اپل یکی از مهمترین بستههای امنیتی ماههای اخیر را برای محصولات خود منتشر کرده است. بررسی فهرست رسمی این شرکت نشان میدهد iOS 26.6 و iPadOS 26.6 شامل ۷۸ اصلاحیه برای ۸۷ شناسه آسیبپذیری CVE هستند؛ بنابراین عبارت دقیقتر «نزدیک به ۹۰ آسیبپذیری» است، نه صدها مشکل امنیتی فقط در آیفون.
🔹این حفرهها بخشهای مهمی مانند هسته سیستمعامل، WebKit، وایفای، سیری، اپاستور، پردازش تصویر و موتور عصبی اپل را تحت تأثیر قرار میدادند. برخی از آنها میتوانستند در شرایط خاص برای اجرای کد مخرب، دسترسی به اطلاعات حساس، دور زدن محدودیتهای امنیتی یا حتی دستیابی یک اپلیکیشن آلوده به سطح دسترسی روت و Kernel مورد سوءاستفاده قرار بگیرند.
برای نمونه، یکی از حفرههای مهم در بخش پردازش ویدئو میتوانست به یک اپلیکیشن مخرب اجازه دهد کد دلخواه خود را با دسترسی هسته سیستمعامل اجرا کند. چند آسیبپذیری دیگر نیز هنگام بازکردن تصاویر، فایلها یا محتوای اینترنتی دستکاریشده خطر اجرای کد یا افشای اطلاعات را به همراه داشتند.
🔹در کامپیوترهای مک نیز macOS Tahoe 26.6 مجموعه بزرگی از آسیبپذیریها را برطرف میکند. اپل برای دستگاههایی که همچنان از نسخههای قدیمیتر استفاده میکنند، بهروزرسانیهای macOS Sequoia 15.7.8 و macOS Sonoma 14.8.8 را نیز منتشر کرده است. نسخههای جدید watchOS، tvOS و visionOS هم اصلاحات امنیتی گستردهای دریافت کردهاند.
◾️برای بهروزرسانی آیفون یا آیپد وارد مسیر زیر شوید:
Settings → General → Software Update
Please open Telegram to view this post
VIEW IN TELEGRAM
Germany
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpQV3BqUG8zdHFoUE40eVJa@8.209.74.72:20001#%20
United Kingdom
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.149:8080#%20
South Africa
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTphZHVCOUhHeFFIakEyU0JNUmprSFg2@102.37.156.224:443#%20
Netherlands
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@193.29.139.151:8080#%20
Germany
fc1b3bda-b226-452a-8c5c-b0e36a1f8f88@94.183.255.19:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=eu-west.cendora.ru&fp=qq&pbk=m6RDw1b8R4lCaRUIzhHpy6TtX2Dhk6nyby8dWzeQqA0&sid=dd3ff38418d29d22&type=tcp&headerType=none#%20
Netherlands
39c42b0a-b823-4c93-bb99-74b4183e518d@getsavesafe.net:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=getsavesafe.net&fp=qq&pbk=5Z6PwoPSNBLPIsX8lZtHM7-Y-psMMR1vz5Pit0EVISs&sid=82f5d3a1e9c0b661&type=tcp&headerType=none#%20
Netherlands
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@193.29.139.223:8080#%20
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
نسخه جدید فیلترشکن Defyx VPN منتشر شد
نسخه ۵.۸.۰ فیلترشکن دیفیکس برای سیستمعاملهای اندروید، ویندوز، macOS، iOS و لینوکس منتشر شده است.
🔸براساس توضیحات توسعهدهندگان، مهمترین تغییر این نسخه، بهروزرسانی هسته VWarp است؛ بخشی که برای برقراری اتصال از طریق شبکه WARP استفاده میشود و میتواند روی کیفیت و پایداری اتصال تأثیر بگذارد.
🔸دیفیکس یک ابزار متنباز برای عبور از فیلترینگ است که چندین روش اتصال از جمله WARP، Psiphon، Xray و Outline را در یک برنامه ارائه میکند و برای استفاده از آن معمولاً نیازی به وارد کردن تنظیمات پیچیده نیست.
دانلود از گوگلپلی📱
دانلود از اپلاستور📱
دانلود از گیتهاب📱
✍ Beshkan
نسخه ۵.۸.۰ فیلترشکن دیفیکس برای سیستمعاملهای اندروید، ویندوز، macOS، iOS و لینوکس منتشر شده است.
🔸براساس توضیحات توسعهدهندگان، مهمترین تغییر این نسخه، بهروزرسانی هسته VWarp است؛ بخشی که برای برقراری اتصال از طریق شبکه WARP استفاده میشود و میتواند روی کیفیت و پایداری اتصال تأثیر بگذارد.
🔸دیفیکس یک ابزار متنباز برای عبور از فیلترینگ است که چندین روش اتصال از جمله WARP، Psiphon، Xray و Outline را در یک برنامه ارائه میکند و برای استفاده از آن معمولاً نیازی به وارد کردن تنظیمات پیچیده نیست.
دانلود از گوگلپلی
دانلود از اپلاستور
دانلود از گیتهاب
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
در این ویدئو سعید سوزنگر کنشگر مدنی و فعال حوزه امنیت سایبری، هشداردها و توصیههای مهمی درباره استفاده از وایفای رایگان میدهد.
🔸خیلی از ما وقتی به وایفای رایگان کافهها، فرودگاهها یا هتلها وصل میشیم، فکر میکنیم چون دانلودی انجام نمیدیم امنیتمون برقراره! اما حقیقت اینه که در حملات مرد میانی (Man-in-the-Middle Attack)، هکرها نیازی به نفوذ مستقیم به گوشی شما ندارند.
آنها با ابزارهایی مثل Evil Twin (همزاد شرور)، یک نقطه اتصال جعلی میسازند و Session Tokenها (کلیدهای دسترسی فعال شما به برنامهها) را شنود میکنند.
◾️سه اصل حیاتی برای استفاده از شبکه عمومی:
چکلیست امنیتی: وایفای عمومی
نکات امنیتی برای استفاده از وای فای عمومی
ویدئو : صفحه اینستاگرام سعید سوزنگر
Please open Telegram to view this post
VIEW IN TELEGRAM
Finland
https://t.me/proxy?server=46.62.169.121&port=443&secret=eeNEgYdJvXrFGRMCIMJdCQ
Finland
https://t.me/proxy?server=65.109.147.34&port=443&secret=3XnnAQIAAQAH8AMDhuJMOt0
United States
https://t.me/proxy?server=super.sub-ploter.co.uk&port=25565&secret=ee1603010200010001fc030386e24c3add6d656469612e737465616d706f77657265642e636f6d
Finland
https://t.me/proxy?server=62.238.40.18&port=8443&secret=dd104462821249bd7ac519130220c25d09
Germany
https://t.me/proxy?server=46.225.26.227&port=8443&secret=dd104462821249bd7ac519130220c25d09
Germany
https://t.me/proxy?server=rudomain.info.&port=443&secret=eef0eeb0bd9adc4fd4a93994ee3b2a216b63646e2e79656b74616e65742e636f6d
Germany
https://t.me/proxy?server=webhook.what-ever.co.uk.&port=443&secret=eeddffffffc5a1168b2ff3eba31cbfffff7765622e62616c652e6169
Russia
https://t.me/proxy?server=link.mishkalapy.life&port=443&secret=ee943031c5687da2dc848bf7582bf801496c696e6b2e6d6973686b616c6170792e6c696665
Russia
https://t.me/proxy?server=cloud.neoqua.pro&port=443&secret=ee030089cc0dcc47eab9137c31a92a8ad9636c6f75642e6e656f7175612e70726f
Germany
https://t.me/proxy?server=folox.jeyko-max.info.&port=44300&secret=eeNEgYdJvXrFGRMCIMJdCQ
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
Italy
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpYRjBrbHc3ODcwdlhuM3VRSXhlMTlR@91.193.5.112:1080#%20
United Kingdom
YWVzLTI1Ni1nY206UmV4bkJnVTdFVjVBRHhH@94.156.250.148:7001#%20
Spain
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpxSXRHOFN1ZVlRY1A=@140.174.184.5:8388#%20
Germany
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpQV3BqUG8zdHFoUE40eVJa@8.209.74.72:20001#%20
United Kingdom
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.149:8080#%20
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
کسپرسکی در گزارش تازهای از شناسایی مجموعهای از بدافزارهای ناشناخته خبر داده که به گروه جاسوسی سایبری «Mirage Kitten» نسبت داده شدهاند؛ گروهی که شرکتهای امنیتی دیگر آن را با نامهای UNC1549، Smoke Sandstorm و Nimbus Manticore دنبال میکنند.
این گروه هکری منتسب به جمهوری اسلامی است. گوگل و شرکت Mandiant نیز با «اطمینان متوسط» UNC1549 را یک گروه جاسوسی مستقر در ایران معرفی کردهاند و از نشانههایی درباره ارتباط احتمالی آن با سپاه پاسداران سخن گفتهاند.
◾️بدافزار اصلی این عملیات «NightLedger» نام دارد؛ یک درِ پشتی برای ویندوز که پس از ورود به کامپیوتر، امکان کنترل مخفیانه آن را در اختیار مهاجم قرار میدهد. هکرها از طریق این بدافزار میتوانند:
❌مشخصات کاربر، کامپیوتر و شبکه را جمعآوری کنند.
❌برنامهها و فرمانهای دلخواه خود را اجرا کنند.
❌پوشهها، فایلها، درایوها و پردازشهای فعال را بررسی کنند.
❌فایل تازهای روی سیستم قرار دهند یا فایلهای موجود را کپی، سرقت و حذف کنند.
❌از صفحهنمایش قربانی عکس بگیرند.
❌پردازشهای فعال را متوقف کنند و ابزارهای مخرب دیگری را وارد سیستم کنند.
اما خطر فقط به سرقت اطلاعات یک کامپیوتر محدود نمیشود. دو ابزار دیگر با نامهای «BridgeHead» و «ArcBridge» میتوانند دستگاه آلوده را به یک مسیر ارتباطی مخفی تبدیل کنند. به زبان ساده، هکر از کامپیوتر قربانی مانند یک تونل استفاده میکند تا ترافیک خود را وارد شبکه داخلی سازمان کند و به سامانههایی دسترسی پیدا کند که مستقیماً از اینترنت قابل مشاهده نیستند.
این روش همچنین باعث میشود فعالیت مهاجم ظاهراً از داخل شبکه قربانی انجام شود؛ موضوعی که شناسایی حمله را دشوارتر میکند. کسپرسکی استفاده از BridgeHead را پس از نفوذ به سیستمهایی در مصر و یک مجموعه فعال در صنایع هوافضا و هوانوردی پاکستان مشاهده کرده است. قربانیانی در اردن، تانزانیا، اتیوپی و بورکینافاسو نیز شناسایی شدهاند.
ادامه مطلب در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
فیلترشکن Aether؛ ابزاری متنباز برای وبگردی
نسخه جدید فیلترشکن Aether برای گوشیهای اندرویدی منتشر شده است؛ ابزاری متنباز که برای عبور از محدودیت اینترنت، از شبکه Cloudflare WARP استفاده میکند.
🔸فیلترشکن Aether در حالت هوشمند، وضعیت فیلترینگ و اختلال شبکه را بررسی میکند و براساس شرایط اپراتور، پروتکل و روش اتصال مناسبتری را انتخاب میکند. قابلیتهایی مانند مقابله با DPI، قطعهقطعهسازی TLS، ECH، Split Tunneling و حالت پراکسی نیز در آن دیده میشود.
در نسخه ۱.۲.۲، امکان دانلود و نصب بهروزرسانی از داخل برنامه حذف شده و سازنده اعلام کرده است که برنامه دیگر نمیتواند فایل اجرایی جدیدی دریافت یا نصب کند. دسترسی به موقعیت مکانی، مخاطبان و حافظه عمومی گوشی نیز درخواست نمیشود و ابزار تبلیغاتی یا آنالیتیکس در برنامه وجود ندارد.
◾️بااینحال، چند نکته مهم را نباید نادیده گرفت:
⚫️ فیلترشکن Aether از WARP استفاده میکند و خود کلادفلر تأکید کرده که WARP ابزار ناشناسماندن نیست. این برنامه سرور یا کشور خروجی مشخصی در اختیار شما قرار نمیدهد و مسیر اتصال براساس شبکه اپراتور انتخاب میشود.
⚫️ گزارش امنیتی منتشرشده نیز توسط خود پروژه تهیه شده و فعلاً مدرکی از انجام ممیزی مستقل توسط یک شرکت یا پژوهشگر امنیتی معتبر وجود ندارد. علاوه بر این، پروژه سابقه کوتاه و جامعه کاربری محدودی دارد.
⚫️ فایل برنامه را فقط از صفحه رسمی گیتهاب دریافت کنید و از کانالها، گروهها و سایتهای ناشناس APK نصب نکنید.
🟥 نکته مهم:
فیلترشکن Aether میتواند برای وبگردی روزمره، باز کردن سایتهای مسدودشده و استفاده عادی از اینترنت مناسب باشد؛ اما برای فعالیتهای سیاسی، ارتباط با منابع محرمانه، ارسال اطلاعات حساس یا کارهایی که افشای هویت میتواند خطرساز باشد، توصیه نمیشود.
