیری: استفاده از نسخه آسیبپذیر کتابخانه Fastjson
🚫نقطه هدف: ارسال JSON مخرب به مسیر /bic/ssoService/v1/applyCT از طریق اتصال LDAP
🚫سطح تهدید: تحت بهرهبرداری فعال (Active Exploitation)
🚫دامنه تأثیر: میلیونها دستگاه نظارتی در زیرساختهای دولتی، تجاری و صنعتی در سراسر جهان.
‼️هم اکنون بر روی بیش از 21000 تا IP ایرانی محصولات HIKVISION دیده می شود!
Forwarded from Network
گوگل هشدار داده که مرورگر کروم تحت یک حمله آسیبپذیری روز صفر قرار گرفته، که تمام کاربران دسکتاپ را تحتتاثیر قرار میدهد. این آسیبپذیری جدید، بهقدری جدی است که باعث انتشار فوری یک بروزرسانی اضطراری شده است.
این نقص امنیتی توسط تیم تجزیهوتحلیل تهدیدات گوگل کشف شده و گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این باگ در فضای اینترنت وجود دارد.
⚠️ کروم هاتونو اپدیت کنید
این نقص امنیتی توسط تیم تجزیهوتحلیل تهدیدات گوگل کشف شده و گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این باگ در فضای اینترنت وجود دارد.
⚠️ کروم هاتونو اپدیت کنید
Forwarded from Network
مایکروسافت: حملات گسترده به سرورهای SharePoint در حال انجام است
گروههای هکری مرتبط با چین از سه نقص «ToolShell» برای نفوذ به سرورهای SharePoint نسخههای ۲۰۱۶، ۲۰۱۹ و Subscription Edition استفاده کردند. این حملات که از ۷ ژوئیه آغاز شدهاند، بیش از ۹۰ تا ۱۰۰ سازمان دولتی و خصوصی در ایالات متحده، اروپا و آلمان را هدف قرار دادهاند .
• مایکروسافت پچهای اضطراری منتشر کرده و به کاربران توصیه کرده فوراً سرورها را بهروزرسانی، کلیدهای رمزگذاری را بازنشانی و راهکارهای امنیتی مانند AMSI و آنتیویروس سطح بالا را فعال کنند
گروههای هکری مرتبط با چین از سه نقص «ToolShell» برای نفوذ به سرورهای SharePoint نسخههای ۲۰۱۶، ۲۰۱۹ و Subscription Edition استفاده کردند. این حملات که از ۷ ژوئیه آغاز شدهاند، بیش از ۹۰ تا ۱۰۰ سازمان دولتی و خصوصی در ایالات متحده، اروپا و آلمان را هدف قرار دادهاند .
• مایکروسافت پچهای اضطراری منتشر کرده و به کاربران توصیه کرده فوراً سرورها را بهروزرسانی، کلیدهای رمزگذاری را بازنشانی و راهکارهای امنیتی مانند AMSI و آنتیویروس سطح بالا را فعال کنند
درود، انگار ابزار هکی در قالب ابزار فعال سازی KMS در حال انتشار هستش که کیف پول متاماسک و... رو هک میکنه.
محض اطلاع عادت به استفاده از نسخه های Volume از ویندوز و آفیس کنید که با استفاده از دستورات خط فرمان از KMS سرور های اینترنتی مثل Digiboy یا حتی با Digibox در محیط های مجازی سازی قابل فعال سازی هستند.
Open CMD Run as administrator Elevated Privilege
For Windows –> Slmgr /skms kms.digiboy.ir –> Slmgr /ato
:For Microsoft Office
Office 2010: cd C:\Program Files\Microsoft Office\Office14
Office 2013: cd C:\Program Files\Microsoft Office\Office15
Office 2016 & 2019 : cd C:\Program Files\Microsoft Office\Office16
cscript ospp.vbs /sethst:kms.digiboy.ir
cscript ospp.vbs /act
نکته : این روش برای فعال سازی نسخه های VL هست.
ارادتمند
@AntiCrypt
محض اطلاع عادت به استفاده از نسخه های Volume از ویندوز و آفیس کنید که با استفاده از دستورات خط فرمان از KMS سرور های اینترنتی مثل Digiboy یا حتی با Digibox در محیط های مجازی سازی قابل فعال سازی هستند.
Open CMD Run as administrator Elevated Privilege
For Windows –> Slmgr /skms kms.digiboy.ir –> Slmgr /ato
:For Microsoft Office
Office 2010: cd C:\Program Files\Microsoft Office\Office14
Office 2013: cd C:\Program Files\Microsoft Office\Office15
Office 2016 & 2019 : cd C:\Program Files\Microsoft Office\Office16
cscript ospp.vbs /sethst:kms.digiboy.ir
cscript ospp.vbs /act
نکته : این روش برای فعال سازی نسخه های VL هست.
