ChatCrawlersearch across public Telegram Open the app
M

MasterDnsVPN Chat

34 members
18 July 2026
A
من تازه به جمع دوستان پیوستم برنامه خاصی باید نصب کنم ازکانال
19 July 2026
20 July 2026
I
Фотография
click to show
👋 درود، بلاخره یه چیزی به فنا رفت که من یه اطلاعیه بزنم 😁 ✅ چندین مشکل امنیتی جدید و مهم در وب‌سرور Nginx (انجین‌اکس) شناسایی و فیکس شده. اگر سروری دارید که از انجین‌اکس برای میزبانی وب‌سایت‌ها، پروژه‌ها یا به عنوان Reverse Proxy استفاده می‌کنه، حتماً نسبت به آپدیتش اقدام کنین. 🚨 هشدار امنیتی بسیار مهم: آسیب‌پذیری‌های بحرانی و مهم در سرورهای Nginx ⚠️ آسیب‌پذیری CVE-2026-42533 (سرریز بافر - Buffer Overflow): این یک باگ امنیتی با درجه اهمیت بالا (Major) است که در زمان استفاده از map و regex رخ می‌دهد. این آسیب‌پذیری می‌تواند باعث کرش کردن وب‌سرور (اختلال در سرویس‌دهی) یا در بدترین حالت منجر به اجرای کد از راه دور (RCE) شود؛ به این معنی که مهاجمان می‌توانند کنترل سرور را در دست بگیرند! ⚠️ آسیب‌پذیری CVE-2026-60005 (نشت حافظه - Memory Disclosure): این باگ با درجه متوسط (Medium) در ماژول ngx_http_slice_module شناسایی شده است. این نقص به هکرها اجازه می‌دهد تا بخش‌هایی از حافظه وب‌سرور را بخوانند که ممکن است حاوی اطلاعات بسیار حساس کاربران، نشست‌ها (Sessions)، کوکی‌ها یا پیکربندی‌های داخلی باشد. ⚠️ آسیب‌پذیری CVE-2026-56434 (استفاده پس از آزادسازی - Use-After-Free): مشکل امنیتی دیگری با درجه متوسط در ماژول ngx_http_ssi_module کشف شده است. این باگ می‌تواند منجر به دور زدن محدودیت‌های حافظه، از کار انداختن سرویس (DoS) و یا در شرایطی خاص باعث اجرای دستورات مخرب توسط هکر روی سرور شود. 🛡 راه‌حل: برای رفع تمامی این مشکلات و جلوگیری از نفوذ یا قطعی سرور، باید فوراً وب‌سرور Nginx خود را به یکی از نسخه‌های ایمن زیر (یا نسخه‌های بالاتر) آپدیت کنید: ✅ 1.31.3 and higher (نسخه‌های Mainline) ✅ 1.30.4 and higher (نسخه‌های Stable) 💻 دستورات بررسی و آپدیت برای انواع سرورهای لینوکسی: ◀️ بررسی نسخه فعلی: برای بررسی نسخه‌ای که هم‌اکنون روی سرور شما نصب است، کامند زیر را وارد کنید: nginx -v ◀️ آپدیت در اوبونتو و دبیان (Ubuntu / Debian): sudo apt update sudo apt install --only-upgrade nginx ◀️ آپدیت در راکی‌لینوکس، آلما لینوکس و سنت‌اواس (Rocky / Alma / CentOS): sudo dnf upgrade nginx # یا sudo yum update nginx ◀️ پس از آپدیت، برای اطمینان از اعمال تغییرات، سرویس انجین‌اکس را ری‌استارت
5.3K ·
H
H
I
Фотография
click to show
👋 درود، ⌨️ عشق و حال، آسیب پذیری دیگه، اطلاعیه جدید 😁 ✅ یک مشکل امنیتی بسیار بحرانی و خطرناک در هسته سیستم مدیریت محتوای وردپرس (WordPress) کشف شده است. اگر مدیر سایت هستید یا از وردپرس استفاده می‌کنید، بدون اتلاف وقت وضعیت آپدیت سایت خود را بررسی کنید! 🚨 هشدار امنیتی بسیار مهم: آسیب‌پذیری بحرانی RCE در هسته وردپرس (زنجیره حمله wp2shell) ⚠️ ترکیب دو باگ مهلک: یک مهاجم تنها با ارسال یک درخواست HTTP ناشناس (بدون نیاز به لاگین یا هیچ‌گونه افزونه‌ای) می‌تواند کنترل کامل سایت و سرور شما را در دست بگیرد. این حمله که با نام wp2shell شناخته می‌شود، از ترکیب دو آسیب‌پذیری زیر در هسته اصلی وردپرس (حتی با تنظیمات پیش‌فرض) به وجود آمده است: 1️⃣ آسیب‌پذیری CVE-2026-60137 (از نوع SQL Injection): یک نقص در کلاس WP_Query و پارامتر author__not_in. اگر ورودی‌ها به درستی بررسی نشوند، مهاجم می‌تواند ساختار درخواست‌های دیتابیس را تغییر دهد (این باگ از نسخه 6.8 وجود داشته است). 2️⃣ آسیب‌پذیری CVE-2026-63030 (تداخل مسیر در REST API): در وردپرس 6.9 قابلیتی برای پردازش دسته‌ای (Batch) درخواست‌های REST API اضافه شد. یک باگ منطقی در پردازش مسیرها (/wp-json/batch/v1) باعث می‌شود محدودیت‌ها دور زده شده و مقادیر مخرب مستقیماً به باگ اول (SQLi) پاس داده شوند. 🔥 نتیجه (RCE): ترکیب این دو آسیب‌پذیری به یک هکر خارجی اجازه می‌دهد تا بدون داشتن هیچ حساب کاربری، کدهای مخرب خود را روی سرور شما اجرا کند (Remote Code Execution). ⚠️ نسخه‌های آسیب‌پذیر: وردپرس نسخه‌های 6.9.0 تا 6.9.4 و نسخه‌های 7.0.0 تا 7.0.1 (به طور کامل در برابر اجرای کد از راه دور آسیب‌پذیر هستند). وردپرس نسخه‌های 6.8.0 تا 6.8.5 (فقط در برابر SQLi آسیب‌پذیرند و در صورت وجود افزونه یا قالبِ آسیب‌پذیر، هک می‌شوند). نکته: سایت‌هایی که از Object Cache موقت (مثل Redis یا Memcached) استفاده نمی‌کنند، بیشتر در معرض خطر فوری این زنجیره حمله هستند. 🛡 راه‌حل و آپدیت: تیم توسعه وردپرس این مشکل را بسیار بحرانی دانسته و سیستم "آپدیت اجباری و خودکار" را برای آن فعال کرده است؛ اما شما نباید به سیستم خودکار اعتماد کنید و باید دستی نسخه وردپرس خود را چک کنید. حتماً سایت خود را به یکی از نسخه‌های ایمن زیر ارتقا دهید: ✅ WordPress 7.0.2 (برای سری
3.8K ·
21 July 2026
N
اقا ب غیر از hostvds جایی میشناسید برای خرید سرور
Архив по месяцам
Open in Telegram Каталог площадок Искать в ChatCrawler

A snapshot of an open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog