60038
اینکانال با هدف دسترسی آزاد به اینترنت «بهعنوان یک حق شهروندی»، بهدور از هرگونه وابستگی حزبی، سیاسی، تشکیلاتی و ... فعالیت میکنه! https://ircf.space/contacts https://x.com/ircfspace
اپ ShineNET VPN یک فیلترشکن رایگان و متنباز برای اندروید هست، که از امکان انتخاب هوشمند سرور بر پایه هستههای Xray و Aether برای دورزدن محدودیتها استفاده میکنه.
👉 github.com/shayanheidari01/ShineNETVPN/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
فیلترشکن Aethery برای اندروید یکساعت قبل به ورژن جدید از هسته Aether بروزرسانی کرده. اپ Aether-GUI برای ویندوز هم کمی عقبتره و ۳ روز قبل بروزرسانی کردنش؛ البته احتمالا بزودی براش آپدیت جدیدی ارائه میدن.
👉 github.com/ZethRise/Aethery/releases
👉 github.com/MatinSenPai/Aether-GUI/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پژوهشگران امنیتی Insikt Group وابسته به Recorded Future از شناسایی یک کارزار جاسوسی جدید خبر دادهاند که با استفاده از بدافزار MarkiRAT، کاربران ایرانی را هدف قرار میدهد. این عملیات به گروهی با شناسه TAG-182 نسبت داده شده و طبق ارزیابی پژوهشگران، ایرانیان داخل کشور، مخالفان جمهوری اسلامی و فعالان مدنی مرتبط با جنبشهای ضدحکومتی مقیم اروپا و آمریکای شمالی از اهداف اصلی آن هستند.
مهاجمان برای توزیع بدافزار، نسخههای آلوده برنامههایی را منتشر کردهاند که برای کاربران ایرانی کاربردی یا جذاب به نظر میرسند. از جمله آنها میتوان به فیلترشکن Pis2ray VPN، نسخهای جعلی از Star VPN، برنامههای YESHICA، YEPlayer و YEMPlayer و همچنین یک وبسایت جعلی با هویت Starlink اشاره کرد.
بدافزار مذکور پس از اجرا میتواند اطلاعات سیستم، فایلها و دادههای مرورگر را جمعآوری کند، اسکرینشات بگیرد، دستورات مهاجم را اجرا کرده و ارتباط خود را با سرور فرماندهی و کنترل (C2) حفظ کند. پژوهشگران همچنین زیرساختهای جدیدی را شناسایی کردهاند که نشان میدهد این کارزار همچنان فعال است و احتمال ادامه فعالیت آن وجود دارد.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
گزارشهای زیادی از کاربران در ۴۸ ساعت اخیر در رابطه با کاهش پهنای باند، اختلال یا کندی اینترنت تلفن همراه در مناطق مختلف کشور وجود داشته.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
بیش از ۱۱۶ دکل مخابراتی استان هرمزگان در پی حمله آمریکا دچار اختلال جدی شده و خدمات تلفن و اینترنت ثابت و همراه در شمال بندرعباس و بخشهایی از استان با قطعی مواجه است. /عصرایران
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اگرچه قضیه ترند شدن "لغو عضویت جانفدا" در نتایج گوگل بزرگنمایی شده، اما یه نقلقولی هست که میگه "وقتی دیکتاتورها در حال سقوط هستند، فقط دو گروه کنارشان میمانند: همپیمانانشان و احمقها".
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پژوهشگران دانشگاه میشیگان، دانشگاه نیومکزیکو و مؤسسه فناوری دهلی، ۲۸۱ ویپیان رایگان اندرویدی با بیش از ۲.۴ میلیارد نصب رو بررسی کردن و به این نتیجه رسیدن که بخش زیادی از این برنامهها برخلاف ادعاهاشون، امنیت و حریم خصوصی کاربران رو بهخوبی حفظ نمیکنن. توی این بررسی مشخص شد ۶۱ اپلیکیشن بخشی از اطلاعات رو بدون رمزنگاری ارسال میکنن، ۲۹ مورد دچار نشت ترافیک یا DNS هستن و بیش از ۸۰ درصدشون هم با سرویسهای تبلیغاتی و رهگیری در ارتباطن. علاوه بر این، خیلی از اونها هنوز از تنظیمات امنیتی ضعیف یا روشهای رمزنگاری قدیمی استفاده میکنن.
اما نگرانکنندهترین بخش گزارش مربوط به ۵ ویپیان بود که فایل تنظیمات اتصال رو از طریق HTTP و بدون رمزنگاری دریافت میکردن. این ضعف میتونه به مهاجمی که روی یک شبکه عمومی مثل Wi-Fi رایگان حضور داره اجازه بده تا اتصال VPN رو به سرور خودش هدایت کنه و تمام ترافیک کاربر رو بدون اینکه متوجه بشه زیر نظر بگیره. به گفته پژوهشگران، ۲ مورد از این برنامهها این مشکل رو برطرف کردن، اما BambooVPN، Free VPN و 101 VPN همچنان در برابر این حمله آسیبپذیرن.
