🔻بهروزرسانی 7-Zip: مانع ورود بیدردسر مهاجمان بشوید🔹شرکت توسعهدهنده 7-Zip نسخه 26.02 این نرماف…
انتشار: 2026/07/20 06:32 UTC
🔻بهروزرسانی 7-Zip: مانع ورود بیدردسر مهاجمان بشوید🔹شرکت توسعهدهنده 7-Zip نسخه 26.02 این نرمافزار را منتشر کرده است تا یک آسیبپذیری اجرای کد از راه دور (Remote Code Execution یا RCE) را برطرف کند؛ ضعفی که میتواند به مهاجمان اجازه دهد با فریب کاربران برای باز کردن فایلهای فشرده مخرب، کد دلخواه خود را روی سیستم اجرا کنند.🔹از آنجا که 7-Zip قابلیت بهروزرسانی خودکار ندارد، این اصلاح امنیتی بهصورت خودکار روی سیستم کاربران نصب نخواهد شد. بنابراین کاربران باید با مراجعه به وبسایت رسمی 7-Zip، نسخه 26.02 را بهصورت دستی دانلود و نصب کنند. 🌐 هشدار بهروزرسانی فوری#آسیبپذیری🆔 @aftana
پستهای تلگرام — افتانا_ AFTANA
🔻فیشینگ در کمین کاربران دیجیشهر: خطر نشت اطلاعات پنج میلیون کاربر🔹لیکفا، مرجع بررسی نشت اطلاعات ایرانیان، میگوید مجموعهای حاوی اطلاعات بیش از 5 میلیون کاربر «دیجیشهر»، استارتاپ فعال در حوزه لندتک و متعلق به بانک شهر، در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است.🔹دادهها شامل شماره شناسنامه، تاریخ تولد، تاریخ ایجاد حساب، آخرین تاریخ بازدید، شماره مشتری، جنسیت، نام پدر، نام و نام خانوادگی، شماره ملی، شماره تلفن همراه، آدرس، اطلاعات وام و بدهی، مبلغ و وضعیت درخواستها، اطلاعات بانک و شعبه، وضعیت شغلی و سربازی، اطلاعات کارت بانکی، مشخصات دستگاه، نوع و برند گوشی، نوع مرورگر و سایر اطلاعات مرتبط با کاربران است.🔹به گفته لیکفا، صحت دادههای ارائهشده در بررسی نمونهای تایید شده است و افشای این اطلاعات میتواند زمینهساز فیشینگ هدفمند، کلاهبرداری مالی، مهندسی اجتماعی و سوءاستفاده از اطلاعات هویتی و مالی کاربران شود. کاربران باید نسبت به تماسها، پیامها و لینکهای مشکوک هوشیار باشند.🌐 لینک خبر #لیکفا #نشت_اطلاعات #مهندسی_اجتماعی #دیجیشهر🆔 @aftana
🔻مهاجمان احراز هویت SharePoint را دور میزنند🔹مهاجمان سایبری بهتازگی سوءاستفاده از یک آسیبپذیری امنیتی جدید در Microsoft SharePoint را آغاز کردهاند؛ اقدامی که تنها مدت کوتاهی پس از انتشار عمومی کد اثبات مفهوم (PoC) این نقص امنیتی رخ داده است.مهاجمان سایبری بهتازگی سوءاستفاده از یک آسیبپذیری امنیتی جدید در Microsoft SharePoint را آغاز کردهاند؛ اقدامی که تنها مدت کوتاهی پس از انتشار عمومی کد اثبات مفهوم (PoC) این نقص امنیتی رخ داده است.🔹در حال حاضر هویت مهاجمان و اهداف نهایی آنها مشخص نیست. با این حال، دادههای تلهمتری KEVIntel نشان میدهد از 19 ژوئیه 2026 تاکنون دستکم 12 تلاش برای بهرهبرداری از این آسیبپذیری ثبت شده است. نکته قابل توجه آن است که هشت مورد از این حملات تنها در روزهای 12 و 13 اوت رخ دادهاند؛ موضوعی که احتمال ارتباط مستقیم افزایش فعالیتها با انتشار PoC عمومی را تقویت میکند.🌐 لینک خبر #آسیبپذیری #SharePoint #مایکروسافت🆔 @aftana