ارادتمند
@AntiCrypt
❤1🔥1
Forwarded from IRCF | اینترنت آزاد برای همه
یه آسیبپذیری روز صفر خطرناک تو روترای تیپیلینک پیدا شده که میتونه به هکرها اجازه بده از راه دور کنترل دستگاه رو در دست بگیرن.
چندتا مدل مثل Archer AX10، Archer AX1500، EX141، Archer VR400 و TD-W9970 بیشتر در خطرن.
تا وقتی آپدیت رسمی بیاد، بهتره رمز پیشفرض رو عوض کنین، اگه لازم ندارین CWMP رو خاموش کنین، فریمور رو به آخرین نسخه بروزرسانی کنین و اگه میتونین روتر رو از شبکههای حساس جدا نگه دارین.
🔍 ircf.space
@ircfspace
چندتا مدل مثل Archer AX10، Archer AX1500، EX141، Archer VR400 و TD-W9970 بیشتر در خطرن.
تا وقتی آپدیت رسمی بیاد، بهتره رمز پیشفرض رو عوض کنین، اگه لازم ندارین CWMP رو خاموش کنین، فریمور رو به آخرین نسخه بروزرسانی کنین و اگه میتونین روتر رو از شبکههای حساس جدا نگه دارین.
🔍 ircf.space
@ircfspace
👏2
Forwarded from محمد نصیری | بنیانگذار انجمن تخصصی فناوری اطلاعات ایران (Mohammad Nasiri)
وقتی تو یه شرکت درست و درمون خارجی هستی ، هدف یه چیزه ، حل مشکل ، حالا شاید مشکل از مدیرعامل باشه ولی قبول میکنه و حل میکنه تا رشد کنه … پس رک و رو راستن برای حل مشکلات و دایما در حال پیشرفت … تو ایران حرف نباید بزنی چون ممکنه هر چی بگی به چیزی بر بخوره … ناراحت بشن … واسه همین باید فقط مجیزگویی کنی … نه من آدمش نیستم ✌️
👍1
Forwarded from AiSegaro 👾
Media is too big
VIEW IN TELEGRAM
🧠 مستند کامل "بازی تفکر": داستان واقعی خلق هوش مصنوعی 🤯
چگونه DeepMind معمای ۵۰ ساله زیستشناسی را حل کرد؟ از شکست در بازی Pong تا نجات بشریت با AlphaFold! 🧬🤖
حتما این مستند رو ببینید , تاکید میکنم حتما !!
این ویدیو، مستند کامل "بازی تفکر" (The Thinking Game) است که توسط Google DeepMind منتشر شده است.
این مستند داستان دراماتیک دمیس هاسابیس و تیمش را روایت میکند که چگونه از یک استارتاپ کوچک در لندن با هدف بلندپروازانه "حل کردن هوش مصنوعی" به یکی از مهمترین آزمایشگاههای تحقیقاتی جهان تبدیل شدند و دستاوردهایی مانند AlphaGo و AlphaFold را رقم زدند.
〰️〰️〰️〰️〰️〰️
برای ترجمه این ویدیو زمان و دقت و وسواس زیادی به کار گرفته شده , در صورتی که مایل بودید میتونید از لینک زیر دونیت کنیدتا قسمت های بعدی و موضوعات بیشتری پوشش داده شود.
🌎 donate.isega.ro
〰️〰️〰️〰️〰️〰️
📽 زیرنویس فارسی
🌐 ترجمه این ویدیو با وبسایت isega.ro انجام شده — حتماً سر بزن!
📌 برای دیدن قسمتهای بعدی کانال رو دنبال کن:
📺🌐 @AiSegaro
🚀 هر روز یک قدم نزدیکتر به آیندهای هوشمند!
📤 بازنشر آزاد با ذکر منبع 🙏❤️
چگونه DeepMind معمای ۵۰ ساله زیستشناسی را حل کرد؟ از شکست در بازی Pong تا نجات بشریت با AlphaFold! 🧬🤖
حتما این مستند رو ببینید , تاکید میکنم حتما !!
این ویدیو، مستند کامل "بازی تفکر" (The Thinking Game) است که توسط Google DeepMind منتشر شده است.
این مستند داستان دراماتیک دمیس هاسابیس و تیمش را روایت میکند که چگونه از یک استارتاپ کوچک در لندن با هدف بلندپروازانه "حل کردن هوش مصنوعی" به یکی از مهمترین آزمایشگاههای تحقیقاتی جهان تبدیل شدند و دستاوردهایی مانند AlphaGo و AlphaFold را رقم زدند.
