اخبار

خطر اجرای کد از راه دور در افزونه AI Engine
نقص امنیتی با شدت بالا در افزونه AI Engine وردپرس به مهاجمان احراز هویت‌شده اجازه می‌دهد با تغییر متادیتا، فایل مخرب PHP ایجاد و اجرا کنند.
۱۰ بهمن ۱۴۰۴ - ۲۱:۵۰
حملات تلفنی به Okta,Microsoft,Google برای سرقت داده
گروه با تماس جعلی «پشتیبانی IT» کاربران را به صفحه فیشینگ می‌کشاند و با گرفتن MFA، به SSO نفوذ کرده و داده‌های SaaS را برای اخاذی استخراج می‌کند.
۰۴ بهمن ۱۴۰۴ - ۲۱:۰۶
رفع آسیب‌پذیری RCE در SmarterMail
یک نقص امنیتی بحرانی در SmarterMail، امکان اجرای کد از راه دور، بدون احراز هویت را فراهم می‌کرد، که با انتشار وصله رسمی برطرف شده است.
۱۵ دی ۱۴۰۴ - ۹:۴۱
استانداردها و بهترین شیوه‌های جهانی در انتخاب دامنه (Best Practices)
انتخاب نام دامنه، یک تصمیم استراتژیک است. دامنه باید کوتاه، ساده و قابل تلفظ باشد. از اعداد و خط تیره پرهیز کنید و پسوند مناسب را با توجه به نوع کسب‌وکار و بازار هدف انتخاب کنید. ثبت چندین پسوند برای محافظت از برند و بررسی سوابق نام دامنه ضروری است. همچنین، از نظر حقوقی باید از ثبت نام‌های مشابه برندهای ثبت‌شده خودداری کرد. در نهایت، انتخاب دامنه باید با دید بلندمدت و با توجه به تجربیات دیگران انجام شود.
۱۱ دی ۱۴۰۴ - ۱۲:۰۵
آسیب‌پذیری Digiever DS-2105 Pro در کاتالوگ KEV ثبت شد
CISA آسیب‌پذیری CVE-2023-52163 در دستگاه Digiever DS-2105 Pro را به دلیل سوءاستفاده عملی به فهرست KEV اضافه کرد و ضرب‌الاجل اصلاح تعیین شد.
۰۶ دی ۱۴۰۴ - ۸:۳۱
گذار Certum به ریشه‌های جدید گواهی SSL
Certum از ۱۵ سپتامبر ۲۰۲۵ Root CAهای جدید را جایگزین ریشه‌های قدیمی می‌کند؛ تغییری که برای سیستم‌های قدیمی بدون به‌روزرسانی می‌تواند به قطع اعتماد TLS و S/MIME منجر شود.
۰۱ دی ۱۴۰۴ - ۱۶:۴۵
هشدار فوری؛ دو رخنه Fortinet زیر آتش واقعی
دو آسیب‌پذیری بحرانی Fortinet با دورزدن احراز هویت از مسیر FortiCloud SSO در عمل اکسپلویت شده‌اند و مهاجم به سطح ادمین می‌رسد.
۳۰ آذر ۱۴۰۴ - ۸:۲۵
زنگ خطر اکوسیستم WordPress؛ ۱۳۵ مورد هنوز بدون Patch
گزارش ۱۷ دسامبر ۲۰۲۵ نشان می‌دهد طی یک هفته، ۲۹۳ آسیب‌پذیری جدید در افزونه‌ها و پوسته‌های WordPress افشا شده و بخشی از آن‌ها همچنان Patch نشده‌اند.
۲۹ آذر ۱۴۰۴ - ۱۰:۰۱
هشدار امنیتی FileRise؛ XSS ذخیره‌شده با آپلود SVG
آسیب‌پذیری XSS ذخیره‌شده در FileRise پیش از ۲.۷.۱ می‌تواند با یک فایل SVG آلوده، هنگام باز شدن لینک اشتراک‌گذاری، کد را در مرورگر قربانی اجرا کند.
۲۸ آذر ۱۴۰۴ - ۱۷:۳۱
آسیب‌پذیری WinRAR و اجرای کد مخرب
یک نقص Path Traversal در WinRAR ویندوز با شناسه CVE-2025-8088، به مهاجمان اجازه اجرای کد از طریق فایل فشرده مخرب داده و هم‌اکنون فعالانه در حال سوءاستفاده است.
