Web appOpen in Telegram
PPing Discussion

Ping Discussion

@Ping_Discussion · group · Tech · indexed since 2026-07-13
226members+7 in a week
36writing in 30 days
86messages in 30 days
22 715messages in the index
I
E
P
Photo
click to show
🔟TOP 10 GADGETS FOR PENTESTING & CYBERSECURITY RESEARCH 📡 1- WiFi Pineapple — Wireless security assessments 🐬 2- Flipper Zero — Hardware and radio protocol research 📲 3- USB Rubber Ducky — Authorized keyboard-emulation testing 🌐 4- ALFA Wi-Fi Adapter — Wireless network analysis and testing 🔓 5- Raspberry Pi — Portable security labs, automation, and research projects 🔐 6- YubiKey — Strong authentication and identity security ⚡️ 7- HackRF One — Radio-frequency research and Software-Defined Radio (SDR) 📶 8- LAN Turtle — Network security assessments 💿 9- Security USB / Boot Drive — Portable security environments and utilities 💻 10- Pentesting Laptop — A mobile workstation for security labs and platforms such as Kali Linux 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
48 · 3K ·
P
Photo
click to show
🟪 وقتی که بی احتیاطی یک همکار، امنیت سازمان را به چالش می‌کشد! 🟪کارمندی روی لپ‌تاپ شخصی‌اش به دنبال یک #فیلترشکن رایگان می‌گردد. سایتی با ظاهر معتبر پیدا می‌کند، فایل را دانلود می‌کند و مراحل نصب را انجام می‌دهد؛ فیلترشکن کار می‌کند اما غافل از اینکه فایل دریافتی، حاوی بدافزار سارق اطلاعات یا «استیلر» هم است. 🟪نرم افزار را دانلود می‌کند. نه فایلی قفل شود، نه پیغام عجیبی نمایش داده شود. اما در پس‌زمینه، رمزهای ذخیره‌شده مرورگر، کوکی‌ها و اطلاعات نشست‌های ورود جمع‌آوری و برای مهاجم ارسال میشوند. 🔑 حالا اگر کارمند با همین دستگاه وارد ایمیل، پنل یا سامانه اتوماسیون اداری سازمان شده باشد، ماجرا دیگر صرفاً شخصی نیست، بلکه یک تهدید سازمانی روی لپ تاپ شخصی رخ داده است! 🟪روز بعد، اطلاعات سرقت‌شده کارمند شامل آدرس سامانه، Username و Password و حتی کوکی ها و پروفایل‌های VPN در بازارهای زیرزمینی فروخته میشود و به دست فردی میرسد که هدفش، ورود به سازمان شما است. حتی بعضی نشست‌های سرقت‌شده، تا زمانی که معتبر و قابل استفاده باشند، بدون درخواست مجدد رمز عبور یا کد MFA مورد سوءاستفاده قرار می‌گیرند. 🟪اگر این آلودگی روی دستگاهی خارج از پوشش و پایش سازمان اتفاق افتاده باشد، لحظه سرقت در ابزارهای مانیتورینگ امنیتی سازمان ثبت نخواهد شد. 🟪سئوال مهم از کمیته امنیت سازمان: ❓اگر اطلاعات ورود به سامانه های سازمان از لپ‌تاپ شخصی یک کارمند سرقت شود، چه سازوکاری برای آگاه‌شدن از افشای آن دارید؟ #امنیت_اطلاعات #استیلر #نشت_اطلاعات #دارک_وب 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
47 · 4.1K ·
  1. M
    استفاده از XTI در کنار تیم SOC
  2. K
    اطلاعات زیادی ندارم. ولی این مطلب که به مخاطب القا میکند، تنها با دانلود و نصب فیلتر شکن و یا صیغه یاب و نرم افزارهای دیگر آلوده میشود کاملا اشتباه است. امکان دارد با نصب نرم افزار قرآن، نهج البلاغه و یا اذان، از یک منبع نامعتبر هم آلوده شوید😊
Whole thread · 4 replies →
P
Link
click to show
🟡🟡 اطلاعیه مهم دیوار درباره آسیب پذیری اپلیکیشن اندروید دیوار ◀️در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد. ◀️پس از شناسایی این موضوع، آسیب‌پذیری برطرف و نسخه به‌روزشده اپلیکیشن منتشر شده است. همچنین برای کاهش ریسک، نسخه‌های تحت تأثیر غیرفعال شده‌اند یا کاربرانی که یکی از نسخه‌های تحت تأثیر روی دستگاه آن‌ها نصب بوده است، از طریق کانال‌های ارتباطی در دسترس به‌صورت مستقیم مطلع شده‌اند. اقدام لازم برای کاربران ◀️کاربران نسخه‌های تحت تأثیر لازم است در اولین فرصت اپلیکیشن خود را به نسخه ۱۱.۱۵.۰ یا بالاتر به‌روزرسانی کنند. ◀️غیرفعال‌شدن نسخه‌های تحت تأثیر، آسیب‌پذیری نسخه نصب‌شده روی دستگاه را برطرف نمی‌کند. تا زمانی که این نسخه روی دستگاه باقی مانده باشد، ممکن است همچنان ریسک امنیتی وجود داشته باشد؛ بنابراین نصب نسخه به‌روزشده ضروری است. نسخه امن ◀️شماره ۱۱.۱۵.۰ یا بالاتر منابع رسمی دریافت اپلیکیشن ◀️دریافت نسخه رسمی از کافه بازار یا https://divar.ir/download ◀️از زحمتی ‌که این به‌روزرسانی ممکن است برای شما ایجاد کند پوزش می‌خواهیم و از همراهی شما در انجام سریع آن سپاسگزاریم. ۶ مهرماه ۱۴۰۵ 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
51 · 3.2K ·
  1. Æ
    وقتی بانتی مردم رو نمیدید همین میشه دیگه
Whole thread · 1 reply →
P
Photo
click to show
🟨 نقدی بر اطلاعیه آسیب پذیری دیوار ⬜️اقدام دیوار در شناسایی، رفع و اطلاع‌رسانی عمومی درباره آسیب‌پذیری اپلیکیشن خود، اقدامی ارزشمند و قابل تقدیر است؛ رویکردی که باید در میان شرکت‌های نرم‌افزاری ایرانی به یک فرهنگ تبدیل شود. ⬜️اما اطلاع‌رسانی امنیتی نیز باید از استانداردهای مشخصی پیروی کند. در اطلاعیه دیوار هیچ توضیح فنی درباره ماهیت آسیب‌پذیری ارائه نشده است. آیا با یک آسیب‌پذیری اجرای کد از راه دور (RCE) مواجه بوده‌ایم؟ آیا امکان افشای اطلاعات، ارتقای سطح دسترسی یا تصرف دستگاه وجود داشته است؟ شرایط بهره‌برداری چه بوده و دقیقاً کدام نسخه‌ها آسیب‌پذیر بوده‌اند؟ ◀️استاندارد ISO/IEC 29147:2018 چارچوب افشای آسیب‌پذیری‌ها (Vulnerability Disclosure) را مشخص می‌کند و استاندارد ISO/IEC 30111:2019 به فرایند رسیدگی و رفع آن‌ها می‌پردازد. همچنین بهتر است شرکت‌ها در صورت احراز شرایط، برای دریافت و انتشار شناسه CVE اقدام کنند و اطلاعاتی نظیر نوع آسیب‌پذیری، دامنه تأثیر، شدت و راهکار اصلاح را در یک گزارش امنیتی منتشر کنند که البته باتوجه به شرایط فعلی تحریم چنین انتظاری نمی‌رود. 🔴متأسفانه فرهنگ افشای مسئولانه و استاندارد آسیب‌پذیری‌ها هنوز در صنعت نرم‌افزار ایران به‌اندازه کافی جا نیفتاده است. انتشار یک اطلاعیه عمومی، هرچند مثبت، جایگزین یک گزارش فنی شفاف نیست. شفافیت امنیتی نباید صرفاً در اعلام رفع آسیب‌پذیری خلاصه شود؛ کاربران و پژوهشگران امنیتی باید بدانند چه خطری وجود داشته، چه پیامدهایی ممکن بوده و چگونه برطرف شده است. ✅اطلاعیه دیوار خیلی قشنگ تر میشد اگر جای علامتهای سئوال در تصویر فوق را پر می‌کرد. ◀️◀️◀️از متن اطلاعیه چنین برمی آید که شدت آسیب پذیری بسیار عمیق بوده که دیدار ناچار شده پیام اضطراری به مشتریان ارسال کند و نسخه های قبلی را غیرفعال کند. 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
26 · 3.3K ·
  1. M
    البته اگر شواهدی از کشف این آسیب‌پذیری توسط بازیگران خارج از دیوار وجود نداشته باشد، عدم افشای اطلاعات بیشتر در اطلاعیهٔ اولیه (که مخاطبش هم کاربران معمولی و نه پژوهشگران امنیتی هستند) منطقی است. می‌توان انتظار داشت در روزهای آینده اطلاعات بیشتری منتشر کنند.