〰️〰️〰️〰️〰️〰️
برای ترجمه این ویدیو زمان و دقت و وسواس زیادی به کار گرفته شده , در صورتی که مایل بودید میتونید از لینک زیر دونیت کنیدتا قسمت های بعدی و موضوعات بیشتری پوشش داده شود.
🌎 donate.isega.ro
〰️〰️〰️〰️〰️〰️
📽 زیرنویس فارسی
🌐 ترجمه این ویدیو با وبسایت isega.ro انجام شده — حتماً سر بزن!
📌 برای دیدن قسمتهای بعدی کانال رو دنبال کن:
📺🌐 @AiSegaro
🚀 هر روز یک قدم نزدیکتر به آیندهای هوشمند!
📤 بازنشر آزاد با ذکر منبع 🙏❤️
Forwarded from IRCF | اینترنت آزاد برای همه
شرکت گوگل با انتشار هشدار امنیتی از کاربران مرورگر گوگل کروم خواست هرچه سریعتر مرورگر خود را بهروزرسانی و پس از آن حتما آن را دوباره راهاندازی کنند. این هشدار پس از شناسایی چند آسیبپذیری سطح بالا در نسخههای اخیر کروم صادر شده است.
بر اساس گزارش رسمی گوگل، یکی از رخنههای مهم در موتور (V8) بخش مسئول اجرای کدهای جاوااسکریپت کشف و برطرف شده است. این نقص میتوانست به مهاجمان امکان اجرای کد مخرب از راه دور را بدهد. همچنین آسیبپذیری از نوع «Use After Free» که به خطاهای مدیریت حافظه مربوط است و میتواند به کنترل بخشی از سیستم یا از کار افتادن برنامه منجر شود، اصلاح شده است.
گوگل تاکید کرده حتی اگر بهروزرسانی بهصورت خودکار دانلود شود، تا زمانی که مرورگر بهطور کامل بسته و دوباره باز نشود، اصلاحات امنیتی فعال نخواهد شد.
© indypersian
🔍 ircf.space
@ircfspace
بر اساس گزارش رسمی گوگل، یکی از رخنههای مهم در موتور (V8) بخش مسئول اجرای کدهای جاوااسکریپت کشف و برطرف شده است. این نقص میتوانست به مهاجمان امکان اجرای کد مخرب از راه دور را بدهد. همچنین آسیبپذیری از نوع «Use After Free» که به خطاهای مدیریت حافظه مربوط است و میتواند به کنترل بخشی از سیستم یا از کار افتادن برنامه منجر شود، اصلاح شده است.
گوگل تاکید کرده حتی اگر بهروزرسانی بهصورت خودکار دانلود شود، تا زمانی که مرورگر بهطور کامل بسته و دوباره باز نشود، اصلاحات امنیتی فعال نخواهد شد.
© indypersian
🔍 ircf.space
@ircfspace
Forwarded from White DNS
🔴🔴🔴 هشدار بحرانی برای مدیران سایت ها در ایران - آسیبپذیری cPanel (CVE-2026-41940)
یه آسیبپذیری بحرانی تو cPanel کشف شده که به مهاجم اجازه میده بدون هیچ پسوردی، دسترسی کامل root به سرور شما بگیره!
اگه هنوز پچ نکردید، سرورتون در معرض خطر جدیه. همین الان بکاپ بگیرید و اقدامات زیر رو انجام بدید.
هاستینگهای داخل ایران به دلیل محدودیتهای اینترنتی در واکنش سریع به این بحران با مشکل مواجهان — پس خودتون پیشقدم بشید!
⚠️ جزئیات اکسپلویت:
• CVE: CVE-2026-41940 | CVSS Score: 9.8/10 (بحرانی)
• نوع حمله: Authentication Bypass از طریق CRLF Injection
• نحوه حمله: مهاجم با یک لاگین ناموفق، یک session cookie میسازه. بعد با دستکاری هدر HTTP، مقدار user=root رو داخل فایل session سرور تزریق میکنه — بدون نیاز به پسورد، root shell میگیره
• اکسپلویت از اواخر فوریه ۲۰۲۶ به صورت zero-day در حال استفاده بوده
• در حال حاضر ۴۴,۰۰۰ آیپی در حال اسکن و اکسپلویت سرورهای آسیبپذیر هستن
• یک ابزار اکسپلویت عمومی به نام cPanelSniper هم منتشر شده
✅ اقدامات فوری:
1. آپدیت به نسخه 11.136.0.5 یا بالاتر
2. اجرای دستور patch اضطراری:
/scripts/upcp --force
3. لاگهای تاریخ ۲۸ آوریل تا الان رو بررسی کنید
4. پورتهای 2083 و 2087 رو موقتاً ببندید
📚 منابع:
🔗 The Hacker News:
https://thehackernews.com/2026/04/critical-cpanel-authentication.html
🔗 Rapid7 (جزئیات فنی):
https://www.rapid7.com/blog/post/etr-cve-2026-41940-cpanel-whm-authentication-bypass/
🔗 watchTowr Labs (تحلیل کامل exploit):
https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/
🔗 TechCrunch:
https://techcrunch.com/2026/04/30/hackers-are-actively-exploiting-a-bug-in-cpanel-used-by-millions-of-websites/
#security #امنیت
@WhiteDNS
یه آسیبپذیری بحرانی تو cPanel کشف شده که به مهاجم اجازه میده بدون هیچ پسوردی، دسترسی کامل root به سرور شما بگیره!
اگه هنوز پچ نکردید، سرورتون در معرض خطر جدیه. همین الان بکاپ بگیرید و اقدامات زیر رو انجام بدید.
هاستینگهای داخل ایران به دلیل محدودیتهای اینترنتی در واکنش سریع به این بحران با مشکل مواجهان — پس خودتون پیشقدم بشید!
⚠️ جزئیات اکسپلویت:
• CVE: CVE-2026-41940 | CVSS Score: 9.8/10 (بحرانی)
• نوع حمله: Authentication Bypass از طریق CRLF Injection
• نحوه حمله: مهاجم با یک لاگین ناموفق، یک session cookie میسازه. بعد با دستکاری هدر HTTP، مقدار user=root رو داخل فایل session سرور تزریق میکنه — بدون نیاز به پسورد، root shell میگیره
• اکسپلویت از اواخر فوریه ۲۰۲۶ به صورت zero-day در حال استفاده بوده
• در حال حاضر ۴۴,۰۰۰ آیپی در حال اسکن و اکسپلویت سرورهای آسیبپذیر هستن
• یک ابزار اکسپلویت عمومی به نام cPanelSniper هم منتشر شده
✅ اقدامات فوری:
1. آپدیت به نسخه 11.136.0.5 یا بالاتر
2. اجرای دستور patch اضطراری:
/scripts/upcp --force
3. لاگهای تاریخ ۲۸ آوریل تا الان رو بررسی کنید
4. پورتهای 2083 و 2087 رو موقتاً ببندید
📚 منابع:
🔗 The Hacker News:
https://thehackernews.com/2026/04/critical-cpanel-authentication.html
🔗 Rapid7 (جزئیات فنی):
https://www.rapid7.com/blog/post/etr-cve-2026-41940-cpanel-whm-authentication-bypass/
🔗 watchTowr Labs (تحلیل کامل exploit):
https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/
🔗 TechCrunch:
https://techcrunch.com/2026/04/30/hackers-are-actively-exploiting-a-bug-in-cpanel-used-by-millions-of-websites/
#security #امنیت
@WhiteDNS
Rapid7
CVE-2026-41940: cPanel & WHM Authentication Bypass
On April 28, 2026, a critical vulnerability affecting cPanel & WHM and WP Squared was announced. CVE-2026-41940 is an authentication bypass bug with a CVSS score of 9.8, and exploitation in the wild has begun.
❤1
Forwarded from عصر نوین| AminiYT
متا از امروز به صورت رسمی رمزگذاری (E2EE) را برای پیامهای مستقیم (دایرکت) اینستاگرام خاموش کرد
در نتیجه، مکالمات دیگر به طور کامل رمزگذاری نخواهند شد و متا به محتوای پیامهای جدید و قبلی دسترسی خواهد داشت.
در نتیجه، مکالمات دیگر به طور کامل رمزگذاری نخواهند شد و متا به محتوای پیامهای جدید و قبلی دسترسی خواهد داشت.
🤯1
Forwarded from IRCF | اینترنت آزاد برای همه
مایکروسافت یک آسیبپذیری روز صفر در Microsoft Defender با نام RoguePlanet رو برطرف کرده که میتونست به مهاجم اجازه بده تا با سوءاستفاده از یک نقص Race Condition، سطح دسترسی خودش رو تا SYSTEM بالا ببره. این مشکل با شناسه CVE-2026-50656 ثبت شده بود و حتی روی ویندوز ۱۰ و ۱۱ کاملاً آپدیتشده هم قابل سوءاستفاده بود.
© bleepingcomputer
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
© bleepingcomputer
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🔥1
Forwarded from جادی | Jadi
اگر وردپرسی دارین که از نسخه اش از ۷.۰.۲ قدیمی تر است، سریعا آپدیتش کنین. دو تا مشکل امنیتی خیلی حاد هست که داره به شکل فعال برای حمله به سایت ها استفاده می شه. یک حمله sql injection و یک مشکل در REST API که اجازه اجرای کد از راه دور رو می ده. آپدیت همیشه مهمه، الان در وردپرس الزامی.
👌1