دوره آموزشی

آموزش پروژه محور ساخت فروشگاه فایل دانلودی با لاراول ۱۳
پیشرفته در حال ضبط

آموزش پروژه محور ساخت فروشگاه فایل دانلودی با لاراول ۱۳

00:38:53
0 دانشجو
1,499,000 تومان
مشاهده دوره
40 تخفیف آموزش حرفه ای طراحی قالب شرکتی بر پایه وردپرس
سطح متوسط تکمیل دوره

آموزش حرفه ای طراحی قالب شرکتی بر پایه وردپرس

08:32:53
3 دانشجو
999,000 599,000 تومان
مشاهده دوره
آموزش حرفه ای طراحی قالب فروشگاهی بر پایه ووکامرس
پیشرفته تکمیل دوره

آموزش حرفه ای طراحی قالب فروشگاهی بر پایه ووکامرس

12:09:12
7 دانشجو
1,499,000 تومان
مشاهده دوره

وبلاگ

هشدار امنیتی فوق العاده برای دارندگان سی پنل (Cpanel)

2 دقیقه

هشدار امنیتی فوق العاده برای دارندگان سی پنل (Cpanel)

یک مشکل امنیتی خیلی خطرناک در نرم‌افزار مدیریت هاست «سی پنل» (cPanel) پیدا شده که به هکرها اجازه می‌دهد بدون داشتن رمز عبور، وارد سیستم بشوند و کنترل کامل سرور را به دست بگیرند.

بسیاری از سرور های خارج از دسترس خارج شده اند و کنترل کل سرور را از دست داده اند و در ایران به دلیل ایران اکسس بودن آن حمله ای صورت گرفته است و باید سریعتر سرور خود را بروز کنید.

نسخه های قبل و بعد آپدیت :

11.86.0.x11.86.0.41

11.110.0.9611.110.0.97

11.118.0.6111.118.0.63

11.126.0.5311.126.0.54

11.130.0.x11.130.0.19

11.132.0.2711.132.0.29

11.134.0.1911.134.0.20

11.136.0.411.136.0.5

 

متاسفانه شرکت Namecheap تمام پورت های ۲۰۸۷ و ۲۰۸۳ رو بسته است و تمام سی پنل دنیا هک شده است و هر چه زودتر نیاز هست تمام پورت های ۲۰۸۷ و ۲۲ و ۲۰۸۳ و ۲۰۹۵ و ۲۰۹۶ رو تمام در فایروال های ایران مسدود شوند.

در حال حاضر  در جهان سطح بحران شدید اعلام شده است و میلیون ها سرور خارجی از بین رفته است و حتی شرکت های معروف هاستینگ Hostdl.com هم درگیر شده است.

عکس زیر:

hostdl

اگر به کد زیر نگاهی بندازید که انگار مهاجم از روش های مختلفی استفاده می کند دقت کنید سرور بروز بود و نسخه های جدید نصب شده بوده است.

ps aux | grep myapproot 270473 1147 0.4 1600216 161664 ? Ssl 18:55 183:48 /home/provider/myapp -target https://sibmo.ir/{RAND} -httpversion 2 –spoof -rnd –threads 1000 –time 100000000root 288838 0.0 0.0 222020 1060 pts/2 S+ 19:11 0:00 grep –color=auto myapp

 

اگر سرور بروز کردید و باید تمام نام کاربری ها چک بشوند. این در سرور های ایران بوده حتی با ایران اکسس دسترسی پیدا کردند و گزارش هایی در مورد ساخت یوزر root1 و اسم های مختلف نیز گزارش شده است.

نمونه زیر :

root1

 

در عکس بالا سرور به روز رسانی شده یوزر root1 ساخته است و چگونه به میلیون ها سرور نفوذ کردن امان نمی دهند. هیچ کاری به آپدیت نداره و نفوذ ها از قبل بوده است. تقریبا 95 درصد سرور های خارجی و
ایرانی ها هم 20 الی 35 درصد نفوذ کردند.

گزارش شده است که هکرا در حال نفوذ به سیستم های بانکی و حسابداری است و گزارش های زیادی در مورد شرکت های مختلف اومده که خیلی سیستم ها درون شرکت ها هک شده است.

 

پیوند منابع
اخبار و تحلیل فناوری اطلاعات مه/02/2026 213 بدون دیدگاه
21 
نظرات

دیدگاه شما


© راییوم 05-1402 تمامی حقوق محفوظ است.
قدرت گرفته از وردپرس و طراحی شده با فریم ورک Tani