  2. D
    نقد بسیار عالی بود، اما همانطور که دوست عزیز جناب احمدی فرمودن این cveدردی از کاربر عمومی دوا نمیکنه، اینجور موارد رو باید فتا پیگیری کنه، و توسط اونا مورد بررسی قرار بگیره،
Whole thread · 2 replies →
P
Photo
click to show
🥇37 درصد از 100 شرکت برتر دنیا از Splunk به عنوان SIEM استفاده می کنند. 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
27 · 2K ·
P
Photo
click to show
🔴هشدار به کاربران TeamViewer 🔴چند آسیب‌پذیری با شدت High در TeamViewer شناسایی شده که می‌توانند در برخی سناریوها منجر به Remote Code Execution یا Privilege Escalation شوند. یکی از مهم‌ترین موارد، CVE-2026-92370 با CVSS 8.8 است. 🔴نسخه‌های قدیمی‌تر از 15.82 تحت تأثیر قرار دارند. توصیه می‌شود TeamViewer در سریع‌ترین زمان ممکن به آخرین نسخه ارتقا داده شود و دسترسی‌های Unattended Access، MFA، Allowlist و لاگ‌های Remote Session نیز بازبینی شوند. #CyberSecurity #TeamViewer #Vulnerability #RCE #PatchManagement 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
9 · 459 ·
P
Photo
click to show
⚙️از امنیت در IT تا امنیت صنعتی 💰امنیت صنعتی یک انشعاب ساده از IT Security نیست. بازار OT به‌تدریج نشان داده است که صرفاً بالا آوردن Firewall، IDS، SIEM یا Network Security از دنیای IT و افزودن چند قابلیت صنعتی، برای تبدیل‌شدن به یک بازیگر جامع OT هرگز کافی نیست. 💰برندگان بازار #امنیت_صنعتی شرکت‌هایی هستند که امنیت سایبری را با مهندسی فرآیند، شناخت سیستم‌های کنترل، الزامات Safety و Availability و تجربه واقعی Plant Floor ترکیب کرده‌اند. 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
5 · 978 ·
P
Photo
click to show
🔝برترین ارائه دهندگان خدمات امنیت صنعتی در سال 2026 از نگاه IDC ◀️در تأیید پست قبلی، در این نمودار از نام‌های آشنای دنیای امنیت IT اثری نمی‌بینیم. برای مثال Cisco و Fortinet، با وجود سرمایه‌گذاری و ارائه محصولات متعدد با قابلیت‌های OT، در میان Vendorهای ارزیابی‌شده این MarketScape حضور ندارند؛ در مقابل، شرکت‌هایی با سابقه عمیق صنعتی مانند Siemens، Honeywell، Schneider Electric و Rockwell Automationجایگاه مشخصی در ارزیابی دارند. #امنیت_صنعتی 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
2 · 518 ·
P
Photo
click to show
🔴هشدار فوری برای کاربران FortiMail؛ یک Zero-Day بحرانی در حال Exploit است! 🔴شرکت Fortinet درباره آسیب‌پذیری بحرانی CVE-2026-104286 در FortiMail هشدار داده که با امتیاز CVSS 9.8 به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته است. مهاجم بدون نیاز به احراز هویت می‌تواند با ارسال درخواست‌های HTTP/HTTPS دستکاری‌شده، از ضعف‌های Path Traversal و NULL Byte Injection سوءاستفاده کرده و فایل دلخواه روی سیستم بنویسد؛ موضوعی که می‌تواند در ادامه به اجرای کد یا Command منجر شود. CISA نیز این آسیب‌پذیری را وارد فهرست KEV کرده است. 