رویدادها و وقایع امنیتی

نقاط ضعف SQL پاشنه آشیل شبکه های سازمانی

دادستانی آمریکا علیه پنج شهروند روسی و اکراینی به اتهام نفوذ و سرقت اطلاعات کاربران از شبکه موسسات مالی مختلف در جهان، اعلام جرم کرد. طبق اسناد ارائه شده از سوی دادستانی، این نفوذگران با سوء استفاده از نقاط ضعف نرم افزارهای تحت وب و به روش SQL Injection توانسته اند مشخصات حدود 160 میلیون کاربر را به دست آوردند و طی هفت سال، بیش از 300 میلیون دلار از موسسات مالی سرقت کنند.

برخی سایت‌ها کاملا غیرعمدی فیلتر می‌شوند

دبیر شورای عالی فضای مجازی گفت: در حال حاضر بخشی از سایت‌ها به شکل کاملا غیرعمدی و تنها به دلیل محدودیت‌های فنی فیلتر می‌شوند. مهدی اخوان بهابادی با تاکید بر اینکه دستگاه‌های دولتی داخل کشور باید به وظایف اصلی خود بپردازند، گفت: یکی از این وظایف، بحث ساماندهی فیلترینگ کشور است که نیاز به سرمایه‌گذاری، پیگیری و نظارت دارد. وی گفت: البته عزیزان در زمینه‌ فیلترینگ‌ هم سال‌هاست در حال تلاش هستند که به نحوی این دغدغه حل شود و ما در نهایت امیدواریم در آینده‌ای نه چندان دور این معضل برطرف شود.

مرکز آزمون دانشگاه آزاد هک شد

سایت روابط عمومی مرکز آزمون دانشگاه آزاد اسلامی به نشانی pubr.azmoon.com هک شد.
یک کارشناس در روابط عمومی مرکز آزمون دانشگاه با تایید این خبر، گفت: مشکل هک سایت مربوط به مرکز آزمون دانشگاه آزاد نیست. وی افزود: متاسفانه شرکتی که سرور سایت روابط عمومی دانشگاه آزاد تحت پوشش آن بوده است، مورد هک قرار گرفته.

تولید نرم افزار فیلترینگ در ایران

قائم مقام شورای عالی اطلاع رسانی از اقدام این شورا برای ازسرگیری دوطرح که پیش ازاین به دلیل نبود اعتبارات کافی متوقف مانده بود خبر داد و گفت: به روز رسانی شده نرم افزار فیلترینگ خانگی و تولید نسخه اداری نرم افزار فیلترینگ برای ادارات و سازمانها در دستور کار شورای عالی اطلاع رسانی قرار گرفت. سعید سالاریان با اشاره به استقبال صورت گرفته از نسخه نخست نرم افزار فیلترینگ خانگی، اظهار داشت: این طرح در زمان بهره برداری مورد توجه و استفاده خانواده ها قرار گرفت اما به دلیل نبود اعتبارات مالی کافی تکمیل و ارائه نسخه کاملتر این نرم افزار مسکوت ماند.

یادآوری: انتشار McAfee Engine جدید

نگارش جدید McAfee Engine برای محصولات ضدویروس McAfee منتشر شد. نگارش McAfee Engine 5600 که به تارگی منتشر شده است، در حال حاضر تنها بصورت دستی بر روی محصولات McAfee قابل نصب می باشد. لذا فایل به روز رسانی SuperDAT که “فرمول های شناسایی ویروس” (DAT) و “هسته اجرایی” (Engine) را در خود جای داده است، همچنان با همان Engine قدیمی یعنی 5400 Engine عرضه می شود. از دوم مرداد ماه، نگارش جدید بصورت خودکار از طریق بخش به روز رسانی نرم افزارهای McAfee دریافت و نصب خواهد شد.

Cisco شرکت Sourcefire را نقدی خرید

شرکت Cisco اعلام کرد که شرکت امنیتی Sourcefire را به مبلغ 7/2 میلیارد دلار بطور نقدی خریده است.
شرکت Sourcefire در زمینه سیستم های “شناسایی و پیشگیری از نفوذ” یا Intrusion Detection & Prevention فعالیت می کند. موسس این شرکت خالق نرم افزار “متن باز” (Open Source) مشهور Snort است. شرکت Sourcefire در سال 2001 میلادی تاسیس شد و نرم افزار نفوذیاب Snort را که در سال 1998 میلادی بصورت “متن باز” تهیه شده بود، به حالت تجاری در آورده و عرضه کرد. این شرکت در سال 2007 میلادی به شرکت سهامی عام تبدیل شد و سهام آن در بورس نیویورک منتشر گردید.

برنامه

برنامه نویسی به زبان محاوره ای

دنیای برنامه نویسی دنیایی پرهیجان اما مملو از کدهای پیچیده است. هر چند که زبانهای برنامه نویسی طی ده ها سال، از زبان ماشین (صفر و یک) به زبانهایی با دستورات قابل فهم برای انسانها تکامل یافته اند اما همچنان برنامه نویسی حرفه ای، نیازمند سالها یادگیری کدنویسی یک زبان برنامه نویسی می باشد. اما اکنون، نتایج دو تحقیق مشخص می سازد که نوشتن برنامه به زبانهای محاوره ای دیگر رویایی دست نیافتنی نخواهد بود.

سیدابوالحسن فیروزآبادی جدی ترین گزینه برای تصدی وزارت ارتباطات

سید ابوالحسن فیروزآبادی به جدی ترین گزینه تصدی وزارت ارتباطات و فناوری اطلاعات در دولت یازدهم تبدیل و پیش تر از سایر گزینه های مطرح مانند احمد معتمدی و محمود جراحی قرار گرفت. پیش از این، نام افرادی نظیر سید احمد معتمدی -وزیر ارتباطات دولت هشتم-، نصرالله جهانگرد -دبیر وقت شورایعالی اطلاع رسانی در دولت هشتم-، محمود جراحی -قائم مقام بنیاد-، فریدون قاسم زاده -مدیرعامل افرانت- و محمود واعظی -مدیرعامل اسبق شرکت مخابرات ایران- بعنوان گزینه های تصدی وزارت ارتباطات و فناوری اطلاعات در دولت دکتر حسن روحانی مطرح بودند.

طرح الحاق یک بند به قانون جرائم رایانه‌ای

مرکز پژوهش‌های مجلس شورای اسلامی طی پژوهشی طرح الحاق یک بند به ماده (25) قانون جرائم رایانه‌ای را مورد بررسی قرار داد.
در نتیجه این بررسی آمده است: فضای مجازی، گستره پهناوری است که بسیاری از امور خرد و کلان اجتماعی امروز را در خود جای داده است. تجمیع این امور موجب شده تا فرصت‌ها و تهدیدهای گوناگون در کنار یکدیگر قرار گیرند و در بسیاری موارد، ابزارهای مخابراتی و رایانه‌ای کار‌کردهای دوگانه‌ای بیابند و در برخی عرصه‌ها موجبات بهره‌برداری از فرصت‌ها به شکل ایمن و مطمئن را فراهم آورند و در حوزه‌های دیگر، موجب عملی شدن تهدیدها و به خطر افتادن منافع عمومی و خصوصی جامعه شوند.

دادگاه مجوز دولت آمریکا را برای شنود تلفنی تمدید کرد

دادگاه ویژه ای در آمریکا، با درخواست دولت آمریکا برای تمدید مجوز جهت جمع آوری اطلاعات از مکالمات تلفنی شهروندان آمریکایی موافقت کرده و آن را برای یک دوره دیگر تمدید کرد.
البته تاکنون درخواست های دولت آمریکا و رای این دادگاه ویژه هیچگاه به طور علنی اعلام نمی شد. ولی پس از افشاگری Edward Snowden، یکی از پیمانکاران سازمان امنیت ملی (NSA)، درباره عملیات جاسوسی و جمع آوری اطلاعات از شهروندان آمریکایی توسط مقامات امنیتی دولت آمریکا، این دفعه دریافت مجوز به طور علنی از سوی سازمان NSA اعلام شد.

نقاط ضعف SQL پاشنه آشیل شبکه های سازمانی

دادستانی آمریکا علیه پنج شهروند روسی و اکراینی به اتهام نفوذ و سرقت اطلاعات کاربران از شبکه موسسات مالی مختلف در جهان، اعلام جرم کرد. طبق اسناد ارائه شده از سوی دادستانی، این نفوذگران با سوء استفاده از نقاط ضعف نرم افزارهای تحت وب و به روش SQL Injection توانسته اند مشخصات حدود 160 میلیون کاربر را به دست آوردند و طی هفت سال، بیش از 300 میلیون دلار از موسسات مالی سرقت کنند.

برخی سایت‌ها کاملا غیرعمدی فیلتر می‌شوند

دبیر شورای عالی فضای مجازی گفت: در حال حاضر بخشی از سایت‌ها به شکل کاملا غیرعمدی و تنها به دلیل محدودیت‌های فنی فیلتر می‌شوند. مهدی اخوان بهابادی با تاکید بر اینکه دستگاه‌های دولتی داخل کشور باید به وظایف اصلی خود بپردازند، گفت: یکی از این وظایف، بحث ساماندهی فیلترینگ کشور است که نیاز به سرمایه‌گذاری، پیگیری و نظارت دارد. وی گفت: البته عزیزان در زمینه‌ فیلترینگ‌ هم سال‌هاست در حال تلاش هستند که به نحوی این دغدغه حل شود و ما در نهایت امیدواریم در آینده‌ای نه چندان دور این معضل برطرف شود.

مرکز آزمون دانشگاه آزاد هک شد

سایت روابط عمومی مرکز آزمون دانشگاه آزاد اسلامی به نشانی pubr.azmoon.com هک شد.
یک کارشناس در روابط عمومی مرکز آزمون دانشگاه با تایید این خبر، گفت: مشکل هک سایت مربوط به مرکز آزمون دانشگاه آزاد نیست. وی افزود: متاسفانه شرکتی که سرور سایت روابط عمومی دانشگاه آزاد تحت پوشش آن بوده است، مورد هک قرار گرفته.

تولید نرم افزار فیلترینگ در ایران

قائم مقام شورای عالی اطلاع رسانی از اقدام این شورا برای ازسرگیری دوطرح که پیش ازاین به دلیل نبود اعتبارات کافی متوقف مانده بود خبر داد و گفت: به روز رسانی شده نرم افزار فیلترینگ خانگی و تولید نسخه اداری نرم افزار فیلترینگ برای ادارات و سازمانها در دستور کار شورای عالی اطلاع رسانی قرار گرفت. سعید سالاریان با اشاره به استقبال صورت گرفته از نسخه نخست نرم افزار فیلترینگ خانگی، اظهار داشت: این طرح در زمان بهره برداری مورد توجه و استفاده خانواده ها قرار گرفت اما به دلیل نبود اعتبارات مالی کافی تکمیل و ارائه نسخه کاملتر این نرم افزار مسکوت ماند.

یادآوری: انتشار McAfee Engine جدید

نگارش جدید McAfee Engine برای محصولات ضدویروس McAfee منتشر شد. نگارش McAfee Engine 5600 که به تارگی منتشر شده است، در حال حاضر تنها بصورت دستی بر روی محصولات McAfee قابل نصب می باشد. لذا فایل به روز رسانی SuperDAT که “فرمول های شناسایی ویروس” (DAT) و “هسته اجرایی” (Engine) را در خود جای داده است، همچنان با همان Engine قدیمی یعنی 5400 Engine عرضه می شود. از دوم مرداد ماه، نگارش جدید بصورت خودکار از طریق بخش به روز رسانی نرم افزارهای McAfee دریافت و نصب خواهد شد.

