تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 121 از 253 اولاول ... 2171111117118119120121122123124125131171221 ... آخرآخر
نمايش نتايج 1,201 به 1,210 از 2521

نام تاپيک: Security News : اخبار و هشدارهاي امنيتي

  1. #1201
    حـــــرفـه ای tanha.2011's Avatar
    تاريخ عضويت
    May 2011
    محل سكونت
    دنیای IT
    پست ها
    5,966

    پيش فرض شرکتهای بزرگ آمریکایی از سوی هکرها تهدید شدند

    درحالی که قانونگذاران آمریکایی تصویب قانون حفظ و به اشتراک گذاری اطلاعات سایبر را بررسی می‌کنند تا شرکتها و دولتهای فدرال با همکاری یکدیگر از حملات آنلاین جلوگیری کنند، گروه هکرهای ناشناس اعلام کرد تمام شرکتهایی که از این قانون حمایت می‌کنند را هدف می‌گیرد.
    جلس نمایندگان آمریکا اخیرا به تصویب قانون مناقشه برانگیز حفظ و به اشتراک گذاری اطلاعات سایبر رأی داده تا دولتهای فدرال با کمک سازمانهای تجاری از این حق قانونی برخوردار باشند تا یکدیگر را نسبت به تهدیدهای سایبر آگاه کرده و از حملات آنلاین جلوگیری شود.

    حفظ حریم خصوصی در اینترنت، بی طرف بودن این احساس را به وجود آورده است که این لایجه دربرگیرنده مرزهای کافی در رابطه با چگونگی و زمان نظارت دولت براطلاعات خصوصی نیست.

    درخواستهای آنلاین برای ممانعت از تصویب این لایحه صورت گرفته است و مخالفان آن بیش از یک میلیون امضا جمع کرده اند تا این لایحه به تصویب نرسد، اما به نظر می رسد که این اعتراضها تاکنون هیچ تأثیری نداشته است از این رو گروه هکرهای ناشناس اعلام کردند که با "عملیات دفاعی: فاز 2 " این قانون را تغییر می دهند.
    در ویدئوی اخیری که در سایت اشتراک گذاری ویدئو، یوتیوب منتشر شده، گروه هکرهای ناشناس اعلام کرده اند که حملات سنتی آنها به سبک DDos تأثیرگذاری خود را از دست داده است چرا که برخی از شرکتها وب سرور خود را به نوعی ارتقا داده اند که در مقابل این حملات ایستادگی کند.
    این گروه اعلام کرده اند که ما درمقابل زیرپاداشتن حق خود ساکت نمی مانیم از این رو درنظر داریم حمله اعتراض آمیزی به شرکتهایی انجام دهیم که از این قانون حمایت می کنند.
    براساس اعلام گروه هکرهای ناشناس، این اعتراض از دیروز سه شنبه اول می ( 12 اردیبهشت ماه) آغاز شده و تا روز 30 ژوئن ( 10 تیرماه) ادامه می یابد و طی این حملات شرکتهای AT&T، آی بی ام، اینتل، مایکروسافت، وایرلس وریزون، بانک آمریکا، بانک چیس، هیل مک گراو، کوک و پپسی، تارگت، وال‌مارت، سی وی اس، ویزا، مسترکارت و امریکن اکسپرس مورد هدف قرار خواهند گرفت.



    itiran.com

  2. این کاربر از tanha.2011 بخاطر این مطلب مفید تشکر کرده است


  3. #1202
    M Ơ Ɗ Є Ʀ ƛ Ƭ Ơ Ʀ VAHID's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    "فروم" ها خانه دوم ما
    پست ها
    10,149

    پيش فرض آسیب‌پذیری 75% سایت‌ها در مقابل حمله BEAST SSL

    ایتنا- اکثریت قریب به اتفاق نزدیک به ۲۰۰ هزار سایت بررسی شده در این طرح، نیاز به کمک جدی برای رفع مشکلات مربوط به پیاده‌سازی SSL داشتند.



    طبق بررسی جدید Trustworthy Internet Movementدر طرح PulseSSL، هفتاد و پنج درصد سایت‌ها در مقابل حمله BEAST SSL آسیب‌پذیر هستند.