🔴نسخه‌های آسیب‌پذیر شامل FortiMail 7.2.0–7.2.9، 7.4.0–7.4.8، 7.6.0–7.6.6 و 8.0.0–8.0.1 هستند. تا زمان نصب نسخه اصلاح‌شده، Fortinet توصیه کرده قابلیت IBE غیرفعال شود و دسترسی اینترنتی به Management Interface نیز حذف یا صرفاً به شبکه‌ها و IPهای مورد اعتماد محدود شود. با توجه به مشاهده Exploitation واقعی، بررسی IoCها و Logهای FortiMail نیز ضروری است. 🔴CVE-2026-104286 | CVSS: 9.8 | Actively Exploited #Fortinet #FortiMail #ZeroDay #CVE #CyberSecurity #Vulnerability #ThreatIntel 📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️
26 · 2.5K ·
H
P
Photo
click to show
🔴هشدار امنیتی مجدد برای Microsoft Exchange Server 🔴مایکروسافت نسخه دوم آپدیت‌های امنیتی سپتامبر 2026 را برای رفع یک آسیب‌پذیری مهم در Exchange Server منتشر کرده است. 🔴آسیب‌پذیری CVE-2026-96940 با امتیاز CVSS 8.8 – High ناشی از ضعف در مکانیزم Authorization است و می‌تواند به یک مهاجم احراز هویت‌شده اجازه دهد سطح دسترسی خود را افزایش داده و به منابعی خارج از محدوده مجاز خود دسترسی پیدا کند. 🔴نسخه‌های تحت تأثیر شامل: 🔴 Exchange Server 2016 CU23 🔴 Exchange Server 2019 CU14 / CU15 🔴 Exchange Server Subscription Edition 🔴سازمان‌هایی که همچنان از Exchange On-Premises استفاده می‌کنند، لازم است نصب September 2026 V2 Security Update را در اولویت قرار دهند. #CyberSecurity #MicrosoftExchange #CVE #Vulnerability #PatchManagement
👍3❤3😁1
42 · 2.5K ·
  1. D
    به نظر می رسه شرکت مپنا ( مادر) از روز جمعه مورد حمله سایبری سختی قرارگرفته و تمام زیرساخت های اصلی و پشتیبان مورد آسیب واقع شدند. رفتار امنیتی این شرکت علی رغم داشتن کلی مدارک بی ارزش امنیتی آنچنان مسخره و مبتدی برآورد شده که حد نداره. باز مشخص شد رفتن به دنبال یک سری کاغذ بازی و خرید انواع و اقسام فایروال و تجهیز امنیتی نمی تونه جای دانش نداشته پرسنل و مدیران امنیتی رو بگیره. لازم به ذکر هست اولا این شرکت طبق رویه های احمقانه همیشه اینترنت رو قطع و بزرگترین اقدام امنیتیش می دونست و دقیقا روزی بهش حمله شده که خبری از وصل اینترنت توی شرکتشون نبوده و دوم اینکه این شرکت و یکی دیگه از شرکت های زیرمجموعه اش طی کمتر از یک ماه مورد عنایت قرارگرفتند و این در حالی هست که هر دو شرکت در بررسی های امنیتی و isms رتبه های یک و دو رو در اختیار داشتند. حالا هم که اتک شدند دارند طوری برخورد می کنند که انگار چیز نرمال و طبیعی بوده و برای کاور کردن عمق جهلشون دستوراتی رو به سایر شرکت های گروه میدند.
    1. @
      به سلامتی و میمنت. فصل خوبیه
  2. D
    راستی شرکت های شما هم یه رول فایروال دارید که آی پی های مسخره ای که افتا اعلام می کنه رو بزنید و بلاک کنید؟ افتا نمی تونه یک signature بده ؟ هکر ها بلد نیستند آی پی شون رو عوض کنند؟
    🤣1
  3. I
    🔺سکوهای اینترنتی حداکثر ظرف ۲۴ ساعت حمله سایبری را اطلاع‌رسانی کنند
Whole thread · 4 replies →
M

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count