این ابزار را برای وبگردی در نظر بگیرید، نه برای فعالیتهای سیاسی و امنیتی حساس.
📱 دانلود از گیتهاب
✍ Beshkan
نسخه جدید فیلترشکن Aether برای گوشیهای اندرویدی منتشر شده است؛ ابزاری متنباز که برای عبور از محدودیت اینترنت، از شبکه Cloudflare WARP استفاده میکند.
🔸فیلترشکن Aether در حالت هوشمند، وضعیت فیلترینگ و اختلال شبکه را بررسی میکند و براساس شرایط اپراتور، پروتکل و روش اتصال مناسبتری را انتخاب میکند. قابلیتهایی مانند مقابله با DPI، قطعهقطعهسازی TLS، ECH، Split Tunneling و حالت پراکسی نیز در آن دیده میشود.
در نسخه ۱.۲.۲، امکان دانلود و نصب بهروزرسانی از داخل برنامه حذف شده و سازنده اعلام کرده است که برنامه دیگر نمیتواند فایل اجرایی جدیدی دریافت یا نصب کند. دسترسی به موقعیت مکانی، مخاطبان و حافظه عمومی گوشی نیز درخواست نمیشود و ابزار تبلیغاتی یا آنالیتیکس در برنامه وجود ندارد.
◾️بااینحال، چند نکته مهم را نباید نادیده گرفت:
فیلترشکن Aether میتواند برای وبگردی روزمره، باز کردن سایتهای مسدودشده و استفاده عادی از اینترنت مناسب باشد؛ اما برای فعالیتهای سیاسی، ارتباط با منابع محرمانه، ارسال اطلاعات حساس یا کارهایی که افشای هویت میتواند خطرساز باشد، توصیه نمیشود.
این ابزار را برای وبگردی در نظر بگیرید، نه برای فعالیتهای سیاسی و امنیتی حساس.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Aether-1.2.2-arm64-v8a.apk
14.3 MB
دانلود فیلترشکن Aether برای اندروید 📱
(برای گوشیها و تبلتهای اندرویدی جدید با پردازنده ۶۴ بیتی)
✍ Beshkan
(برای گوشیها و تبلتهای اندرویدی جدید با پردازنده ۶۴ بیتی)
Please open Telegram to view this post
VIEW IN TELEGRAM
Aether-1.2.2-armeabi-v7a.apk
13.7 MB
دانلود فیلترشکن Aether برای اندروید 📱
(برای گوشیها و تبلتهای قدیمیتر با پردازنده ۳۲ بیتی)
✍ Beshkan
(برای گوشیها و تبلتهای قدیمیتر با پردازنده ۳۲ بیتی)
Please open Telegram to view this post
VIEW IN TELEGRAM
کلاهبرداران با کمک هوش مصنوعی میتوانند صدای اعضای خانواده، دوستان یا افراد شناختهشده را تقلید کنند. آنها ممکن است با شمارهای ناشناس یا حتی ظاهراً معتبر تماس بگیرند و با ساختن یک موقعیت اضطراری، از شما پول، رمز بانکی یا اطلاعات شخصی بخواهند.
🔸برای نمونه، تماسگیرنده ممکن است با صدایی شبیه یکی از نزدیکان شما ادعا کند تصادف کرده، بازداشت شده یا فوراً به پول نیاز دارد. برخی نیز خود را مأمور بانک، پلیس، اپراتور تلفن همراه یا یکی از ادارههای دولتی معرفی میکنند.
گزارش تازه شرکت TNS نشان میدهد هوش مصنوعی، ساخت تماسهای جعلی و خودکار را سریعتر، گستردهتر و باورپذیرتر کرده است. این گزارش با بررسی روزانه بیش از ۱.۹ میلیارد رویداد تماس در شبکه بیش از ۱۵۰ شرکت مخابراتی و اطلاعات نزدیک به ۳۰۰ میلیون مشترک در آمریکا تهیه شده است.
🔸اگرچه این گزارش شبکههای تلفنی آمریکا را بررسی کرده، خطر جعل صدا محدود به یک کشور نیست و کاربران ایرانی نیز باید نسبت به تماسهای مشکوک هوشیار باشند.
ادامه مطلب در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
اگر برای ورود به اینستاگرام از VPN استفاده میکنید، تغییر مداوم کشور یا آدرس IP ممکن است از سوی اینستاگرام بهعنوان فعالیت غیرعادی یا ورود مشکوک شناسایی شود.
