دسته بندی: رویدادها و وقایع امنیتی

وزارت ارتباطات

وزیر ارتباطات و فیلتر وی چت، نرم افزارهای بومی، دولت الکترونیک و …

وزیر ارتباطات با اشاره به فیلتر شدن وی چت گفت: فیلتر شدن وی چت ربطی به وزارت ارتباطات ندارد و حتی ما اعلام کرده ایم که حاضریم بخشی از آن را که مورد اشکال این کمیته است، حذف کنیم. در خصوص ایجاد دولت الکترونیک، وی گفت: اگر ساماندهی لازم صورت نگیرد در آینده با مشکل مواجه خواهیم شد. واعظی در ارتباط با نرم افزار مرورگری که از سوی وزارت ارتباطات در حال طراحی است، افزود: کارهای مقدماتی نرم‌افزار «زمین» انجام شده و برای رفع مشکلات در یکی از دانشگاه ها در حال استفاده است.

اینترنت ملی

تصویب شبکه ملی اطلاعات به عنوان زیرساخت فضای مجازی کشور

دومین جلسه شورای عالی فضای مجازی در دولت تدبیر و امید به ریاست حجت الاسلام والمسلمین دکتر حسن روحانی رییس جمهوری اسلامی ایران تشکیل شد. در این جلسه ایجاد شبکه ملی اطلاعات به عنوان زیرساخت فضای مجازی کشور، بر مبنای تعریف روشن و الزامات مورد نیاز برای تحقق این شبکه به تصویب شورای عالی فضای مجازی رسید.

وب سرورها

Effusion، بدافزاری برای حمله به سرورهای Nginx و Apache

به گزارش منابع خبری، ویروس نویسان بدافزاری موسوم به Effusion ساخته اند که اختصاصا بر روی سرورهای وب Nginx و Apache فعالیت می کند. این بدافزار قادر است بصورت آنی کدهای مخرب را به سایت هایی که بر روی سرورهای وب آلوده میزبانی می شوند تزریق کند. بدافزار Effusion کدها را در ابتدا، انتها یا پس از نشانه (tag) خاص در این صفحات اضافه می کند.

my shabakeh

مهم: اتمام تغییرات و جابجایی سایت های شبکه گستر

همانطور که در اطلاعیه 8 آبان ماه اعلام گردید، دو سایت قدیمی شبکه گستر که اختصاصا مربوط به محصولات ضدویروس McAfee بودند، طی هفته های گذشته، متوقف و از دسترس خارج شدند. بطور همزمان، سایت جدید my.shabakeh.net برای ارائه خدمات نگهداری و پشتیبانی تمام محصولات شرکت شبکه گستر راه اندازی شد و اکنون کاملاً جایگزین سایت های قدیمی این شرکت شده است.

اصلاح ضعف امنیتی در VMware ESX, ESXi

شرکت VMware یک نقطه ضعف امنیتی را در محصولات ESX و ESXi خود برطرف کرد. سوء استفاده از این نقطه ضعف می توانست دسترسی غیرمجاز محلی به فایلها را فراهم آورد. طبق هشدار امنیتی شرکت VMware، سوء استفاده از این نقطه ضعف امنیتی می تواند به یک کاربر vCentre Server مجوز Add Existing Disk بدهد تا قادر به خواندن و نوشتن فایلهای روی ESX و ESXi باشد. سوء استفاده از این ضعف امنیتی فقط بصورت محلی (Local) و از طریق vCentre امکان پذیر است. vCentre ابزار مدیریتی محصولات مجازی سازی VMware است.

گوگل در ایران

مذاکره سازمان فناوری اطلاعات و وزارت ارشاد با گوگل

مدیرعامل شرکت‌ ارتباطات زیرساخت گفت: مذاکراتی را از طریق وزارت فرهنگ و سازمان فناوری اطلاعات ایران با سایت‌های بزرگ از جمله گوگل مطرح کرده‌ایم. این مذاکرات در دو محور آمدن به ایران و قبول سیاست‌های ایران است. محمود خسروی اظهار داشت: یکی از اهدافمان این است که سایت‌هایی که ترافیک زیادی دارند را به داخل منتقل کنیم.