Cisco شرکت Sourcefire را نقدی خرید

شرکت Cisco اعلام کرد که شرکت امنیتی Sourcefire را به مبلغ 7/2 میلیارد دلار بطور نقدی خریده است.
شرکت Sourcefire در زمینه سیستم های “شناسایی و پیشگیری از نفوذ” یا Intrusion Detection & Prevention فعالیت می کند. موسس این شرکت خالق نرم افزار “متن باز” (Open Source) مشهور Snort است. شرکت Sourcefire در سال 2001 میلادی تاسیس شد و نرم افزار نفوذیاب Snort را که در سال 1998 میلادی بصورت “متن باز” تهیه شده بود، به حالت تجاری در آورده و عرضه کرد. این شرکت در سال 2007 میلادی به شرکت سهامی عام تبدیل شد و سهام آن در بورس نیویورک منتشر گردید.

برنامه

برنامه نویسی به زبان محاوره ای

دنیای برنامه نویسی دنیایی پرهیجان اما مملو از کدهای پیچیده است. هر چند که زبانهای برنامه نویسی طی ده ها سال، از زبان ماشین (صفر و یک) به زبانهایی با دستورات قابل فهم برای انسانها تکامل یافته اند اما همچنان برنامه نویسی حرفه ای، نیازمند سالها یادگیری کدنویسی یک زبان برنامه نویسی می باشد. اما اکنون، نتایج دو تحقیق مشخص می سازد که نوشتن برنامه به زبانهای محاوره ای دیگر رویایی دست نیافتنی نخواهد بود.

سیدابوالحسن فیروزآبادی جدی ترین گزینه برای تصدی وزارت ارتباطات

سید ابوالحسن فیروزآبادی به جدی ترین گزینه تصدی وزارت ارتباطات و فناوری اطلاعات در دولت یازدهم تبدیل و پیش تر از سایر گزینه های مطرح مانند احمد معتمدی و محمود جراحی قرار گرفت. پیش از این، نام افرادی نظیر سید احمد معتمدی -وزیر ارتباطات دولت هشتم-، نصرالله جهانگرد -دبیر وقت شورایعالی اطلاع رسانی در دولت هشتم-، محمود جراحی -قائم مقام بنیاد-، فریدون قاسم زاده -مدیرعامل افرانت- و محمود واعظی -مدیرعامل اسبق شرکت مخابرات ایران- بعنوان گزینه های تصدی وزارت ارتباطات و فناوری اطلاعات در دولت دکتر حسن روحانی مطرح بودند.

طرح الحاق یک بند به قانون جرائم رایانه‌ای

مرکز پژوهش‌های مجلس شورای اسلامی طی پژوهشی طرح الحاق یک بند به ماده (25) قانون جرائم رایانه‌ای را مورد بررسی قرار داد.
در نتیجه این بررسی آمده است: فضای مجازی، گستره پهناوری است که بسیاری از امور خرد و کلان اجتماعی امروز را در خود جای داده است. تجمیع این امور موجب شده تا فرصت‌ها و تهدیدهای گوناگون در کنار یکدیگر قرار گیرند و در بسیاری موارد، ابزارهای مخابراتی و رایانه‌ای کار‌کردهای دوگانه‌ای بیابند و در برخی عرصه‌ها موجبات بهره‌برداری از فرصت‌ها به شکل ایمن و مطمئن را فراهم آورند و در حوزه‌های دیگر، موجب عملی شدن تهدیدها و به خطر افتادن منافع عمومی و خصوصی جامعه شوند.

دادگاه مجوز دولت آمریکا را برای شنود تلفنی تمدید کرد

دادگاه ویژه ای در آمریکا، با درخواست دولت آمریکا برای تمدید مجوز جهت جمع آوری اطلاعات از مکالمات تلفنی شهروندان آمریکایی موافقت کرده و آن را برای یک دوره دیگر تمدید کرد.
البته تاکنون درخواست های دولت آمریکا و رای این دادگاه ویژه هیچگاه به طور علنی اعلام نمی شد. ولی پس از افشاگری Edward Snowden، یکی از پیمانکاران سازمان امنیت ملی (NSA)، درباره عملیات جاسوسی و جمع آوری اطلاعات از شهروندان آمریکایی توسط مقامات امنیتی دولت آمریکا، این دفعه دریافت مجوز به طور علنی از سوی سازمان NSA اعلام شد.