رویدادها و وقایع امنیتی

هشدار درباره نقطه ضعف جدید در JAVA

بر اساس گزارش های متعدد از سوی شرکت ها و مراکز امنیتی جهان، نقطه ضعفی جدید و تاکنون ناشناخته در نرم افزار Java شناسایی شده که در حال حاضر مورد سوء استفاده گسترده قرار گرفته است. این نقطه ضعف در تمام نسخه های Java، حتی آخرین نسخه 7 با اصلاحیه 10 نیز، وجود دارد.

نقطه ضعفی که هنوز در مرورگر IE اصلاح نشده

شرکت مایکروسافت روز سه شنبه 19 دی ماه اصلاحیه های ماهانه خود را منتشر کرد. ولی اصلاحیه ای برای نقطه ضعفی که از حدود یک ماه قبل در نسخه های قدیمی مرورگر IE کشف شده، وجود نداشت. این نقطه ضعف در نسخه های قدیمی IE6، IE 7 و IE 8 وجود دارد و نسخه های جدیدتر IE9 و IE10 فاقد این نقطه ضعف هستند.

اقدامات پلیس برای توقیف سیم کارت انگلیسی

رئیس پلیس فتای نیروی انتظامی خراسان‌رضوی گفت: اقدامات پلیس در زمینه سیم کارت انگلیسی شروع شده و توصیه می‌کنیم افراد در تهیه و فروش این سیم‌ کارت‌ها اقدام نکنند زیرا در آینده سیم کارت انگلیسی توقیف و اقدامات قانونی در پی دارد که زیان آن بر عهده شخص است.

اصلاحیه های امنیتی مایکروسافت منتشر شد (Jan 2013)

سه شنبه 19 دی ماه، شرکت مایکروسافت هفت اصلاحیه امنیتی جدید برای ترمیم 12 نقطه ضعف مختلف در انواع محصولات نرم افزاری خود منتشر کرد. اصلاحیه های ماه میلادی ژانویه به شماره MS13-001 تا MS13-007،نقاط ضعفی را در سیستم عامل Windows، نرم افزار Office و ابزارهای Developer Tools برطرف می کنند. از بین هفت اصلاحیه این ماه، دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

دستگاه های همراه، ابزار جدیدی برای حملات DoS

گر چه تا به حال در حملات “از کار اندازی سرویس” (Denial of Services) از دستگاه های همراه (Mobile) استفاده نشده است، ولی به طور یقین به زودی شاهد چنین رویدادی خواهیم بود. اگر امنیت دستگاه های همراه نظیر گوشی های هوشمند (Smart Phone) و کامپیوترهای خشتی (Tablet) در آینده نزدیک افزایش نیابد، این دستگاه ها تبدیل به ابزارهای جدیدی برای انجام حملات هماهنگ و یکپارچه برای از کاراندازی سرویس های اینترنتی و شبکه های سازمانی، خواهند شد.

دزدی که به خانه مایکروسافت زد ولی iPad دزدید !

اخیراً دزدی وارد مرکز تحقیقات شرکت مایکروسافت شد و بدون دست زدن به هیچیک از محصولات مایکروسافت، فقط پنج دستگاه Apple iPad دزدید. از قرار معلوم فرد سارق بدون هیچگونه مقاومت و مشکلی وارد مرکز شده و مستقیم سراغ پنج دستگاه Apple iPad رفته. آنها را برداشته و بدون دست زدن به چیز دیگری، محل را ترک کرده است.

شهرک ICT و آزمایشگاه مرجع IT در آذربایجان شرقی

معاون توسعه مدیریت، هماهنگی و امور پشتیبانی وزارت ارتباطات و فناوری اطلاعات گفت: تلاش می‌کنیم کلنگ شهرک صنعتی ICT را تا پایان دولت دهم در آذربایجان شرقی به زمین بکوبیم. همچنین بعد از هفت آزمایشگاه مرجع تهران، شهر تبریز به عنوان شهر اولین‌ها، هشتمین آزمایشگاه مرجع را به خود اختصاص می‌دهد.

مرکز پاسخ‌گویی‌ به رخدادهای رایانه‌ای در شرکت زیرساخت

مدیر کل طرح و توسعه شرکت ارتباطات زیرساخت گفت: تجهیزات مرکز پاسخ‌گویی‌ به رخدادهای فوریتی رایانه‌ای این شرکت خریداری شده و در مرحله نصب است. پروژه مرکز CERT شرکت ارتباطات زیرساخت با برگزاری مناقصه اجرایی می‌‌شود.

آغاز ضرب‌الاجل 15 روزه برای معرفی جایگزین نیکزاد

رئیس کمیته ICT مجلس گفت: مهلت 15 روزه دولت برای معرفی جایگزین نیکزاد برای سرپرستی وزارت ارتباطات از تاریخ تصویب قانون در شورای نگهبان است و این مهلت از 12 دی ‌ماه آغاز شده است. از تایید طرح ممنوعیت ادغام وزارتخانه‌ها بدون مجوز مجلس در شورای نگهبان، این قانون برای اجرا توسط علی لاریجانی رئیس مجلس شورای اسلامی برای اجرا به رییس جمهور ابلاغ شد.

