رویدادها و وقایع امنیتی

CNN رفع فیلتر شد

سایت CNN که پس از اتفاق‌های سال 1388 در ایران، توسط کمیته‌ تعیین مصادیق مجرمانه رایانه‌ای فیلتر شده بود، در حال حاضر بدون فیلتر در دسترس مخاطبان است. این اتفاق در حالی رخ داده که هیچ اطلاعی مبنی بر رفع فیلتر سایت این شبکه توسط کمیته‌ی تعیین مصادیق مجرمانه رایانه‌ای در دست نیست اما بی‌شک، این سایت از روز گذشته تاکنون در دسترس است. پس از سال 1388، وب‌سایت‌ سایت های بی‌بی‌سی، سی‌ان‌ان و رویترز در ایران فیلتر شدند. از این میان، در حال حاضر فقط وب‌سایت خبرگزاری بی‌بی‌سی هنوز فیلتر است.

ترمیم 10 حفره امنیتی در سیستم عامل Cisco IOS

شرکت Cisco اقدام به ترمیم 10 حفره امنیتی در سیستم عامل IOS خود کرد. سوء استفاده از هر یک از این حفره های امنیتی می تواند به طور جدی بر عملکرد دستگاه تاثیرات نامطلوب داشته باشد. براساس حفره امنیتی مورد سوء استفاده، حملات می تواند باعث از کار افتادن دستگاه، راه اندازی مجدد (Reload)، از دست دادن ارتباط، عدم امکان مسیریابی (Routing) و یا اثرات دیگری که موجب قطع ارتباط شبکه شود، گردند.

Apple

سیستم عامل Apple iOS نیامده اصلاح شد

شرکت Apple روز پنجشنبه 4 مهر ماه نسخه به روز شده ای از سیستم عامل جدید iOS خود را منتشر کرد. این سیستم عامل جدید چند هفته قبل به بازار عرضه شده است. به نظر می رسد که نسخه جدید iOS 7.0.2 تنها یک اصلاحیه امنیتی برای رفع یک نقطه ضعف خاص باشد ولی در راهنمایی که به پیوست آن منتشر شده، اشاره به افزوده شدن صفحه کلید یونانی نیز شده است. نقطه ضعف اصلاح شده مربوط به دور زدن صفحه قفل شده گوشی های iPhone است.

سوء استفاده گسترده از نقطه ضعف اصلاح نشده در مرورگر IE

نقطه ضعفی که اخیراً در مرورگر Internet Explorer شناسایی شده ولی تاکنون اصلاحیه ای از سوی مایکروسافت برای ترمیم آن ارائه نگردیده، به طور جدی و گسترده در برخی نقاط جهان، از جمله ژاپن و تایوان، مورد سوء استفاده قرار گرفته است. گزارش هایی که از سوی شرکت های امنیتی منتشر شده، نشان می دهد که میزان و گستردگی سوء استفاده از این نقطه ضعف بیشتر از آن حدی بوده که در ابتدا تصور می شده.

به هم ریختن سرویس های “پیام فوری” Google

روز پنجشنبه 4 مهر ماه، به دلایل نامشخصی سرویس های “پیام فوری” (Instant Messaging) شرکت Google به هم ریخت و پیام ها برای چند ساعت به افراد و نشانی های غلط ارسال شد. گرچه شرکت Google با انتشار اطلاعیه ای در همان روز اعلام کرد که مشکل ارسال اشتباه پیام ها را برطرف کرده است ولی تا روز بعد، حل و برطرف شدن کامل آن را اعلام نکرد. سرویس های Talk، Chat و Hangouts بیشتر از بقیه سرویس ها دچار اشکال شده بودند. ولی دقیقاً مشخص نیست که چه تعداد از کاربران تحت تاثیر این اشکال فنی قرار گرفته بودند.

73 درصد از سایت های WordPress آسیب پذیر هستند

جدیدترین تحقیق نشان می دهد که 73 درصد از سایت هایی که مبتنی بر نرم افزار WordPress هستند، از نسخه های قدیمی و آسیب پذیر این نرم افزار استفاده می کنند.
بر اساس تحقیق که توسط بخش امنیتی WordPress WhiteSecurity منتشر شده، در بین 40 هزار سایت برتر جهان که از بستر WordPress استفاده می کنند، 73 درصد فاقد اصلاحیه های امنیتی لازم بوده و آخرین نسخه WordPress را نصب نکرده اند. این تحقیق در اواخر شهریور ماه سال جاری، پس از انتشار نسخه WordPress 3.6.1 صورت گرفته است.

وزیر ارتباطات: وضعیت ICT کشور را به هشت سال قبل بر می گردانیم

وزیر ارتباطات و فناوری اطلاعات با بیان اینکه طی هشت سال اخیر در حوزه ICT نه تنها رشد نکرده و عقبگرد هم داشته ایم، گفت: تا جایی که می توانیم مجددا شرایط این بخش را به هشت سال قبل بر می گردانیم. وی با انتقاد از وضعیت توسعه ای و زیرساختی این حوزه طی چند سال اخیر، افزود: در این دوران هشت ساله به دلیل برخی تحریم ها دچار عقب ماندگی هایی بودیم که باید بتوانیم این وضعیت موجود را رفع کنیم.

