14971
🔻مسیر ورود به حوزه تستنفوذ و امنیت ارتباط با ادمین : 🆔 @LianTrain کلیه حقوق متعلق به شرکت مهرنا رایانه لیان میباشد. 🌐 LianGroup.net ☎️ 021-91004151
◀️ دوره آمادگی عملی برای ورود به SOC - قسمت ششم
◀️ با تدریس مهندس سجاد تیموری
🎞 مشاهده قسمت ششم در آپارات:
https://www.aparat.com/v/qcr7d0g
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
#شروع_قطعی
◀️ دوره جامع SOC Tier 1 - ویژه ورود به بازار کار
◀️ شروع دوره: شنبه، 20 تیر 1405
◀️ با تدریس: مهندسین تیموری و شیردلی
☺️ مشاهده جزئیات دوره و خرید:
https://liangroup.net/academy/job-based-course/soc-tier1-package
💠 ارائه مدرک معتبر در انتهای دوره
💠 ارائه فیلمهای رکورد شده هر جلسه
💠 اطلاع از شرایط اقساط
💠 مشاوره رایگان
🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
☺️ شرکت مهرنا رایانه لیان (گروه لیان)
☺️ مدیر تست نفوذ (Penetration Testing Manager / Lead)
📍 نوع همکاری: تماموقت، حضوری (تهران؛ محدوده چهارراه توحید)
◀️ شرح موقعیت:
☺️بهعنوان مدیر تست نفوذ، هم نقش فنی پیشرو (hands-on) دارید و هم مسئول هدایت تیم، طراحی متدولوژی و تضمین کیفیت پروژهها هستید. ارتباط مستقیم با کارفرما، برنامهریزی پروژهها و تبدیل یافتههای فنی به گزارشهای قابلفهم برای مدیران، بخش مهمی از کار مدیر تیم تست نفوذ است.
◀️ مسئولیتها:
☺️برنامهریزی، اجرا و نظارت بر پروژههای تست نفوذ (وب و شبکه)
☺️رهبری فنی تیم: تخصیص کار، بازبینی نتایج (peer review) و ارتقای سطح مهارت اعضا
☺️طراحی و بهروزرسانی متدولوژی تست نفوذ بر پایهی استانداردهایی مثل OWASP، PTES و MITRE ATT&CK
☺️تهیه و کنترل کیفیت گزارشهای فنی و مدیریتی، همراه با اولویتبندی ریسک و راهکار اصلاحی
☺️تعامل با کارفرما در مرحلهی تعیین دامنه (scoping) و ارائهی نتایج
◀️ الزامات و مهارتهای فنی
☺️حداقل ۴ تا ۵ سال سابقهی تست نفوذ، که بخشی از آن در نقش سرپرستی یا راهبری تیم بوده باشد
☺️تسلط عملی بر تست نفوذ وب و شبکه
☺️آشنایی با اسکریپتنویسی (Python / Bash / PowerShell) برای ساخت ابزار و خودکارسازی
☺️درک عمیق از آسیبپذیریهای رایج (OWASP Top 10) و تکنیکهای پساِکسپلویت
☺️توانایی نوشتن گزارش روان و دقیق
◀️ امتیاز محسوب میشود
☺️تجربهی تیم قرمز یا مهندسی اجتماعی
☺️سابقهی مشارکت در پروژههای Bug Bounty یا انتشار آسیبپذیری
◀️ چیزی که ما ارائه میدهیم
☺️محیط کاری حرفهای و تیمی که یادگیری و رشد برایش جدی است
☺️پروژههای متنوع و چالشبرانگیز در حوزههای مختلف
☺️حقوق توافقی، متناسب با تجربه و توانمندی
◀️ ارسال رزومه به ایمیل یا آیدی تلگرام زیر:
job@liangroup.net
@lian_support
@LianJob | Jump To Your Office
🔻 اگه گزینههای قرمز رو انتخاب کردی، تبریک میگم!