🔻نمایشگاه GISEC GLOBAL 2026 یک ماه دیگر برگزار میشود🔹نمایشگاه و کنفرانس بینالمللی امنیت اطلاعات خلیج فارس (GISEC Global) با شعار «Cyber First: The New Digital Order» از ۱۶ تا ۱۸ سپتامبر ۲۰۲۶ (۲۵ تا ۲۷ شهریور ۱۴۰۵) در مرکز نمایشگاهی دبی برگزار میشود.🔹نمایشگاه GISEC GLOBAL بهعنوان بزرگترین نمایشگاه و کنفرانس امنیت سایبری در منطقه خاورمیانه و آفریقا (MEA)، در دوره جدید خود با انتقال به محل جدید «مرکز نمایشگاهی دبی (DEC) واقع در اکسپو سیتی»، ابعاد گستردهتری از نوآوریها و چالشهای امنیت دیجیتال را پوشش خواهد داد.🔹با توجه به پیچیدهتر شدن تهدیدات سایبری و ادغام روزافزون هوش مصنوعی در زیرساختهای دیجیتال، GISEC GLOBAL 2026 تمرکز ویژهای بر حوزه دفاع سایبری هوشمند و فناوریهای نوظهور دارد. 🌐 لینک خبر #GISEC #نمایشگاه🆔 @aftana
افتانا_ AFTANA pinned a photo
🔻چرا سایتهای بانک مرکزی و سازمان تنظیم مقررات از دسترس خارج شدند؟ 🔹وبسایت رگولاتوری و همینطور بانک مرکزی در دسترس نیستند و کاربران هنگام مراجعه با خطاهای مربوط به گواهی امنیتی SSL مواجه میشوند. 🔹انقضای گواهی امنیتی یکی از دلایل اصلی این اختلال است و…🔻 بانک مرکزی: این به معنای حمله به زیرساختها نیست 🔹بانک مرکزی اعلام کرد: گواهی فنی-امنیتی برخی پایگاههای اطلاعرسانی مرتبط با این بانک به دلیل اقدامات خصمانه دشمن، از سوی تأمینکننده خارجی لغو شده است. این موضوع ناشی از حمله سایبری به زیرساختهای بانک مرکزی نیست و تمامی خدمات بانکی برقرار است.🔹 بانک مرکزی در اطلاعیه خود اعلام کرد:در پی اقدامات خصمانه دشمن صهیونی-آمریکایی در حوزههای نظامی و سایبری، گواهی فنی-امنیتی برخی پایگاههای اطلاعرسانی مرتبط با بانک مرکزی از سوی تأمینکننده خارجی لغو شده است و کاربران ممکن است هنگام مراجعه، با خطاهای مربوط به گواهی امنیتی SSL مواجه شوند.بانک مرکزی ضمن تأکید بر اینکه این موضوع ناشی از حمله سایبری به زیرساختهای بانک مرکزی نیست، اعلام میکند تمامی خدمات بانک مرکزی برقرار است و اقدامات لازم برای اتخاذ تدابیر جایگزین و رفع مشکل گواهی امنیتی در حال انجام است.تا زمان رفع این مشکل، هموطنان میتوانند با عبور از پیام خطای نمایشدادهشده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند.بانک مرکزی از هموطنان درخواست میکند اخبار و اطلاعیههای مرتبط را صرفاً از طریق پایگاهها و کانالهای رسمی این بانک دنبال کنند.🆔 @aftana
🔻چرا سایتهای بانک مرکزی و سازمان تنظیم مقررات از دسترس خارج شدند؟🔹وبسایت رگولاتوری و همینطور بانک مرکزی در دسترس نیستند و کاربران هنگام مراجعه با خطاهای مربوط به گواهی امنیتی SSL مواجه میشوند. 🔹انقضای گواهی امنیتی یکی از دلایل اصلی این اختلال است و دسترسی نداشتن سرورها به سرویسهای صادرکننده گواهی برای تمدید SSL موضوعی است که در ماههای اخیر برای چند وبسایت ایرانی تکرار شده است.🔹برخی کارشناسان، علاوه بر مسائل فنی، محدودیتهای بینالمللی و تحریمهای مرتبط با زیرساخت و خدمات شرکتهای صادرکننده گواهی دیجیتال را از عوامل مؤثر بر دشوارتر شدن فرایند دریافت و تمدید گواهی برای برخی سایتهای ایرانی میدانند. 🆔 @aftana




