◀️ شروع قطعی دوره جامع شبکه◀️ شروع دوره: شنبه، 24 مرداد 1405 - تخفیف 10%: net-10☺️ مشاهده جزئیات د…
انتشار: 2026/08/02 08:41 UTCدریافت: 2026/08/17 11:05 UTCآخرین مشاهده: 2026/08/17 11:05 UTC
◀️ شروع قطعی دوره جامع شبکه◀️ شروع دوره: شنبه، 24 مرداد 1405 - تخفیف 10%: net-10☺️ مشاهده جزئیات دوره و خرید:lian.ac/pfQ%F0%9F%94%BD اطلاع از شرایط اقساط: @liantrain🔸 اطلاعات بیشتر:☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian
تاریخچه بازدید مشاهدهشده
حدود 1 بازدید تازه در ساعت در این نمونهپستهای تلگرام — لیان - آموزش امنیت و تستنفوذ
◀️ بوتکمپ رایگان OWASP Top Ten 2024◀️ مدرس دوره: جناب مهندس میثم منصف☺️ مشاهده جزئیات دوره و ثبتنام رایگان:lian.ac/srf%F0%9F%92%BB گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian
◀️ دعوت به همکاری از مدرسین حوزه امنیت اطلاعات و امنیت سایبریآکادمی لیان در راستای توسعه دورههای تخصصی خود، از متخصصان و مدرسین حرفهای حوزه امنیت اطلاعات و امنیت سایبری برای همکاری در برگزاری دورههای آموزشی رکورد شده (آفلاین) دعوت میکند. اگر در یکی از حوزههای تخصصی امنیت فعالیت میکنید و تجربه عملی مناسبی دارید، خوشحال میشویم با شما آشنا شویم.🔴 حوزههای مورد نیاز شامل:تست نفوذ وب، شبکه و موبایلمرکز عملیات امنیت (SOC) و Blue Teamپاسخگویی به حوادث (IR) و DFIRشکار تهدید (TH)تحلیل بدافزارامنیت شبکهامنیت و تست نفوذ سرویس اکتیودایرکتوریتیم قرمز و تیم بنفشو سایر حوزههای تخصصی مرتبط🔴شرایط همکاری:حداقل ۳ تا ۵ سال سابقه فعالیت حرفهای و قابل اثبات در حوزه تخصصی مرتبطبرخورداری از دانش فنی و تجربه عملی مناسبتوانایی انتقال مفاهیم بهصورت ساده، ساختاریافته و کاربردیتسلط مناسب بر ابزارها و تکنولوژیهای مرتبط با حوزه تخصصیمسئولیتپذیری و تعهد در برگزاری دورههابه منظور ارتباط و همچنین دریافت اطلاعات بیشتر، لطفا با آیدی زیر در تماس باشید:@vahid_elmi💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian
⚠️ آسیبپذیری جدید در WordPress؛ از Pre-Auth XSS تا اجرای PHPیک آسیبپذیری امنیتی با شناسه CVE-2026-64638 در WordPress گزارش شده که از نوع Reflected Cross-Site Scripting (XSS) است. نکته مهم اینجاست که مرحله اولیه حمله میتواند قبل از احراز هویت انجام شود؛ یعنی مهاجم برای شروع Exploit لزوماً به حساب کاربری معتبر نیاز ندارد. در سناریوهای خاص، اگر مدیر سایت روی لینک یا Payload مخرب تعامل داشته باشد، مهاجم میتواند XSS را به مراحل جدیتری زنجیره کند و در نهایت به اجرای کد PHP روی سرور برسد.این زنجیره حمله میتواند عملاً به مواردی مثل:• اجرای کد دلخواه• دسترسی به دادههای حساس سایت• دستکاری محتوا• نصب Backdoor• و حتی تصاحب کامل وبسایتمنجر شود.این مشکل در نسخههای اصلاحشده WordPress برطرف شده و اگر هنوز از نسخههای قدیمی استفاده میکنید، بهروزرسانی WordPress Core را در اولویت قرار دهید. همچنین بعد از Patch کردن Core، بهتر است قالبها و افزونهها را هم بررسی و بهروزرسانی کنید؛ چون وجود کامپوننتهای قدیمی میتواند همچنان سطح حمله سایت را بالا نگه دارد.⚠️ اگر مسئول نگهداری سایتهای WordPress هستید، این مورد را صرفاً یک XSS ساده در نظر نگیرید؛ اهمیت اصلی آن در قابلیت زنجیره شدن حمله تا اجرای کد سمت سرور است.💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian
◀️ دوره جامع تست نفوذ وباپلیکیشن◀️ شروع دوره: چهارشنبه، 28 مرداد 1405◀️ مدرس دوره: جناب مهندس میثم منصف◀️تخفیف 15% برای خرید نقدی: web-15☺️ مشاهده جزئیات دوره و خرید:lian.ac/web-pentest%F0%9F%94%BD اطلاع از شرایط اقساط: @liantrain🔸 اطلاعات بیشتر:☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian
⚠️ آسیبپذیری بحرانی در cPanel؛ سرورهای هاست اشتراکی در معرض خطرآسیبپذیری بحرانی CVE-2026-58048 با امتیاز CVSS 9.4 در بخش مدیریت دیتابیس cPanel/WHM شناسایی شده است. یک کاربر دارای حساب معتبر cPanel و دسترسی به MySQL یا MariaDB میتواند از فرایند تغییر نام دیتابیس سوءاستفاده کرده و دستورات SQL را با سطح دسترسی Database Root اجرا کند.این نقص در سرورهای اشتراکی میتواند به دسترسی، تغییر یا حذف دیتابیس سایر کاربران منجر شود و در برخی پیکربندیها، حتی احتمال تصاحب کامل سیستمعامل سرور نیز وجود دارد. تمام نسخههای پشتیبانیشده cPanel تحت تأثیر قرار دارند و مدیران سرورها باید فوراً به آخرین نسخه اصلاحشده بهروزرسانی کنند:/usr/local/cpanel/scripts/upcp --forceدر صورت نبود امکان بهروزرسانی فوری، دسترسی کاربران به قابلیت MySQL را موقتاً از Feature List غیرفعال کنید. تا این لحظه، گزارشی عمومی از سوءاستفاده فعال یا انتشار اکسپلویت معتبر برای این آسیبپذیری منتشر نشده است.💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian
⚠️ وقتی DeepSeek وارد فاز حمله سایبری میشودپژوهشگران Unit 42 یک مهاجم چینیزبان را شناسایی کردهاند که مدل هوش مصنوعی DeepSeek را به ابزار Hermes Agent متصل کرده بود تا بخشی از فرایند حمله را بهصورت نیمهخودکار اجرا کند. این عامل هوشمند وظایفی مثل شناسایی آسیبپذیریها، جستوجوی اهداف اینترنتی از طریق FOFA، دانلود کدهای اثبات مفهوم یا PoC و آمادهسازی مراحل Exploit را انجام میداد؛ یعنی کارهایی که معمولاً به زمان و دخالت مستقیم اپراتور نیاز دارند، به یک زنجیره خودکار تبدیل شده بودند.البته حملات کاملاً خودکار این مهاجم موفق نبودند، اما اپراتور در ادامه با دخالت دستی توانست سه سامانه Citrix NetScaler را با سوءاستفاده از آسیبپذیری CVE-2026-3055 آلوده کند.اهمیت این خبر فقط در استفاده از یک مدل هوش مصنوعی نیست؛ نکته اصلی، اتصال LLM به ابزارهای عملیاتی شناسایی، اسکن و Exploit است. این معماری میتواند سرعت کشف اهداف، تحلیل آسیبپذیریها و اجرای حملات انبوه را بهشدت افزایش دهد. این فعالیت فعلاً به یک گروه APT شناختهشده نسبت داده نشده، اما نشان میدهد عاملهای تهاجمی مبتنی بر AI دیگر فقط یک ایده آزمایشگاهی نیستند. برای تیمهای امنیتی، این اتفاق دوباره بر چند اقدام حیاتی تأکید میکند: بهروزرسانی سریع تجهیزات اینترنتی، محدودسازی دسترسی پنلهای مدیریتی، بررسی لاگهای احراز هویت و اجرای فرمان، شناسایی اسکنهای غیرعادی و تعویض Credentialهای احتمالی افشاشده. هوش مصنوعی قرار نیست جای مهاجم را بگیرد؛ اما میتواند یک مهاجم معمولی را سریعتر، مقیاسپذیرتر و خطرناکتر کند.💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian





