tgindex
Tikweb - تیک وب

Tikweb - تیک وب

Статистика
@tikwebirТехнологииперсидский

Www.Tikweb.ir 🤖 ارتباط با پشتیبانی تیک وب : @tikwebir_bot ✅ کانال رسمی گروه فناوری اطلاعات تیک وب ⚜️ نماد اعتماد از وزارت صنعت ، معدن و تجارت 🔴 پرداخت ها و سفارشات فقط از طریق وب سایت

Последний пост
6 авг.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
персидский
Категория
Технологии
В каталоге с
13 авг.
Подписчики
815
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
600
20 постов
Вовлечённость
73,6%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
209
1/48двое суток
239
1/72трое суток
258

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • همانطور که میدانید شرکت سازنده فایروال CSF حدود 9 ماه پیش توسعه رسمی را متوقف کرد اما حال سی پنل یک Fork رسمی ارائه کرده تا اپدیت های امنیتی و مهم را شامل شود 👈🏻 آموزش آپدیت

  • 🚨 به‌روزرسانی امنیتی مهم cPanel 🔐 تیم cPanel یک آسیب‌پذیری بحرانی با شناسه CVE-2026-58048 را برطرف کرده است. این نقص به کاربران دارای حساب cPanel اجازه می‌داد از طریق قابلیت MySQL/MariaDB دستورات SQL را با سطح دسترسی Root دیتابیس اجرا کنند؛ موضوعی که در برخی سناریوها حتی می‌توانست به دسترسی در سطح سیستم‌عامل منجر شود. 🛡 این مشکل در نسخه‌های زیر برطرف شده است: • 11.110.0.137 • 11.118.0.71 • 11.126.0.78 • 11.134.0.48 • 11.136.0.32 • WP Squared 138.1.6 ⚠️ همچنین در همین به‌روزرسانی، دو آسیب‌پذیری امنیتی دیگر نیز رفع شده‌اند. 📌 اگر از cPanel & WHM استفاده می‌کنید، توصیه می‌شود هرچه سریع‌تر سرور خود را به آخرین نسخه به‌روزرسانی کنید. 💻 دستور به‌روزرسانی از طریق SSH: /usr/local/cpanel/scripts/upcp --force

  • 🚨 اطلاعیه امنیتی مهم برای کاربران وردپرس یک آسیب‌پذیری بسیار مهم در هسته (Core) وردپرس شناسایی شده که در برخی نسخه‌ها می‌تواند به مهاجم بدون نیاز به ورود به سایت اجازه اجرای کد (Remote Code Execution) بدهد. نسخه‌های آسیب‌پذیر 6.8.0 تا 6.8.5 → آسیب‌پذیری SQL Injection (رفع شده در 6.8.6) 6.9.0 تا 6.9.4 → امکان اجرای کد از راه دور (RCE) (رفع شده در 6.9.5) 7.0.0 تا 7.0.1 → امکان اجرای کد از راه دور (RCE) (رفع شده در 7.0.2) نکات مهم این آسیب‌پذیری در هسته وردپرس قرار دارد و حتی سایت‌هایی که هیچ افزونه‌ای نصب نکرده‌اند نیز در نسخه‌های فوق در معرض خطر هستند. جزئیات فنی و نمونه اکسپلویت (PoC) به‌صورت عمومی منتشر شده است؛ بنابراین احتمال سوءاستفاده از سایت‌های به‌روزرسانی‌نشده افزایش یافته است. برخی سرویس‌های WAF مانند Cloudflare قوانین محافظتی منتشر کرده‌اند، اما این موارد جایگزین به‌روزرسانی نیستند. اقدام فوری ✅ در اولین فرصت وردپرس خود را به یکی از نسخه‌های زیر ارتقا دهید: 6.8.6 6.9.5 7.0.2 یا نسخه‌های جدیدتر اگر میخواید چک کنید که سایتتون اسیب پذیره یا خیر از اینجا چک کنید

  • 🚨 هشدار امنیتی مهم: آسیب‌پذیری در WHMCS یک باگ امنیتی جدید (CVE-2026-29204) در سیستم مدیریت مشتریان WHMCS شناسایی شده است که به کاربران اجازه می‌دهد بدون داشتن مجوز، به سرویس‌های سایر کاربران دسترسی پیدا کنند. (یعنی مثلا براحتی به سی پنل بقیه مشتریان وارد…

  • قیمت‌های جدید مربوط به دیتاسنتر Hetzner از تاریخ یکم آوریل ۲۰۲۶ (12 فروردین 1405) برای سرویس‌های جدید و همچنین محصولات موجود اعمال خواهد شد. این افزایش قیمت حدودا 35 درصدی مستقیماً از سوی دیتاسنتر و به دلیل افزایش جهانی هزینه‌های سخت‌افزار اعمال شده است.…

  • باگ امنیتی در پلاگین لایت اسپید در سی پنل ، سریعا چه در سرور های خارج چه داخل از طریق کنسول لایت اسپید روی دکمه اپدیت بزنید . برای سرور های داخلی که دسترسی به اینترنت ندارند نصب بشکون رایگان لازم هست.

  • ربات تلگرام پشتیبانی مجدد فعال شد https://t.me/tikwebir_bot

  • 👈🏻 اختلالات زیر در پنل کاربری مشتریان تیک وب حل شد: ✅ دسترسی به پنل مدیریتی سرور های کلود ✅ دسترسی به پنل مدیریتی سرور های غیرکلود ✅ دسترسی به پنل دامنه ها و DNS ✅ دسترسی به پرداخت با ارز دیجیتال ✅ رفع کندی پنل مدیریت لایسنس ✅ ارور های مقطعی در نصب لایسنس در سرور های خارج و داخل ✅ دسترسی به پنل مدیریت هاست های خارج و داخل و تغییر پسورد ✅ رفع مشکل ارسال نشدن ایمیل برخی مشتریان ✅ رفع مشکل تحویل نشدن خودکار برخی محصولات

  • خبر خوب ! تحویل تمامی لایسنس های اشتراکی تیک وب اتوماتیک و آنی شد از امروز فرقی نمیکند چه نوع لایسنسی و در چه ساعت از شبانه روز تهیه میکنید ، چون با تغییرات انجام شده دیگه لازم نیست منتظر تایید پشتیبان بمونید ما در تیک وب سعی میکنیم همه چیز در حد امکان اتوماتیک بشه چون وقت شما برا ما خیلی ارزشمنده 👌

  • هم سی پنل هم کرنل های لینوکسی مجدد اپدیت امنیتی مهم منتشر کردن اپدیت کنید(دیگه هرروز خودتون یه اپدیت بزنید با این وضعیت)... 😐 قابل ذکر هست که با سیستم لایسنس تیک وب تمام اپدیت ها حتی با نت ملی هم بدون مشکل انجام میشه توسط خود شما با دستور ساده و طبق آموزش…

  • видео или голосовое, без подписи

  • 🚨 باگ امنیتی جدید که مربوط به پلاگین لایت اسپید کش در سی پنل هست و باعث میشه کاربر ساده بتونه خودش رو تبدیل به کاربر روت بکنه! آموزش رفع باگ

  • هم سی پنل هم کرنل های لینوکسی مجدد اپدیت امنیتی مهم منتشر کردن اپدیت کنید(دیگه هرروز خودتون یه اپدیت بزنید با این وضعیت)... 😐 قابل ذکر هست که با سیستم لایسنس تیک وب تمام اپدیت ها حتی با نت ملی هم بدون مشکل انجام میشه توسط خود شما با دستور ساده و طبق آموزش 11.124.0.40 and higher 11.126.0.61 and higher 11.130.0.25 and higher 11.132.0.34 and higher 11.134.0.28 and higher 11.136.0.12 and higher

  • 🚨 هشدار امنیتی مهم: آسیب‌پذیری در WHMCS یک باگ امنیتی جدید (CVE-2026-29204) در سیستم مدیریت مشتریان WHMCS شناسایی شده است که به کاربران اجازه می‌دهد بدون داشتن مجوز، به سرویس‌های سایر کاربران دسترسی پیدا کنند. (یعنی مثلا براحتی به سی پنل بقیه مشتریان وارد بشن!) ❌ نسخه‌های آسیب‌پذیر: سری ۹ (قبل از 9.0.4) سری ۸ (قبل از 8.13.3) سری ۷ (بعد از 7.4.0) ✅ راه حل: حتماً سیستم خود را به آخرین نسخه منتشر شده ارتقا دهید: 🚀 WHMCS 9.0.4 یا WHMCS 8.13.3 نسخه 9 فعلا پایدار نیست پیشنهاد نمیشه ، مشتریانی که از تیک وب لایسنس دارن میتونن فایل آپدیت آخرین نسخه رو از صفحه مدیریت لایسنس در بخش دانلود ، دریافت کنند. 🔍 توصیه امنیتی: سوابق فعالیت (Activity Log) پنل خود را چک کنید تا از عدم وجود دسترسی‌های غیرمجاز و مشکوک اطمینان حاصل کنید.

  • در ماه‌های اخیر، ابزارهای AI توانسته‌اند آسیب‌پذیری‌هایی را پیدا کنند که دهه‌ها توسط متخصصان انسانی و حتی ابزارهای fuzzing نادیده گرفته شده بودند: آنتروپیک : با مدل Claude Opus 4.6، بیش از ۵۰۰ آسیب‌پذیری با شدت بالا در پروژه‌های متن‌باز تولیدی کشف کردند؛ آسیب‌پذیری‌هایی که دهه‌ها بدون شناسایی مانده بودند. یکی از محققین Anthropic توانست یک heap buffer overflow ۲۳ ساله در درایور NFSv4 هسته لینوکس پیدا کند. تیم AISLE : این تیم با ابزار AI-native خود در هفته‌های اولیه راه‌اندازی، بیش از ۱۰۰ آسیب‌پذیری جدید در نرم‌افزارهای بنیادین از جمله هسته لینوکس، OpenSSL، cURL و Apache پیدا کرد. آن‌ها مسئول افشای ۱۳ مورد از ۱۴ CVE ثبت‌شده برای OpenSSL در سال ۲۰۲۵ بودند. حتی Copy/Fail (CVE-2026-31431): این آسیب‌پذیری بحرانی LPE در هسته لینوکس (هم خانواده با Dirty Frag ) توسط پلتفرم تست نفوذ AI-driven شرکت Theori به نام Xint در حدود یک ساعت کشف شد. همچنین CVE-2025-37899: یک آسیب‌پذیری use-after-free در پیاده‌سازی SMB هسته لینوکس توسط محقق Sean Heelan با استفاده از مدل OpenAI o3 و بدون هیچ ابزار سفارشی دیگری کشف شد.

  • آسیب‌پذیری جدیدی با نام Dirty Frag در هسته لینوکس شناسایی شده که امکان افزایش سطح دسترسی محلی (LPE) تا کاربر روت را فراهم می‌کند. این حمله شباهت زیادی به آسیب‌پذیری اخیر Copy/Fail (شناسه CVE-2026-31431) دارد و ادامه‌دهنده راه آسیب‌پذیری قدیمی‌تر Dirty Pipe (CVE-2022-0847) محسوب می‌شود. چون این نقص در خود هسته لینوکس قرار دارد، چندین توزیع مختلف لینوکس را تحت تأثیر قرار می‌دهد. اطلاعیه رسمی کلودلینوکس آموزش رفع باگ امنیتی Dirty Frag

  • در لایسنس بشکون پرو (نسخه پولی) میتوانید برای دامنه های روی سرور های داخل ایران حتی با اینترنت ملی هم براحتی SSL رایگان جنریت کنید ! برای خرید بشکون پرو هنگام سفارش بشکون ، گزینه پرو را نتخاب کنید

  • 🔴باگ امنیتی apache و Exim 🫠 Critical Apache HTTP Server RCE (CVE-2026-23918) راه حل : اپدیت اپاچی به نسخه 2.4.67 و یا بالاتر برای مشاهده ورژن apachectl -V بزنید آموزش رفع باگ امنیتی

  • 🔴باگ امنیتی apache و Exim 🫠 Critical Apache HTTP Server RCE (CVE-2026-23918) راه حل : اپدیت اپاچی به نسخه 2.4.67 و یا بالاتر برای مشاهده ورژن apachectl -V بزنید آموزش رفع باگ امنیتی

  • 🚀 رکورد جدید در دنیای لایسنس‌های تیک‌وب! 🛠 در شرایط بحرانی و محدودیت‌های چندجانبه، تازه عیار واقعی و وجه تمایز یک سرویس منحصربفرد مشخص می‌شود. همزمان با قطع اینترنت بین‌الملل و بروز باگ‌های خطرناک، تیم ما با افزایش ظرفیت میرورها و لایسنس رایگان بشکون و ارائه آموزش‌های دقیق، این مهم را اثبات کرد. 📊 آمار خیره‌کننده ۷۲ ساعت اخیر: تنها با داشتن لایسنس فعال از ما و بدون هیچ هزینه اضافی، بیش از ۱۰۰۰ سرور (cPanel, CloudLinux, AlmaLinux) تنها در ۳ روز اخیر به آخرین نسخه‌های پایدار آپدیت شده‌اند. این کار یا توسط تیم فنی ما انجام شده و یا با اطلاعیه های ما توسط خود مشتریان صورت گرفته است. ⚠️ نکات مهم: این آمار فقط مربوط به سرورهای داخل ایران است (سرورهای خارج نیز طبق آموزش‌ها بدون مشکل قابل آپدیت هستند). در بسیاری از سرورها، آپدیت‌ها به‌طور خودکار انجام نمی‌شود؛ حتماً باید خودتان دستورات آپدیت را از طریق SSH وارد کنید. 🤝با وجود حجم بالای تیکت‌ها، در کنار شما هستیم در این روزهای سخت، هوای یکدیگر را داشته باشیم. ❤️ پیام‌های دلگرم‌کننده شما، انرژی ما را برای ادامه قدرتمند این مسیر (مشابه دهه گذشته) دوچندان می‌کند. ✨