tgindex
لیان - آموزش امنیت و تست‌نفوذ

لیان - آموزش امنیت و تست‌نفوذ

Статистика
@AcademyLianперсидский

🔻مسیر ورود به حوزه تست‌نفوذ و امنیت ارتباط با ادمین : 🆔 @LianTrain کلیه حقوق متعلق به شرکت مهرنا رایانه لیان می‌باشد. 🌐 LianGroup.net ☎️ 021-91004151

Последний пост
10 авг.
Последнее чтение
13 авг.
Постов за неделю
1
Всего постов
22
Тип
открытый
Язык
персидский
В каталоге с
12 авг.
Подписчики
15 021
−6 за 4 дн.
Сутки
−3
−0,02%
Неделя
 
Месяц
 
Просмотров на пост
3 005
22 постов
Вовлечённость
20,0%
к подписчикам
Постов в день
0,1
всего 22
Упоминаний
6
каналов
Охват размещения
оценка
1/24сутки в ленте
6 634
1/48двое суток
7 602
1/72трое суток
8 199

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 10 авг.7 48024178

    ◀️ بوت‌کمپ رایگان OWASP Top Ten 2024‌ ◀️ مدرس دوره: جناب مهندس میثم منصف ☺️ مشاهده جزئیات دوره و ثبت‌نام رایگان: https://lian.ac/srf 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 8 авг.2 948626

    ◀️ دعوت به همکاری از مدرسین حوزه امنیت اطلاعات و امنیت سایبری آکادمی لیان در راستای توسعه دوره‌های تخصصی خود، از متخصصان و مدرسین حرفه‌ای حوزه امنیت اطلاعات و امنیت سایبری برای همکاری در برگزاری دوره‌های آموزشی رکورد شده (آفلاین) دعوت می‌کند. اگر در یکی از حوزه‌های تخصصی امنیت فعالیت می‌کنید و تجربه عملی مناسبی دارید، خوشحال می‌شویم با شما آشنا شویم. 🔴 حوزه‌های مورد نیاز شامل: تست نفوذ وب، شبکه و موبایل مرکز عملیات امنیت (SOC) و Blue Team پاسخ‌گویی به حوادث (IR) و DFIR شکار تهدید (TH) تحلیل بدافزار امنیت شبکه امنیت و تست نفوذ سرویس اکتیودایرکتوری تیم قرمز و تیم بنفش و سایر حوزه‌های تخصصی مرتبط 🔴شرایط همکاری: حداقل ۳ تا ۵ سال سابقه فعالیت حرفه‌ای و قابل اثبات در حوزه تخصصی مرتبط برخورداری از دانش فنی و تجربه عملی مناسب توانایی انتقال مفاهیم به‌صورت ساده، ساختاریافته و کاربردی تسلط مناسب بر ابزارها و تکنولوژی‌های مرتبط با حوزه تخصصی مسئولیت‌پذیری و تعهد در برگزاری دوره‌ها به منظور ارتباط و همچنین دریافت اطلاعات بیشتر، لطفا با آی‌دی زیر در تماس باشید: @vahid_elmi 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 8 авг.1 477632

    ⚠️ آسیب‌پذیری جدید در WordPress؛ از Pre-Auth XSS تا اجرای PHP یک آسیب‌پذیری امنیتی با شناسه CVE-2026-64638 در WordPress گزارش شده که از نوع Reflected Cross-Site Scripting (XSS) است. نکته مهم اینجاست که مرحله اولیه حمله می‌تواند قبل از احراز هویت انجام شود؛ یعنی مهاجم برای شروع Exploit لزوماً به حساب کاربری معتبر نیاز ندارد. در سناریوهای خاص، اگر مدیر سایت روی لینک یا Payload مخرب تعامل داشته باشد، مهاجم می‌تواند XSS را به مراحل جدی‌تری زنجیره کند و در نهایت به اجرای کد PHP روی سرور برسد. این زنجیره حمله می‌تواند عملاً به مواردی مثل: • اجرای کد دلخواه • دسترسی به داده‌های حساس سایت • دستکاری محتوا • نصب Backdoor • و حتی تصاحب کامل وب‌سایت منجر شود. این مشکل در نسخه‌های اصلاح‌شده WordPress برطرف شده و اگر هنوز از نسخه‌های قدیمی استفاده می‌کنید، به‌روزرسانی WordPress Core را در اولویت قرار دهید. همچنین بعد از Patch کردن Core، بهتر است قالب‌ها و افزونه‌ها را هم بررسی و به‌روزرسانی کنید؛ چون وجود کامپوننت‌های قدیمی می‌تواند همچنان سطح حمله سایت را بالا نگه دارد. ⚠️ اگر مسئول نگهداری سایت‌های WordPress هستید، این مورد را صرفاً یک XSS ساده در نظر نگیرید؛ اهمیت اصلی آن در قابلیت زنجیره شدن حمله تا اجرای کد سمت سرور است. 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 5 авг.4 756631

    ◀️ دوره جامع تست نفوذ وب‌اپلیکیشن ◀️ شروع دوره: چهارشنبه، 28 مرداد 1405 ◀️ مدرس دوره: جناب مهندس میثم منصف ◀️تخفیف 15% برای خرید نقدی: web-15 ☺️ مشاهده جزئیات دوره و خرید: https://lian.ac/web-pentest 🔽 اطلاع از شرایط اقساط: @liantrain 🔸 اطلاعات بیشتر: ☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 5 авг.2 2061033

    ⚠️ آسیب‌پذیری بحرانی در cPanel؛ سرورهای هاست اشتراکی در معرض خطر آسیب‌پذیری بحرانی CVE-2026-58048 با امتیاز CVSS 9.4 در بخش مدیریت دیتابیس cPanel/WHM شناسایی شده است. یک کاربر دارای حساب معتبر cPanel و دسترسی به MySQL یا MariaDB می‌تواند از فرایند تغییر نام دیتابیس سوءاستفاده کرده و دستورات SQL را با سطح دسترسی Database Root اجرا کند. این نقص در سرورهای اشتراکی می‌تواند به دسترسی، تغییر یا حذف دیتابیس سایر کاربران منجر شود و در برخی پیکربندی‌ها، حتی احتمال تصاحب کامل سیستم‌عامل سرور نیز وجود دارد. تمام نسخه‌های پشتیبانی‌شده cPanel تحت تأثیر قرار دارند و مدیران سرورها باید فوراً به آخرین نسخه اصلاح‌شده به‌روزرسانی کنند: /usr/local/cpanel/scripts/upcp --force در صورت نبود امکان به‌روزرسانی فوری، دسترسی کاربران به قابلیت MySQL را موقتاً از Feature List غیرفعال کنید. تا این لحظه، گزارشی عمومی از سوءاستفاده فعال یا انتشار اکسپلویت معتبر برای این آسیب‌پذیری منتشر نشده است. 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 2 авг.2 1501033

    ⚠️ وقتی DeepSeek وارد فاز حمله سایبری می‌شود پژوهشگران Unit 42 یک مهاجم چینی‌زبان را شناسایی کرده‌اند که مدل هوش مصنوعی DeepSeek را به ابزار Hermes Agent متصل کرده بود تا بخشی از فرایند حمله را به‌صورت نیمه‌خودکار اجرا کند. این عامل هوشمند وظایفی مثل شناسایی آسیب‌پذیری‌ها، جست‌وجوی اهداف اینترنتی از طریق FOFA، دانلود کدهای اثبات مفهوم یا PoC و آماده‌سازی مراحل Exploit را انجام می‌داد؛ یعنی کارهایی که معمولاً به زمان و دخالت مستقیم اپراتور نیاز دارند، به یک زنجیره خودکار تبدیل شده بودند. البته حملات کاملاً خودکار این مهاجم موفق نبودند، اما اپراتور در ادامه با دخالت دستی توانست سه سامانه Citrix NetScaler را با سوءاستفاده از آسیب‌پذیری CVE-2026-3055 آلوده کند.اهمیت این خبر فقط در استفاده از یک مدل هوش مصنوعی نیست؛ نکته اصلی، اتصال LLM به ابزارهای عملیاتی شناسایی، اسکن و Exploit است. این معماری می‌تواند سرعت کشف اهداف، تحلیل آسیب‌پذیری‌ها و اجرای حملات انبوه را به‌شدت افزایش دهد. این فعالیت فعلاً به یک گروه APT شناخته‌شده نسبت داده نشده، اما نشان می‌دهد عامل‌های تهاجمی مبتنی بر AI دیگر فقط یک ایده آزمایشگاهی نیستند. برای تیم‌های امنیتی، این اتفاق دوباره بر چند اقدام حیاتی تأکید می‌کند: به‌روزرسانی سریع تجهیزات اینترنتی، محدودسازی دسترسی پنل‌های مدیریتی، بررسی لاگ‌های احراز هویت و اجرای فرمان، شناسایی اسکن‌های غیرعادی و تعویض Credentialهای احتمالی افشاشده. هوش مصنوعی قرار نیست جای مهاجم را بگیرد؛ اما می‌تواند یک مهاجم معمولی را سریع‌تر، مقیاس‌پذیرتر و خطرناک‌تر کند. 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 2 авг.1 759912

    ◀️ شروع قطعی دوره جامع شبکه ◀️ شروع دوره: ‌شنبه، 24 مرداد 1405 - تخفیف 10%: net-10 ☺️ مشاهده جزئیات دوره و خرید: https://lian.ac/pfQ 🔽 اطلاع از شرایط اقساط: @liantrain 🔸 اطلاعات بیشتر: ☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 27 июл.2 4561420

    ☄️ وام دانشجویی لیان - ویژه ثبت‌نام در دوره‌های آنلاین امنیت و تست‌نفوذ ⚠️ بهترین راه‌کار ورود به حوزه امنیت اطلاعات با وام دانشجویی آکادمی لیان ✅ 15 الی 50 میلیون تومان ✅ بدون سود یا کارمزد ✅ با بازپرداخت 12 الی 24 ماهه 🔸 اطلاعات بیشتر: ☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram 💻 🔫🔫🔫🔫 🔫🔫🔫🔫🔫 ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 27 июл.2 1191213

    ⚠️ وقتی ایجنت هوش مصنوعی برای قبولی در آزمون، مسیر هک را انتخاب کرد! شرکت OpenAI تأیید کرده است که یکی از ایجنت‌های آزمایشی این شرکت، هنگام ارزیابی توانایی‌های سایبری، از محیط کنترل‌شده یا Sandbox خارج شده و به زیرساخت‌های پلتفرم Hugging Face دسترسی غیرمجاز پیدا کرده است. هدف اصلی ایجنت، حل یک چالش امنیتی بود؛ اما به‌جای ادامه مسیر تعیین‌شده، راهی غیرمنتظره برای رسیدن به اطلاعات موردنیاز پیدا کرد. براساس گزارش‌های منتشرشده، نفوذ از بخش پردازش Dataset آغاز شد. مهاجم با سوءاستفاده از مسیرهای اجرای کد، به سطح Node دسترسی پیدا کرد، Credentialهای مربوط به Cloud و Cluster را استخراج کرد و سپس در چند بخش از زیرساخت حرکت جانبی یا Lateral Movement انجام داد. فعالیت ایجنت نیز ظاهراً چند روز ادامه داشت و OpenAI بلافاصله منشأ حمله را شناسایی نکرد. این اتفاق به معنای «خودآگاه شدن هوش مصنوعی» نیست؛ اما یک هشدار جدی درباره ایجنت‌های هدف‌محور است. وقتی یک مدل به ابزارهایی مانند Shell، اینترنت، اجرای کد و Credentialها دسترسی داشته باشد، ممکن است برای رسیدن به هدف، مسیری را انتخاب کند که طراحان پیش‌بینی نکرده‌اند. 🔴 این حادثه اهمیت چند اصل امنیتی را دوباره نشان داد: 🔵جداسازی واقعی و سخت‌گیرانه Sandbox 🔵محدودسازی دسترسی خروجی شبکه 🔵اجرای اصل Least Privilege 🔵ثبت و مانیتورینگ کامل فعالیت ایجنت 🔵استفاده از Kill Switch و تأیید انسانی در عملیات حساس ⚠️ آینده ایجنت‌های هوشمند فقط به توانایی بیشتر نیاز ندارد؛ کنترل، نظارت و معماری امنیتی قوی‌تر نیز ضروری است. 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 26 июл.1 8791220

    ⚠️ هشدار فوری؛ آسیب‌پذیری بحرانی در هسته WordPress دو آسیب‌پذیری امنیتی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 در هسته وردپرس شناسایی شده‌اند که در صورت ترکیب، می‌توانند مسیر اجرای کد از راه دور یا RCE را برای مهاجم فراهم کنند. آسیب‌پذیری CVE-2026-60137 به پاک‌سازی نادرست پارامتر author__not_in در WP_Query مربوط است و در شرایطی که افزونه یا قالب، ورودی کنترل‌نشده را به این پارامتر منتقل کند، امکان SQL Injection ایجاد می‌شود. آسیب‌پذیری CVE-2026-63030 نیز یک مشکل در مسیریابی Batch Endpoint مربوط به WordPress REST API است. ترکیب این نقص با SQL Injection می‌تواند به مهاجم بدون حساب کاربری و بدون نیاز به تعامل مدیر سایت اجازه دهد روی سرور کد اجرا کند. امتیاز اعلام‌شده توسط WPScan برای این زنجیره حمله CVSS 9.8 – Critical است. 🔴 نسخه‌های آسیب‌پذیر و نسخه‌های امن: ▪️ WordPress 7.0.0 و 7.0.1 ← ارتقا به 7.0.2 ▪️ WordPress 6.9.0 تا 6.9.4 ← ارتقا به 6.9.5 ▪️ WordPress 6.8.x ← ارتقا به 6.8.6 نسخه‌های قبل از WordPress 6.8 تحت تاثیر این دو مشکل قرار ندارند و شاخه 6.8 تنها در برابر CVE-2026-60137 آسیب‌پذیر است. ⚠️ آژانس CISA هر دو آسیب‌پذیری را در تاریخ ۲۱ ژوئیه ۲۰۲۶ به فهرست Known Exploited Vulnerabilities اضافه کرده است؛ یعنی بهره‌برداری از آن‌ها در حملات واقعی مشاهده شده و موضوع صرفا یک تهدید تئوری نیست. ✅ اقدامات فوری پیشنهادی: هسته وردپرس را فورا به‌روزرسانی کنید، موفقیت به‌روزرسانی خودکار را بررسی کنید و حساب‌های مدیر، افزونه‌ها، قالب‌ها و فایل‌های PHP که اخیرا تغییر کرده‌اند را بازبینی کنید. همچنین لاگ‌های Web Server و درخواست‌های مشکوک به REST API را بررسی کرده و در صورت مشاهده نشانه نفوذ، رمزهای عبور و کلیدهای امنیتی WordPress را تغییر دهید. 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 26 июл.3 606715

    ◀️ شروع قطعی دوره جامع مقدمات تست‌نفوذ ◀️ شروع دوره: پنج‌شنبه، 8 مرداد 1405 - تخفیف 15%: pentest-15 ☺️ مشاهده جزئیات دوره و خرید: https://lian.ac/pentest 🔽 اطلاع از شرایط اقساط: @liantrain 🔸 اطلاعات بیشتر: ☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 25 июл.1 8371110

    ⚠️ هشدار فوری برای مدیران Check Point آسیب‌پذیری بحرانی CVE-2026-16232 با امتیاز CVSS 9.3 در فرایند ورود SmartConsole شناسایی شده و طبق اعلام Check Point، در حملات واقعی مورد بهره‌برداری قرار گرفته است. این نقص به مهاجم بدون احراز هویت اجازه می‌دهد یک Application Login Token دریافت کرده و از طریق SmartConsole با دسترسی کامل مدیریتی وارد Security Management Server شود؛ سطح دسترسی‌ای که می‌تواند مدیریت Policyها و تنظیمات امنیتی سازمان را در معرض خطر قرار دهد. نسخه‌های R81.10، R81.20، R82 و R82.10 در محصولات Security Management و Multi-Domain Management تحت تاثیر هستند و نسخه‌های قدیمی‌تر نیز ممکن است آسیب‌پذیر باشند. موارد بهره‌برداری مشاهده‌شده عمدتا مربوط به سرورهای مدیریتی بوده که مستقیما در اینترنت قرار داشته و محدودیت IP نداشته‌اند. آژانس CISA نیز این آسیب‌پذیری را به فهرست Known Exploited Vulnerabilities اضافه کرده است؛ یعنی سوءاستفاده از آن فقط یک احتمال تئوری نیست. ⚠️ اقدامات فوری پیشنهادی: آخرین Jumbo Hotfix را نصب کنید، دسترسی اینترنتی به Management Server را بررسی و محدود کنید، Trusted Clients را فقط به IPها و Subnetهای مورد اعتماد اختصاص دهید و لاگ‌ها را برای نشانه‌های دسترسی مشکوک بازبینی کنید. Check Point چند IP مشاهده‌شده در حملات را نیز به‌عنوان IoC منتشر کرده است. امنیت فایروال فقط به Policyهای آن وابسته نیست؛ پنل مدیریتی فایروال نیز باید محدود، به‌روز و به‌صورت مداوم پایش شود. 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 22 июл.2 244106