🔔 وقتی به وایفای عمومی وصل میشی، بعضی کارها میتونن حسابی دردسرساز بشن. مثلاً وارد شدن به اینترنت بانک، وارد کردن اطلاعات کارت بانکی یا دانلود فایل از لینکهای ناشناس، جزو کارهاییه که بهتره روی این شبکهها انجام ندی.
شاید ظاهر همهچیز عادی به نظر برسه، اما همیشه نمیدونی چه کسی دیگه به همون شبکه متصله یا پشت اون وایفای چه اتفاقی در جریانه. در مقابل، کارهایی مثل خوندن اخبار، دیدن ویدئو یا وبگردی معمولی معمولاً ریسک کمتری دارن؛ البته به شرطی که روی لینکهای مشکوک کلیک نکنی و وارد سایتهای ناشناس نشی.
یه قانون ساده رو همیشه یادت باشه: هر کاری که پای رمز عبور، اطلاعات بانکی یا اطلاعات شخصی مهم وسطه، بهتره با اینترنت خودت انجام بشه، نه وایفای عمومی.
⚠️ چند دقیقه راحتی، ارزش به خطر افتادن اطلاعات مهمت رو نداره.
به منظور مشاوره در حوزه آگاهیرسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
◀️ دوره آمادگی عملی برای ورود به SOC - قسمت پنجم
◀️ با تدریس مهندس سجاد تیموری
🎞 مشاهده قسمت پنجم در آپارات:
https://www.aparat.com/v/koz8wt1
💻 گروه لیان
https://liangroup.net/
@AcademyLian
قطع اینترنت فقط ارتباطات را مختل نمیکند؛ امنیت سایبری سازمانها را هم تضعیف میکند.
وقتی سیستمها بهروزرسانی نمیشوند، بدهی امنیتی افزایش پیدا میکند و پنجره حمله برای مهاجمان بزرگتر میشود.
در چنین شرایطی، استفاده از راهکارهای بومی مدیریت آسیبپذیری مانند «هاوش» میتواند نقش مهمی در حفظ دید امنیتی و کنترل ریسک سازمانها داشته باشد.
💻 گروه لیان
https://liangroup.net/
◀️ دوره آمادگی عملی برای ورود به SOC - قسمت چهارم
◀️ با تدریس مهندس سجاد تیموری
🎞 مشاهده قسمت چهارم در آپارات:
https://www.aparat.com/v/wdk88yl
💻 گروه لیان
https://liangroup.net/
@AcademyLian
◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت
🎞 مشاهده قسمت هفتم در آپارات:
https://www.aparat.com/v/bogl30z
💻 گروه لیان
https://liangroup.net/
@AcademyLian
◀️ دوره آمادگی عملی برای ورود به SOC - قسمت سوم
◀️ با تدریس مهندس سجاد تیموری
🎞 مشاهده قسمت سوم در آپارات:
https://www.aparat.com/v/mbmvaiq
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
⚠️ مهندسی اجتماعی تلفنی، یکی از رایجترین و در عین حال خطرناکترین روشهای سرقت اطلاعات در سازمانهاست. در این نوع حملات، مهاجم با ایجاد اعتماد، اضطرار یا ترس تلاش میکند کاربران را به افشای اطلاعات حساس ترغیب کند.
درخواست رمز عبور، کد پیامک، اطلاعات حساب، مشخصات سازمانی یا حتی وادار کردن کاربر به انجام یک اقدام فوری، از نشانههای متداول این تماسهاست. نکته مهم اینجاست که مهاجمان معمولاً خود را بهعنوان واحد فناوری اطلاعات، پشتیبانی، بانک یا سایر واحدهای معتبر معرفی میکنند تا احتمال موفقیت حمله را افزایش دهند.
به خاطر داشته باشید که هیچ واحد معتبر سازمانی، اطلاعات محرمانه را از طریق تماس تلفنی درخواست نمیکند. در صورت مشاهده تماس مشکوک، مکالمه را متوقف کرده و موضوع را از طریق مسیرهای رسمی پیگیری نمایید.
⚠️ رعایت همین نکات ساده، نقش مهمی در حفاظت از اطلاعات سازمان و کاهش ریسکهای امنیتی خواهد داشت.