در این شرایط، ممکن است حسابتان موقتاً قفل یا ورودتان محدود شود.
◾️برای کاهش خطر از دستدادن دسترسی:
مقالات و ویدئوهای آموزشی در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
فیلترینگ؛ یکی از سه عامل اصلی مهاجرت ایرانیان
خبرآنلاین با انتشار ویدئویی از سخنان حامد بیدی نوشت که براساس نظرسنجیهای «رصدخانه مهاجرت ایران»، فیلترینگ به یکی از سه عامل اصلی مهاجرت ایرانیان تبدیل شده است.
حامد بیدی، مدیرعامل پلتفرم کارزار در این ویدئو میگوید:
🔸در جمهوری اسلامی، وقتی یک نهاد پژوهشی از واقعیتی تلخ پرده برمیدارد، بهجای اصلاح سیاستی که مردم را به ترک کشور وادار کرده، صورتمسئله را پاک میکنند. فیلترینگ را برنمیدارند؛ رصدخانهای را تعطیل میکنند که پیامدهای آن را اندازهگیری کرده است.
در حقیقت شیوه همیشگی حکومت به این صورت است:
اگر آمارها ناخوشایندند، انتشار آمار را متوقف کنید؛ اگر پژوهشگران هشدار میدهند، صدای آنان را خاموش کنید؛ و اگر مردم مهاجرت میکنند، وانمود کنید مشکلی وجود ندارد.
✍ Beshkan
خبرآنلاین با انتشار ویدئویی از سخنان حامد بیدی نوشت که براساس نظرسنجیهای «رصدخانه مهاجرت ایران»، فیلترینگ به یکی از سه عامل اصلی مهاجرت ایرانیان تبدیل شده است.
حامد بیدی، مدیرعامل پلتفرم کارزار در این ویدئو میگوید:
«اینجا فرار میکنند، کسی مهاجرت نمیکنه، فیلترینگ و وضعیت اینترنت یکی از سه دلیل فرار از ایران است. رصدخانه مهاجرت ایران طبق نظرسنجیهایی اعلام کرد که فیلترینگ یکی از سه عامل اصلی مهاجرت ایرانیهاست؛ اما پس از مدتی دیدیم که خود رصدخانه را تعطیل کردند.»
🔸در جمهوری اسلامی، وقتی یک نهاد پژوهشی از واقعیتی تلخ پرده برمیدارد، بهجای اصلاح سیاستی که مردم را به ترک کشور وادار کرده، صورتمسئله را پاک میکنند. فیلترینگ را برنمیدارند؛ رصدخانهای را تعطیل میکنند که پیامدهای آن را اندازهگیری کرده است.
در حقیقت شیوه همیشگی حکومت به این صورت است:
اگر آمارها ناخوشایندند، انتشار آمار را متوقف کنید؛ اگر پژوهشگران هشدار میدهند، صدای آنان را خاموش کنید؛ و اگر مردم مهاجرت میکنند، وانمود کنید مشکلی وجود ندارد.
Please open Telegram to view this post
VIEW IN TELEGRAM
Germany
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpQV3BqUG8zdHFoUE40eVJa@8.209.74.72:20001#%20
Netherlands
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@193.29.139.151:8080#%20
Netherlands
39c42b0a-b823-4c93-bb99-74b4183e518d@getsavesafe.net:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=getsavesafe.net&fp=qq&pbk=5Z6PwoPSNBLPIsX8lZtHM7-Y-psMMR1vz5Pit0EVISs&sid=82f5d3a1e9c0b661&type=tcp&headerType=none#%20
United Kingdom
2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.149:8080#%20
Germany
ew0KICAidiI6ICIyIiwNCiAgInBzIjogIiIsDQogICJhZGQiOiAiODIuMTk4LjI0Ni4zNyIsDQogICJwb3J0IjogIjE4MCIsDQogICJpZCI6ICJkMTNmYzJmNS0zZTA1LTQ3OTUtODFlYi00NDE0M2EwOWU1NTIiLA0KICAiYWlkIjogIjAiLA0KICAic2N5IjogImF1dG8iLA0KICAibmV0IjogInRjcCIsDQogICJ0eXBlIjogIm5vbmUiLA0KICAiaG9zdCI6ICIiLA0KICAicGF0aCI6ICIiLA0KICAidGxzIjogIiIsDQogICJzbmkiOiAiIiwNCiAgImFscG4iOiAiIiwNCiAgImZwIjogIiINCn0=
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM