رویدادها و وقایع امنیتی

my shabakeh

مهم: اتمام تغییرات و جابجایی سایت های شبکه گستر

همانطور که در اطلاعیه 8 آبان ماه اعلام گردید، دو سایت قدیمی شبکه گستر که اختصاصا مربوط به محصولات ضدویروس McAfee بودند، طی هفته های گذشته، متوقف و از دسترس خارج شدند. بطور همزمان، سایت جدید my.shabakeh.net برای ارائه خدمات نگهداری و پشتیبانی تمام محصولات شرکت شبکه گستر راه اندازی شد و اکنون کاملاً جایگزین سایت های قدیمی این شرکت شده است.

اصلاح ضعف امنیتی در VMware ESX, ESXi

شرکت VMware یک نقطه ضعف امنیتی را در محصولات ESX و ESXi خود برطرف کرد. سوء استفاده از این نقطه ضعف می توانست دسترسی غیرمجاز محلی به فایلها را فراهم آورد. طبق هشدار امنیتی شرکت VMware، سوء استفاده از این نقطه ضعف امنیتی می تواند به یک کاربر vCentre Server مجوز Add Existing Disk بدهد تا قادر به خواندن و نوشتن فایلهای روی ESX و ESXi باشد. سوء استفاده از این ضعف امنیتی فقط بصورت محلی (Local) و از طریق vCentre امکان پذیر است. vCentre ابزار مدیریتی محصولات مجازی سازی VMware است.

گوگل در ایران

مذاکره سازمان فناوری اطلاعات و وزارت ارشاد با گوگل

مدیرعامل شرکت‌ ارتباطات زیرساخت گفت: مذاکراتی را از طریق وزارت فرهنگ و سازمان فناوری اطلاعات ایران با سایت‌های بزرگ از جمله گوگل مطرح کرده‌ایم. این مذاکرات در دو محور آمدن به ایران و قبول سیاست‌های ایران است. محمود خسروی اظهار داشت: یکی از اهدافمان این است که سایت‌هایی که ترافیک زیادی دارند را به داخل منتقل کنیم.

بدافزارهای سوار بر Linux

اخیراً بدافزار جدیدی مشاهده شده که پس از نفوذ به دستگاه های دارای سیستم های عامل Linux و Windows از آنها برای حملات “از کاراندازی سرویس” یا DoS سوءاستفاده می کنند. این بدافزار با حملات لغت‌نامه‌ای به سرویس های SSH
(Secure Shell) نفوذ می کند. به عبارت دیگر سیستم هایی که دارای گذرواژه های ضعیف هستند و ارتباط از راه دور از طریق پودمان SSH بر روی آنها فعال است، نسبت به این بدافزار آسیب پذیرند.

بدافزارها

بدافزار Downloader.gen.a

بدافزاری از نوع “اسب تروا” (Trojan) است که در گروه “دریافت کننده ها” (Downloader) قرار می گیرد. اين بدافزار برای اولین بار در مرداد ماه سال 1385 مشاهده شده است و از آن زمان تاکنون نسخه های مختلفی از آن منتشر شده است. آخرین نگارش این اسب تروا در آذر ماه سال جاری (1392) منتشر شد. در حال حاضر میزان آلودگی به این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان است.

گوشی همراه

پلیس فتا: از تلفن همراه به عنوان رايانه استفاده نكنيد

رئيس پليس فتا استان خراسان شمالي از شهروندان خواست اطلاعات و تصاوير شخصي و خانوادگي خود را بر روي گوشي هاي همراه قرار ندهند و از تلفن همراه به عنوان رايانه استفاده نكنند. سرگرد”سهيل خاکشور” با اشاره به استفاده گروه هاي سني مختلف از تلفن همراه و قرار گرفتن اين وسيله ارتباطي در بين كودكان و نوجوانان، گفت: تلفن همراه ، رايانه همراه شخصي محسوب نمي شود.

تا آزادي “وي چت” از “وایبر” و “تانگو”استفاده كنيد!

قادر مرزي، نماینده مجلس تاکیدکرد: وی چت فیلتر شد، اما نرم افزارهایی دیگری چون وایبر، واتس آپ و تانگو نیز کارکردی مانند وی چت دارند. از زمانی هم که وی چت فیلتر شد نرم افزارهای دیگری جایگزین آن شده و مردم این نرم افزارها را دانلود کرده اند. من خودم همین امروز اپلیکیشن دیگری را دانلود کردم و به مردم هم توصیه می کنم تا رفع فیلترینگ وی چت از وایبر و تانگو استفاده کنند.

نقطه ضعف مرورگر Safari در حفظ اطلاعات کاربر

در مرورگر Safari مانند اغلب مرورگرهای دیگر، گزینه ای برای باز کران مجدد سایت های بازدید شده وجود دارد. ولی در این مرورگر، اطلاعات مربوط به بازگشایی سایت ها، از جمله سایت های امن HTTPS، بصورت متن ساده و در قالب فایل XML نگهداری می شود. نفوذگران همواره سعی دارند تا با سوءاستفاده از نقاط ضعف مرورگرها، صفحاتی را که کاربر باز کرده به گروگان گرفته و اطلاعات رد و بدل شده از طریق مرورگر را شنود و سرقت کنند.

شاپرک

انتقال واریزهای الکترونیکی 24 ساعت پس از واریز!

با وجود دستورات بانک مرکزی به بانک‌ها برای یکپارچه سازی پرداخت‌های اینترنتی از یکشنبه و اتصال سوئیچ آنها به شاپرک، برخی از بانکها در مقابل اجرای این طرح مقاومت کرده و برای فرار از جریمه سنگین بانک مرکزی جلوی تراکنش‌های اینترنتی شتاب خود را گرفته‌اند به طوری که مبالغ انتقالی از این طریق، 24 ساعت پس از انجام عملیات الکترونیکی، به حساب‌های مقصد واریز می‌شود.

شبکه اجتماعی

برنامه 137 شهرداری برروی شبکه‌های اجتماعی

مشاور رسانه اجتماعی شهرداری تهران با اشاره به فعالیت‌های این ارگان در شبکه‌های اجتماعی گفت: ما در حال کار برروی برنامه 137 شهرداری برای ارائه آن روی شبکه‌های اجتماعی هستیم، یعنی همان امکاناتی که برروی سایت خود ما و یا برنامه موبایل به کاربران ارائه می‌دهیم، روی بستربرخی شبکه‌های اجتماعی نیز ارائه خواهیم کرد.

my shabakeh

مهم: اتمام تغییرات و جابجایی سایت های شبکه گستر

همانطور که در اطلاعیه 8 آبان ماه اعلام گردید، دو سایت قدیمی شبکه گستر که اختصاصا مربوط به محصولات ضدویروس McAfee بودند، طی هفته های گذشته، متوقف و از دسترس خارج شدند. بطور همزمان، سایت جدید my.shabakeh.net برای ارائه خدمات نگهداری و پشتیبانی تمام محصولات شرکت شبکه گستر راه اندازی شد و اکنون کاملاً جایگزین سایت های قدیمی این شرکت شده است.

اصلاح ضعف امنیتی در VMware ESX, ESXi

شرکت VMware یک نقطه ضعف امنیتی را در محصولات ESX و ESXi خود برطرف کرد. سوء استفاده از این نقطه ضعف می توانست دسترسی غیرمجاز محلی به فایلها را فراهم آورد. طبق هشدار امنیتی شرکت VMware، سوء استفاده از این نقطه ضعف امنیتی می تواند به یک کاربر vCentre Server مجوز Add Existing Disk بدهد تا قادر به خواندن و نوشتن فایلهای روی ESX و ESXi باشد. سوء استفاده از این ضعف امنیتی فقط بصورت محلی (Local) و از طریق vCentre امکان پذیر است. vCentre ابزار مدیریتی محصولات مجازی سازی VMware است.

گوگل در ایران

مذاکره سازمان فناوری اطلاعات و وزارت ارشاد با گوگل

مدیرعامل شرکت‌ ارتباطات زیرساخت گفت: مذاکراتی را از طریق وزارت فرهنگ و سازمان فناوری اطلاعات ایران با سایت‌های بزرگ از جمله گوگل مطرح کرده‌ایم. این مذاکرات در دو محور آمدن به ایران و قبول سیاست‌های ایران است. محمود خسروی اظهار داشت: یکی از اهدافمان این است که سایت‌هایی که ترافیک زیادی دارند را به داخل منتقل کنیم.

بدافزارهای سوار بر Linux

اخیراً بدافزار جدیدی مشاهده شده که پس از نفوذ به دستگاه های دارای سیستم های عامل Linux و Windows از آنها برای حملات “از کاراندازی سرویس” یا DoS سوءاستفاده می کنند. این بدافزار با حملات لغت‌نامه‌ای به سرویس های SSH
(Secure Shell) نفوذ می کند. به عبارت دیگر سیستم هایی که دارای گذرواژه های ضعیف هستند و ارتباط از راه دور از طریق پودمان SSH بر روی آنها فعال است، نسبت به این بدافزار آسیب پذیرند.

بدافزارها

بدافزار Downloader.gen.a

بدافزاری از نوع “اسب تروا” (Trojan) است که در گروه “دریافت کننده ها” (Downloader) قرار می گیرد. اين بدافزار برای اولین بار در مرداد ماه سال 1385 مشاهده شده است و از آن زمان تاکنون نسخه های مختلفی از آن منتشر شده است. آخرین نگارش این اسب تروا در آذر ماه سال جاری (1392) منتشر شد. در حال حاضر میزان آلودگی به این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان است.

گوشی همراه

پلیس فتا: از تلفن همراه به عنوان رايانه استفاده نكنيد

رئيس پليس فتا استان خراسان شمالي از شهروندان خواست اطلاعات و تصاوير شخصي و خانوادگي خود را بر روي گوشي هاي همراه قرار ندهند و از تلفن همراه به عنوان رايانه استفاده نكنند. سرگرد”سهيل خاکشور” با اشاره به استفاده گروه هاي سني مختلف از تلفن همراه و قرار گرفتن اين وسيله ارتباطي در بين كودكان و نوجوانان، گفت: تلفن همراه ، رايانه همراه شخصي محسوب نمي شود.

تا آزادي “وي چت” از “وایبر” و “تانگو”استفاده كنيد!

قادر مرزي، نماینده مجلس تاکیدکرد: وی چت فیلتر شد، اما نرم افزارهایی دیگری چون وایبر، واتس آپ و تانگو نیز کارکردی مانند وی چت دارند. از زمانی هم که وی چت فیلتر شد نرم افزارهای دیگری جایگزین آن شده و مردم این نرم افزارها را دانلود کرده اند. من خودم همین امروز اپلیکیشن دیگری را دانلود کردم و به مردم هم توصیه می کنم تا رفع فیلترینگ وی چت از وایبر و تانگو استفاده کنند.

نقطه ضعف مرورگر Safari در حفظ اطلاعات کاربر

در مرورگر Safari مانند اغلب مرورگرهای دیگر، گزینه ای برای باز کران مجدد سایت های بازدید شده وجود دارد. ولی در این مرورگر، اطلاعات مربوط به بازگشایی سایت ها، از جمله سایت های امن HTTPS، بصورت متن ساده و در قالب فایل XML نگهداری می شود. نفوذگران همواره سعی دارند تا با سوءاستفاده از نقاط ضعف مرورگرها، صفحاتی را که کاربر باز کرده به گروگان گرفته و اطلاعات رد و بدل شده از طریق مرورگر را شنود و سرقت کنند.

شاپرک

انتقال واریزهای الکترونیکی 24 ساعت پس از واریز!

با وجود دستورات بانک مرکزی به بانک‌ها برای یکپارچه سازی پرداخت‌های اینترنتی از یکشنبه و اتصال سوئیچ آنها به شاپرک، برخی از بانکها در مقابل اجرای این طرح مقاومت کرده و برای فرار از جریمه سنگین بانک مرکزی جلوی تراکنش‌های اینترنتی شتاب خود را گرفته‌اند به طوری که مبالغ انتقالی از این طریق، 24 ساعت پس از انجام عملیات الکترونیکی، به حساب‌های مقصد واریز می‌شود.

شبکه اجتماعی

برنامه 137 شهرداری برروی شبکه‌های اجتماعی

مشاور رسانه اجتماعی شهرداری تهران با اشاره به فعالیت‌های این ارگان در شبکه‌های اجتماعی گفت: ما در حال کار برروی برنامه 137 شهرداری برای ارائه آن روی شبکه‌های اجتماعی هستیم، یعنی همان امکاناتی که برروی سایت خود ما و یا برنامه موبایل به کاربران ارائه می‌دهیم، روی بستربرخی شبکه‌های اجتماعی نیز ارائه خواهیم کرد.