📞 به منظور مشاوره در حوزه آگاهیرسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
⚠️ بسیاری از نشتهای اطلاعاتی، لزوماً با نفوذ فنی و حملات پیچیده آغاز نمیشوند؛ گاهی یک تصویر ساده از محیط کار، میتواند اطلاعات ارزشمندی را در اختیار مهاجمان قرار دهد.
نمایش ناخواسته کارت پرسنلی، نام شرکت، ایمیل سازمانی، برنامه جلسات، اطلاعات روی مانیتور یا حتی جزئیات محیط داخلی سازمان، میتواند بخشی از زنجیره جمعآوری اطلاعات برای اجرای حملات مهندسی اجتماعی، فیشینگ هدفمند یا سوءاستفادههای امنیتی باشد.
امروزه مهاجمان تنها به دنبال آسیبپذیریهای فنی نیستند؛ آنها رفتار کاربران و جزئیات ظاهراً کماهمیت را نیز با دقت بررسی میکنند. پیش از انتشار تصاویر مربوط به محیط کار در شبکههای اجتماعی یا پیامرسانها، چند ثانیه زمان برای بررسی جزئیات تصویر اختصاص دهید.
⚠️ رعایت همین نکات ساده، نقش مهمی در حفاظت از اطلاعات سازمان و کاهش ریسکهای امنیتی خواهد داشت.
📞 به منظور مشاوره در حوزه آگاهیرسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت
🎞 مشاهده قسمت ششم در آپارات:
https://www.aparat.com/v/bogl30z
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
◀️ دوره آمادگی عملی برای ورود به SOC - قسمت دوم
◀️ با تدریس مهندس سجاد تیموری
🎞 مشاهده قسمت دوم در آپارات:
https://www.aparat.com/v/engx1jd
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
⚠️ آسیبپذیری BlueHammer (CVE-2026-33825) از نوع TOCTOU با سوءاستفاده از race condition در فرآیند آپدیت امضای دیفندر، مسیر را به دیتابیس SAM قاطی میکند و دسترسی SYSTEM میدهد – که وصله شد.
اما RedSun با مکانیسم عجیبتری کار میکند: دیفندر فایل مخرب دارای برچسب ابری را پاک نمیکند، بلکه دوباره در همان مسیر بازنویسی میکند؛ مهاجم با Cloud Files API و Reparse Point آن را به System32 هدایت کرده و سرویس TieringEngineService با سطح SYSTEM اجرایش میکند.
⚠️ مشکل اینجاست: RedSun هنوز بیوصله است و روی ویندوز ۱۰، ۱۱ و سرور کار میکند.
#liannews
🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت
🎞 مشاهده قسمت چهارم در آپارات:
https://www.aparat.com/v/uyqt182
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
◀️ خیلی از افرادی که میخوان وارد حوزه امنیت سایبری بشن، دقیقاً نمیدونن باید از کجا شروع کنن. بعضیا بین دهها دوره و مدرک سردرگم میشن، بعضیا نمیدونن کدوم مسیر شغلی براشون مناسبه و خیلیها هم فقط به یه راهنمایی درست نیاز دارن.
◀️ به همین دلیل در لیان، خدمات مشاوره رایگان ورود به حوزه امنیت سایبری رو راهاندازی کردیم. در این جلسات درباره مسیر یادگیری، انتخاب حوزه تخصصی، پیشنیازها، بازار کار، نقشه راه آموزشی و فرصتهای شغلی صحبت میکنیم تا بتونید آگاهانهتر تصمیم بگیرید.
◀️ فرقی نمیکنه دانشجو باشید، قصد تغییر مسیر شغلی داشته باشید یا بخواید بهصورت حرفهای وارد دنیای امنیت بشید؛ این جلسه میتونه به شما کمک کنه مسیر مناسب خودتون رو پیدا کنید.
🔽 برای رزرو مشاوره رایگان:
https://zeeg.me/vahidelmi/lianconsultant
مسیر درست، خیلی وقتها فقط با یک مشاوره درست شروع میشود.
🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت
🎞 مشاهده قسمت نهم در آپارات:
https://www.aparat.com/v/zvkeqh9
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
☺️ شرکت مهرنا رایانه لیان (گروه لیان)
☺️ کارشناس تست نفوذ وب
◀️ دانش تخصصی و توانمندیها:
☺️تسلط نسبی به ارزیابی امنیتی و آزمون نفوذ برنامههای کاربردی وب
☺️آشنایی عملی با OWASP Top 10 و OWASP Testing Methodology
☺️درک مناسب از مفاهیم امنیت شبکه، پروتکل HTTP/HTTPS و حملات رایج
☺️آشنایی با حداقل یکی از زبانهای برنامهنویسی تحت وب (مانند JavaScript، PHP، Python یا .NET)
☺️تجربه در تهیه گزارشهای فنی تست نفوذ و مستندسازی یافتهها
◀️ مهارتهای عمومی:
☺️آشنایی با زبان انگلیسی
☺️دارای روحیه کار تیمی و تعامل پذیری
☺️ساعت کاری: شنبه تا چهارشنبه 8:30 تا 17
☺️ ارسال رزومه به ایمیل یا آیدی تلگرام زیر:
job@liangroup.net
@lian_support
@LianJob | Jump To Your Office
⚠️ فرض کن توی یه کافیشاپ نشستی، یه قهوه سفارش دادی و به وایفای رایگان وصل شدی. همهچیز عادی به نظر میرسه؛ اما حالا میخوای چند تا کار روزمره انجام بدی. اخبار بخونی؟ ایمیلت رو چک کنی؟ وارد اینترنت بانک بشی؟ یا یه فایل دانلود کنی؟
🔔 سؤال اینجاست که آیا همه این کارها روی وایفای عمومی امن هستن؟
خیلی از ما بدون اینکه فکر کنیم، هر کاری رو روی شبکههای عمومی انجام میدیم؛ در حالی که بعضی از این کارها میتونن اطلاعات مهممون رو در معرض خطر قرار بدن.
حالا نوبت شماست! به تصویر نگاه کنید و حدس بزنید کدوم گزینهها کمخطرن و انجام کدومها میتونه دردسرساز بشه.
جواب خودتون رو بنویسید و بعد اسلاید بعدی رو ببینید.
به منظور مشاوره در حوزه آگاهیرسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت
🎞 مشاهده قسمت هشتم در آپارات:
https://www.aparat.com/v/xubgcfp
مشاهده پلیلیست کامل:
https://www.aparat.com/playlist/23040837
💻 گروه لیان
https://liangroup.net/
⚠️ بسیاری از اپلیکیشنهایی که هر روز از آنها استفاده میکنیم، برای عملکرد خود نیاز به برخی مجوزها دارند؛ اما همیشه همه این دسترسیها ضروری نیستند. گاهی یک برنامه ساده، به میکروفون، دوربین، موقعیت مکانی یا مخاطبین گوشی دسترسی دارد؛ در حالی که عملاً نیازی به این اطلاعات ندارد.
هر دسترسی اضافه، میتواند بخشی از حریم خصوصی شما را در اختیار دیگران قرار دهد. به همین دلیل، بررسی مجوزهای اپلیکیشنها یکی از سادهترین و مهمترین اقدامات برای افزایش امنیت گوشی است. پیشنهاد میشود هر چند وقت یکبار وارد بخش تنظیمات گوشی شوید و بررسی کنید هر برنامه دقیقاً به چه اطلاعاتی دسترسی دارد. اگر دسترسی یک اپلیکیشن غیرمنطقی به نظر میرسد، آن را محدود یا غیرفعال کنید.
امنیت دیجیتال فقط مربوط به متخصصان نیست؛ گاهی چند دقیقه بررسی ساده، میتواند از نشت اطلاعات شخصی جلوگیری کند.