    شرکت Trustworthy Internet Movement پیرو طرحی جدید با نام PulseSSL، کیفیت و ایمنی سایت‌های برتر در سراسر اینترنت بررسی کرد که طی آن ۷۵ درصد این سایت‌ها در مقابل حمله BEAST SSL آسیب‌پذیر شناخته شده و تنها ۱۰ درصد از سایت‌های بررسی شده، امن برآورد شدند.


    به گزارش ایتنا به نقل از پاد، طرح PulseSSL، مولفه‌های زیادی که در سایت‌هایی که در آنها SSL پیاده‌سازی شده را برای تعیین میزان امنیت آن سایت مورد بررسی قرار می‌دهد.
    این طرح بررسی می‌کند که هر سایت از کدام پروتکل‌های TSL و SSL پشتیبانی می‌کند و آیا در مقابل حمله BEAST و دیگر حملات آسیب‌پذیر هست یا خیر.

    اطلاعاتی که به وسیله این طرح جمع‌آوری شد نشانگر این است که اکثریت قریب به اتفاق از نزدیک به ۲۰۰ هزار سایت بررسی شده در این طرح، نیاز به کمک جدی برای رفع مشکلات مربوط به پیاده‌سازی SSL داشتند.
    آمار نگران‌کننده دیگری که به وسیله این طرح جمع‌آوری شد، نشان‌دهنده این است که تعداد ۱۴۸ هزار مورد از سایت‌های بررسی شده در مقابل حمله BEAST آسیب‌پذیر هستند.

    حمله BEAST توسط دو محقق به نام‌های Juliano Rizzo و Thai Duong ایجاد شده که سال پیش افشا شد.
    این حمله از chosen-plaintext استفاده می‌کند که علیه پیاده‌سازی AES در پروتکل TLS 1.0 انجام می‌شود و برای حمله‌کننده امکان استفاده از ابزاری خاص برای سرقت و رمزگشایی کوکی‌های HTTPS را فراهم می‌کند.
    سپس حمله‌کننده می‌تواند درخواست‌های SSL توسط قربانی به سایت‌های تجارت الکترونیکی و یا اینترنت بانک را برباید.

    حمله BEAST بسیار پیچیده است، اما نگرانی جدی و واقعیت این است که سه چهارم از سایت‌هایی که در این طرح مورد بررسی قرار گرفتند، هنوز هم در معرض انواع حملات دردسرساز هستند.

    این سایت‌ها می‌توانستند تنها با کاهش انتشار TSL 1.0 میزان حملات را کاهش دهند و برای این کار لازم بود که تنظیمات سرورهایشان به طوری باشد که در طی ارسال درخواست‌های TSL 1.0 و SSL 3.0 تنها از حروف رمزی RC4 استفاده کنند.

    نگرانی بزرگ دیگر درباره اطلاعات به دست آمده از گزارش SSL Pulse این است که یک سوم از سایت‌هایی که از پروتکل SSL 2.0 پشتیبانی می‌کنند ناامن تلقی می‌شوند.
    متخصصان توصیه می‌کنند که به دلیل ضعف موجود در SSL 2.0 از این ورژن استفاده نشود.

    Trustworthy Internet Movement در سال اخیر شکل گرفت که توسط Philippe Courtot مدیر عامل شرکت Qualys حمایت می‌شود و نیروهای متخصصی در زمینه SSL مانند Ivan Ristic ازQualys، Moxie Marlinspike از Whisper Systems و Twitter و Adam Langley از Google عضو این مجموعه هستند.

    Ristic در یک پست از سایت مجموعه Trustworthy Internet Movement می‌گوید داده‌های جمع‌آوری شده توسط این تحقیق قطعی نیست و این نشانه خوبی است از آنچه در سایت‌های امن SSL اتفاق می‌افتد.