همایش امنیت بانکداری

محصول جدید شبکه گستر در نمایشگاه امنیت در بانکداری الکترونیک

شرکت مهندسی شبکه گستر در نخستین نمایشگاه امنیت در بانکداری الکترونیک که از تاریخ 6 الی 9 مهر از ساعت 9 الی 17 در محل مصلی بزرگ تهران برگزار می شود، حضور خواهد داشت. در این نمایشگاه، اولین محصول امنیتی بومی شرکت مهندسی شبکه گستر به نام “مرزبان” معرفی و عرضه خواهد شد.
همایش و نمایشگاه تخصصی امنیت در بانکداری الکترونیک نخستین بار همزمان با نمایشگاه بین‌المللی IPAS2013 (لوازم و تجهیزات پلیسی، ایمنی و امنیتی) برگزار می‌شود.

وزیر ارتباطات: مرکز تحقیقات مخابرات باید مستقل باشد

محمود واعظی در مراسم معارفه خود به عنوان سرپرست مرکز ملی فضای مجازی و سرپرست دبیرخانه شورای عالی فضای مجازی گفت: فعالیت‌های مرکز تحقیقات مخابرات (پژوهشگاه فناوری اطلاعات و ارتباطات) مانند گذشته دنبال خواهد شد در این راستا تلاش خواهیم کرد شرایط را به نحوی سامان دهیم که کارهای پژوهشی در حوزه ICT با جدیت بیشتری در این پژوهشگاه دنبال شود. وی گفت: وضعیت پرسنل و مشکلات موجود بر طرف خواهد شد تا انگیزه لازم به کارکنان مرکز تحقیقات برگردد.

احتمال تغییر درسیاست‌های فیلترینگ

با روي كار آمدن دولت يازدهم تقريبا نيمي از اعضاي كارگروه تعیین مصادیق محتوای مجرمانه نيز تغيير كرده‌اند، بنابراين بازنگري در سياست‌هاي اين حوزه و همسو شدن آن با راهبردهاي دولت تدبير و اميد دور از انتظار نيست. نهاد سياست‌گذار در زمينه فيلترينگ و نظارت بر اينترنت در ايران، «كارگروه تعيين مصاديق محتواي مجرمانه» است. اين كارگروه ۱۳ عضو دارد، كه شش تن آنها از اعضاي هيات دولت هستند.

CNN رفع فیلتر شد

سایت CNN که پس از اتفاق‌های سال 1388 در ایران، توسط کمیته‌ تعیین مصادیق مجرمانه رایانه‌ای فیلتر شده بود، در حال حاضر بدون فیلتر در دسترس مخاطبان است. این اتفاق در حالی رخ داده که هیچ اطلاعی مبنی بر رفع فیلتر سایت این شبکه توسط کمیته‌ی تعیین مصادیق مجرمانه رایانه‌ای در دست نیست اما بی‌شک، این سایت از روز گذشته تاکنون در دسترس است. پس از سال 1388، وب‌سایت‌ سایت های بی‌بی‌سی، سی‌ان‌ان و رویترز در ایران فیلتر شدند. از این میان، در حال حاضر فقط وب‌سایت خبرگزاری بی‌بی‌سی هنوز فیلتر است.

ترمیم 10 حفره امنیتی در سیستم عامل Cisco IOS

شرکت Cisco اقدام به ترمیم 10 حفره امنیتی در سیستم عامل IOS خود کرد. سوء استفاده از هر یک از این حفره های امنیتی می تواند به طور جدی بر عملکرد دستگاه تاثیرات نامطلوب داشته باشد. براساس حفره امنیتی مورد سوء استفاده، حملات می تواند باعث از کار افتادن دستگاه، راه اندازی مجدد (Reload)، از دست دادن ارتباط، عدم امکان مسیریابی (Routing) و یا اثرات دیگری که موجب قطع ارتباط شبکه شود، گردند.

Apple

سیستم عامل Apple iOS نیامده اصلاح شد

شرکت Apple روز پنجشنبه 4 مهر ماه نسخه به روز شده ای از سیستم عامل جدید iOS خود را منتشر کرد. این سیستم عامل جدید چند هفته قبل به بازار عرضه شده است. به نظر می رسد که نسخه جدید iOS 7.0.2 تنها یک اصلاحیه امنیتی برای رفع یک نقطه ضعف خاص باشد ولی در راهنمایی که به پیوست آن منتشر شده، اشاره به افزوده شدن صفحه کلید یونانی نیز شده است. نقطه ضعف اصلاح شده مربوط به دور زدن صفحه قفل شده گوشی های iPhone است.

