رویدادها و وقایع امنیتی

سوء استفاده از نقاط ضعف اصلاح شده این ماه مایکروسافت

طبق اعلام شرکت مایکروسافت دو نقطه ضعف از 34 نقطه ضعف اصلاح شده توسط اصلاحیه های امنیتی این ماه، به طور جدی مورد سوء استفاده قرار گرفته اند و حتی قبل از انتشار اصلاحیه ها در روز سه شنبه 18 تیر ماه، نفوذگران و مجرمان سایبری از جزئیات این دو نقطه ضعف آگاه بوده اند.

رشد 614 درصدی بدافزارهای Android

بر اساس گزارش های منتشر شده از سوی شرکت Juniper، تعداد بدافزارهای همراه (Mobile Malware) در یک سال گذشته 614 درصد افزایش داشته است. بخش عمده این بدافزار نیز اختصاصاً برای محیط های Android طراحی و تهیه شده اند. در سال 2010، سهم بدافزارهای Android از کل بدافزارهای شناسایی شده برای دستگاه های همراه به یک چهارم هم نمی رسید و حدود 24 درصد بود. ولی اکنون این میزان به 92 درصد رسیده است.

ترمیم و به روز رسانی محصولات Adobe

همزمان با انتشار اصلاحیه های امنیتی ماهانه شرکت مایکروسافت، شرکت Adobe نیز اقدام به انتشار نسخه های به روز شده ای برای سه محصول خود کرد تا نقاط ضعف مختلفی را در این محصولات ترمیم و برطرف کند. محصولات نرم افزار Flash Plaryer، Shockwave و ColdFusion سه محصولی هستند که توسط شرکت Adobe اصلاح شده اند.

اصلاح 15 نقطه ضعف امنیتی در نسخه جدید مرورگر Chrome

شرکت Google با انتشار نسخه جدیدی از مرورگر Chrome اقدام به اصلاح و ترمیم 15 نقطه ضعف امنیتی در این مرورگر کرد. در نسخه جدید Chrome 28 علاوه بر اصلاحات امنیتی، دو تغییر عمده دیگر نیز رخ داده است.
از 15 نقطه ضعف امنیتی که در نسخه جدید Chrome 28 اصلاح و ترمیم شده اند، فقط یک مورد دارای درجه اهمیت “حیاتی” (Critical) است. درجه “حیاتی” بالاترین درجه در درجه بندی Google برای میزان خطرناکی و اهمیت نقاط ضعف می باشد.

اصلاحیه های امنیتی مایکروسافت منتشر شد (July 2013)

شرکت مایکروسافت برای ماه میلادی جولای، هفت اصلاحیه امنیتی صادر کرده که 34 نقطه ضعف را در محصولات مختلف این شرکت، از جمله مرورگر IE، سیستم عامل Windows، فناوری Net Framework.، نرم افزارهای Office، Visual Studio و Lync برطرف می کنند. از این هفت اصلاحیه امنیتی، شش اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) و یک اصلاحیه دارای درجه اهمیت “مهم” (Important) هستند.
از شش اصلاحیه امنیتی “حیاتی” که شرکت مایکروسافت برای ماه میلادی جولای منتشر کرده، سه اصلاحیه برای ترمیم نقطه ضعفی در نحوه پردازش فونت توسط سیستم های عامل Windows است.

گزینه احتمالی وزارت ارتباطات: سرعت پایین اینترنت به بهانه‌ امنیت …

سیداحمد معتمدی – استاد دانشگاه – پایین نگه داشتن سرعت اینترنت را به بهانه مسائل امنیتی امری بیهوده دانست و گفت: امنیت بحثی درست و ملی است و همه باید نسبت به آن حساس باشند اما پایین نگه داشتن سرعت اینترنت به بهانه‌ی امنیت مانند این است که بگوییم همه با دوچرخه بیرون بیایند چون توانایی تعقیب خلاف کاران که ماشین دارند امری دشوار است. وی که وزیر ارتباطات و فناوری اطلاعات در دولت هشتم بود، همچنین حکومت را حافظ امنیت مردم دانست و گفت: باید ایجابی رفتار کرد و تکنولوژی‌های روز را قبول داشت و نباید محدودیت ایجاد کرد برای مثال در یکی از کشورهای اروپایی 90 مگابیت حق شهروندی محسوب می‌شود.

بدافزاری که اطلاعات نظامی را طبقه بندی می کند

فعالیت های مخرب و حملات سایبری طی چند ماه گذشته علیه کشور کره جنوبی، اهداف اصلی تر و مهمتری داشته اند. بر اساس گزارش جدیدی که از سوی شرکت McAfee منتشر شده، به موازات حملات سایبری در اوایل فروردین ماه سال جاری علیه برخی بانک ها و رسانه های کره جنوبی که هیاهوی زیادی نیز به پا کرد، یک عملیات مخرب دیگر با هدف سرقت اطلاعات طبقه بندی شده نظامی، در جریان بوده است. گزارش McAfee نشان می دهد که حملات علیه مراکز مختلف در کره جنوبی، در حقیقت، پایان یک عملیات جاسوسی بلند مدت بوده است.

مدیرعامل پست: در حوزه خدمات ایمیل کسی رقیبمان نیست!

مدیر عامل شرکت پست گفت: با توجه به گستردگی کشور کسی در زمینه پست الکترونیکی رقیبمان نیست. محمدحسین کرباسیان در مراسم افتتاح پست الکترونیکی این شرکت هدف پست را تبدیل نامه‌ها به پست الکترونیکی و تبدیل پست الکترونیکی به نامه عنوان کرد ! وی افزود: این طرح در صورت حمایت‌های بیشتر می‌تواند به عنوان یکی از اهداف شرکت پست مطرح باشد. در این سیستم افراد حقیقی از افراد حقوقی قابل تشخیص هستند و در فاز اول این طرح، برای هر کاربر حجم 50 مگابایت بصورت ماهیانه در نظر گرفته شده است ولی این طرفیت در آینده تا 2 گیگابایت افزایش خواهد یافت.

حمله به سایت هواداران Nintendo و لو رفتن 24 هزار کاربر

شرکت Nintendo اعلام کرد که در یک ماه گذشته سایت اصلی هواداران این شرکت مورد حمله قرار گرفته و به روش سعی و خطا، به حساب کاربری 24 هزار کاربر نفوذ شده و امکان دسترسی غیرمجاز به اطلاعات شخصی آنان فراهم گردیده است. نفوذگران طی یک ماه نزدیک به 5/15 میلیون نام کاربری و رمز عبور را بر روی سایت Nintendo امتحان کرده و در 23 هزار و 926 بار موفق شده اند به سایت وارد شوند.

۲مگابیت در ثانیه: سرعت دسترسی به سایت های داخلی

معاون وزیر ارتباطات گفت: به محض دریافت مجوز افزایش پهنای باند (اینترانت) به 2 مگابیت بر ثانیه از شورای عالی فضای مجازی، اینترنت از اینترانت کاربران خانگی ADSL جدا و سرعت دسترسی به سایت‌های‌ داخلی به 2 مگ می‌رسد. حکیم جوادی با اشاره به مراحل اجرایی شدن جداسازی اینترنت از اینترانت اظهار داشت: این کار به دو بخش دستگاه‌های دولتی و کاربران خانگی تقسیم شده است. معاون وزیر ارتباطات افزود: در بخش دستگاه‌های دولتی 140 هزار نقطه دولتی به یکدیگر متصل شده‌اند.

سوء استفاده از نقاط ضعف اصلاح شده این ماه مایکروسافت

طبق اعلام شرکت مایکروسافت دو نقطه ضعف از 34 نقطه ضعف اصلاح شده توسط اصلاحیه های امنیتی این ماه، به طور جدی مورد سوء استفاده قرار گرفته اند و حتی قبل از انتشار اصلاحیه ها در روز سه شنبه 18 تیر ماه، نفوذگران و مجرمان سایبری از جزئیات این دو نقطه ضعف آگاه بوده اند.

رشد 614 درصدی بدافزارهای Android

بر اساس گزارش های منتشر شده از سوی شرکت Juniper، تعداد بدافزارهای همراه (Mobile Malware) در یک سال گذشته 614 درصد افزایش داشته است. بخش عمده این بدافزار نیز اختصاصاً برای محیط های Android طراحی و تهیه شده اند. در سال 2010، سهم بدافزارهای Android از کل بدافزارهای شناسایی شده برای دستگاه های همراه به یک چهارم هم نمی رسید و حدود 24 درصد بود. ولی اکنون این میزان به 92 درصد رسیده است.

ترمیم و به روز رسانی محصولات Adobe

همزمان با انتشار اصلاحیه های امنیتی ماهانه شرکت مایکروسافت، شرکت Adobe نیز اقدام به انتشار نسخه های به روز شده ای برای سه محصول خود کرد تا نقاط ضعف مختلفی را در این محصولات ترمیم و برطرف کند. محصولات نرم افزار Flash Plaryer، Shockwave و ColdFusion سه محصولی هستند که توسط شرکت Adobe اصلاح شده اند.

اصلاح 15 نقطه ضعف امنیتی در نسخه جدید مرورگر Chrome

شرکت Google با انتشار نسخه جدیدی از مرورگر Chrome اقدام به اصلاح و ترمیم 15 نقطه ضعف امنیتی در این مرورگر کرد. در نسخه جدید Chrome 28 علاوه بر اصلاحات امنیتی، دو تغییر عمده دیگر نیز رخ داده است.
از 15 نقطه ضعف امنیتی که در نسخه جدید Chrome 28 اصلاح و ترمیم شده اند، فقط یک مورد دارای درجه اهمیت “حیاتی” (Critical) است. درجه “حیاتی” بالاترین درجه در درجه بندی Google برای میزان خطرناکی و اهمیت نقاط ضعف می باشد.