    Ristic بیان می‌کند: "نتایج آزمون‌های انجام شده در زمینه SSL که برای خلاصه کردن نتایج به دست آمده از کیفیت پیکربندی SSL انجام شده است، نشانگر این است که نزدیک به ۵۰ درصد (۹۹۹۰۳ سایت) رتبه A دریافت کرده‌اند که نتیجه خوبی است. این در حالی است که گزارش قبلی حاکی از این بود که ۳۳ درصد از سایت‌ها به خوبی پیکربندی شده‌اند.
    این بدین معنی است که سایت‌های محبوب‌تر امن‌تر شده‌اند.
    متاسفانه، بسیاری از سایت‌هایی که رتبه A دریافت کرده‌اند هنوز از ارتباطات ناامن استفاده می‌کنند (۸۵۲۲ سایت یا ۸.۵ درصد از سایت‌های با پیکربندی خوب) و یا تعداد ۷۲۳۵۷ یا ۷۲.۴ درصد از این سایت‌ها در مقابل حمله BEAST آسیب‌پذیر هستند.
    این آمارنشان می‌دهد که تنها تعداد ۱۹۰۲۴ سایت (۹.۵۹ درصد از کل سایت‌ها) در این سطح از تجزیه و تحلیل واقعا امن هستند."












    itna.ir

  4. این کاربر از VAHID بخاطر این مطلب مفید تشکر کرده است


  5. #1203
    M Ơ Ɗ Є Ʀ ƛ Ƭ Ơ Ʀ VAHID's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    "فروم" ها خانه دوم ما
    پست ها
    10,149

    پيش فرض سیم کارت، سرنخ اصلی دستگیری بن لادن بود

    ایتنا - دستگاه امنیتی پاکستان یک سیم‌کارت را که توسط بن لادن برای ارسال پیام‌های کوتاه به اعضای القاعده مورد استفاده قرار می‌گرفت ردیابی کرده بود.



    وزیر دفاع پاکستان اعلام کرد کشورش از طریق ردیابی سیم‌کارت تلفن همراه بن لادن نقش اصلی در شناسایی مخفیگاه او داشته است.


    به گزارش ایتنا از مهر به نقل از العربیه، احمد مختار روز چهارشنبه در یک گفت‌وگوی رادیویی تاکید کرد دستگاه امنیتی پاکستان یک سیم‌کارت را که توسط بن لادن برای ارسال پیام‌های کوتاه به اعضای القاعده مورد استفاده قرار می‌گرفت ردیابی کرده بود.

    او همچنین تاکید کرد پاکستان و آمریکا به توافق رسیدند اسنادی را که به زبان اردو در مخفیگاه بن لادن پیدا شده توسط پاکستان ترجمه شود و آمریکا نیز بررسی اسناد عربی و انگلیسی را برعهده خواهد گرفت.

    یک سال پس از مرگ بن لادن گمانه‌زنی‌ها در مورد شیوه پیدا کردن مخفیگاه وی در نزدیکی اسلام آباد همچنان ادامه دارد.

    برخی گزارش‌ها حاکی است یکی از همراهان بن لادن به اوخیانت کرده و آدرس مخفیگاه وی را به عناصر امنیتی آمریکا گزارش داده بود.

    کاخ سفید اخیرا اعلام کرده است برخی از اسناد یافت شده در منزل بن لادن را منتشر خواهد کرد.

    بر اساس گزارش منابع دولتی در آمریکا بن لادن بارها از "بحران‌های پی در پی" که القاعده با آن روبه رو بود اظهار نگرانی کرده بود.

    برنان مشاور عالی اوباما در مبارزه با تروریسم گفته بود این اسناد که توسط دانشکده نظامی "وست پوینت" منتشر خواهد شد بیانگر این است که اعضای القاعده به این نتیجه رسیده بودند که وارد نبردی شده‌اند که هیچوقت به پیروزی آنها ختم نخواهد شد.












    itna.ir

  6. 2 کاربر از VAHID بخاطر این مطلب مفید تشکر کرده اند


  7. #1204
    حـــــرفـه ای tanha.2011's Avatar
    تاريخ عضويت
    May 2011
    محل سكونت
    دنیای IT
    پست ها
    5,966

    پيش فرض ویروسی که روزانه 10 هزار دلار درآمد دارد

    ایتنا – ویروس فلش بک با استفاده از ترفند «کلیک‌های تقلبی»، مبالغ هنگفتی را به جیب نویسندگان خود واریز می‌نماید.

    شرکت سیمانتک که در زمینه امنیت اطلاعات و مقابله با بدافزارهای رایانه‌ای فعالیت می‌کند، اعلام کرد ویروس فلش‌بک (Flashback) روزانه ۱۰ هزار دلار درآمد به جیب نویسندگان خود سرازیر می‌کند.