به منظور مشاوره در حوزه آگاهیرسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
02191004151 (1)
#آگاهی_رسانی_امنیتی
💻 گروه لیان
https://liangroup.net/
⚠️ آسیبپذیری جدیدی با شناسه CVE-2026-40365 در Microsoft SharePoint منتشر شده که به مهاجم دارای دسترسی احراز هویتشده اجازه اجرای کد از راه دور (Remote Code Execution) روی سرور SharePoint را میدهد. این ضعف امنیتی در جریان Patch Tuesday اخیر مایکروسافت معرفی شد و بهدلیل استفاده گسترده SharePoint در سازمانها، بهسرعت مورد توجه تیمهای امنیتی و مهاجمان قرار گرفته است.
بر اساس تحلیلهای اولیه، مشکل به نحوه پردازش برخی درخواستها و مدیریت unsafe deserialization / object handling در سرویسهای داخلی SharePoint مربوط میشود. مهاجمی که به هر نوع credential معتبر، نشست کاربری، یا foothold اولیه روی شبکه سازمان دست پیدا کرده باشد، میتواند از این آسیبپذیری برای اجرای payload دلخواه روی سرور استفاده کند. همین موضوع باعث شده بسیاری از تحلیلگران، این باگ را بیشتر یک “Post-Compromise Amplifier” بدانند؛ یعنی ضعفی که پس از نفوذ اولیه، فرآیند lateral movement و افزایش سطح دسترسی را برای مهاجم سادهتر میکند.
از دید عملیاتی، خطر اصلی زمانی ایجاد میشود که SharePoint به سرویسهایی مانند Active Directory، Microsoft 365، Exchange یا فایلسرورهای داخلی متصل باشد. در چنین شرایطی، مهاجم پس از اجرای کد روی SharePoint میتواند اقدام به سرقت توکنها، استخراج credentialها، حرکت جانبی در شبکه و حتی استقرار web shell کند. برخی تیمهای Threat Intelligence نیز هشدار دادهاند که گروههای APT معمولاً از SharePoint بهعنوان یکی از نقاط pivot در حملات سازمانی استفاده میکنند.
در حال حاضر مایکروسافت وصله امنیتی مربوط به این آسیبپذیری را منتشر کرده و به سازمانها توصیه شده در سریعترین زمان ممکن فرآیند Patch Management را انجام دهند. همچنین بررسی لاگهای IIS، مانیتورینگ اجرای فرآیندهای مشکوک از طریق w3wp.exe، محدودسازی دسترسی کاربران عادی به بخشهای مدیریتی SharePoint و فعالسازی EDR روی سرورهای SharePoint از مهمترین اقدامات دفاعی پیشنهادی محسوب میشود.
#اخبار
💻 گروه لیان
https://liangroup.net/
@AcademyLian
⚠️ امروزه بسیاری از حملات سایبری، نه با بدافزار و نفوذ فنی، بلکه با یک حساب کاربری جعلی در شبکههای اجتماعی آغاز میشوند. مهاجمان با ساخت پروفایلهایی مشابه برندها، سازمانها یا افراد واقعی، تلاش میکنند اعتماد کاربران را جلب کرده و اطلاعات آنها را سرقت کنند.
شباهت ظاهری نام کاربری، استفاده از تصاویر رسمی، خرید فالوور جعلی یا حتی ایجاد صفحات به ظاهر معتبر، باعث میشود تشخیص این حسابها همیشه ساده نباشد. کلیک روی لینکهای مشکوک، پاسخ به پیامهای ناشناس یا اعتماد به اکانتهای جعلی، میتواند زمینهساز سرقت اطلاعات، حملات فیشینگ و سوءاستفادههای امنیتی شود.
پیش از اعتماد به هر حساب کاربری، آیدی، لینکها، سابقه فعالیت و منابع رسمی آن را با دقت بررسی کنید. در فضای دیجیتال، شباهت ظاهری همیشه به معنای واقعی بودن نیست.
⚠️ رعایت همین نکات ساده، نقش مهمی در حفاظت از اطلاعات سازمان و کاهش ریسکهای امنیتی خواهد داشت.
به منظور مشاوره در حوزه آگاهیرسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
❌ انتشار دوره جدید
🔔 دوره SANS SEC460
✅ با تدریس مهندس تیموری
مشاهده جزئیات بیشتر و خرید دوره:
https://liangroup.net/academy/other-course/SANS-SEC-460
⚠️ کدتخفیف 20% برای ده خرید اول: sec460-20
توضیح مختصر در مورد این دوره: دوره SANS SEC460 یکی از تخصصیترین دورههای ارزیابی امنیت و تحلیل تهدیدات سازمانی است که به متخصصان امنیت کمک میکند نقاط ضعف زیرساخت و مسیرهای نفوذ مهاجمان را شناسایی کنند. در این دوره، مباحثی مانند Threat Modeling، تحلیل ریسک، Vulnerability Assessment و Attack Surface Analysis بهصورت عملی آموزش داده میشود. محتوای SEC460 کاملاً مبتنی بر سناریوهای واقعی و تهدیدات روز دنیاست و مهارت تصمیمگیری امنیتی در محیطهای Enterprise را تقویت میکند. این دوره انتخابی حرفهای برای کارشناسان SOC، تیمهای Red Team و تحلیلگران امنیت سایبری محسوب میشود.
💻💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
سلام و عرض ادب خدمت دوستان گرامی
محبت کنید چند دقیقه وقت گرامیتون رو اختصاص بدین به پاسخ دادن به این پرسشنامه که در مسیر تحقیق در حوزه سامانه های مدیریت اسیب پذیری و هوش تهدید هست
بطور قطع پاسخ های حرفه ای شما دوستان عزیز موجب اثر بخشی این تحقیق خواهد شد
با تشکر و سپاس فراوان
رحیمیان
https://survey.porsline.ir/s/SPfyw8qG
⚠️ آسیبپذیری CVE-2026-5281؛ از مموری کراپشن تا foothold کامل روی سیستم
📹 مشاهده ویدئو تشریح در آپارات:
https://www.aparat.com/v/nswqi5i
⚠️ آسیبپذیری CVE-2026-5281 در مرورگر Google Chrome بار دیگر نشان داد که مرورگرها همچنان یکی از مهمترین نقاط ورود مهاجمان محسوب میشوند. این نقص امنیتی در بخش WebGPU، به دلیل پیچیدگی در مدیریت حافظه و تعامل با GPU driver، امکان بروز حملات مبتنی بر memory corruption را فراهم میکند.
در این سناریو، مهاجم تنها با طراحی یک صفحه وب مخرب میتواند کاربر را در معرض حمله قرار دهد؛ بدون نیاز به دانلود یا تعامل خاص. در صورت موفقیت، این آسیبپذیری میتواند به اجرای کد در سطح پردازش مرورگر منجر شده و در ادامه، با زنجیرهسازی با سایر ضعفها، به نفوذ گستردهتر در سیستم ختم شود.
با توجه به مشاهده بهرهبرداری واقعی از این آسیبپذیری، سطح ریسک آن در عمل Critical ارزیابی میشود. پیامدهای احتمالی شامل سرقت توکنهای احراز هویت، ربایش نشست (Session Hijacking) و ایجاد نقطه شروع برای حملات پیچیدهتر است.
🔐توصیه امنیتی: بهروزرسانی مستمر مرورگر و استفاده از مکانیزمهای حفاظتی پیشرفته، نقش کلیدی در کاهش ریسک این نوع تهدیدات دارد.
🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
@liangroup
کانال گروه لیان در پیامرسان بله:
https://ble.ir/join/HkGzXYVsEE
همچنین برای طرح مشکلات و پیگیریها میتوانید به شماره 09229565809 در پیامرسان بله پیام دهید.
◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت
🎞 مشاهده قسمت پنجم در آپارات:
https://www.aparat.com/v/elb4q09
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
◀️ دوره آمادگی عملی برای ورود به SOC - قسمت اول
◀️ با تدریس مهندس سجاد تیموری
🎞 مشاهده قسمت اول در آپارات:
https://www.aparat.com/v/odqav3p
💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
کانال گروه لیان در پیامرسان بله:
https://ble.ir/join/HkGzXYVsEE
همچنین برای طرح مشکلات و پیگیریها میتوانید به شماره 09229565809 در پیامرسان بله پیام دهید.