بدافزارهای سوار بر Linux

اخیراً بدافزار جدیدی مشاهده شده که پس از نفوذ به دستگاه های دارای سیستم های عامل Linux و Windows از آنها برای حملات “از کاراندازی سرویس” یا DoS سوءاستفاده می کنند. این بدافزار با حملات لغت‌نامه‌ای به سرویس های SSH
(Secure Shell) نفوذ می کند. به عبارت دیگر سیستم هایی که دارای گذرواژه های ضعیف هستند و ارتباط از راه دور از طریق پودمان SSH بر روی آنها فعال است، نسبت به این بدافزار آسیب پذیرند.

بدافزارها

بدافزار Downloader.gen.a

بدافزاری از نوع “اسب تروا” (Trojan) است که در گروه “دریافت کننده ها” (Downloader) قرار می گیرد. اين بدافزار برای اولین بار در مرداد ماه سال 1385 مشاهده شده است و از آن زمان تاکنون نسخه های مختلفی از آن منتشر شده است. آخرین نگارش این اسب تروا در آذر ماه سال جاری (1392) منتشر شد. در حال حاضر میزان آلودگی به این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان است.

گوشی همراه

پلیس فتا: از تلفن همراه به عنوان رايانه استفاده نكنيد

رئيس پليس فتا استان خراسان شمالي از شهروندان خواست اطلاعات و تصاوير شخصي و خانوادگي خود را بر روي گوشي هاي همراه قرار ندهند و از تلفن همراه به عنوان رايانه استفاده نكنند. سرگرد”سهيل خاکشور” با اشاره به استفاده گروه هاي سني مختلف از تلفن همراه و قرار گرفتن اين وسيله ارتباطي در بين كودكان و نوجوانان، گفت: تلفن همراه ، رايانه همراه شخصي محسوب نمي شود.

تا آزادي “وي چت” از “وایبر” و “تانگو”استفاده كنيد!

قادر مرزي، نماینده مجلس تاکیدکرد: وی چت فیلتر شد، اما نرم افزارهایی دیگری چون وایبر، واتس آپ و تانگو نیز کارکردی مانند وی چت دارند. از زمانی هم که وی چت فیلتر شد نرم افزارهای دیگری جایگزین آن شده و مردم این نرم افزارها را دانلود کرده اند. من خودم همین امروز اپلیکیشن دیگری را دانلود کردم و به مردم هم توصیه می کنم تا رفع فیلترینگ وی چت از وایبر و تانگو استفاده کنند.

وزارت ارتباطات

وزیر ارتباطات و فیلتر وی چت، نرم افزارهای بومی، دولت الکترونیک و …

وزیر ارتباطات با اشاره به فیلتر شدن وی چت گفت: فیلتر شدن وی چت ربطی به وزارت ارتباطات ندارد و حتی ما اعلام کرده ایم که حاضریم بخشی از آن را که مورد اشکال این کمیته است، حذف کنیم. در خصوص ایجاد دولت الکترونیک، وی گفت: اگر ساماندهی لازم صورت نگیرد در آینده با مشکل مواجه خواهیم شد. واعظی در ارتباط با نرم افزار مرورگری که از سوی وزارت ارتباطات در حال طراحی است، افزود: کارهای مقدماتی نرم‌افزار «زمین» انجام شده و برای رفع مشکلات در یکی از دانشگاه ها در حال استفاده است.

اینترنت ملی

تصویب شبکه ملی اطلاعات به عنوان زیرساخت فضای مجازی کشور

دومین جلسه شورای عالی فضای مجازی در دولت تدبیر و امید به ریاست حجت الاسلام والمسلمین دکتر حسن روحانی رییس جمهوری اسلامی ایران تشکیل شد. در این جلسه ایجاد شبکه ملی اطلاعات به عنوان زیرساخت فضای مجازی کشور، بر مبنای تعریف روشن و الزامات مورد نیاز برای تحقق این شبکه به تصویب شورای عالی فضای مجازی رسید.

وب سرورها

Effusion، بدافزاری برای حمله به سرورهای Nginx و Apache

به گزارش منابع خبری، ویروس نویسان بدافزاری موسوم به Effusion ساخته اند که اختصاصا بر روی سرورهای وب Nginx و Apache فعالیت می کند. این بدافزار قادر است بصورت آنی کدهای مخرب را به سایت هایی که بر روی سرورهای وب آلوده میزبانی می شوند تزریق کند. بدافزار Effusion کدها را در ابتدا، انتها یا پس از نشانه (tag) خاص در این صفحات اضافه می کند.

my shabakeh

مهم: اتمام تغییرات و جابجایی سایت های شبکه گستر

همانطور که در اطلاعیه 8 آبان ماه اعلام گردید، دو سایت قدیمی شبکه گستر که اختصاصا مربوط به محصولات ضدویروس McAfee بودند، طی هفته های گذشته، متوقف و از دسترس خارج شدند. بطور همزمان، سایت جدید my.shabakeh.net برای ارائه خدمات نگهداری و پشتیبانی تمام محصولات شرکت شبکه گستر راه اندازی شد و اکنون کاملاً جایگزین سایت های قدیمی این شرکت شده است.

اصلاح ضعف امنیتی در VMware ESX, ESXi

شرکت VMware یک نقطه ضعف امنیتی را در محصولات ESX و ESXi خود برطرف کرد. سوء استفاده از این نقطه ضعف می توانست دسترسی غیرمجاز محلی به فایلها را فراهم آورد. طبق هشدار امنیتی شرکت VMware، سوء استفاده از این نقطه ضعف امنیتی می تواند به یک کاربر vCentre Server مجوز Add Existing Disk بدهد تا قادر به خواندن و نوشتن فایلهای روی ESX و ESXi باشد. سوء استفاده از این ضعف امنیتی فقط بصورت محلی (Local) و از طریق vCentre امکان پذیر است. vCentre ابزار مدیریتی محصولات مجازی سازی VMware است.

گوگل در ایران

مذاکره سازمان فناوری اطلاعات و وزارت ارشاد با گوگل

مدیرعامل شرکت‌ ارتباطات زیرساخت گفت: مذاکراتی را از طریق وزارت فرهنگ و سازمان فناوری اطلاعات ایران با سایت‌های بزرگ از جمله گوگل مطرح کرده‌ایم. این مذاکرات در دو محور آمدن به ایران و قبول سیاست‌های ایران است. محمود خسروی اظهار داشت: یکی از اهدافمان این است که سایت‌هایی که ترافیک زیادی دارند را به داخل منتقل کنیم.

بدافزارهای سوار بر Linux

اخیراً بدافزار جدیدی مشاهده شده که پس از نفوذ به دستگاه های دارای سیستم های عامل Linux و Windows از آنها برای حملات “از کاراندازی سرویس” یا DoS سوءاستفاده می کنند. این بدافزار با حملات لغت‌نامه‌ای به سرویس های SSH
(Secure Shell) نفوذ می کند. به عبارت دیگر سیستم هایی که دارای گذرواژه های ضعیف هستند و ارتباط از راه دور از طریق پودمان SSH بر روی آنها فعال است، نسبت به این بدافزار آسیب پذیرند.

بدافزارها

بدافزار Downloader.gen.a

بدافزاری از نوع “اسب تروا” (Trojan) است که در گروه “دریافت کننده ها” (Downloader) قرار می گیرد. اين بدافزار برای اولین بار در مرداد ماه سال 1385 مشاهده شده است و از آن زمان تاکنون نسخه های مختلفی از آن منتشر شده است. آخرین نگارش این اسب تروا در آذر ماه سال جاری (1392) منتشر شد. در حال حاضر میزان آلودگی به این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان است.

گوشی همراه

پلیس فتا: از تلفن همراه به عنوان رايانه استفاده نكنيد

رئيس پليس فتا استان خراسان شمالي از شهروندان خواست اطلاعات و تصاوير شخصي و خانوادگي خود را بر روي گوشي هاي همراه قرار ندهند و از تلفن همراه به عنوان رايانه استفاده نكنند. سرگرد”سهيل خاکشور” با اشاره به استفاده گروه هاي سني مختلف از تلفن همراه و قرار گرفتن اين وسيله ارتباطي در بين كودكان و نوجوانان، گفت: تلفن همراه ، رايانه همراه شخصي محسوب نمي شود.

تا آزادي “وي چت” از “وایبر” و “تانگو”استفاده كنيد!

قادر مرزي، نماینده مجلس تاکیدکرد: وی چت فیلتر شد، اما نرم افزارهایی دیگری چون وایبر، واتس آپ و تانگو نیز کارکردی مانند وی چت دارند. از زمانی هم که وی چت فیلتر شد نرم افزارهای دیگری جایگزین آن شده و مردم این نرم افزارها را دانلود کرده اند. من خودم همین امروز اپلیکیشن دیگری را دانلود کردم و به مردم هم توصیه می کنم تا رفع فیلترینگ وی چت از وایبر و تانگو استفاده کنند.