اصلاحیه های امنیتی مایکروسافت منتشر شد (July 2013)

شرکت مایکروسافت برای ماه میلادی جولای، هفت اصلاحیه امنیتی صادر کرده که 34 نقطه ضعف را در محصولات مختلف این شرکت، از جمله مرورگر IE، سیستم عامل Windows، فناوری Net Framework.، نرم افزارهای Office، Visual Studio و Lync برطرف می کنند. از این هفت اصلاحیه امنیتی، شش اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) و یک اصلاحیه دارای درجه اهمیت “مهم” (Important) هستند.
از شش اصلاحیه امنیتی “حیاتی” که شرکت مایکروسافت برای ماه میلادی جولای منتشر کرده، سه اصلاحیه برای ترمیم نقطه ضعفی در نحوه پردازش فونت توسط سیستم های عامل Windows است.

گزینه احتمالی وزارت ارتباطات: سرعت پایین اینترنت به بهانه‌ امنیت …

سیداحمد معتمدی – استاد دانشگاه – پایین نگه داشتن سرعت اینترنت را به بهانه مسائل امنیتی امری بیهوده دانست و گفت: امنیت بحثی درست و ملی است و همه باید نسبت به آن حساس باشند اما پایین نگه داشتن سرعت اینترنت به بهانه‌ی امنیت مانند این است که بگوییم همه با دوچرخه بیرون بیایند چون توانایی تعقیب خلاف کاران که ماشین دارند امری دشوار است. وی که وزیر ارتباطات و فناوری اطلاعات در دولت هشتم بود، همچنین حکومت را حافظ امنیت مردم دانست و گفت: باید ایجابی رفتار کرد و تکنولوژی‌های روز را قبول داشت و نباید محدودیت ایجاد کرد برای مثال در یکی از کشورهای اروپایی 90 مگابیت حق شهروندی محسوب می‌شود.

بدافزاری که اطلاعات نظامی را طبقه بندی می کند

فعالیت های مخرب و حملات سایبری طی چند ماه گذشته علیه کشور کره جنوبی، اهداف اصلی تر و مهمتری داشته اند. بر اساس گزارش جدیدی که از سوی شرکت McAfee منتشر شده، به موازات حملات سایبری در اوایل فروردین ماه سال جاری علیه برخی بانک ها و رسانه های کره جنوبی که هیاهوی زیادی نیز به پا کرد، یک عملیات مخرب دیگر با هدف سرقت اطلاعات طبقه بندی شده نظامی، در جریان بوده است. گزارش McAfee نشان می دهد که حملات علیه مراکز مختلف در کره جنوبی، در حقیقت، پایان یک عملیات جاسوسی بلند مدت بوده است.

مدیرعامل پست: در حوزه خدمات ایمیل کسی رقیبمان نیست!

مدیر عامل شرکت پست گفت: با توجه به گستردگی کشور کسی در زمینه پست الکترونیکی رقیبمان نیست. محمدحسین کرباسیان در مراسم افتتاح پست الکترونیکی این شرکت هدف پست را تبدیل نامه‌ها به پست الکترونیکی و تبدیل پست الکترونیکی به نامه عنوان کرد ! وی افزود: این طرح در صورت حمایت‌های بیشتر می‌تواند به عنوان یکی از اهداف شرکت پست مطرح باشد. در این سیستم افراد حقیقی از افراد حقوقی قابل تشخیص هستند و در فاز اول این طرح، برای هر کاربر حجم 50 مگابایت بصورت ماهیانه در نظر گرفته شده است ولی این طرفیت در آینده تا 2 گیگابایت افزایش خواهد یافت.

حمله به سایت هواداران Nintendo و لو رفتن 24 هزار کاربر

شرکت Nintendo اعلام کرد که در یک ماه گذشته سایت اصلی هواداران این شرکت مورد حمله قرار گرفته و به روش سعی و خطا، به حساب کاربری 24 هزار کاربر نفوذ شده و امکان دسترسی غیرمجاز به اطلاعات شخصی آنان فراهم گردیده است. نفوذگران طی یک ماه نزدیک به 5/15 میلیون نام کاربری و رمز عبور را بر روی سایت Nintendo امتحان کرده و در 23 هزار و 926 بار موفق شده اند به سایت وارد شوند.

۲مگابیت در ثانیه: سرعت دسترسی به سایت های داخلی

معاون وزیر ارتباطات گفت: به محض دریافت مجوز افزایش پهنای باند (اینترانت) به 2 مگابیت بر ثانیه از شورای عالی فضای مجازی، اینترنت از اینترانت کاربران خانگی ADSL جدا و سرعت دسترسی به سایت‌های‌ داخلی به 2 مگ می‌رسد. حکیم جوادی با اشاره به مراحل اجرایی شدن جداسازی اینترنت از اینترانت اظهار داشت: این کار به دو بخش دستگاه‌های دولتی و کاربران خانگی تقسیم شده است. معاون وزیر ارتباطات افزود: در بخش دستگاه‌های دولتی 140 هزار نقطه دولتی به یکدیگر متصل شده‌اند.