۲۵ آذر ۱۴۰۴ - ۱۹:۵۴
از قطعی AWS تا React2Shell؛ ۲۰۲۵ سال انفجار آسیب‌پذیری‌ها
در ۲۰۲۵، اختلال‌های بزرگ و موج سوءاستفاده از CVEهای بحرانی نشان داد DNS و زنجیره تأمین نرم‌افزار، نقطه شکست اصلی کسب‌وکارهای آنلاین است.
۲۴ آذر ۱۴۰۴ - ۱۱:۱۴
دو آسیب‌پذیری جدید RSC در Next.js؛ خطر اختلال سرویس و افشای کد منبع
تیم Next.js از شناسایی دو آسیب‌پذیری جدید در پروتکل React Server Components خبر داده است؛ نقص‌هایی که هرچند منجر به اجرای کد از راه دور نمی‌شوند، اما می‌توانند باعث ازکارافتادن سرویس (DoS) یا افشای منطق داخلی برنامه شوند. به‌روزرسانی فوری نسخه‌ها الزامی است.
۲۲ آذر ۱۴۰۴ - ۱۷:۲۶
آسیب‌پذیری جدید Django و Frappe تهدیدی جدی برای امنیت پایگاه‌داده‌ها
دو رخنه جدید در فریم‌ورک‌های Django و Frappe گزارش شده که هر دو امکان SQL Injection را در شرایط خاص فراهم می‌کنند. این ضعف‌ها می‌توانند به افشای داده، دستکاری کوئری‌ها یا افشای اطلاعات نسخه منجر شوند. توسعه‌دهندگان موظف‌اند فوراً نسخه‌های امن منتشرشده را نصب کنند.
۱۸ آذر ۱۴۰۴ - ۲۱:۱۳
هشدار امنیتی جدی برای پروژه‌های Next.js
یک نقص امنیتی با امتیاز CVSS 10.0 در پروتکل React Server Components کشف شده که می‌تواند بدون احراز هویت، منجر به اجرای کد مخرب در سرور شود. همه کاربران Next.js موظف‌اند فوراً به نسخه‌های ایمن ارتقا دهند.
۱۶ آذر ۱۴۰۴ - ۲۱:۲۳
چرا DNS مهم‌تر از همیشه است؟
قطعی‌های اخیر در سرویس‌های ابری آمازون (AWS) و مایکروسافت، بار دیگر نشان دادند که اینترنت مدرن با وجود میلیاردها اتصال، سرویس و دستگاه، هنوز روی چند لایه زیرساختی «ساکت اما حیاتی» استوار است؛ در قلب این لایه‌ها «سامانه نام دامنه» یا همان DNS قرار دارد؛ سیستمی که اگر بلرزد، نه‌فقط وب‌سایت‌ها و اپلیکیشن‌ها، بلکه خودِ سامانه‌های مانیتورینگ، گزارش رخداد و حتی راهکارهای امنیتی هم از کار می‌افتند.
۱۴ آذر ۱۴۰۴ - ۱۳:۰۹
ده معیار حیاتی در انتخاب هاست وردپرس در سال ۲۰۲۵
در سال ۲۰۲۵ انتخاب هاست وردپرس دیگر فقط مقایسه چند پلن ارزان نیست؛ سرعت واقعی، امنیت چندلایه، انطباق با GDPR، مقیاس‌پذیری بدون downtime و پشتیبانی ۲۴/۷ مستقیماً روی رتبه گوگل، نرخ تبدیل و رشد کسب‌وکار اثر می‌گذارند و مرز میان یک سایت پایدار و یک ریسک دائمی را تعیین می‌کنند.
۰۹ آذر ۱۴۰۴ - ۱۶:۰۸
سه حملۀ سایبری سنگین در ۲۴ ساعت
در ۲۴ ساعت گذشته سه حملۀ گسترده سایبری در اروپا و آسیا رخ داد که شامل آلودگی مخازن GitHub، حملۀ باج‌افزاری به شورای هنر سوئد و رمزگذاری کامل داده‌های یک شرکت خدماتی در سنگاپور بود؛ حوادثی که نشان می‌دهد بحران جهانی «وقفه دیجیتال» دیگر فرضی نیست.
۰۴ آذر ۱۴۰۴ - ۲۲:۳۵
بهترین روش‌های ایمن‌سازی سرور مجازی
با هوشمندتر شدن تهدیدات سایبری در سال ۲۰۲۵، امنیت سرور به مسئله‌ای حیاتی برای بقا و اعتبار کسب‌وکارها تبدیل شده است. گزارش جدید از افزایش ۲۰٪ حملات در آسیا و ۱۸٪ در خاورمیانه خبر می‌دهد.
۰۱ آذر ۱۴۰۴ - ۲۲:۱۰
اختلال گسترده در سرویس‌های شبکه Cloudflare
کلودفلر اعلام کرد spike ناگهانی ترافیک باعث اختلال در چند سرویس شد؛ علت این ترافیک غیرعادی هنوز مشخص نیست و تیم مهندسی در حالت اضطرار در حال بازیابی شبکه است.
۲۷ آبان ۱۴۰۴ - ۱۸:۱۹
هوش مصنوعی، امنیت و وردپرس مدیریت‌شده
بر اساس گزارش جهانی Annual Hosting Report 2025، میزبانی وب در سال جدید وارد عصر هوشمند‌سازی شده است؛ جایی که Managed WordPress، هوش مصنوعی و پروتکل‌های امنیتی پیشرفته، مهم‌ترین روندهای مؤثر صنعت محسوب می‌شوند.
۱۶ آبان ۱۴۰۴ - ۲۲:۱۵
شرکت‌های هاست در بحران هزینه و ناپایداری خدمات
افزایش ناگهانی تعرفه هر آمپر برق دیتاسنتر از ۸۷۰ هزار تومان به یک‌میلیون و ۷۵۰ هزار تومان، شرکت‌های ارائه‌دهنده خدمات هاست را با فشار مالی بی‌سابقه و چالش در تداوم سرویس‌دهی روبه‌رو کرده است.
۱۵ آبان ۱۴۰۴ - ۱۲:۴۸
هاست ناپایدار، عامل پنهان زیان‌های سنگین در فضای دیجیتال
گزارش جدید Liquid Web نشان می‌دهد که قطعی‌های مکرر، ضعف امنیتی و زیرساخت‌های ناپایدار هاست، به‌طور میانگین ماهانه پنج ساعت از دسترس بودن وب‌سایت‌ها را از بین می‌برد و هزینه‌ای هزاران دلاری بر دوش کسب‌وکارها می‌گذارد.
۱۱ آبان ۱۴۰۴ - ۱۵:۳۱
خطای Impersonation ، عدم تنظیم صحیح Time Zone
تنظیم نادرست منطقه زمانی در سرور یا کاربر، یکی از ریشه‌های پنهان در بروز خطاهای امنیتی و Loop در فرآیندهای احراز هویت است؛ مسئله‌ای که در ساختارهای ابری، سازمانی و نرم‌افزارهای مبتنی بر وب به‌ویژه هنگام impersonate کردن کاربران، پیامدهای جدی دارد.
۰۷ آبان ۱۴۰۴ - ۱۷:۴۱
چک‌لیست علمی و عملی انتخاب بهترین دامنه برای کسب‌وکارهای مدرن
انتخاب دامنه، پایه‌ای‌ترین گام در ساخت هویت دیجیتال هر برند است. تصمیمی که هم بر سئو، هم بر اعتماد مشتری و هم بر آینده توسعه آنلاین تأثیر مستقیم دارد.
۰۴ آبان ۱۴۰۴ - ۱۲:۲۲
بهبود رتبه سایت‌ها با هاست جدید Bluehost
شرکت Bluehost با افتتاح مراکز داده جهانی جدید، وعده کاهش تأخیر تا ۱۲۰ میلی‌ثانیه و بهبود رتبه سایت‌ها در گوگل را داده است.
۲۸ مهر ۱۴۰۴ - ۲۲:۳۱
مدیریت رزرو آنلاین مکان‌های ورزشی و تفریحی
ماژول رزرو مکان ورزشی تحول بزرگی در مدیریت هوشمند سانس‌ها و خدمات مجموعه‌های ورزشی ایجاد کرده است. این سامانه امکان رزرو، زمان‌بندی و قیمت‌گذاری پویا را به‌صورت آنلاین و یکپارچه با ماژول تقویم و سئو فراهم می‌سازد تا مدیران بتوانند کنترل دقیق و لحظه‌ای بر فضاها و خدمات ورزشی خود داشته باشند.
۲۶ مهر ۱۴۰۴ - ۱۵:۳۵
فعال‌سازی ورود دو مرحله‌ای در پورتال مشتریان رادکام
ورود دو مرحله‌ای در پورتال باعث افزایش امنیت حساب کاربری می‌شود.چون علاوه بر رمز عبور، یک عامل دوم (مثل کد پیامک یا اپلیکیشن) هم لازم است و این کار جلوی دسترسی غیرمجاز را می‌گیرد.
۰۵ مهر ۱۴۰۴ - ۸:۴۴
انتقال دامنه‌های Hexonet به پنل CentralNic
با خریداری شدن شرکت Hexonet توسط CentralNic Group (Team Internet Group)، دامنه‌های ثبت و نگهداری‌شده در پنل هگزونت، به‌طور کامل به پنل سنترال نیک منتقل شدند تا کاربران از زیرساخت پایدارتر و امکانات پیشرفته‌تری در مدیریت دامنه‌ها بهره‌مند شوند.
۰۱ شهریور ۱۴۰۴ - ۱۲:۰۴
اتصال سایت‌ های رادکام به درگاه دولت، ورود سریع و امن با SSO
ورود به سایت‌های رادکام از طریق درگاه دولت (SSO) امکان احراز هویت یکپارچه و امن را فراهم می‌کند. با این روش، کاربران می‌توانند بدون نیاز به ورود مجدد اطلاعات، به خدمات مختلف دسترسی داشته باشند.
۱۵ اسفند ۱۴۰۳ - ۸:۵۴
Radcom.io معرفی مجموعه API‌ نرم‌افزار مانا
بیش از 100 API قدرتمند نرم‌افزار مانا در Radcom.io برای توسعه‌دهندگان و کسب‌وکارها ارائه شده است. با استفاده از این مجموعه API سیستم‌های خود را یکپارچه کنید، کارایی را افزایش دهید و خدمات هوشمندتری ارائه دهید.
۰۷ اسفند ۱۴۰۳ - ۱۵:۳۶
افزایش امنیت سرویس ایمیل‌ رادکام با قابلیت جدید احراز هویت دو مرحله‌ای در SmarterMail
افزایش امنیت سرویس ایمیل رادکام با قابلیت جدید احراز هویت دو مرحله‌ای (2FA) در SmarterMail. محافظت از حساب‌های کاربری در برابر دسترسی غیرمجاز و تهدیدات سایبری.
۰۷ اسفند ۱۴۰۳ - ۱۵:۳۱
احراز هویت دو مرحله‌ای (2FA) Authenticator در کنترل پنل مانا فعال شد
رادکام با افزودن قابلیت احراز هویت دو مرحله‌ای (2FA) به کنترل پنل مانا، امنیت حساب کاربران را افزایش داده است. این ویژگی با استفاده از کد یک‌بارمصرف (OTP) و اپلیکیشن‌های احراز هویت مانند Google Authenticator، از حملات فیشینگ و دسترسی غیرمجاز جلوگیری می‌کند
۱۶ بهمن ۱۴۰۳ - ۱۴:۲۳
مهاجرت به dotNET 9 و Next.js 15 گامی به سوی ارائه خدمات بهتر در رادکام
شرکت رادکام با مهاجرت به dotNET 9 و استفاده از Next.js 15، زیرساخت‌های خود را ارتقا داده است. این تغییرات بهبود عملکرد، افزایش امنیت و تجربه کاربری بهتر را برای مشتریان به ارمغان آورده است
۰۸ بهمن ۱۴۰۳ - ۱۲:۰۹
شرکت رادکام، در میان شرکت های دانش بنیان
شرکت رادکام در راستای توسعه اقتصاد دانش محور، و نیز طراحی و تولید کالا و خدمات در حوزه تولید نرم افزار و فنآوری بر اساس معیارهای مورد نظر به عنوان شرکت دانش بنیان به تایید کارگروه مربوطه رسیده است.
۱۳ اردیبهشت ۱۴۰۰ - ۱۵:۰۰
سوء‌استفاده برخی سودجویان از برند شرکت رادکام با افزودن پسوند به رادکام
متأسفانه در ماههای اخیر چند مورد سوء استفاده از برند تجاری شرکت مشاهده شده است که بدین وسیله شرکت رادکام اعلام می کند که هیچ شرکت زیرمجموعه ای ندارد و همه فعالیت های خود را با نام تجاری رادکام انجام می دهد که هیچ پسوند و پیشوندی ندارد.
۲۳ آبان ۱۳۹۸ - ۹:۰۷
هشدار امنیتی در مورد وب سایت های فاقد گواهی SSL در Google Chrome
اخیرا سرویس Google Webmaster اقدام به ارسال هشدار امنیتی به وب سایت های فاقد گواهی SSL کرده است. محتوای این پیام که غالبا به صورت زیر می باشد، از مالکان وب سایت های تحت پروتکل http می‌خواهد که ارتباط وب سایت و کاربر از از طریق پروتکل https امن نمایند.
۱۰ آبان ۱۳۹۶ - ۱۶:۳۰
افزوده شدن امکانات جدید به سیستم B2B
در راستای مشتری مداری و با توجه به بازخوردهای مشتریان گرامی، موارد زیر به ماژولهای B2B رادکام افزوده شده است و زین پس مشتریان می توانند از این امکانات جدید بهرمند شوند.
۲۰ مهر ۱۳۹۶ - ۸:۲۷
افزوده شدن ماژول نرخ ارز و فلزات به نرم افزار مانا
ماژول ویژه ای برای نمایش نرخ ارز و فلزات گرانبها در نرم افزار مانا افزوده شده است. با این ماژول، می توانید به صورت روزانه قیمت ارزهای متنوع و فلزات را به سادگی نگهداری کنید و درقالب مناسب و زیبا به کاربران خود نمایش دهید.
۱۰ مهر ۱۳۹۶ - ۱۳:۰۷
افزوده شدن ماژول تدارکات پزشکی به نرم افزار مانا
ماژول اختصاصی تدارکات پزشکی به درخواست سازمان تدارکات پزشکی جمعیت هلال احمر ایران پیاده سازی شده است و به منظور ثبت سفارش دارو متقاضیان و استعلام وضعیت درخواست آنها مورد استفاده قرار می گیرد.
۰۱ شهریور ۱۳۹۶ - ۱۳:۲۰
افزوده شدن ماژول نیکوکاری یا خیریه به نرم افزار مانا
این ماژول برای جمع آوری کمک های مردمی و خیریه استفاده می شود و امکان دریافت کمک های بلاعوض را به صورت اینترنتی و از طریق درگاه بانک ها، فراهم می آورد. این ماژول به درخواست کمیته امداد امام خمینی (ره) نوشته شده است.
۰۱ شهریور ۱۳۹۶ - ۱۳:۱۳
سپاس از حضور گرمتان در نمایشگاه الکامپ 2017
شرکت رادکام قدردان و سپاسگزار استقبال گرم شما عزیزان، در نمایشگاه الکامپ 2017 می باشد.
۰۹ اَمرداد ۱۳۹۶ - ۱۰:۴۹
حضور فعال و موثر شرکت رادکام در بیست و سومین نمایشگاه الکامپ
هم زمان با برگزاری بیست و سومین نمایشگاه بین المللی الکامپ، شرکت رادکام حضوری فعال و موثر در این نمایشگاه، که بزرگترین رویداد تجاری در عرصه تولید و عرضه محصولات و خدمات صنایع الکترونیک و کامپیوتر کشور است، داشته و با افتخار پذیرای بازدیدکنندگان بسیاری در این نمایشگاه بوده است.
۰۱ اَمرداد ۱۳۹۶ - ۱۵:۰۲
حضور رادکام در نمایشگاه الکامپ 2017
شرکت رادکام امسال این افتخار را دارد تا در نمایشگاه الکامپ واقع در محل برگزاری نمایشگاه های بین المللی تهران - سالن هفت در کنار شما عزیزان باشد.

۲۶ تیر ۱۳۹۶ - ۱۱:۴۷
لغتنامه آزاد پارسی ویکی، محصول شرکت رادکام، برگزیده سومین دوره جایزه کاربردپذیری
در هفتمین همایش کاربردپذیری که روز پنچ‌شنبه ۲۰ آبان ۱۳۹۵ در سالن شهید قندی وزارت ارتباطات و فناوری اطلاعات برگزار شد، شرکت رادکام برای " لغتنامه آزاد پارسی ویکی " مورد تقدیر قرار گرفت.
۰۱ آذر ۱۳۹۵ - ۱۲:۰۳
قیمت ثبت دامنه شرکت رادکام به میزان چشمگیری کاهش یافت
به مناسبت سال جدید و با توجه به تثبیت نرخ ارز و کاهش فشار تحریم ها علیه کشور عزیزمان، شرکت رادکام تصمیم گرفت تا از این فرصت جهت ارایه بیش از پیش خدمات به مشتریان خود استفاده نموده و بعنوان عیدی، قیمت ثبت دامنه های خود را (بجز ir و دامنه های وابسته) به میزان چشمگیری کاهش دهد.
۱۶ فروردین ۱۳۹۵ - ۹:۵۷
پایان پشتیبانی از نسخه های قدیمی مرورگر Internet Explorer  توسط مایکروسافت
شرکت مایکروسافت به پشتیبانی از نسخه های قدیمی مرورگر Internet Explorer خود پایان می دهد. مایکروسافت اعلام کرده است که از تاریخ 22 دی ماه سال 94، پشتیبانی از مرورگر قدیمی خود را تنها منوط به نسخه ی 11 خواهد کرد.
۲۱ دی ۱۳۹۴ - ۹:۴۶
« قبلی صفحه ۱ از ۲ ۲ بعدی »