Tikweb - تیک وب
СтатистикаWww.Tikweb.ir 🤖 ارتباط با پشتیبانی تیک وب : @tikwebir_bot ✅ کانال رسمی گروه فناوری اطلاعات تیک وب ⚜️ نماد اعتماد از وزارت صنعت ، معدن و تجارت 🔴 پرداخت ها و سفارشات فقط از طریق وب سایت
- Последний пост
- 6 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- персидский
- Категория
- Технологии
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 209
- 1/48двое суток
- 239
- 1/72трое суток
- 258
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
همانطور که میدانید شرکت سازنده فایروال CSF حدود 9 ماه پیش توسعه رسمی را متوقف کرد اما حال سی پنل یک Fork رسمی ارائه کرده تا اپدیت های امنیتی و مهم را شامل شود 👈🏻 آموزش آپدیت
🚨 بهروزرسانی امنیتی مهم cPanel 🔐 تیم cPanel یک آسیبپذیری بحرانی با شناسه CVE-2026-58048 را برطرف کرده است. این نقص به کاربران دارای حساب cPanel اجازه میداد از طریق قابلیت MySQL/MariaDB دستورات SQL را با سطح دسترسی Root دیتابیس اجرا کنند؛ موضوعی که در برخی سناریوها حتی میتوانست به دسترسی در سطح سیستمعامل منجر شود. 🛡 این مشکل در نسخههای زیر برطرف شده است: • 11.110.0.137 • 11.118.0.71 • 11.126.0.78 • 11.134.0.48 • 11.136.0.32 • WP Squared 138.1.6 ⚠️ همچنین در همین بهروزرسانی، دو آسیبپذیری امنیتی دیگر نیز رفع شدهاند. 📌 اگر از cPanel & WHM استفاده میکنید، توصیه میشود هرچه سریعتر سرور خود را به آخرین نسخه بهروزرسانی کنید. 💻 دستور بهروزرسانی از طریق SSH: /usr/local/cpanel/scripts/upcp --force
🚨 اطلاعیه امنیتی مهم برای کاربران وردپرس یک آسیبپذیری بسیار مهم در هسته (Core) وردپرس شناسایی شده که در برخی نسخهها میتواند به مهاجم بدون نیاز به ورود به سایت اجازه اجرای کد (Remote Code Execution) بدهد. نسخههای آسیبپذیر 6.8.0 تا 6.8.5 → آسیبپذیری SQL Injection (رفع شده در 6.8.6) 6.9.0 تا 6.9.4 → امکان اجرای کد از راه دور (RCE) (رفع شده در 6.9.5) 7.0.0 تا 7.0.1 → امکان اجرای کد از راه دور (RCE) (رفع شده در 7.0.2) نکات مهم این آسیبپذیری در هسته وردپرس قرار دارد و حتی سایتهایی که هیچ افزونهای نصب نکردهاند نیز در نسخههای فوق در معرض خطر هستند. جزئیات فنی و نمونه اکسپلویت (PoC) بهصورت عمومی منتشر شده است؛ بنابراین احتمال سوءاستفاده از سایتهای بهروزرسانینشده افزایش یافته است. برخی سرویسهای WAF مانند Cloudflare قوانین محافظتی منتشر کردهاند، اما این موارد جایگزین بهروزرسانی نیستند. اقدام فوری ✅ در اولین فرصت وردپرس خود را به یکی از نسخههای زیر ارتقا دهید: 6.8.6 6.9.5 7.0.2 یا نسخههای جدیدتر اگر میخواید چک کنید که سایتتون اسیب پذیره یا خیر از اینجا چک کنید
🚨 هشدار امنیتی مهم: آسیبپذیری در WHMCS یک باگ امنیتی جدید (CVE-2026-29204) در سیستم مدیریت مشتریان WHMCS شناسایی شده است که به کاربران اجازه میدهد بدون داشتن مجوز، به سرویسهای سایر کاربران دسترسی پیدا کنند. (یعنی مثلا براحتی به سی پنل بقیه مشتریان وارد…
قیمتهای جدید مربوط به دیتاسنتر Hetzner از تاریخ یکم آوریل ۲۰۲۶ (12 فروردین 1405) برای سرویسهای جدید و همچنین محصولات موجود اعمال خواهد شد. این افزایش قیمت حدودا 35 درصدی مستقیماً از سوی دیتاسنتر و به دلیل افزایش جهانی هزینههای سختافزار اعمال شده است.…
باگ امنیتی در پلاگین لایت اسپید در سی پنل ، سریعا چه در سرور های خارج چه داخل از طریق کنسول لایت اسپید روی دکمه اپدیت بزنید . برای سرور های داخلی که دسترسی به اینترنت ندارند نصب بشکون رایگان لازم هست.
ربات تلگرام پشتیبانی مجدد فعال شد https://t.me/tikwebir_bot
👈🏻 اختلالات زیر در پنل کاربری مشتریان تیک وب حل شد: ✅ دسترسی به پنل مدیریتی سرور های کلود ✅ دسترسی به پنل مدیریتی سرور های غیرکلود ✅ دسترسی به پنل دامنه ها و DNS ✅ دسترسی به پرداخت با ارز دیجیتال ✅ رفع کندی پنل مدیریت لایسنس ✅ ارور های مقطعی در نصب لایسنس در سرور های خارج و داخل ✅ دسترسی به پنل مدیریت هاست های خارج و داخل و تغییر پسورد ✅ رفع مشکل ارسال نشدن ایمیل برخی مشتریان ✅ رفع مشکل تحویل نشدن خودکار برخی محصولات
خبر خوب ! تحویل تمامی لایسنس های اشتراکی تیک وب اتوماتیک و آنی شد از امروز فرقی نمیکند چه نوع لایسنسی و در چه ساعت از شبانه روز تهیه میکنید ، چون با تغییرات انجام شده دیگه لازم نیست منتظر تایید پشتیبان بمونید ما در تیک وب سعی میکنیم همه چیز در حد امکان اتوماتیک بشه چون وقت شما برا ما خیلی ارزشمنده 👌
هم سی پنل هم کرنل های لینوکسی مجدد اپدیت امنیتی مهم منتشر کردن اپدیت کنید(دیگه هرروز خودتون یه اپدیت بزنید با این وضعیت)... 😐 قابل ذکر هست که با سیستم لایسنس تیک وب تمام اپدیت ها حتی با نت ملی هم بدون مشکل انجام میشه توسط خود شما با دستور ساده و طبق آموزش…
видео или голосовое, без подписи
🚨 باگ امنیتی جدید که مربوط به پلاگین لایت اسپید کش در سی پنل هست و باعث میشه کاربر ساده بتونه خودش رو تبدیل به کاربر روت بکنه! آموزش رفع باگ
هم سی پنل هم کرنل های لینوکسی مجدد اپدیت امنیتی مهم منتشر کردن اپدیت کنید(دیگه هرروز خودتون یه اپدیت بزنید با این وضعیت)... 😐 قابل ذکر هست که با سیستم لایسنس تیک وب تمام اپدیت ها حتی با نت ملی هم بدون مشکل انجام میشه توسط خود شما با دستور ساده و طبق آموزش 11.124.0.40 and higher 11.126.0.61 and higher 11.130.0.25 and higher 11.132.0.34 and higher 11.134.0.28 and higher 11.136.0.12 and higher
🚨 هشدار امنیتی مهم: آسیبپذیری در WHMCS یک باگ امنیتی جدید (CVE-2026-29204) در سیستم مدیریت مشتریان WHMCS شناسایی شده است که به کاربران اجازه میدهد بدون داشتن مجوز، به سرویسهای سایر کاربران دسترسی پیدا کنند. (یعنی مثلا براحتی به سی پنل بقیه مشتریان وارد بشن!) ❌ نسخههای آسیبپذیر: سری ۹ (قبل از 9.0.4) سری ۸ (قبل از 8.13.3) سری ۷ (بعد از 7.4.0) ✅ راه حل: حتماً سیستم خود را به آخرین نسخه منتشر شده ارتقا دهید: 🚀 WHMCS 9.0.4 یا WHMCS 8.13.3 نسخه 9 فعلا پایدار نیست پیشنهاد نمیشه ، مشتریانی که از تیک وب لایسنس دارن میتونن فایل آپدیت آخرین نسخه رو از صفحه مدیریت لایسنس در بخش دانلود ، دریافت کنند. 🔍 توصیه امنیتی: سوابق فعالیت (Activity Log) پنل خود را چک کنید تا از عدم وجود دسترسیهای غیرمجاز و مشکوک اطمینان حاصل کنید.
در ماههای اخیر، ابزارهای AI توانستهاند آسیبپذیریهایی را پیدا کنند که دههها توسط متخصصان انسانی و حتی ابزارهای fuzzing نادیده گرفته شده بودند: آنتروپیک : با مدل Claude Opus 4.6، بیش از ۵۰۰ آسیبپذیری با شدت بالا در پروژههای متنباز تولیدی کشف کردند؛ آسیبپذیریهایی که دههها بدون شناسایی مانده بودند. یکی از محققین Anthropic توانست یک heap buffer overflow ۲۳ ساله در درایور NFSv4 هسته لینوکس پیدا کند. تیم AISLE : این تیم با ابزار AI-native خود در هفتههای اولیه راهاندازی، بیش از ۱۰۰ آسیبپذیری جدید در نرمافزارهای بنیادین از جمله هسته لینوکس، OpenSSL، cURL و Apache پیدا کرد. آنها مسئول افشای ۱۳ مورد از ۱۴ CVE ثبتشده برای OpenSSL در سال ۲۰۲۵ بودند. حتی Copy/Fail (CVE-2026-31431): این آسیبپذیری بحرانی LPE در هسته لینوکس (هم خانواده با Dirty Frag ) توسط پلتفرم تست نفوذ AI-driven شرکت Theori به نام Xint در حدود یک ساعت کشف شد. همچنین CVE-2025-37899: یک آسیبپذیری use-after-free در پیادهسازی SMB هسته لینوکس توسط محقق Sean Heelan با استفاده از مدل OpenAI o3 و بدون هیچ ابزار سفارشی دیگری کشف شد.
آسیبپذیری جدیدی با نام Dirty Frag در هسته لینوکس شناسایی شده که امکان افزایش سطح دسترسی محلی (LPE) تا کاربر روت را فراهم میکند. این حمله شباهت زیادی به آسیبپذیری اخیر Copy/Fail (شناسه CVE-2026-31431) دارد و ادامهدهنده راه آسیبپذیری قدیمیتر Dirty Pipe (CVE-2022-0847) محسوب میشود. چون این نقص در خود هسته لینوکس قرار دارد، چندین توزیع مختلف لینوکس را تحت تأثیر قرار میدهد. اطلاعیه رسمی کلودلینوکس آموزش رفع باگ امنیتی Dirty Frag
در لایسنس بشکون پرو (نسخه پولی) میتوانید برای دامنه های روی سرور های داخل ایران حتی با اینترنت ملی هم براحتی SSL رایگان جنریت کنید ! برای خرید بشکون پرو هنگام سفارش بشکون ، گزینه پرو را نتخاب کنید
🔴باگ امنیتی apache و Exim 🫠 Critical Apache HTTP Server RCE (CVE-2026-23918) راه حل : اپدیت اپاچی به نسخه 2.4.67 و یا بالاتر برای مشاهده ورژن apachectl -V بزنید آموزش رفع باگ امنیتی
🔴باگ امنیتی apache و Exim 🫠 Critical Apache HTTP Server RCE (CVE-2026-23918) راه حل : اپدیت اپاچی به نسخه 2.4.67 و یا بالاتر برای مشاهده ورژن apachectl -V بزنید آموزش رفع باگ امنیتی
🚀 رکورد جدید در دنیای لایسنسهای تیکوب! 🛠 در شرایط بحرانی و محدودیتهای چندجانبه، تازه عیار واقعی و وجه تمایز یک سرویس منحصربفرد مشخص میشود. همزمان با قطع اینترنت بینالملل و بروز باگهای خطرناک، تیم ما با افزایش ظرفیت میرورها و لایسنس رایگان بشکون و ارائه آموزشهای دقیق، این مهم را اثبات کرد. 📊 آمار خیرهکننده ۷۲ ساعت اخیر: تنها با داشتن لایسنس فعال از ما و بدون هیچ هزینه اضافی، بیش از ۱۰۰۰ سرور (cPanel, CloudLinux, AlmaLinux) تنها در ۳ روز اخیر به آخرین نسخههای پایدار آپدیت شدهاند. این کار یا توسط تیم فنی ما انجام شده و یا با اطلاعیه های ما توسط خود مشتریان صورت گرفته است. ⚠️ نکات مهم: این آمار فقط مربوط به سرورهای داخل ایران است (سرورهای خارج نیز طبق آموزشها بدون مشکل قابل آپدیت هستند). در بسیاری از سرورها، آپدیتها بهطور خودکار انجام نمیشود؛ حتماً باید خودتان دستورات آپدیت را از طریق SSH وارد کنید. 🤝با وجود حجم بالای تیکتها، در کنار شما هستیم در این روزهای سخت، هوای یکدیگر را داشته باشیم. ❤️ پیامهای دلگرمکننده شما، انرژی ما را برای ادامه قدرتمند این مسیر (مشابه دهه گذشته) دوچندان میکند. ✨