    به گزارش ایتنا به نقل از الاقتصادیه، ویروس فلش‌بک که از مارس سال گذشته وارد اینترنت شد، طی یک ماه توانست بیش از ۶۰۰ هزار مک را آلوده نماید.

    فلش‌بک نوعی تروجان مخرب است که به منظور سرقت اطلاعات شخصی طراحی شده و از طریق کلیک بر روی آگهی‌های تبلیغاتی، برای نویسندگان خود درآمد کسب می‌کند.

    عملکرد ویروس مزبور به این صورت است که با استفاده از ترفند «کلیک‌های تقلبی»، از اعتبار تبلیغات گران قیمتی که در نتایج جست‌وجوهای گوگل ظاهر می‌شود، می‌کاهد و آنها را به جیب نویسندگان خود واریز می‌نماید.

    در صنعت تبلیغات آنلاین، کلیک‌های تقلبی، به کلیک‌های دروغینی گفته می‌شود که در واقع از سوی مشتریان و کاربران علاقه‌مند ایجاد نشده است.

    کلیک‌های تقلبی به چالش نگران‌کننده‌ای در حوزه تبلیغات آنلاین تبدیل شده است.

    بر اساس این گزارش، فلش‌بک که از یک ضعف مشهور در نرم‌افزار جاوا استفاده می‌کند، پس از ورود به رایانه قربانی، برنامه کوچکی را که ویژه کلیک بر تبلیغات است، در مرورگرهای سافاری، کروم و فایرفاکس کار می‌گذارد.

  8. 2 کاربر از tanha.2011 بخاطر این مطلب مفید تشکر کرده اند


  9. #1205
    حـــــرفـه ای tanha.2011's Avatar
    تاريخ عضويت
    May 2011
    محل سكونت
    دنیای IT
    پست ها
    5,966

    پيش فرض آغاز رقابت‌های ه.ک و نفوذ

    ایتنا - نتایج لحظه به لحظه مسابقات در سايت مركز آپا شريف قابل مشاهده است.

    مرحله مقدماتی دومین دوره مسابقات -- و نفوذ از ساعت ۱۱ صبح امروز (پنجشنبه ۱۳/۲/۹۱) آغاز شد.

    به گزارش ایتنا در این مرحله تعداد پنجاه و دو تیم برای راهیابی به مرحله نهایی مسابقات به صورت برخط و از راه دور با یکدیگر در حال رقابت هستند.


    تیم‌های شرکت کننده از ساعت ۸ صبح به آزمون اتصال خود پرداخته و مشکلات احتمالی تيم‌ها براي اتصال به سرورهاي مسابقه برطرف گردید.

    مطابق این گزارش هم اکنون پس از گذشت بيش از دو ساعت از شروع رقابت، ۲۲ تیم موفق به کسب امتیاز شده‌اند.

    تيم‌ها بايد به سوالاتي در زمينه‌هاي Trivia، Secure Coding، Web Attack، Reverse Engineering، Cryptography، Steganography، Forensics، Exploit پاسخ دهند.

    نتایج لحظه به لحظه مسابقات در سايت مركز آپا شريف قابل مشاهده است.

    مرحله مقدماتی رقابت‌ها تا ساعت ۱۷ امروز ادامه خواهد داشت و در پایان تیم‌های راه یافته به مرحله نهایی تعیین می‌شوند.
    Last edited by tanha.2011; 03-05-2012 at 19:23.

  10. این کاربر از tanha.2011 بخاطر این مطلب مفید تشکر کرده است


  11. #1206
    حـــــرفـه ای tanha.2011's Avatar
    تاريخ عضويت
    May 2011
    محل سكونت
    دنیای IT
    پست ها
    5,966

    پيش فرض مخفی‌کاری 1.5 ساله اسکایپ در مورد یک حفره امنیتی خطرناک

    در حالی که مقامات شرکت اسکایپ از یک سال و نیم پیش در مورد یک حفره خطرناک در نرم افزار تلفن اینترنتی خود به همین نام اطلاع داشتند، برای برطرف کردن آن هیچ اقدام خاصی صورت نداده بودند.



    به گزارش فارس به نقل از وال استریت، این نقص امنیتی به هکرها امکان می داد تا از موقعیت مکانی کاربران نرم افزار اسکایپ مطلع شوند. اسکایپ از تعمیر این نقص خودداری کرد تا سرانجام محققانی که اولین بار این مساله را کشف کرده بودند، موضوع را با رسانه در میان گذاشتند.

    هکرها با بهره‌گیری از این آسیب پذیری قادر به ردگیری آدرس های IP بوده و می توانستند با جمع آوری این اطلاعات انواع سوءاستفاده ها را از آنها به عمل آورند. در حال حاضر اسکایپ که در مالکیت مایکروسافت است، بیش از 663 میلیون نفر کاربر دائمی دارد و 37 درصد از این افراد از اسکایپ برای پیشبرد مقاصد حرفه ای و تجاری خود بهره می گیرند.

    نکته مهم این است که مدیران این شرکت هنوز نتوانسته اند مشکل یاد شده را برطرف کنند و برای رفع آسیب پذیری یاد شده از محققان امنیتی مختلف در فرانسه، آمریکا و.. کمک گرفته اند. با این حال هنوز مشخص نیست مشکل یاد شده چه زمانی برطرف می شود.

  12. 2 کاربر از tanha.2011 بخاطر این مطلب مفید تشکر کرده اند


  13. #1207
    حـــــرفـه ای wichidika's Avatar
    تاريخ عضويت
    Jul 2009
    پست ها
    13,667

    12 نخستين «آنتي ويروس بدافزار» ساخت متخصصان ايراني رونمايي شد

    با حمايت معاونت علمي و فناوري رييس‌جمهور
    نخستين «آنتي ويروس بدافزار» ساخت متخصصان ايراني رونمايي شد

    جمعه ۱۵ اردیبهشت ۱۳۹۱ -


    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    نخستين آنتي ويروس بدافزار، ساخت متخصصان ايراني با حضور دكتر نسرين سلطانخواه، معاون علمي و فناوري رييس‌جمهور در دانشگاه شيراز رونمايي شد.
    به گزارس خبرنگار فناوري ايسنا، آنتي ويروس بدافزار بومي ايران با تكيه بر دانش متخصصان مركز آپا (آگاهي رساني،‌ پشتيباني و امداد رايانه‌اي) دانشگاه شيراز و با حمايت ستاد ويژه توسعه فناوري اطلاعات و ارتباطات معاونت علمي و فناوري رياست جمهوري در حالي به بهره‌برداري رسيد كه به گفته دكتر محمدحسين شيخي، دانشيار دانشكده برق و كامپيوتر دانشگاه شيراز و مجري طرح، كار تحقيقاتي آن از اواخر سال 1389 آغاز شده است.
    وي در اين باره افزود: دستيابي به فناوري، نيازمند دانشي است كه براحتي در مقالات و كتب علمي يافت نمي‌شود و از فناوري‌هاي پيچيده روز دنيا به شمار مي‌رود.
    مجري اين طرح خاطرنشان كرد: به دليل مرتبط بودن اين حوزه با مسائل تجاري و امنيتي، دستيابي به دانش فني توليد ضد بدافزار بسيار مشكل است. به همين دليل به كمك حوزه‌هاي مرتبط و با تكيه بر همت متخصصان داخلي، دانش اوليه ساخت ضدبدافزار بومي طي اين مدت به دست آمد.
    وي تاكيد كرد: به منظور پيشبرد اين پروژه، تيمي متشكل از پنج نفر از اعضاي هيأت علمي دانشكده برق و كامپيوتر دانشگاه شيراز به همراه چهار نفر دانشجوي دكتري، 20 نفر فارغ‌التحصيل و دانشجوي كارشناسي ارشد و پنج نفر دانشجوي كارشناسي مشاركت داشتند.
    مدير مركز آگاهي‌رساني،‌ پشتيباني و امداد رايانه‌اي (آپا) دانشگاه شيراز تصريح كرد: در حال حاضر نسخه اوليه اين ضد ويروس توليد شده و آزمايش‌هاي خود را با موفقيت پست سر گذاشته است. اين نسخه اولين محصول ضدبدافزار بومي است كه در يك مركز دانشگاهي كشور توليد شده و با توجه به منابع انساني و سخت افزارهاي موجود در مركز آپا در صورت حمايت مالي و تأمين نيازمندي‌هاي لازم مي‌توان به توليد نسخه تجاري اين نرم افزار در پايان سال 91 رسيد.
    به گفته وي از دستاوردهاي جنبي اين پروژه، ايجاد آزمايشگاه تخصصي تحليل بدافزار و تهيه بانك بدافزار است كه در نوع خود منحصر بفرد است.
    انتهاي پيام

  14. این کاربر از wichidika بخاطر این مطلب مفید تشکر کرده است


  15. #1208
    M Ơ Ɗ Є Ʀ ƛ Ƭ Ơ Ʀ VAHID's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    "فروم" ها خانه دوم ما
    پست ها
    10,149

    پيش فرض سایت وزارت کار لبنان -- شد (+ عکس)

    ایتنا – این کار توسط یک گروه هکری و در اعتراض به نابسامانی‌های اقتصادی در لبنان صورت گرفته است.



    گروهی از هکرها، سایت وزارت کار لبنان را دستکاری کردند.

    به گزارش ایتنا به نقل از رویترز، این هکرهای معترض، بهبود اوضاع معیشتی مردم را خواستار شدند.


    این گروه که خود را «صدایت را بلند کن» نام نهاده است، از شهروندانی که با شرایط دشوار اقتصادی دست و پنجه نرم می‌کنند، خواست برای مطالبه و گرفتن حقوق خود، اقدامی عملی انجام دهند.

    در جریان این عملیات هکری، به جای آرم رسمی مندرج در بالای سایت وزارت کار لبنان، تصاویری از چند قرص نان و تصویری فکاهی از یک مرد لاغر‌اندام و برهنه قرار داده شده است.

    این مرد که نماد ملت لبنان است، در حال غذا دادن به مردی فربه و شیک‌پوش است که نماد دولت این کشور به شمار می‌رود.

    بر پایه این گزارش، این دومین بار است که گروه «صدایت را بلند کن»، با -- کردن سایت‌های دولتی، اعتراض خود را به اوضاع اقتصادی لبنان نشان می‌دهد.

    این گروه در ماه گذشته، ۱۵ سایت وابسته به دولت لبنان را -- کرد.

    بسیاری از لبنانی‌ها از گرانی قیمت‌ها و ثابت ماندن دستمزدها در این کشور گلایه‌مندند.












    itna.ir

  16. این کاربر از VAHID بخاطر این مطلب مفید تشکر کرده است


  17. #1209
    حـــــرفـه ای wichidika's Avatar
    تاريخ عضويت
    Jul 2009
    پست ها
    13,667

    پيش فرض به روزرسانی فلش برای جلوگیری از حمله به مایکروسافت


    تازه‌های وب و اینترنت؛
    به روزرسانی فلش برای جلوگیری از حمله به مایکروسافت
    خبرگزاری فارس: شرکت ادوب، وصله امنیتی به روزرسانی فوری را عرضه کرده تا یک آسیب پذیری خطرناک را در نرم افزار فلش پلیر برطرف کند.


    به گزارش فارس به نقل از [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] ، این آسیب‌پذیری مربوط به نسخه سازگار با سیستم عامل ویندوز نرم افزار فلش پلیر است که از سوی هکرها مورد حمله قرار گرفته است.
    این حملات امنیت کاربران مرورگر IE مایکروسافت و همین طور سیستم عامل ویندوز را به طور جدی دچار مشکل کرده و با توجه به استفاده گسترده بسیاری از کاربران ویندوز از این برنامه برای مشاهده ویدیو و تصاویر متحرک نگرانی های جدی در این زمینه وجود دارد.
    آسیب پذیری یاد شده تا بدان حد جدی است که به مهاجمان امکان می دهد کنترل رایانه های آسیب پذیر را از راه دور و به طور مخفیانه در دست بگیرند. مایکروسافت در تاریخ 25 آوریل از وجود این آسیب پذیری خبر داده بود و ادوب بلافاصله پس از کسب اطلاع از این مساله طراحی وصله به روزرسان را نیز آغاز کرد.
    هکرها برای استفاده از مشکل یاد شده ایمیل های آلوده ای را نیز ارسال کرده و از کاربران خواسته اند تا فایل های ویدیویی موجود در آنها را با استفاده از نرم افزار فلش پلیر مشاهده کنند.
    شرکت های امنیتی به کاربران هشدار داده اند که به هیچ وجه چنین پیام هایی را باز نکرده و امنیت خود را به خطر نیندازند.
    این مشکل در نرم افزار فلش پلیر نسخه 11.2.202.233و همین طور نسخه های قدیمی تر برای ویندوز، مکینتاش و لینوکس وجود دارد.
    انتهای پیام/ح