سوء استفاده گسترده از نقطه ضعف اصلاح نشده در مرورگر IE

نقطه ضعفی که اخیراً در مرورگر Internet Explorer شناسایی شده ولی تاکنون اصلاحیه ای از سوی مایکروسافت برای ترمیم آن ارائه نگردیده، به طور جدی و گسترده در برخی نقاط جهان، از جمله ژاپن و تایوان، مورد سوء استفاده قرار گرفته است. گزارش هایی که از سوی شرکت های امنیتی منتشر شده، نشان می دهد که میزان و گستردگی سوء استفاده از این نقطه ضعف بیشتر از آن حدی بوده که در ابتدا تصور می شده.

به هم ریختن سرویس های “پیام فوری” Google

روز پنجشنبه 4 مهر ماه، به دلایل نامشخصی سرویس های “پیام فوری” (Instant Messaging) شرکت Google به هم ریخت و پیام ها برای چند ساعت به افراد و نشانی های غلط ارسال شد. گرچه شرکت Google با انتشار اطلاعیه ای در همان روز اعلام کرد که مشکل ارسال اشتباه پیام ها را برطرف کرده است ولی تا روز بعد، حل و برطرف شدن کامل آن را اعلام نکرد. سرویس های Talk، Chat و Hangouts بیشتر از بقیه سرویس ها دچار اشکال شده بودند. ولی دقیقاً مشخص نیست که چه تعداد از کاربران تحت تاثیر این اشکال فنی قرار گرفته بودند.

73 درصد از سایت های WordPress آسیب پذیر هستند

جدیدترین تحقیق نشان می دهد که 73 درصد از سایت هایی که مبتنی بر نرم افزار WordPress هستند، از نسخه های قدیمی و آسیب پذیر این نرم افزار استفاده می کنند.
بر اساس تحقیق که توسط بخش امنیتی WordPress WhiteSecurity منتشر شده، در بین 40 هزار سایت برتر جهان که از بستر WordPress استفاده می کنند، 73 درصد فاقد اصلاحیه های امنیتی لازم بوده و آخرین نسخه WordPress را نصب نکرده اند. این تحقیق در اواخر شهریور ماه سال جاری، پس از انتشار نسخه WordPress 3.6.1 صورت گرفته است.

وزیر ارتباطات: وضعیت ICT کشور را به هشت سال قبل بر می گردانیم

وزیر ارتباطات و فناوری اطلاعات با بیان اینکه طی هشت سال اخیر در حوزه ICT نه تنها رشد نکرده و عقبگرد هم داشته ایم، گفت: تا جایی که می توانیم مجددا شرایط این بخش را به هشت سال قبل بر می گردانیم. وی با انتقاد از وضعیت توسعه ای و زیرساختی این حوزه طی چند سال اخیر، افزود: در این دوران هشت ساله به دلیل برخی تحریم ها دچار عقب ماندگی هایی بودیم که باید بتوانیم این وضعیت موجود را رفع کنیم.

همایش امنیت بانکداری

محصول جدید شبکه گستر در نمایشگاه امنیت در بانکداری الکترونیک

شرکت مهندسی شبکه گستر در نخستین نمایشگاه امنیت در بانکداری الکترونیک که از تاریخ 6 الی 9 مهر از ساعت 9 الی 17 در محل مصلی بزرگ تهران برگزار می شود، حضور خواهد داشت. در این نمایشگاه، اولین محصول امنیتی بومی شرکت مهندسی شبکه گستر به نام “مرزبان” معرفی و عرضه خواهد شد.
همایش و نمایشگاه تخصصی امنیت در بانکداری الکترونیک نخستین بار همزمان با نمایشگاه بین‌المللی IPAS2013 (لوازم و تجهیزات پلیسی، ایمنی و امنیتی) برگزار می‌شود.

وزیر ارتباطات: مرکز تحقیقات مخابرات باید مستقل باشد

محمود واعظی در مراسم معارفه خود به عنوان سرپرست مرکز ملی فضای مجازی و سرپرست دبیرخانه شورای عالی فضای مجازی گفت: فعالیت‌های مرکز تحقیقات مخابرات (پژوهشگاه فناوری اطلاعات و ارتباطات) مانند گذشته دنبال خواهد شد در این راستا تلاش خواهیم کرد شرایط را به نحوی سامان دهیم که کارهای پژوهشی در حوزه ICT با جدیت بیشتری در این پژوهشگاه دنبال شود. وی گفت: وضعیت پرسنل و مشکلات موجود بر طرف خواهد شد تا انگیزه لازم به کارکنان مرکز تحقیقات برگردد.

احتمال تغییر درسیاست‌های فیلترینگ

با روي كار آمدن دولت يازدهم تقريبا نيمي از اعضاي كارگروه تعیین مصادیق محتوای مجرمانه نيز تغيير كرده‌اند، بنابراين بازنگري در سياست‌هاي اين حوزه و همسو شدن آن با راهبردهاي دولت تدبير و اميد دور از انتظار نيست. نهاد سياست‌گذار در زمينه فيلترينگ و نظارت بر اينترنت در ايران، «كارگروه تعيين مصاديق محتواي مجرمانه» است. اين كارگروه ۱۳ عضو دارد، كه شش تن آنها از اعضاي هيات دولت هستند.