18 July 2026
id 3243872865text not yet in the index
آقا کسی جدی پاسپورت خارجی نداره؟من 16 ترون ازم گیر کرده موقع خرید دامین نیاز به پاسپورتی چیزی داره
id 3243872865text not yet in the index
آماده باش کامل vpnفروشان راهی جز سرکیسه کردن ملت نیست دعاها داره مستجاب میشه😂😂
id 3243872865text not yet in the index
البته شاید مشکل از خود شاتله الان همراه اول و ایرانسل مشکلی ندارن
H Saeedالبته شاید مشکل از خود شاتله الان همراه اول و ایرانسل مشکلی ندارن
امیدوارم مشکل از شاتل باشه ...
19 July 2026
id 3243872865https://t.me/masterdnsvpn/159
سلام وقت بخیر
من یه سوال داشتم امکان اینکه دو تا دامین رو به یک سرور وصل کنیم داخل خود masterdns قابلیتش هست ؟
20 July 2026
Фотография
click to show
click to show
👋 درود،
بلاخره یه چیزی به فنا رفت که من یه اطلاعیه بزنم 😁
✅ چندین مشکل امنیتی جدید و مهم در وبسرور Nginx (انجیناکس) شناسایی و فیکس شده. اگر سروری دارید که از انجیناکس برای میزبانی وبسایتها، پروژهها یا به عنوان Reverse Proxy استفاده میکنه، حتماً نسبت به آپدیتش اقدام کنین.
🚨 هشدار امنیتی بسیار مهم: آسیبپذیریهای بحرانی و مهم در سرورهای Nginx
⚠️ آسیبپذیری CVE-2026-42533 (سرریز بافر - Buffer Overflow): این یک باگ امنیتی با درجه اهمیت بالا (Major) است که در زمان استفاده از map و regex رخ میدهد. این آسیبپذیری میتواند باعث کرش کردن وبسرور (اختلال در سرویسدهی) یا در بدترین حالت منجر به اجرای کد از راه دور (RCE) شود؛ به این معنی که مهاجمان میتوانند کنترل سرور را در دست بگیرند!
⚠️ آسیبپذیری CVE-2026-60005 (نشت حافظه - Memory Disclosure): این باگ با درجه متوسط (Medium) در ماژول ngx_http_slice_module شناسایی شده است. این نقص به هکرها اجازه میدهد تا بخشهایی از حافظه وبسرور را بخوانند که ممکن است حاوی اطلاعات بسیار حساس کاربران، نشستها (Sessions)، کوکیها یا پیکربندیهای داخلی باشد.
⚠️ آسیبپذیری CVE-2026-56434 (استفاده پس از آزادسازی - Use-After-Free): مشکل امنیتی دیگری با درجه متوسط در ماژول ngx_http_ssi_module کشف شده است. این باگ میتواند منجر به دور زدن محدودیتهای حافظه، از کار انداختن سرویس (DoS) و یا در شرایطی خاص باعث اجرای دستورات مخرب توسط هکر روی سرور شود.
🛡 راهحل: برای رفع تمامی این مشکلات و جلوگیری از نفوذ یا قطعی سرور، باید فوراً وبسرور Nginx خود را به یکی از نسخههای ایمن زیر (یا نسخههای بالاتر) آپدیت کنید:
✅ 1.31.3 and higher (نسخههای Mainline)
✅ 1.30.4 and higher (نسخههای Stable)
💻 دستورات بررسی و آپدیت برای انواع سرورهای لینوکسی:
◀️ بررسی نسخه فعلی: برای بررسی نسخهای که هماکنون روی سرور شما نصب است، کامند زیر را وارد کنید:
nginx -v
◀️ آپدیت در اوبونتو و دبیان (Ubuntu / Debian):
sudo apt update
sudo apt install --only-upgrade nginx
◀️ آپدیت در راکیلینوکس، آلما لینوکس و سنتاواس (Rocky / Alma / CentOS):
sudo dnf upgrade nginx
# یا
sudo yum update nginx
◀️ پس از آپدیت، برای اطمینان از اعمال تغییرات، سرویس انجیناکس را ریاستارت
5.3K · id 3243872865👋 درود،
بلاخره یه چیزی به فنا رفت که من یه اطلاعیه بزنم 😁
✅ چندین مشکل امنیتی جدید و مهم در وبسرور Nginx (انجیناکس) شناسایی و فیکس شده. اگر سروری دارید که از انجیناکس برای میزبانی وبسایتها، پروژهها یا به عنوان Reverse Proxy استفاده میکنه، حتماً نسبت به آپدیتش اقدام کنین.
ما هنوز رو سرور ایران اینترنت نداریم سلطان ! با میرور و DNS و بدبختی تهش بتونیم کاری کنیم سرویسها و API از کار نیفتند 😅
id 3243872865👋 درود،
بلاخره یه چیزی به فنا رفت که من یه اطلاعیه بزنم 😁
✅ چندین مشکل امنیتی جدید و مهم در وبسرور Nginx (انجیناکس) شناسایی و فیکس شده. اگر سروری دارید که از انجیناکس برای میزبانی وبسایتها، پروژهها یا به عنوان Reverse Proxy استفاده میکنه، حتماً نسبت به آپدیتش اقدام کنین.
سلام یه سوال من آپدیت زدم آخرین ورژن 1.24 روی سرور خارج آورد
روی سرور ایران 1.18😜
Hadi Rouzbahaniسلام یه سوال من آپدیت زدم آخرین ورژن 1.24 روی سرور خارج آورد
روی سرور ایران 1.18😜
چون روی هسته های اصلی لینوکس هنوز نسخه جدید نیومده، باید دستی اپدیت کنی، اگر هم از اون ماژول ها استفاده نمیکنی، نیازی به آپدیت فعلا نداری ...
Фотография
click to show
click to show
👋 درود،
⌨️ عشق و حال، آسیب پذیری دیگه، اطلاعیه جدید 😁
✅ یک مشکل امنیتی بسیار بحرانی و خطرناک در هسته سیستم مدیریت محتوای وردپرس (WordPress) کشف شده است. اگر مدیر سایت هستید یا از وردپرس استفاده میکنید، بدون اتلاف وقت وضعیت آپدیت سایت خود را بررسی کنید!
🚨 هشدار امنیتی بسیار مهم: آسیبپذیری بحرانی RCE در هسته وردپرس (زنجیره حمله wp2shell)
⚠️ ترکیب دو باگ مهلک: یک مهاجم تنها با ارسال یک درخواست HTTP ناشناس (بدون نیاز به لاگین یا هیچگونه افزونهای) میتواند کنترل کامل سایت و سرور شما را در دست بگیرد. این حمله که با نام wp2shell شناخته میشود، از ترکیب دو آسیبپذیری زیر در هسته اصلی وردپرس (حتی با تنظیمات پیشفرض) به وجود آمده است:
1️⃣ آسیبپذیری CVE-2026-60137 (از نوع SQL Injection): یک نقص در کلاس WP_Query و پارامتر author__not_in. اگر ورودیها به درستی بررسی نشوند، مهاجم میتواند ساختار درخواستهای دیتابیس را تغییر دهد (این باگ از نسخه 6.8 وجود داشته است).
2️⃣ آسیبپذیری CVE-2026-63030 (تداخل مسیر در REST API): در وردپرس 6.9 قابلیتی برای پردازش دستهای (Batch) درخواستهای REST API اضافه شد. یک باگ منطقی در پردازش مسیرها (/wp-json/batch/v1) باعث میشود محدودیتها دور زده شده و مقادیر مخرب مستقیماً به باگ اول (SQLi) پاس داده شوند.
🔥 نتیجه (RCE): ترکیب این دو آسیبپذیری به یک هکر خارجی اجازه میدهد تا بدون داشتن هیچ حساب کاربری، کدهای مخرب خود را روی سرور شما اجرا کند (Remote Code Execution).
⚠️ نسخههای آسیبپذیر:
وردپرس نسخههای 6.9.0 تا 6.9.4 و نسخههای 7.0.0 تا 7.0.1 (به طور کامل در برابر اجرای کد از راه دور آسیبپذیر هستند).
وردپرس نسخههای 6.8.0 تا 6.8.5 (فقط در برابر SQLi آسیبپذیرند و در صورت وجود افزونه یا قالبِ آسیبپذیر، هک میشوند).
نکته: سایتهایی که از Object Cache موقت (مثل Redis یا Memcached) استفاده نمیکنند، بیشتر در معرض خطر فوری این زنجیره حمله هستند.
🛡 راهحل و آپدیت: تیم توسعه وردپرس این مشکل را بسیار بحرانی دانسته و سیستم "آپدیت اجباری و خودکار" را برای آن فعال کرده است؛ اما شما نباید به سیستم خودکار اعتماد کنید و باید دستی نسخه وردپرس خود را چک کنید. حتماً سایت خود را به یکی از نسخههای ایمن زیر ارتقا دهید:
✅ WordPress 7.0.2 (برای سری
3.8K · 21 July 2026