رویدادها و وقایع امنیتی

الزام دولتی ها به استفاده از نرم‌افزار بومی

معاون سازمان فناوری اطلاعات ایران از تصویب آیین نامه ای در کارگروه مدیریت فاوای دولت خبر داد که براساس آن با راه اندازی مرکز توسعه نرم افزارهای بومی کشور، دستگاههای دولتی ملزم به استفاده از نرم افزارهای بومی تولید داخل می شوند. وی تاکید کرد: با تصویب این آیین نامه و راه اندازی مرکز توسعه نرم افزارهای بومی و متن باز کشور از این پس دستگاههای دولتی باید در خرید، توسعه و استفاده از نرم افزارها تحت چارچوب هایی که این مرکز اعلام می کند عمل کنند.

اساسنامه مرکز ملی فضای مجازی کشور

شورایعالی فضای مجازی به استناد حکم مقام معظم رهبری (مدظله‌العالی) مورخ ۱۷/۱۲/۱۳۹۰ موضوع تشکیل مرکز ملی فضای مجازی کشور، در جلسه ششم شورایعالی مورخ ۳۱/۴/۱۳۹۱، اساسنامه مرکز ملی فضای مجازی را به شرح پیوست تصویب نمود که پس از استحضار مقام معظم رهبری (طی نامه شماره ۱۲۴/۹۱/۰۱/ش مورخ ۱/۵/۱۳۹۱) جهت اجرا ابلاغ می‌گردد.
دبیر شورایعالی فضای مجازی ـ مهدی اخوان بهابادی

Windows 8 موقت به زودی از کار خواهد افتاد

نسخه های وقت و آزمایشی (Preview) سیستم عامل جدید Windows 8 سه هفته دیگر از کار خواهند افتاد. اگر از این نسخه های آزمایشی و موقت استفاده می کنید، از حالا به فکر ارتقاء آن به نسخه کامل باشید.

اخوان رییس پژوهشگاه را برکنار کرد، نیکزاد حکم به ابقا داد

کارکنان اداری و پژوهشگران صبح یکشنبه سوم دی ماه 91 که از دروازه مرکز تحقیقات ICT می‌گذشتند تا پا به فضای معمولا آرام و بی‌سر و صدای این مرکز در انتهای خیابان امیرآباد شمالی شوند، گمان نمی‌کردند که یک روز توفانی را در این مرکز پیش رو داشته باشند، اما روند سریع تغییر و تحول در این مرکز اکثر آنان را شوکه کرد.

موتور جست‌وجوی ملی اسفندماه افتتاح می‌شود

قرار است نسخه نهایی پروژه موتور جست‌وجوی ملی “پارسی جو” اسفندماه سال جاری با حضور رییس جمهوری یا وزیر ارتباطات در یزد افتتاح شود. اکنون نسخه آزمایشی “پارسی‌جو” شروع بکار کرده و برروی وب به آدرس www.parsijoo.ir قابل دسترس است و هموطنان می‌توانند از آن استفاده کنند.

“جان مک آفی” کیست و ارتباط او با شرکت “مک آفی” چیست؟

مدتی است که خبرهایی درباره “جان مک آفی” (John McAfee) و تعقیب پلیس برای دستگیری وی به اتهام قتل همسایه خود، منتشر شده است. انتشار این خبرها در رسانه های عمومی سئوالاتی درباره ارتباط او و شرکت امنیتی هم نام با او، یعنی شرکت McAfee مطرح گردیده است.

بدافزار W32/Slenfbot

بدافزار W32/Slenfbot با درجه خطر کم (Low) که نوعی Bot بوده و از طریق لینک های پیوست شده در محیط های چت (Chat) خودش را منتشر می کند . آخرین نگارش این ویروس در آذر ماه سال جاری (1391) منتشر شده است. در حال حاضر میزان آلودگی به این ویروس در خاور میانه پایین تر از سایر نقاط جهان است و بیشترین آلودگی در لهستان و رومانی مشاهده شده است.

اصلاح نقطه ضعف امنیتی در VMware View

شرکت VMware اصلاحیه امنیتی جدیدی برای ترمیم یک نقطه ضعف در نرم افزار VMware View منتشر کرد. سوء استفاده موفق از این نقطه ضعف امکان دسترسی غیر مجاز به فایل های دستگاه آسیب پذیر را فراهم می آورد. این نقطه ضعف که از نوع Directory Traversal است به افراد غیر مجاز این امکان را می دهد که به طور شانسی به فایل های موجود بر روی سرور VMware View دسترسی پیدا کنند.

جاوا

امکانات امنیتی جدید در نرم افزار Java

شرکت Oracle فقط سالی دو یا سه بار افدام به اصلاح نقاط ضعف امنیتی در نرم افزار Java می کند ولی به طور مستمر اشکالات نرم افزاری آن را برطرف کرده و امکانات جدیدی به آن می افزاید. شرکت Oracle با انتشار نسخه 10 مجموعه به روز رسانی، امکانات امنیتی بسیار مهمی را به نگارش 7 نرم افزار Java اضافه کرده است.

حمله جدید برعلیه سرورهای Linux

یک حمله نفوذی جدید از نوع iframe شناسایی شده که سرورهای Linux را هدف قرار داده و سعی در آلوده ساختن آنها با بدافزار Zeus دارد. این حمله جدید سرورهای 64 بیتی Apache را مورد هدف قرار داده و از آنها برای میزبانی بدافزارهایی که جهت سرقت اطلاعات بانکی به کار می روند، استفاده می کند.

الزام دولتی ها به استفاده از نرم‌افزار بومی

معاون سازمان فناوری اطلاعات ایران از تصویب آیین نامه ای در کارگروه مدیریت فاوای دولت خبر داد که براساس آن با راه اندازی مرکز توسعه نرم افزارهای بومی کشور، دستگاههای دولتی ملزم به استفاده از نرم افزارهای بومی تولید داخل می شوند. وی تاکید کرد: با تصویب این آیین نامه و راه اندازی مرکز توسعه نرم افزارهای بومی و متن باز کشور از این پس دستگاههای دولتی باید در خرید، توسعه و استفاده از نرم افزارها تحت چارچوب هایی که این مرکز اعلام می کند عمل کنند.

اساسنامه مرکز ملی فضای مجازی کشور

شورایعالی فضای مجازی به استناد حکم مقام معظم رهبری (مدظله‌العالی) مورخ ۱۷/۱۲/۱۳۹۰ موضوع تشکیل مرکز ملی فضای مجازی کشور، در جلسه ششم شورایعالی مورخ ۳۱/۴/۱۳۹۱، اساسنامه مرکز ملی فضای مجازی را به شرح پیوست تصویب نمود که پس از استحضار مقام معظم رهبری (طی نامه شماره ۱۲۴/۹۱/۰۱/ش مورخ ۱/۵/۱۳۹۱) جهت اجرا ابلاغ می‌گردد.
دبیر شورایعالی فضای مجازی ـ مهدی اخوان بهابادی

Windows 8 موقت به زودی از کار خواهد افتاد

نسخه های وقت و آزمایشی (Preview) سیستم عامل جدید Windows 8 سه هفته دیگر از کار خواهند افتاد. اگر از این نسخه های آزمایشی و موقت استفاده می کنید، از حالا به فکر ارتقاء آن به نسخه کامل باشید.

اخوان رییس پژوهشگاه را برکنار کرد، نیکزاد حکم به ابقا داد

کارکنان اداری و پژوهشگران صبح یکشنبه سوم دی ماه 91 که از دروازه مرکز تحقیقات ICT می‌گذشتند تا پا به فضای معمولا آرام و بی‌سر و صدای این مرکز در انتهای خیابان امیرآباد شمالی شوند، گمان نمی‌کردند که یک روز توفانی را در این مرکز پیش رو داشته باشند، اما روند سریع تغییر و تحول در این مرکز اکثر آنان را شوکه کرد.

موتور جست‌وجوی ملی اسفندماه افتتاح می‌شود

قرار است نسخه نهایی پروژه موتور جست‌وجوی ملی “پارسی جو” اسفندماه سال جاری با حضور رییس جمهوری یا وزیر ارتباطات در یزد افتتاح شود. اکنون نسخه آزمایشی “پارسی‌جو” شروع بکار کرده و برروی وب به آدرس www.parsijoo.ir قابل دسترس است و هموطنان می‌توانند از آن استفاده کنند.

“جان مک آفی” کیست و ارتباط او با شرکت “مک آفی” چیست؟

مدتی است که خبرهایی درباره “جان مک آفی” (John McAfee) و تعقیب پلیس برای دستگیری وی به اتهام قتل همسایه خود، منتشر شده است. انتشار این خبرها در رسانه های عمومی سئوالاتی درباره ارتباط او و شرکت امنیتی هم نام با او، یعنی شرکت McAfee مطرح گردیده است.

بدافزار W32/Slenfbot

بدافزار W32/Slenfbot با درجه خطر کم (Low) که نوعی Bot بوده و از طریق لینک های پیوست شده در محیط های چت (Chat) خودش را منتشر می کند . آخرین نگارش این ویروس در آذر ماه سال جاری (1391) منتشر شده است. در حال حاضر میزان آلودگی به این ویروس در خاور میانه پایین تر از سایر نقاط جهان است و بیشترین آلودگی در لهستان و رومانی مشاهده شده است.

اصلاح نقطه ضعف امنیتی در VMware View

شرکت VMware اصلاحیه امنیتی جدیدی برای ترمیم یک نقطه ضعف در نرم افزار VMware View منتشر کرد. سوء استفاده موفق از این نقطه ضعف امکان دسترسی غیر مجاز به فایل های دستگاه آسیب پذیر را فراهم می آورد. این نقطه ضعف که از نوع Directory Traversal است به افراد غیر مجاز این امکان را می دهد که به طور شانسی به فایل های موجود بر روی سرور VMware View دسترسی پیدا کنند.

جاوا

امکانات امنیتی جدید در نرم افزار Java

شرکت Oracle فقط سالی دو یا سه بار افدام به اصلاح نقاط ضعف امنیتی در نرم افزار Java می کند ولی به طور مستمر اشکالات نرم افزاری آن را برطرف کرده و امکانات جدیدی به آن می افزاید. شرکت Oracle با انتشار نسخه 10 مجموعه به روز رسانی، امکانات امنیتی بسیار مهمی را به نگارش 7 نرم افزار Java اضافه کرده است.

حمله جدید برعلیه سرورهای Linux

یک حمله نفوذی جدید از نوع iframe شناسایی شده که سرورهای Linux را هدف قرار داده و سعی در آلوده ساختن آنها با بدافزار Zeus دارد. این حمله جدید سرورهای 64 بیتی Apache را مورد هدف قرار داده و از آنها برای میزبانی بدافزارهایی که جهت سرقت اطلاعات بانکی به کار می روند، استفاده می کند.