هشدار درباره نقطه ضعف جدید در JAVA

بر اساس گزارش های متعدد از سوی شرکت ها و مراکز امنیتی جهان، نقطه ضعفی جدید و تاکنون ناشناخته در نرم افزار Java شناسایی شده که در حال حاضر مورد سوء استفاده گسترده قرار گرفته است. این نقطه ضعف در تمام نسخه های Java، حتی آخرین نسخه 7 با اصلاحیه 10 نیز، وجود دارد.

نقطه ضعفی که هنوز در مرورگر IE اصلاح نشده

شرکت مایکروسافت روز سه شنبه 19 دی ماه اصلاحیه های ماهانه خود را منتشر کرد. ولی اصلاحیه ای برای نقطه ضعفی که از حدود یک ماه قبل در نسخه های قدیمی مرورگر IE کشف شده، وجود نداشت. این نقطه ضعف در نسخه های قدیمی IE6، IE 7 و IE 8 وجود دارد و نسخه های جدیدتر IE9 و IE10 فاقد این نقطه ضعف هستند.

اقدامات پلیس برای توقیف سیم کارت انگلیسی

رئیس پلیس فتای نیروی انتظامی خراسان‌رضوی گفت: اقدامات پلیس در زمینه سیم کارت انگلیسی شروع شده و توصیه می‌کنیم افراد در تهیه و فروش این سیم‌ کارت‌ها اقدام نکنند زیرا در آینده سیم کارت انگلیسی توقیف و اقدامات قانونی در پی دارد که زیان آن بر عهده شخص است.

اصلاحیه های امنیتی مایکروسافت منتشر شد (Jan 2013)

سه شنبه 19 دی ماه، شرکت مایکروسافت هفت اصلاحیه امنیتی جدید برای ترمیم 12 نقطه ضعف مختلف در انواع محصولات نرم افزاری خود منتشر کرد. اصلاحیه های ماه میلادی ژانویه به شماره MS13-001 تا MS13-007،نقاط ضعفی را در سیستم عامل Windows، نرم افزار Office و ابزارهای Developer Tools برطرف می کنند. از بین هفت اصلاحیه این ماه، دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

دستگاه های همراه، ابزار جدیدی برای حملات DoS

گر چه تا به حال در حملات “از کار اندازی سرویس” (Denial of Services) از دستگاه های همراه (Mobile) استفاده نشده است، ولی به طور یقین به زودی شاهد چنین رویدادی خواهیم بود. اگر امنیت دستگاه های همراه نظیر گوشی های هوشمند (Smart Phone) و کامپیوترهای خشتی (Tablet) در آینده نزدیک افزایش نیابد، این دستگاه ها تبدیل به ابزارهای جدیدی برای انجام حملات هماهنگ و یکپارچه برای از کاراندازی سرویس های اینترنتی و شبکه های سازمانی، خواهند شد.

دزدی که به خانه مایکروسافت زد ولی iPad دزدید !

اخیراً دزدی وارد مرکز تحقیقات شرکت مایکروسافت شد و بدون دست زدن به هیچیک از محصولات مایکروسافت، فقط پنج دستگاه Apple iPad دزدید. از قرار معلوم فرد سارق بدون هیچگونه مقاومت و مشکلی وارد مرکز شده و مستقیم سراغ پنج دستگاه Apple iPad رفته. آنها را برداشته و بدون دست زدن به چیز دیگری، محل را ترک کرده است.

شهرک ICT و آزمایشگاه مرجع IT در آذربایجان شرقی

معاون توسعه مدیریت، هماهنگی و امور پشتیبانی وزارت ارتباطات و فناوری اطلاعات گفت: تلاش می‌کنیم کلنگ شهرک صنعتی ICT را تا پایان دولت دهم در آذربایجان شرقی به زمین بکوبیم. همچنین بعد از هفت آزمایشگاه مرجع تهران، شهر تبریز به عنوان شهر اولین‌ها، هشتمین آزمایشگاه مرجع را به خود اختصاص می‌دهد.

مرکز پاسخ‌گویی‌ به رخدادهای رایانه‌ای در شرکت زیرساخت

مدیر کل طرح و توسعه شرکت ارتباطات زیرساخت گفت: تجهیزات مرکز پاسخ‌گویی‌ به رخدادهای فوریتی رایانه‌ای این شرکت خریداری شده و در مرحله نصب است. پروژه مرکز CERT شرکت ارتباطات زیرساخت با برگزاری مناقصه اجرایی می‌‌شود.

آغاز ضرب‌الاجل 15 روزه برای معرفی جایگزین نیکزاد

رئیس کمیته ICT مجلس گفت: مهلت 15 روزه دولت برای معرفی جایگزین نیکزاد برای سرپرستی وزارت ارتباطات از تاریخ تصویب قانون در شورای نگهبان است و این مهلت از 12 دی ‌ماه آغاز شده است. از تایید طرح ممنوعیت ادغام وزارتخانه‌ها بدون مجوز مجلس در شورای نگهبان، این قانون برای اجرا توسط علی لاریجانی رئیس مجلس شورای اسلامی برای اجرا به رییس جمهور ابلاغ شد.