  18. #1210
    حـــــرفـه ای tanha.2011's Avatar
    تاريخ عضويت
    May 2011
    محل سكونت
    دنیای IT
    پست ها
    5,966

    پيش فرض علت بروز اختلال در سایت وزارت نفت هنوز مشخص نشده است

    ایتنا - رادکانی: گفته می‌شود ۲۰۰ شركت در حوزه امنیت فضای مجازی دركشور فعال هستند، ولی ما تاكنون این ۲۰۰ شركت را ندیده‌ایم .
    معاون سازمان فناوری اطلاعات ایران خطاب به كارآفرینان كشور گفت:‌ فرصت های كاری عظیمی در بخش فناوری اطلاعات وجود دارد.
    به گزارش ایتنا اسماعیل رادكانی در گفت‌وگو با ایرنا با اشاره به این كه امنیت فضای تولید و تبادل اطلاعات یكی از مهم‌ترین دغدغه‌های كنونی در كشور است، افزود: سه هزار و ۵۰۰ مجموعه دولتی باید تا ۲ سال آینده گواهینامه سامانه مدیریت امنیت اطلاعات یا گواهی ISMS دریافت كنند، بنا بر این دست‌كم ۳۵۰۰ پروژه در كشور وجود دارد.
    وی افزود: با توجه به این كه این سه هزار و ۵۰۰ مجموعه دولتی هر كدام باید حداقل دو پروژه در زمینه آموزش و مشاوره را اجرا كنند، ‌شركت‌های خصوصی بعنوان یك بازار خوب، باید به این پروژه‌ها نگاه كنند.
    معاون سازمان فناوری اطلاعات ایران با اشاره به برنامه‌های اینسازمان برای ساماندهی شركت‌های خصوصی فعال در حوزه فناوری اطلاعات، افزود: گفته می‌شود ۲۰۰ شركت در حوزه امنیت فضای مجازی در كشور فعال هستند، ولی ما تاكنون این ۲۰۰ شركت را ندیده‌ایم و در فراخوانی كه برای «انتخاب متقاضیان فعالیت در حوزه آموزش و مشاوره پیاده‌سازی سامانه مدیریت امنیت اطلاعات» دادیم، تنها ۴۰ شركت حضور یافتند و تعداد كمی از آنها تشكیل پرونده دادند.
    وی گفت: در حال حاضر پنج شركت خصوصیبا دریافت پروانه فعالیت نظام ملی مدیریت امنیت اطلاعات(نما) به صورترسمی فعالیت خود را در زمینه تامین امنیت فضای مجازی آغاز كرده‌اند.
    وی افزود: با توجه به نوپا بودن صنعت فناوری اطلاعات، بحث امنیت در فضای مجازی نیز نوپا است و شركت‌ها نیز باید برای این بخش نیرو تربیت كنند، چرا كه در بحث‌های امنیتی، آموزش‌های كاربردی لازم است.
    علت بروز اختلال در سایت وزارت نفت هنوز مشخص نشده است
    معاون گسترش سازمان فناوری اطلاعات ایران در مورد اختلال در سایت وزارت نفت گفت:‌ هنوز مشخص نیستكه علت بروز اختلال در سایت وزارت نفت عمدی بوده یا بی‌احتیاطی باعث بروز این اختلال شده است.
    وی با اشاره به این كه بحث تهدید امنیت همه جا وجود دارد، افزود: به خیلی از این بحث‌ها باید فنی نگاه كرد و در مورد سایت وزارت نفت نیز هنوز بطور دقیق مشخص نیست كه قضیه برنامه‌ریزی شده بوده و یا بی‌احتیاطی باعث اختلال در سایت این وزارتخانه شده است.
    وی افزود: با این وجود هر اتفاقی را باید یك هشدار تلقی كنیم و در مورد رفع آن تلاش كنیم.

  19. این کاربر از tanha.2011 بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •