tgindex
مرکز تخصصی آپا دانشگاه ایلام

مرکز تخصصی آپا دانشگاه ایلام

Статистика

مرکز تخصصی آپا دانشگاه ایلام آگاهی‌رسانی، پشتیبانی و امداد توییتر: https://twitter.com/IlamCert

Последний пост
31 июл.
Последнее чтение
14 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
персидский
Категория
Образование
В каталоге с
14 авг.
Подписчики
116
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
297
19 постов
Вовлечённость
256,0%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
57
1/48двое суток
65
1/72трое суток
70

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • ⭕️ هشدار | آسیب‌پذیری بحرانی CVE-2026-66066 در Ruby on Rails یک آسیب‌پذیری بحرانی با شناسه CVE-2026-66066 در Ruby on Rails شناسایی شده است که می‌تواند به مهاجمان بدون نیاز به احراز هویت اجازه دهد از طریق آپلود تصاویر دستکاری‌شده، فایل‌های موجود روی سرور را مشاهده و استخراج کنند. این آسیب‌پذیری برنامه‌هایی را تحت تأثیر قرار می‌دهد که از Active Storage به همراه کتابخانه Vips برای پردازش تصاویر استفاده می‌کنند. در صورت سوءاستفاده، مهاجمان ممکن است به اطلاعات حساسی مانند کلیدهای Rails، اطلاعات اتصال به پایگاه داده، کلیدهای سرویس‌های ابری و API Tokenها دسترسی پیدا کنند؛ اطلاعاتی که در نهایت می‌توانند زمینه را برای اجرای کد از راه دورفراهم کنند. جزئیات بیشتر: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html @ilamCert

  • ⭕️ انتشار PoC جدید؛ امکان جعل هویت Domain Controller با دسترسی محدود در Active Directory محققان امنیتی از انتشار یک اثبات مفهوم (PoC) خبر داده‌اند که به یک کاربر با سطح دسترسی پایین (Low-Privileged) در Active Directory اجازه می‌دهد خود را به‌جای یک Domain Controller معرفی کند. این اکسپلویت که Certighost نام دارد، با دریافت گواهی (Certificate) مربوط به Domain Controller، به‌عنوان آن سیستم احراز هویت کرده و سپس با استفاده از تکنیک DCSync، موفق به استخراج کلید محرمانه حساب krbtgt می‌شود. دستیابی به krbtgt می‌تواند به مهاجم امکان جعل Kerberos Ticket و در نتیجه، تسلط کامل بر دامنه (Domain) را بدهد. ⭕️ مدیران Active Directory باید هرچه سریع‌تر وضعیت سرویس Active Directory Certificate Services (AD CS) و تنظیمات امنیتی مرتبط را بررسی کرده و در صورت نیاز اقدامات اصلاحی را انجام دهند. مطالعه جزئیات: https://thehackernews.com/2026/07/certighost-exploit-lets-low-privileged.html @ilamCert

  • 🛑 آسیب‌پذیری ۹ ساله لینوکس امکان دستیابی پایدار به Root را فراهم می‌کند یک آسیب‌پذیری تازه افشاشده در Linux که حدود ۹ سال از وجود آن می‌گذرد، به کاربران بدون دسترسی ویژه (Unprivileged Users) اجازه می‌دهد فایل‌های متعلق به Root را بازنویسی کرده و به دسترسی پایدار Root دست پیدا کنند. طبق گزارش محققان، در سیستم‌های آسیب‌پذیر مبتنی بر XFS، این تغییرات حتی پس از راه‌اندازی مجدد (Reboot) نیز باقی می‌مانند، بدون اینکه مالک فایل، مجوزها (Permissions)، زمان‌بندی (Timestamps) یا حتی بیت setuid تغییر کند. 🔴 مدیران سیستم‌های لینوکسی، به‌ویژه آن‌هایی که از XFS استفاده می‌کنند، باید هرچه سریع‌تر وضعیت سیستم‌های خود را بررسی و اقدامات امنیتی لازم را انجام دهند. مطالعه جزئیات: https://thehackernews.com/2026/07/nine-year-old-refluxfs-linux-flaw-gives.html @ilamCert

  • ⭕️هشدار: وب‌سایت‌های وردپرسی تحت حملات گسترده قرار گرفته‌اند مهاجمان در حال سوءاستفاده از زنجیره حمله #wp2shell هستند تا روی نصب‌های پیش‌فرض و آسیب‌پذیر WordPress، بدون نیاز به احراز هویت (Unauthenticated RCE) و بدون وابستگی به هیچ افزونه‌ای (Plugin)، کد دلخواه خود را اجرا کنند. با انتشار عمومی کد اکسپلویت، موج گسترده‌ای از اسکن خودکار وب‌سایت‌ها و استقرار Web Shell توسط مهاجمان آغاز شده است. 🔴 اگر از وردپرس به‌صورت Self-Hosted استفاده می‌کنید، هرچه سریع‌تر وضعیت به‌روزرسانی و امنیت وب‌سایت خود را بررسی کنید. @ilamCert

  • ⭕️ دو آسیب‌پذیری0day در SonicWall SMA 1000 پیش از افشای عمومی، به‌صورت فعال مورد سوءاستفاده هکرها قرار گرفته‌اند. مهاجمان با بهره‌گیری از این دو آسیب‌پذیری موفق به دسترسی سطح Root روی دستگاه‌های SonicWall SMA 1000 شدند؛ موضوعی که به آن‌ها امکان کنترل کامل تجهیزات VPN قربانی را می‌دهد. بررسی‌های محققان امنیتی نشان می‌دهد این حملات به گروه تهدید UTA0533 نسبت داده شده است. این گروه پس از نفوذ دو کاری که انجام میدهند : ۱- بدافزار اختصاصی خود را روی دستگاه‌های آلوده نصب کرده است. ۲- اطلاعات احراز هویت LDAP را در مواردی که به‌صورت رمزنگاری‌نشده منتقل می‌شد، شنود و سرقت کرده است. جزئیات کامل زنجیره حمله و نحوه سوءاستفاده از این آسیب‌پذیری‌ها را در گزارش زیر بخوانید: https://thehackernews.com/2026/07/sonicwall-sma-zero-days-exploited.html #Sonicwall #0day @ilamCert

  • 🔴 شرکت SonicWall اعلام کرده است که دو آسیب‌پذیری Zero-Day در دستگاه‌های SMA 1000 به‌طور فعال توسط مهاجمان مورد سوءاستفاده قرار می‌گیرند. یکی از این آسیب‌پذیری‌ها (CVE-2026-15410) به یک مهاجم احراز هویت‌شده اجازه می‌دهد دستورات سیستم‌عامل را با سطح دسترسی Administrator اجرا کند. 🔴 آسیب‌پذیری دیگر (CVE-2026-15409) با امتیاز CVSS 10.0 (بحرانی)، یک نقص از نوع SSRF (Server-Side Request Forgery) است که می‌تواند سرور را وادار به ارسال درخواست به مقاصد دلخواه مهاجم کند. هر دو آسیب‌پذیری هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. @ilamCert

  • ⭕️ هشدار امنیتی پکیج رسمی jscrambler در npm آلوده شده است. نسخه 8.14.0 این پکیج هنگام اجرای دستور npm install، یک بدافزار سرقت اطلاعات (Infostealer) که با زبان Rust نوشته شده را روی سیستم اجرا می‌کند. این بدافزار قادر است اطلاعات حساس زیر را سرقت کند: -کلیدهای دسترسی سرویس‌های ابری (Cloud Keys) -کیف پول‌های ارز دیجیتال -نام کاربری و رمزهای ذخیره‌شده در مرورگر -اطلاعات ورود ابزارهای کدنویسی مبتنی بر هوش مصنوعی -اعتبارنامه‌های MCP (Model Context Protocol) این حمله به این معناست که حتی نصب یک نسخه آلوده از این پکیج می‌تواند بدون اجرای مستقیم برنامه، اطلاعات حساس توسعه‌دهندگان را به سرقت ببرد. @ilamCert

  • ⭕️هشدار یک آسیب‌پذیری تازه کشف‌شده در کرنل لینوکس با نام GhostLock و شناسه CVE-2026-43499 که حدود ۱۵ سال بدون شناسایی باقی مانده بود، می‌تواند به هر کاربری که به سیستم وارد شده است (Logged-in User) اجازه دهد در توزیع‌های لینوکسی که وصله امنیتی دریافت نکرده‌اند، دسترسی Root به دست آورد. همچنین Exploit این آسیب‌پذیری اکنون به‌صورت عمومی منتشر شده است و در آزمایش‌ها توانسته از محیط‌های کانتینری (Container Escape) نیز خارج شود؛ یعنی مهاجم می‌تواند از داخل یک کانتینر به سیستم میزبان دسترسی پیدا کند. به‌طور خلاصه: نام آسیب‌پذیری: GhostLock شناسه: CVE-2026-43499 شدت: افزایش سطح دسترسی (Privilege Escalation) تا سطح Root شرط حمله: داشتن یک حساب کاربری معتبر روی سیستم خطر بیشتر: انتشار عمومی اکسپلویت و امکان فرار از کانتینرها در برخی شرایط این موضوع اهمیت به‌روزرسانی سریع هسته لینوکس و نصب وصله‌های امنیتی را برای مدیران سیستم دوچندان می‌کند. #Linux #kernel #exploit @ilamCert

  • ⭕️ آسیب‌پذیری CVE-2026-20896 تنها ۱۳ روز پس از افشای عمومی، اولین تلاش برای سوءاستفاده از آن در دنیای واقعی (In-the-Wild) را تجربه کرد. این نقص امنیتی در Gitea Docker باعث می‌شود اگر احراز هویت از طریق Reverse Proxy فعال باشد، کانتینرهایی که از طریق شبکه قابل دسترس هستند، به هدرهای جعلی X-WEBAUTH-USER اعتماد کنند. در نتیجه، مهاجم می‌تواند هویت یک کاربر را جعل کرده و به سیستم دسترسی غیرمجاز پیدا کند. در این گزارش توضیح داده شده است: کدام پیکربندی‌ها در معرض این آسیب‌پذیری قرار دارند. تلاش مهاجمان برای سوءاستفاده از این نقص تا چه مرحله‌ای پیش رفت و در کجا متوقف شد. برای مطالعه جزئیات: https://thehackernews.com/2026/07/threat-actors-probe-gitea-docker-flaw.html⁠� @ilamCert

  • ایسوس به‌روزرسانی‌های مهمی برای مدل‌های مختلف روتر خود منتشر کرده است تا آسیب‌پذیری‌های بحرانی در زمینه دور زدن احراز هویت و سرریز بافر را برطرف کند. منبع

  • توی این لینک 9 تا از بهترین نرم‌افزارهای مدیریت رمز عبور و قابلیت‌هاشون معرفی شده.

  • Password Manager اغلب به ما می‌گویند که گذرواژه‌های حساب‌های آنلاین ما باید واقعاً قوی باشند و از همان رمز عبور در جای دیگری استفاده نکنیم. به‌خصوص برای آن دسته از حساب‌های مهم مانند ایمیل، بانک، خرید و رسانه های اجتماعی. مشکل اینجاست که اکثر ما تعداد زیادی حساب آنلاین داریم، بنابراین ایجاد رمزهای عبور مختلف برای همه آنها (و به خاطر سپردن آنها) سخت است. اینجاست که یک Password Manager می‌تواند کمک کند. یک Password Manager می‌تواند همه رمزهای عبور شما را به صورت ایمن ذخیره کند، بنابراین لازم نیست نگران به خاطر سپردن آنها باشید. این موضوع به شما این امکان را می‌دهد از رمزهای عبور منحصر به فرد و قوی برای همه حساب‌های مهم خود (به جای استفاده از رمز عبور یکسان برای همه آنها، که هرگز نباید انجام دهید) استفاده کنید. علاوه بر این، بسیاری از Password Managerها مفید هستند زیرا می توانند: حرفه‌ای‌ها رمزهای عبور شما را در دستگاه‌های مختلف شما همگام می‌کنند و ورود به سیستم را در هر کجا که هستید و هر چیزی که استفاده می‌کنید آسان‌تر می‌کند. لینک

  • ⭕️ هشدار به برنامه‌نویسان پایتون! ۶ بسته جدید مخرب که از طریق PyPI منتشر شده‌اند اطلاعات کاربران را به سرقت می‌بردند. منبع

  • 24 сент. 2022 г.387из khabaronline_ir

    🔸هشدار l خطر تبدیل شدن گوشی‌های موبایل به زامبی در کمین است! ▫️در پی اختلال در دسترسی به اینترنت بین‌المللی و همچنین بحث درباره اینترنت ماهواره‌ای، در روزهای اخیر فایل‌ها و اپلیکیشن‌هایی با عنوان فایل و اپلیکیشن دسترسی به اینترنت استارلینک در برخی کانال‌های تلگرامی منتشر شده است. این فایل‌ها از طرف کارشناسان امنیت سایبری بی‌استفاده و البته خطرناک توصیف شده‌اند. علی کیائی‌فر، کارشناس امنیت سایبری: ▫️اساسا دسترسی به اینترنت ماهواره‌ای با استفاده از این روش ممکن نیست و هر گونه لینک یا فایلی که از منابع غیر رسمی و شماره‌های شخصی ارسال می‌شود، قابل اعتماد نیست. ▫️کیائی‌فر با هشدار درباره همه فایل‌ها و اپلیکیشن‌هایی که از منابع غیر رسمی افراد به آن دسترسی پیدا می‌کنند، خطر تبدیل شدن گوشی‌های موبایل به زامبی و سواستفاده از گوشی‌های شخصی را بسیار جدی توصیف کرد./ دیجیاتو جزئیات بیشتر :👇 https://www.khabaronline.ir/news/1677250 @KhabarOnline_IR

  • Windows TCP/IP Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-34718

  • 16 авг. 2022 г.3071из PingChannel

    ⚠️فرض کنید مطلع شده اید که یک مسابقه بین 10 گروه هکری حرفه ای برگزار شده و هر گروه بتونه به شبکه شما نفوذ کنه 10 میلیارد تومان پاداش بهش میدن. ➖حالا با واقعی دانستن این فرضیه، سیاستهای امنیتی سازمان رو بازنگری کنید. ⬅️فراموش نکنید قطع کردن اینترنت سازمان، پاک کردن صورت مسئله است! 🆔 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات

  • اطلاعیه مهم و فوری #افتا با سلام و احترام؛ پیرو اخبار واصله از نهادهای نظارتی مبنی بر احتمال حمله سایبری به حوزه های زیرساختی کشور در ساعات و روزهای پیش رو، ضروری است ضمن ارتقاء آمادگی برای پیشگیری و مقابله با حوادث احتمالی، تا اطلاع ثانوی تیم های فاوا و امنیت فضای مجازی در وضعیت آماده باش قرار گرفته و با هوشیاری و حساسیت بیشتر، رویدادهای امنیتی را پایش و از صحت عملکرد سامانه ها و تداوم ارایه خدمات اطمینان حاصل نمایند. مرکز مدیریت راهبردی افتا

  • مرکز تخصصی آپا دانشگاه ایلام pinned «🔴مهم و فوری ❗️همانگونه که پیش بینی میشد در آستانه حلول سال جدید، چندین سازمان مهم دولتی مورد حملات سایبری مخربی قرار گرفته اند. ❗️ضروريست Admin ها نسبت به تهیه Backup آفلاین اطمینان لازم را کسب کرده باشند و نسبت به دستورالعمل‌های صادر شده توسط افتا و پدافند…»

  • 20 мар. 2022 г.323из PingChannel

    🔴مهم و فوری ❗️همانگونه که پیش بینی میشد در آستانه حلول سال جدید، چندین سازمان مهم دولتی مورد حملات سایبری مخربی قرار گرفته اند. ❗️ضروريست Admin ها نسبت به تهیه Backup آفلاین اطمینان لازم را کسب کرده باشند و نسبت به دستورالعمل‌های صادر شده توسط افتا و پدافند غیرعامل و مرکز ماهر توجه جدی را بعمل آورند. 🆔 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات

  • سایت توانا وابسته به تروریست‌های منافقین هک شد http://www.zone-h.org/mirror/id/39336723