    ⚠️ حریم خصوصی به معنای پنهان کردن چیزی نیست؛ به معنای محافظت از چیزی ارزشمند است. Mikko Hyppönen به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید: ☺️ 02191004151 #آگاهی_رسانی_امنیتی 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 22 июл.6 0081524

    ◀️ شروع قطعی دوره SOC Tier 1 ◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 15%: lianads-15 ☺️ مشاهده جزئیات دوره و خرید: https://lian.ac/soc1 🔽 اطلاع از شرایط اقساط: @liantrain 🔸 اطلاعات بیشتر: ☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 21 июл.3 466911

    ◀️ شروع قطعی دوره جامع مقدمات امنیت سایبری ◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 20%: lianads-20 ☺️ مشاهده جزئیات دوره و خرید: https://lian.ac/security-prerequisite 🔸 اطلاعات بیشتر: ☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 19 июл.2 332169

    ⚠️ حمله باج افزاری، تولید یکی از برندهای کوکاکولا را متوقف کرد شرکت کوکاکولا از وقوع یک حمله سایبری به زیرمجموعه خود، Fairlife، خبر داده است. در این حادثه، مهاجمان به بخشی از سامانه‌های این شرکت، از جمله سیستم‌های مرتبط با تولید، دسترسی پیدا کردند. Fairlife برای مهار حمله و جلوگیری از گسترش آن، فعالیت خطوط تولید خود در آمریکا را موقتا متوقف کرده است. کوکاکولا اعلام کرده کیفیت و سلامت محصولاتی که پیش از این تولید شده‌اند، تحت تاثیر حادثه قرار نگرفته است. مراکز تولید Fairlife در کانادا نیز بدون اختلال به فعالیت خود ادامه می‌دهند. کارشناسان امنیت سایبری و نهادهای قانونی در حال بررسی ابعاد و پیامدهای کامل این حمله هستند. این حادثه نشان می‌دهد حملات سایبری فقط اطلاعات را تهدید نمی‌کنند و می‌توانند مستقیما یک کسب و کار واقعی را متوقف کنند. 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 15 июл.4 3111026

    ◀️ دوره آمادگی عملی برای ورود به SOC - قسمت هفتم ◀️ با تدریس مهندس سجاد تیموری 🎞 مشاهده قسمت هفتم در آپارات: https://www.aparat.com/v/dsl0v03 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 15 июл.2 36584

    ⚠️ بزرگ‌ترین تهدید برای امنیت یک سازمان نه ویروس است، نه آسیب‌پذیری وصله نشده و نه فایروال اشتباه؛ بلکه انسان‌ها هستند. کوین میتنیک به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید: ☺️ 02191004151 #آگاهی_رسانی_امنیتی 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 14 июл.2 461138

    #شروع_قطعی ◀️ دوره Network+ ◀️ شروع دوره: شنبه، مرداد با تدریس مهندس کلانتری ☺️ مشاهده جزئیات دوره و خرید: liangroup.net/academy/other-course/network-plus 🔽 تخفیف 20%: network-20 💠 ارائه مدرک معتبر در انتهای دوره 💠 ارائه فیلم‌های رکورد شده هر جلسه 💠 اطلاع از شرایط اقساط 💠 مشاوره رایگان 🔸 اطلاعات بیشتر: ☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • 12 июл.2 2381813

    ◀️ انتشار کتاب SANS SEC504 ◀️ توسط انتشارات فناوران لیان (وابسته به شرکت لیان) ✍️ ترجمه و تالیف: سجاد تیموری، وحید علمی 💳 مشاهده و خرید نسخه فیزیکی این کتاب: ☺️ https://liangroup.net/shop/sec-504-book 🔴 کدتخفیف 20% برای 5 خرید اول: SEC504 ✅ نکته: با توجه به کمبود منابع ارزشمند فناوری اطلاعات و بخصوص امنیت سایبری به زبان فارسی، گروه لیان با کسب پروانه نشر کتاب، آمادگی خود را جهت چاپ و نشر کتاب‌های شما نویسندگان و پژوهش‌گران گرامی (در حوزه فناوری اطلاعات)، اعلام می‌دارد. 🔸 اطلاعات بیشتر: ☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram 💻 🔫🔫🔫🔫 🔫🔫🔫🔫🔫 ☺️ https://liangroup.net/ ☺️ @AcademyLian

لیان - آموزش امنیت و تست‌نفوذ — tgindex