© thehackernews
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
کلاینت رسمی Sing-box برای سیستمعامل ویندوز بصورت پیشازانتشار عرضه شده و طبق اعلام توسعهدهندهش، همون تجربهای رو ارائه میده که پیشتر در نسخه macOS در دسترس بود.
👉 github.com/SagerNet/sing-box/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
مایکروسافت در بروزرسانی امنیتی جولای، بزرگترین بسته اصلاحات امنیتی تاریخ خودش رو منتشر کرد؛ بستهای که ۶۲۲ آسیبپذیری منحصربهفرد رو در Windows، Office، SharePoint، SQL Server، Exchange، Defender و سایر محصولات این شرکت برطرف میکنه.
اهمیت این بروزرسانی صرفاً در تعداد خیرهکننده آسیبپذیریها نیست؛ دستکم دو Zero-Day Vulnerability پیش از انتشار Patchها، عملاً در حملات سایبری مورد Exploit قرار گرفته بودن.
© PingChannel
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
دامین t.me که بدلیل تحریمهای وزارت خزانهداری امریکا مسدود شده بود، مجدد فعال شد.
© Linuxmaster14
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
دیروز کاربران گزارش دادن که IPv6 بصورت محدود روی بعضی از سرویسدهندههای موبایل باز شده. همزمان گزارشها از اختلال شدیدی که روی اینترنت موبایل و ثابت بصورت منطقهای اعمال شده، زیاد بوده.
در مورد اینکه آیا با از سرگیری جنگ ممکنه دشمنان داخلی اینترنت رو قطع کنن یا نه، نمیدونم. البته قطع مجدد اینترنت از کسایی که دهها هزار نفر از مردم رو توی ۲ روز قتلعام کردن، بعید نیست.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پروتون در یک مقاله جنجالی ادعا کرده ویندوز دارای شناسهای پنهان به نام GlobalDeviceId (GDID) هست که میتونه یک نصب ویندوز رو بصورت پایدار شناسایی کنه. به گفته این شرکت، این شناسه حتی در برخی شرایط با وجود استفاده از VPN هم میتونه برای مرتبط کردن فعالیتهای یک دستگاه به کار بره و حذف یا تغییر اون برای کاربران ساده نیست.
پروتون با استناد به یک پرونده قضایی معتقده مایکروسافت درباره وجود و نحوه استفاده از این شناسه شفافیت کافی نداره و به همین دلیل از عبارت "ویندوز یک جاسوسافزار است" برای انتقاد از سیاستهای حریم خصوصیشون استفاده کرده. البته این عنوان بیشتر یک موضع انتقادیه و نه یک نتیجهگیری فنی قطعی.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
طبق گزارشها اینترنت در برخی نقاط کشور از ساعات گذشته با اختلال و کاهش سرعت همراه شده و دسترسی به برخی سرویسهای آنلاین با مشکل مواجه است. همچنین گزارشهایی از قطعیهای مقطعی و افزایش خطا در اتصال به خدمات اینترنتی به گوش میرسد.
© IRRadar
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پنل زئوس یه ابزار متنباز برای ساخت فیلترشکن رایگان روی بستر ورکر کلودفلر هست، که امکاناتی مثل آیپی و لوکیشن ثابت، دریافت خودکار آیپی تمیز، لینک ساب و QR Code اختصاصی، فرگمنت، شبیهسازی فینگرپرینت، بکاپگیری و ... رو بصورت یکجا در اختیارتون میذاره.
👉 github.com/IR-NETLIFY/zeus
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
کلاینت اندروید NipoVPN که برای اتصال به هسته این پروژه و مخفی کردن درخواستهای HTTP داخل ترافیک عادی وب طراحی شده، حالا روی گوگلپلی در دسترس قرار گرفته.
👉 play.google.com/store/apps/details?id=net.sudoer.nipo
💡 github.com/MortezaBashsiz/nipovpn/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
سایت فوتبال ۳۶۰ عادل فردوسیپور توسط قوه عاقله فیلتر و دیشب چند دقیقه قبل از شروع برنامه زنده از دسترس خارج شد.
هنوز علتش بطور رسمی اعلام نشده، اما این اتفاق پس از درخواست سرمربی پرافتخار(!) تیم فوتبال جمهوری اسلامی برای برخورد با این برنامه و یک روز پس از جوابیه به امیر قلعهنویی صورت گرفته!
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
نسخه ۱.۳ از پروژه متنباز و رایگان Aether منتشر شده و مهمترین تغییرش اضافه شدن حالت اسکن Ironclad هست. برخلاف حالتهای قبلی که فقط بررسی میکردن یک اندپوینت در دسترسه یا نه، این حالت قبل از اینکه به یه سرور اعتماد کنه، یک تانل واقعی برقرار میکنه و یک درخواست HTTP از داخل اون عبور میده تا مطمئن بشه اتصال کار میکنه. البته این روش زمان بیشتری میبره، اما در عوض احتمال وصل شدن به اندپوینتهای خراب یا ناپایدار رو تا حد زیادی از بین میبره.
توی این آپدیت روند اتصال مجدد هم هوشمندتر شده؛ اگر ارتباط MASQUE یا WireGuard قطع بشه، Aether دیگه برای دور زدن فیلترینگ مستقیم سراغ اسکن کامل همه اندپوینتها نمیره. اول همون اندپوینتی که چند لحظه قبل روی اون متصل بوده رو دوباره امتحان میکنه و فقط اگر از دسترس خارج شده باشه، اسکن جدید رو شروع میکنه.
👉 github.com/CluvexStudio/Aether/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
مدیرعامل شرکت آسیاتک با رد شایعات منتشرشده درباره کاهش ظرفیت دیتاسنترها و احتمال قطع اینترنت، اعلام کرد: تاکنون هیچگونه اعلامی در این زمینه به آسیاتک ارائه نشده و خدمات ارتباطی و دیتاسنتری این شرکت مطابق روال معمول در حال ارائه است. /سیتنا
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پژوهشگران امنیتی از شناسایی یک زنجیره آسیبپذیری جدید با نام wp2shell در هسته وردپرس خبر دادن، که میتونه به مهاجمان اجازه بده بدون نیاز به احراز هویت و حتی بدون نصب هیچ افزونهای، کد دلخواهشون رو روی سرور اجرا کنن.
بدلیل شدت این آسیبپذیری، جزئیات فنی و کد اکسپلویت فعلاً منتشر نشده تا مدیران سایتها فرصت کافی برای بروزرسانی داشته باشن. این مشکل در نسخه ۷.۰.۲ وردپرس برطرف شده و برای بسیاری از سایتها بصورت خودکار در دسترس قرار گرفته.
© slcyber
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
زهرا مرادی، مدیر اجرایی سامانه پیشگیری از خودکشی طعم گیلاس: در روزهای قطع و اختلال شدید اینترنت، روانه حدود ۷۰۰ فرد بحرانزده که به کمک فوری نیاز داشتند، امکان برقراری ارتباط با سامانه را از دست دادند. برای تصمیمگیران، شاید اینترنت تنها فشردن یک دکمه باشد، اما برای سامانهای مانند ما، این شبکه تنها پل ارتباطی با انسانهای ناامید است. قطع کردن اینترنت، فاصله میان زندگی و مرگ را کوتاهتر میکند. وقتی شبکه قطع میشود، افراد آسیبپذیر دیگر نه تریبونی برای شنیده شدن دارند و نه راهی برای دریافت کمکهای حیاتی. /دیجیاتو
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اپ dicodePing یه کلاینت متنباز و رایگان برای اندروید و ویندوزه، که مدیریت و اتصال به کانفیگهای مبتنی بر ایکسری رو راحتتر میکنه. این برنامه از مدیریت سابسکریپشنها پشتیبانی میکنه، میتونه بصورت خودکار بهترین سرور رو بر اساس latency، jitter و سلامت اتصال انتخاب کنه، از حالت TUN/VPN پشتیبانی میکنه، آمار لحظهای اتصال رو نمایش میده و امکان تعریف دامنهها و برنامههای خارج از تانل رو هم در اختیارتون قرار میده.
👉 github.com/mcodersir/dicodePing/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اپ Aethery یک فیلترشکن متنباز و رایگان برای اندروید هست، که بر پایه هسته Aether ارائه شده.
👉 github.com/ZethRise/Aethery/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اپ Aether-GUI یه واسط گرافیکی برای هسته Aether جهت دسترسی به اینترنت آزاد و دور زدن فیلترینگ هست، که دردسر سر و کله زدن با محیط ترمینال رو برای کاربران سیستمعامل ویندوز حذف میکنه.
👉 github.com/MatinSenPai/Aether-GUI/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پروژه Aether یک ابزار متنباز و رایگان برای دسترسی به اینترنت آزاد و عبور از محدودیتهای شبکه هست، که با تمرکز روی سرعت، پایداری و مقاومت در برابر فیلترینگ توسعه داده شده. این پروژه با ترکیب وایرگارد، MASQUE و WARP-in-WARP، ترافیک رو تا حد زیادی شبیه ارتباطات عادی نشون میده و به همین دلیل روی شبکههایی که از DPI و روشهای پیشرفته فیلترینگ استفاده میکنن میتونه عملکرد خوبی داشته باشه.
یکی از قابلیتهای کاربردی Aether اینه که خودش بصورت خودکار اندپوینتهای تمیز رو اسکن و بهترین گزینه رو انتخاب میکنه؛ بنابراین نیازی نیست که تنظیمات رو بصورت دستی انجام بدین. بطور پیشفرض هم از HTTP/3 استفاده میکنه، اما اگر شبکهای QUIC یا HTTP/3 رو محدود کرده باشن، میتونه اون رو روی HTTP/2 قرار بده تا سازگاری بیشتری داشته باشه.
این پروژه روی ویندوز، لینوکس، مک و اندروید (از طریق Termux) قابل استفاده هست و توسعهدهندهش اعلام کرده که بزودی قصد داره هسته Aether رو با زدن Pull Request در فیلترشکنهای ابلیویون و دیفیکس ادغام کنه.
👉 github.com/CluvexStudio/Aether/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
نزدیک به ۵ ماه مجلس تعطیل بود، آب از آب تکون نخورد. ۱۵ ماه وزارت قطعارتباطات هم تعطیل بشه، وضع اینترنت بدتر از این نمیشه!
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
به یکی از شرکتهایی که API میدهند مشاوره مارکتینگ میدادم. چند راهکار برای کاهش هزینه جذب مشتری یا CAC گفتم، ولی تاکید داشتند که باید API رایگان هم بدهند. پرسیدم چرا؟ خیلی راحت گفت: چون رایگان است، طبق شرایط Privacy & Policy تمام پرامپتها و دادهها و خروجی را میخوانیم و ذخیره میکنیم. فکر کردم شوخی میکنند. بعدا دیدم نه. جدی است. (...)
مواظب باشید، لااقل اطلاعات حسابداری و مالی و مارکتینگ و اکسل فروش و لیست مشتریانتان را به این API رایگانها یا این سرویسهای هوش مصنوعی حتی پولی که در ایران هست، نمیگویم ندهید، میگویم دقت کنید.
© AdelTalebi
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
بانک ملی اطلاعیه زده که "کلیه خدمات بانکی و مالی این بانک شامل همراه بانک و اینترنت بانک مجددا فعال شده"، اما ایسنا نوشته "اعلام بازگشت خدمات بانکی به شرایط عادی، لزوما به معنای پایان مشکلات برای همه مشتریان نیست و گزارشهایی از تراکنشهای ناتمام، کسر وجه و اعلام زمان انتظار تا ۳۰ روز کاری برای تعیین تکلیف، نشان میدهد بخشی از کاربران همچنان با پیامدهای اختلالات اخیر دستوپنجه نرم میکنند".
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
فیلترشکن JumpJump که بارها نام اون در گزارشها بعنوان یک اپ ناامن مطرح شده بود، حالا یک محصول پرریسک دیگه با نام SpeedTop VPN منتشر کرده!
این برنامه با وجود چند میلیون دانلود در گوگلپلی، طبق بررسیهای فنی پسکوچه دارای موارد نگرانکنندهای مثل وجود تعداد زیادی ردیاب، درخواست دسترسیهای غیرعادی و کدهای مرتبط با شبکه P2P هست، که میتونه دستگاه کاربران رو به بخشی از یک شبکه انتقال ترافیک تبدیل کنه.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
مایکروسافت یک آسیبپذیری روز صفر در Microsoft Defender با نام RoguePlanet رو برطرف کرده که میتونست به مهاجم اجازه بده تا با سوءاستفاده از یک نقص Race Condition، سطح دسترسی خودش رو تا SYSTEM بالا ببره. این مشکل با شناسه CVE-2026-50656 ثبت شده بود و حتی روی ویندوز ۱۰ و ۱۱ کاملاً آپدیتشده هم قابل سوءاستفاده بود.
© bleepingcomputer
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
ابزار BG Scan یک اسکنر متنباز و رایگان برای پیدا کردن و اعتبارسنجی سرویسهای شبکه هست، که اجازه میده چند مرحله اسکن رو به هم وصل کنین و عملاً خروجی یک مرحله رو بطور مستقیم وارد مرحله بعد کنین تا فرآیندهای پیچیده راحتتر انجام بشن.
این ابزار از پروتکلهای مختلفی مثل ICMP، TCP، HTTP، TLS، DNS، DNSTT، Slipstream و Xray پشتیبانی میکنه و علاوه بر اسکن، امکان اعتبارسنجی و مدیریت نتایج رو در اختیارتون میذاره.
👉 github.com/MohsenBg/bgscan/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace