8895
#ایرانسرور، خانهی امن رویاهای آنلاین شما!💙 (کانال رسمی ایرانسرور) 🌐وبسایت: yun.ir/gl0eg6 📞منتظر شنیدن صدای گرمتان هستیم: ۰۵۱-۳۱۷۷۶
🎉 خبر خوش برای توسعهدهندگان وب!
✨ بخش جدیدی به میرور ایرانسرور اضافه شده است که امکان دسترسی به مجموعهای از کتابخانههای JavaScript، CSS و سایر فایلهای مورد استفاده در توسعه فرانتاند را فراهم میکند.
📦 از این پس میتوانید بسیاری از کتابخانهها و فایلهای استاتیک مورد نیاز پروژههای خود را بهصورت مستقیم از این میرور دریافت کنید:
🔗 https://mirror.iranserver.com/lib/
🚨 گوگل اعلام کرده Google Indexing API با موجی از استفاده نادرست توسط وبلاگنویسها روبهرو شده؛ موضوعی که باعث شده این شرکت در بررسی درخواستهای این ابزار سختگیرانهتر عمل کند.
💬 جان مولر از تیم جستجوی گوگل در شبکه اجتماعی Bluesky گفته این API در حال حاضر با درخواستهای زیادی از سوی افرادی پر شده که سعی میکنند سایتهای معمولی را بهعنوان سایتهای معتبر معرفی کنند. به گفته او، همین مسئله احتمالاً باعث شده گوگل در پذیرش و پردازش درخواستها محتاطتر باشد.
📡 ابزار Indexing API در اصل برای دو نوع محتوا طراحی شده است: آگهیهای شغلی و پخش زنده. با این حال، بسیاری از فعالان حوزه سئو از آن برای ایندکس سریعتر انواع دیگر محتوا استفاده میکنند. گوگل پیشتر نیز هشدار داده بود که استفاده از این API برای محتوای غیرمرتبط میتواند بهعنوان رفتار اسپم تلقی شود.
📉 برخی سئوکاران میگویند این روش گاهی باعث ایندکس سریع صفحات میشود، اما در بسیاری از موارد صفحات بعد از مدت کوتاهی از نتایج جستجو حذف میشوند. به نظر میرسد با افزایش این سوءاستفادهها، گوگل نظارت بر این ابزار را بیش از گذشته تشدید کرده است.
منبع
💙 وبینار بعدی با شما!
✨ با توجه به استقبال گسترده و بازخوردهای ارزشمند شما از وبینار پیشین، مایلیم شما نیز در انتخاب موضوع وبینارهای آینده سهیم باشید.
❓ به نظر شما وبینار بعدی با حضور کدام متخصص یا در چه حوزهای برگزار شود؟
📩 پیشنهادات و نظرات ارزشمند خود را از طریق آیدی زیر با ما در میان بگذارید:
🆔 @IranServerSocial
🆔 @IranServerSocial
🎬 ویدئوی کامل وبینار 6 اصل ضروری محتوا برای جذب عضو و افزایش فروش کانال منتشر شد!
👇 اگر نتوانستید در وبینار شرکت کنید، اکنون میتوانید نسخه ضبطشده را از لینک زیر مشاهده کنید:
🔗 مشاهده وبینار در پایگاه دانش ایرانسرور
🙏 از همراهی و استقبال ارزشمند شما از وبینار صمیمانه سپاسگزاریم.
🎥 ویدئوی کامل وبینار بهزودی در کانال منتشر خواهد شد .
📌برای شرکت در وبینار «۶ اصل ضروری محتوا برای جذب عضو و افزایش فروش کانال» از لینک زیر استفاده کنید.
👇 در صورت عدم ثبتنام هم میتوانید از همین لینک بهصورت مهمان وارد شوید. 👇
🔗 https://irsrv.co/l/4mkeysvsvn
🗓 زمان برگزاری: امشب ساعت 20
🔹نام کاربری: ایمیل ثبت شده در ایسمینار
🔹رمز عبور: شماره موبایل ثبت شده در ایسمینار
✨ این وبینار توسط مدرسی برگزار میشود که بسیاری از این روشها را در پروژههای واقعی اجرا کرده؛ از طراحی استراتژی محتوا برای کسبوکارها و کمک به افزایش فروش گرفته تا تولید محتواهایی که به بازدیدهای میلیونی رسیده و باعث رشد چندصد هزار دنبالکننده شدهاند.
🎯 در این وبینار، تجربهها و چارچوبهایی مطرح میشود که در عمل استفاده شدهاند؛ از تیترنویسی و جذب مخاطب تا طراحی تقویم محتوایی و ایجاد مزیت رقابتی برای کانال.
🔗 همین الان در وبینار ثبتنام کنید:
https://u.irsrv.co/l/uj6h884mvw
https://u.irsrv.co/l/uj6h884mvw
📘 استراتژی جدید Situational Content Marketing برای جذب مشتری با تولید محتوا؛ آیا قرار است قیف فروش را به قتل برساند؟
🚀 امروزه رفتار مخاطبان هر روز سریعتر از قبل تغییر میکند، دیگر نمیتوان با قیفهای سنتی فروش و تولید محتوای از پیشبرنامهریزیشده، توجه کاربران را جلب کرد. برندهایی پیروزند که بتوانند در لحظه، به موقع و متناسب با شرایط ذهنی و اجتماعی مخاطب محتوا تولید کنند.
📈 در این فایل آموزشی، با مفهوم «Situational Content Marketing» آشنا میشوید؛ رویکردی نوین که به کسبوکارها کمک میکند با استفاده از ترندها، اتفاقات روز و موقعیتهای واقعی، تعامل بیشتر، اعتماد عمیقتر و جذب مشتری سریعتری را تجربه کنند.
🎯 اگر تولیدکننده محتوا، صاحب کسبوکار یا فعال مارکتینگ هستید و میخواهید بدانید آینده جذب مشتری به چه سمتی میرود، این فایل میتواند دیدگاه تازهای به شما بدهد.
🎙 وبینار تخصصی ایرانسرور | ۶ اصل ضروری محتوا برای جذب عضو و افزایش فروش کانال
📊 در این وبینار تخصصی، به مهمترین اصولی پرداخته میشود که میتواند یک کانال را از صرفاً تولید محتوا، به ابزاری مؤثر برای جذب مخاطب و افزایش فروش تبدیل کند.
🧭 از شناسایی مزیت رقابتی در محتوا تا طراحی تقویم محتوایی هدفمند با استفاده از مدلهای Influence Map و استراتژی 7A؛ مجموعهای از رویکردهای کاربردی که به شما کمک میکند محتوای دقیقتر و اثرگذارتری تولید کنید.
🎓 ارائهدهنده: مهدی میرزایی | دانشآموخته کارشناسی ارشد MBA، مؤسس «نهایت یادگیری».
📆 زمان برگزاری: چهارشنبه ۲۳ اردیبهشت | ساعت ۲۰
📑 سرفصلهای این وبینار:
🔹 روشهای جذب عضو و تکنیکهای نوشتن تیترهای کلیکخور
🔹 ایجاد مزیت رقابتی برای کانال از طریق تولید محتوای متمایز
🔹 تعیین دقیق موضوع کانال با رویکرد تخصصی Social IMC
🔹 جامعهسازی و وفادارسازی مخاطبان با استفاده از مدل Influence Map
🔹 طراحی تقویم محتوایی حرفهای با استراتژی 7A
🔹 تکنیکهای سناریونویسی برای تبدیل محتوای کسلکننده به محتوای جذاب
👇ثبتنام در وبینار از طریق لینک زیر👇
🔗 https://u.irsrv.co/l/uj6h884mvw
🔗 https://u.irsrv.co/l/uj6h884mvw
👇 ایرانسرور را در تلگرام دنبال کنید.
🆔 @iranservercom
⚠️ اگر اینترنت قطع شد، کار سئو هم باید متوقف شود؟
🎯 با توجه به چالشها و محدودیتهای متعددی که این روزها برای فعالان حوزه دیجیتال و سئو ایجاد شده، ایرانسرور با همکاری آقای امین هاشمی و محمد دلجو تلاش کرده است یک دوره آموزشی رایگان برگزار کند؛ دورهای که به مهمترین سوالها و چالشهای این روزهای کارشناسان سئو پاسخ میدهد.
📚 در دوره رایگان «چکلیست شرایط اضطراری کارشناس سئو» در پایگاه دانش ایرانسرور یاد میگیرید:
• در زمان قطعی اینترنت چطور صفحات را ایندکس کنید (همراه با یک کیس واقعی)
• واقعیت بازار سئو خارجی از ایران چیست؛ فرصتها و چالشها
• پیشنیازهای ورود به پروژههای سئو بینالمللی
• اقداماتی که خارج از سئو هستند اما به رشد پروژه کمک میکنند
• بهینهسازی محصولات برای پلتفرمهایی مثل ترب و دیجیکالا
• بعد از وصل شدن اینترنت، چه اقداماتی باید انجام دهید
💡 این دوره یک راهنمای عملی برای مدیریت پروژههای سئو در شرایط غیرعادی است؛ چیزی که این روزها بیش از همیشه به آن نیاز داریم.
👇مشاهده رایگان دوره آموزشی چک لیست شرایط اضطراری کارشناس سئو از لینک زیر👇
🔗 https://u.irsrv.co/l/w2adetxt95
🔗 https://u.irsrv.co/l/w2adetxt95
🎓 گزارش تازه BrightEdge یکی از باورهای قدیمی دنیای سئو را زیر سؤال برده است. سالها این تصور وجود داشت که گرفتن لینک یا ریپورتاژ از سایتهای دانشگاهی با دامنه `.edu` به خاطر اعتبار ذاتیشان میتواند تأثیر چشمگیری بر رتبه سایتها بگذارد.
✨ اما دادههای جدید نشان میدهد این نگاه دیگر با واقعیت جستجوی امروز همخوانی ندارد.
📉 طبق این تحقیق، موتورهای جستجوی مبتنی بر هوش مصنوعی بسیار کم به منابع دانشگاهی استناد میکنند. حتی Perplexity که بیشترین ارجاع را میان جمینای، کلاد و چت جی پی تی داشته فقط در ۳.۲٪ پاسخهای خود به سایتهای .edu لینک داده است.
🤖این یعنی برخلاف تصور رایج، این دامنهها برای بسیاری از پرسشهایی که کاربران از موتورهای AI میپرسند، منبع اصلی محسوب نمیشوند.
نکته مهم این گزارش این است:
❌ اتکا به خرید ریپورتاژ یا لینک از دامنههای `.edu` دیگر مثل سابق یک استراتژی مؤثر و تضمینی نیست.
📚 در اکوسیستم جدید جستجو، کیفیت محتوا، ارتباط موضوعی و قدرت واقعی برند اهمیت بسیار بیشتری دارند.
منبع
💙 همراهان عزیز ایرانسرور سلام،
✨ این روزها شاهد یک موج فوقالعاده و پرحجم از انتقال کسبوکارها به زیرساختهای ایران هستیم. از اینکه ما را به عنوان مقصد میزبانی خود انتخاب کردهاید، به خود میبالیم.
اما صادقانه بگوییم؛ این استقبال فراتر از انتظار، باعث شده میز پشتیبانی ما کمی شلوغتر از همیشه شود. اگر پاسخ تیکت شما کمی با تأخیر ارسال میشود، پوزش ما را بپذیرید. تیم ما با تمام توان در حال تلاش است تا همه درخواستهای انتقال را با دقت و سرعت انجام دهد.
🤝 از اینکه در این مرحله از رشد کنار ما هستید، ممنونیم!
اطلاعات تکمیلی درخصوص نقص امنیتی سیپنل
⚠️ بر اساس بررسی شرکتهای امنیتی، بیش از ۲ میلیون سرور cPanel متصل به اینترنت شناسایی شدهاند و هنوز مشخص نیست چه تعداد از آنها در برابر این آسیبپذیری محافظت شدهاند.
⚠️ برخی شرکتهای بزرگ هاستینگ مانند Namecheap برای جلوگیری از حملات، تا زمان نصب وصله امنیتی بهطور موقت دسترسی به پورتهای 2083 و 2087 را مسدود کردهاند.
⚠️ در صورت سوءاستفاده موفق، مهاجم میتواند به تمام حسابهای میزبانی روی سرور دسترسی پیدا کند، فایلها و دیتابیسها را تغییر دهد، بدافزار نصب کند و حتی به دادههای مشتریان دسترسی داشته باشد. کارشناسان هشدار میدهند که نفوذ به cPanel عملاً میتواند کنترل کامل سرور را در اختیار مهاجم قرار دهد.
🔴امروز به فکر فردا باش! 🔴
⚠️ با توجه به اختلالات اخیر و ریسک بالای از بین رفتن دیتا و بکاپها در دیتاسنترهای بینالمللی، اکیداً توصیه میکنیم که نسخههای پشتیبان خود را حداقل در دو موقعیت جغرافیایی نگهداری نمایید تا امنیت دادههای کسبوکار شما تضمین شود.
🔰 در حال حاضر، ایرانسرور سرویسهای خود را در چهار لوکیشن تهران، تبریز، شیراز و مشهد ارائه میکند. لوکیشن مشهد میتواند یک گزینه پشتیبان پایدار و مطمئن برای حفاظت از دادههای شما باشد تا در مواقع بحران، دغدغه از دست رفتن اطلاعات نداشته باشید.
🔺 برای کسب اطلاعات بیشتر درباره موقعیت سرورهای ایرانسرور میتوانید به لینک زیر مراجعه نمایید:
🔗 https://www.iranserver.com/vps/iran/
🦝 اوبونتو ۲۶.۰۴ LTS؛ نسخهای جدید، جذاب و آیندهمحور
اوبونتو اینبار با تغییراتی آمده که شاید پر سروصدا نباشند، اما تجربه کار را روانتر و امنتر میکنند.
• 🖥 محیط گرافیکی حالا کاملاً روی Wayland اجرا میشود؛ نتیجهاش سرعت بیشتر و پایداری بهتر است.
• ⚡️ سیستم از پایه در بخش بوت بازطراحی شده تا دستگاه سریعتر و مطمئنتر روشن شود.
• 🔐 امکان رمزنگاری پیشرفته برای کل سیستم اضافه شده تا اطلاعاتتان حتی امنتر از قبل باشد.
• 🦀 ابزارهای مهم سیستم با زبان مدرن Rust بازنویسی شدهاند؛ یعنی خطاهای کمتر و عملکرد بهتر.
• 🎨 ظاهر اوبونتو رنگوبوی تازه گرفته؛ آیکونهای جدید، انیمیشنهای نرمتر و یک فایلمنیجر سریعتر و کاربردیتر.
• 🧩 چند برنامه پیشفرض جدید اضافه شده؛ از ترمینال و نمایشگر عکس گرفته تا پخشکننده ویدئو و مرکز امنیت یکپارچه.
• 📦 مدیریت برنامههای Deb سادهتر شده و اعلانها هم هوشمندانه گروهبندی میشوند.
اوبونتو ۲۶.۰۴ شاید پر زرقوبرق نباشد، اما تجربهای روانتر از همیشه ارائه میدهد.
⚡️ گاهی در دلِ بحران، مهمترین اقدامات انجام میشود!
📈 تغییراتی که بعداً در عملکرد بهتر سایت و رشد فروش خودشان را نشان میدهند.
🎯 امین هاشمی در این ویدئو یک نکته تجربی درباره CRO برای متخصصان سئو مطرح میکند؛ نکتهای که حتی در زمان بحران و قطعی اینترنت هم میتواند به بهبود سایت کمک کند.
🌱 نتیجه این اقدامات زمانی مشخص میشود که اینترنت به حالت پایدار برگردد و سایت آمادهتر از قبل برای افزایش فروش باشد.
🎥 جهت مشاهده ویدئوی کامل، دوره رایگان چک لیست شرایط اضطراری کارشناس سئو را مشاهده کنید.
🔎آزمایش قابلیت جدید جستجوی گوگل با کمک هوش مصنوعی
🤖 گوگل در حال آزمایش تغییری جدید در بخش پیشنهادهای جستجو (Autocomplete) است که پای هوش مصنوعی Gemini را بیشتر به تجربه جستجوی کاربران باز میکند.
در این تست، کنار برخی از پیشنهادهایی که هنگام تایپ در گوگل نمایش داده میشوند، یک آیکون ذرهبین همراه با لوگوی Gemini دیده میشود. با کلیک روی این آیکون، کاربر مستقیماً وارد صفحه نتایج جستجو میشود؛ با این تفاوت که بخش AI Overview بهصورت کامل باز شده و پاسخ تولیدشده توسط هوش مصنوعی در ابتدای صفحه نمایش داده میشود.
در واقع گوگل تلاش میکند مسیر رسیدن کاربران به پاسخهای هوش مصنوعی را کوتاهتر کند؛ بهطوری که حتی از همان مرحله پیشنهاد جستجو هم بتوان سریع به خلاصه پاسخهای AI دسترسی داشت.
✨ این قابلیت نخستینبار توسط یکی از تحلیلگران سئو در شبکه X مشاهده شده و هنوز مشخص نیست چه زمانی بهصورت عمومی برای همه کاربران فعال خواهد شد.
منبع
📁 فایل ارائه وبینار 6 اصل ضروری محتوا برای جذب عضو و افزایش فروش کانال
• شامل اسلایدهای کامل وبینار
🚨 یک باگ ۱۸ ساله در NGINX بالاخره کشف شد
⚠️ محققان امنیتی از آسیبپذیری خطرناکی در NGINX با نام NGINX Rift پرده برداشتند؛ ضعفی که گفته میشود نزدیک به ۱۸ سال در این وبسرور محبوب پنهان مانده بود.
این آسیبپذیری با شناسه CVE-2026-42945 و امتیاز بحرانی 9.2، ماژول rewrite را هدف قرار میدهد و به مهاجم اجازه میدهد بدون نیاز به لاگین یا دسترسی قبلی، تنها با ارسال یک درخواست HTTP مخرب:
• سرور را از کار بیندازد
• Workerهای NGINX را وارد Crash Loop کند
• و در برخی سناریوها حتی کد مخرب اجرا کند (RCE)
🔍 طبق گزارش منتشرشده، مشکل از نحوه پردازش برخی Ruleهای rewrite ناشی میشود؛ مخصوصاً زمانی که از Captureهای بدون نام مثل $1 و $2 استفاده شده باشد.
این باگ هم نسخه Open Source و هم NGINX Plus را تحت تأثیر قرار داده و Patch رسمی برای نسخههای جدید منتشر شده است.
🛡 اگر فعلاً امکان آپدیت ندارید، متخصصان امنیتی پیشنهاد میکنند پیکربندیهای rewrite بررسی شده و در Ruleهای آسیبپذیر، بهجای Captureهای بدون نام مانند $1 و $2 از Named Capture در عبارات منظم استفاده شود.
منبع
🎓 وبینار «6 اصل ضروری محتوا برای جذب عضو و افزایش فروش کانال» در حال برگزاری است.
👇 این فرصت جذاب را از دست ندهید👇
🔗 https://irsrv.co/l/4mkeysvsvn
📣 استقبال گسترده شما از وبینار تخصصی «۶ اصل ضروری محتوا برای جذب عضو و افزایش فروش کانال» باعث افتخار ماست.
🔸 امشب، رأس ساعت ۲۰ در کنار شما خواهیم بود تا درباره اصولی صحبت کنیم که میتواند مسیر رشد و اثرگذاری محتوای یک کانال را متحول کند.
⏳ تا آغاز وبینار، فقط چند ساعت باقی مانده است.
🔗 https://u.irsrv.co/l/uj6h884mvw
🎙 وبینار تخصصی ایرانسرور | ۶ اصل استراتژی محتوا برای رشد کانال و افزایش فروش
✨بسیاری از کانالها با وجود تولید محتوای مستمر، در جذب مخاطب و افزایش فروش به نتیجه مطلوب نمیرسند؛ مسئلهای که اغلب به نبود یک استراتژی مشخص و هدفمند در محتوا بازمیگردد.
📈 در این وبینار، علاوه بر معرفی چارچوبهای کاربردی برای طراحی تقویم محتوایی و ایجاد مزیت رقابتی، نمونههایی از تکنیکهای حرفهای تیترنویسی و تبلیغات پربازده نیز بررسی میشود؛ روشهایی که میتوانند نرخ کلیک، تعامل و اثربخشی تبلیغات را به شکل محسوسی افزایش دهند.
🎓 ارائهدهنده: مهدی میرزایی – دانشآموخته کارشناسی ارشد MBA و مؤسس «نهایت یادگیری»
📅 زمان برگزاری: چهارشنبه | ساعت ۲۰
👇 ثبتنام در وبینار
🔗 https://u.irsrv.co/l/uj6h884mvw
🔗 https://u.irsrv.co/l/uj6h884mvw
⁉️ پایان دوره حدس و گمان در مارکتینگ؟!
شرکت Higgsfield از ابزاری جدید به نام Virality Predictor رونمایی کرده؛ سیستمی که میتواند قبل از انتشار، احتمال وایرال شدن یک ویدیو را پیشبینی کند.
کار با آن ساده است:
یک ویدیوی حداکثر ۱۵ ثانیهای آپلود میکنید و سیستم بلافاصله چند شاخص مهم ارائه میدهد:
✨ Viral Potential: میزان احتمال وایرال شدن
🎣 Hook Score: قدرت جذب مخاطب در ثانیههای اول
⏱️ Hold Rate: میزان نگهداشت مخاطب
🧠 Brain Heatmap: نقشه حرارتی از بخشهای مغز که ویدیو فعال میکند
به بیان ساده، این ابزار نشان میدهد کدام بخش از ویدیو بیشترین توجه و واکنش مخاطب را ایجاد میکند.
📈 نکته جالبتر اینکه Virality Predictor از طریق MCP و CLI هم قابل استفاده است؛ یعنی میتوان آن را به فرآیندهای خودکار تولید محتوا متصل کرد:
ساخت تعداد زیادی ویدیو، تحلیل شانس وایرال شدن آنها و انتخاب بهترینها برای انتشار.
🔗 جهت استفاده از این ابزار از این لینک استفاده کنید.
📘 ۲۲ تکنیک نجاتبخش برای جذب فالور و مشتری با هزینه صفر
🚀 در شرایطی که اختلال اینترنت و محدودیتها، فعالیت بسیاری از کسبوکارها را با چالش روبهرو کرده، استفاده از روشهای هوشمند و کمهزینه بیش از هر زمان دیگری اهمیت پیدا کرده است.
📈 در این فایل آموزشی، مهدی میرزایی مجموعهای از ۲۲ تکنیک کاربردی و قابل اجرا را معرفی میکند که به شما کمک میکند بدون هزینه تبلیغات، مخاطب بیشتری جذب کنید و ارتباط مؤثرتری با مشتریان خود بسازید.
🎯 راهکارهایی ساده و عملی برای تولیدکنندگان محتوا، فروشندگان و کسبوکارهایی که میخواهند حتی در شرایط دشوار نیز رشد و جذب مشتری را متوقف نکنند.
🚨 هشدار امنیتی cPanel؛ سه آسیبپذیری جدید برطرف شدند
🔐 شرکت cPanel بهروزرسانی امنیتی جدیدی برای cPanel و WHM منتشر کرده که سه آسیبپذیری مهم را برطرف میکند؛ ضعفهایی که میتوانند به اجرای کد، افزایش سطح دسترسی و اختلال در سرویس منجر شوند.
🛠 مهمترین آسیبپذیریها عبارتاند از:
- CVE-2026-29201: مشکل اعتبارسنجی ورودی در feature::LOADFEATUREFILE که امکان خواندن فایلهای دلخواه را فراهم میکند.
- CVE-2026-29202: نقصی با شدت 8.8 که از طریق پارامتر plugin در API ایجاد کاربر، اجرای کد Perl را با دسترسی کاربر احراز هویتشده ممکن میسازد.
- CVE-2026-29203: ضعف در مدیریت symlink که میتواند باعث تغییر مجوز فایلها، DoS یا افزایش سطح دسترسی شود.
📦 این مشکلات در نسخههای جدید cPanel/WHM از جمله 11.136.0.9 و بالاتر برطرف شدهاند. همچنین نسخه 11.136.1.10 برای WP Squared منتشر شده است.
⚠️ هرچند هنوز گزارشی از سوءاستفاده فعال این آسیبپذیریها منتشر نشده، اما این خبر تنها چند روز پس از سوءاستفاده zero-day از آسیبپذیری دیگری در cPanel برای انتشار باتنت Mirai و باجافزار Sorry منتشر میشود.
✅ به مدیران سرورها توصیه میشود هرچه سریعتر سیستمهای خود را بهروزرسانی کنند.
منبع
💙 این روزها برای پاسخگویی سریعتر به درخواستهای شما، نیروهایی از تیمهای مختلف ایرانسرور به یاری تیم پشتیبانی آمدهاند تا کارها با سرعت بیشتری پیش برود.
در کنار این همراهی، چند اقدام مدیریتی و فنی هم در حال اجراست؛ پیشبینی میکنیم طی چند روز آینده، روند پاسخدهی به تیکتها به حالت معمول بازگردد.
از اعتماد و صبوری شما سپاسگزاریم؛ انرژی و انگیزهی ما از همین همراهی شماست. 🙏
🚨 کشف آسیبپذیری جدید در لینوکس؛ امکان گرفتن دسترسی Root
یک آسیبپذیری مهم در کرنل لینوکس با شناسه CVE‑2026‑31431 و نام Copy Fail شناسایی شده که میتواند به یک کاربر معمولی سیستم اجازه دهد دسترسی کامل Root بگیرد.
🔍 مشکل از کجاست؟
این باگ در ماژول رمزنگاری کرنل لینوکس به نام algif_aead قرار دارد؛ بخشی از سیستم که از سال ۲۰۱۷ به کرنل اضافه شده است.
مهاجم میتواند با سوءاستفاده از این نقص، چند بایت داده دلخواه را در حافظه کش فایلها (page cache) بنویسد و از این طریق یک فایل حساس مانند /usr/bin/su را دستکاری کند.
⚙️ نکته جالب اینکه برای سوءاستفاده از این باگ فقط یک اسکریپت پایتون حدوداً ۷۳۲ بایتی کافی است که با استفاده از سوکت AF_ALG، payload را در نسخه کششده فایل قرار میدهد و سپس آن را با دسترسی Root اجرا میکند.
⚠️ این آسیبپذیری از راه دور قابل سوءاستفاده نیست، اما اگر مهاجم بهعنوان یک کاربر عادی به سیستم دسترسی داشته باشد، میتواند سطح دسترسی خود را به Root ارتقا دهد. همچنین چون page cache بین همه پردازشها مشترک است، این حمله حتی میتواند در برخی سناریوها بین کانتینرها هم اثر بگذارد.
🐧 این مشکل تقریباً اکثر توزیعهای لینوکس منتشرشده از ۲۰۱۷ به بعد را تحت تأثیر قرار میدهد، از جمله:
Ubuntu، RHEL، SUSE، Debian، Arch و Amazon Linux.
✅ توصیه میشود مدیران سرور بهروزرسانیهای امنیتی کرنل منتشرشده توسط توزیع خود را در اسرع وقت نصب کنند.
منبع
🚨 آسیبپذیری بسیار خطرناکی در cPanel و WHM شناسایی شده که میتواند به مهاجمان اجازه دهد بدون احراز هویت به کنترل پنل سرور دسترسی پیدا کنند. این نقص با شناسه CVE‑2026‑41940 و امتیاز 9.8 از 10 ثبت شده است.
⚠️ طبق اعلام cPanel، مشکل در فرآیند ورود رخ میدهد و ممکن است به مهاجم اجازه دهد با دور زدن احراز هویت، به سطح دسترسی مدیریتی سرور برسد. گزارشها نشان میدهد این آسیبپذیری بهصورت Zero‑Day در حال سوءاستفاده در اینترنت بوده است.
‼️ سیپنل از مدیران سرورها خواسته فوراً سیستم خود را به نسخههای جدید بهروزرسانی کنند تا از سوءاستفاده احتمالی جلوگیری شود.
منبع
1️⃣ خطرناکترین عدد در کسبوکار عدد یک است؛ یک محصول کلیدی، یک مشتری اصلی، یک نیروی کلیدی بدون جایگزین یا یک مدیر بیجانشین. کافیست همان یکی را از دست بدهید تا همه چیزتان نابود شود.
1️⃣ داشتن یک بکآپ در یک لوکیشن هم میتواند به همین اندازه در شرایط بحرانی آسیبزا شود. امروز به فکر فردا باشید.
✍️ اقتباس از کانال حسین طاهری
🚨 در یک اتفاق عجیب یک ایجنت هوش مصنوعی مبتنی بر مدل Claude Opus 4.6 که قرار بود فقط یک کار ساده در سیستم PocketOS انجام دهد، در کمتر از ۹ ثانیه کل اطلاعات اصلی شرکت را پاک کرد.
🤖 این ایجنت بهجای اینکه هنگام برخورد با مشکل بایستد و سؤال بپرسد، خودش تصمیم گرفت و تمام فضای ذخیرهسازی شرکت را حذف کرد؛ فضایی که هم اطلاعات اصلی و هم نسخههای پشتیبان داخلش بود.
⚠️ بعد از حادثه مشخص شد مشکل فقط از ایجنت نبود؛ زیرساخت هم آسیبپذیر بود. بکاپها در همان محل دادههای اصلی ذخیره میشدند و هیچ هشدار جدی برای عملیات خطرناک وجود نداشت. ایجنت هم بعداً اعتراف کرد که بدون بررسی، صرفاً حدس زده و دستور تخریبی را اجرا کرده است.
🛠 حالا Jer Crane**، مدیرعامل PocketOS، مانده با یک سیستم خالی و مجبور است اطلاعات مشتریها را بهصورت دستی از روی لاگهای پرداخت Stripe، ایمیلها و یک بکاپ قدیمی سهماهه بازیابی کند؛ فرآیندی زمانبر و طاقتفرسا که هنوز ادامه دارد.
💾 فراموش نکنید **بکاپها همیشه باید در یک محل جداگانه و امن نگهداری شوند. نگهداری نسخههای پشتیبان در یک سرور یا فضای اصلی ذخیرهسازی، به معنای از دست دادن آخرین فرصت نجات در مواقع بحران است.