رویدادها و وقایع امنیتی

ویروس Exploit-CVE2012-0158

ويروسی با درجه خطر کم که با استفاده ازنقطه ضعفی در فایل MSCOMCTL.OCX (از فایل های موسوم به ActiveX سیستم عامل ویندوز) در برنامه ی Office و دیگر برنامه های کاربردی ماکروسافت، سیستم را آلوده می نماید. اوليــن نمـونـه اين ويروس در اردیبهشت ماه سال جاری (1391) مشـاهــده شده است.

چاپار به عنوان یکی از سرویس‌دهندگان رسمی ایمیل کشور اعلام شد

با اعلام ممنوعیت استفاده از پست‌الکترونیک خارجی در مراودات بانکی، وب‌گاه متما (مرکز مدیریت توسعه ملی اینترنت) پست‌الکترونیک چاپار www.chMail.ir را به عنوان یکی از سرویس‌دهندگان رسمی کشور در حوزه پست‌الکترونیک داخلی معرفی کرد.

شورایعالی فضای مجازی:اینترنت به جای شبکه اطلاعاتی بکار برده نشود

عضو شورایعالی فضای مجازی با بیان اینکه متاسفانه کلمه “اینترنت”، مانند کلمه “تاید” که برخی به غلط برای پودر رختشویی به کار می‌برند، اشتباه ایجاد می کند، گفت: باید به دنبال کاهش اتکای مردم به “اینترنت”، به معنی خاص کلمه که یک شبکه اطلاعاتی خاص است، باشیم.

علیرضا شاه میرزایی با بیان اینکه در حوزه ارتباطات و فناوری اطلاعات، نیاز به یک ساختار فرابخشی بود که هر سه قوه و سازمان‌هایی مانند صداوسیما، تبلیغات اسلامی و مجموعه هایی مانند سپاه پاسداران در آن حضور داشته باشند و بتوانند در این ساختار جدید با هم هماهنگ شوند، گفت: این مهم‌ترین هدف تأسیس شورایعالی فضای مجازی بود که در حکم مقام معظم رهبری هم صریحاً به آن تأکید شده است.

توضیحات ایرانسل در خصوص پوشش جزیره ابوموسی

مدیر روابط عمومی ایرانسل در مورد پیامك های دریافتی مشتركان ایرانسل در جزیره ابوموسی گفت: علت دریافت این پیامك ها پوشش جزیره ایرانی ابوموسی توسط اپراتورهای اماراتی است و با وجود درخواست های متعدد ایرانسل ،تاكنون مسئولان این جزیره ،‌مجوز نصب آنتن به ایرانسل نداده اند.

ماده قانونی در خصوص ممنوعیت استفاده از ایمیل خارجی وجود ندارد

عضو کمیسیون صنایع مجلس گفت: ماده قانونی در خصوص ممنوعیت استفاده از پست الکترونیک خارجی وجود ندارد.

علی مطهری در گفتگو با ایلنا ضمن اشاره به انتشار بخشنامه‌ اخیر وزیر ارتباطات اظهار داشت: اجباری کردن استفاده از پسوند دامنه کشوری ir. در تمام وب‌سایت‌ها و پرتال‌های داخلی در حد یک توصیه قابل ارائه است و جنبه قانونی ندارد.

وی تصریح کرد: در متن این بخشنامه به ماده ۴۶ قانون برنامه پنجم توسعه این وزارت اشاره شده که استفاده از پسوند دامنه کشوری « ir» در کلیه وب‌سایت‌ها، پرتال‌های دستگاه مرکزی، سازمان‌ها، شرکت‌ها و ادارات تابعه اجباری خوانده شده است اما در این قانون هیچ استنباطی در خصوص ممنوعیت استفاده از پست الکترونیکی خارجی نمی‌شود.

اصلاحیه های جدید مایکروسافت برای ماه میلادی “می”

روز سه شنبه 19 اردیبهشت ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های جدید امنیتی برای ماه میلادی “می” را منتشر کرد. این ما ه، هفت اصلاحیه برای ترمیم 23 نقطه ضعف مختلف در انواع محصولات این شرکت منتشر شده است. نرم افزارهایی که تحت تاثیر این اصلاحیه های جدید قرار خواهند گرفت، عبارتند از سیستم عامل Windows، نرم افزار Office و SilverLight و فناوری Net Framework.

اصلاح 36 حفره امنیتی در سیستم عامل Mac OS X

شرکت Apple با انتشار نسخه های به روز شده ای از سیستم عامل Mac OS X اقدام به ترمیم 36 حفره امنیتی که اغلب آنان هم دارای درجه اهمیت “حیاتی” بودند، کرد. از جمله یک حفره امنیتی که باعث نمایش کلمه رمز در نرم افزار FileVault می شد.

استفاده از ویروس برای مخفی کردن دزدی

یک ویروس جدید که در محیط Android فعالیت می کند، از طریق سایت های واقعی که مورد نفوذ قرار گرفته اند و این ویروس در صفحات آنها گنجانده و مخفی شده است، در حال انتشار می باشد. به نظر می رسد که از این ویروس برای مخفی کردن خریدهای اینترنتی با استفاده از کارت های بانکی سرقت شده، استفاده می شود.

این ویروس که با نام NotCompatible مشهور شده است، به دو صورت می تواند مورد استفاده قرار گیرد. اول، همانطور که اشاره شد، برای کلاهبرداری اینترنتی و دوم، برای سرقت اطلاعات سازمانی.

تهدیدات سایبری علیه تاسیسات گازی در آمریکا

وزارت امنیت داخلی (Homeland Security) آمریکا در گزارش ماهانه اخیر خود، تحقیق درباره یک سلسله حملات و تهدیدات سایبری که شرکت ها و تاسیسات بخش انرژی و به ویژه گاز را در آمریکا هدف قرار داده، خبر داد. این اقدامات سایبری که از یک منشاء واحد سرچشمه می گرفتند از زمستان سال گذشته در جریان بوده است.

تلاش چین و آمریکا برای جلوگیری از “جنگ سرد سایبری”

هفته گذشته، وزراء دفاع کشورهای چین و آمریکا طی دیدارها و برگزاری جلسات متعدد سعی کردند تا به شایعاتی که درباره قریب الوقوع بودن جنگ سایبری بین این دو کشور بر سر زبان ها افتاده است، پایان دهند.

ویروس Exploit-CVE2012-0158

ويروسی با درجه خطر کم که با استفاده ازنقطه ضعفی در فایل MSCOMCTL.OCX (از فایل های موسوم به ActiveX سیستم عامل ویندوز) در برنامه ی Office و دیگر برنامه های کاربردی ماکروسافت، سیستم را آلوده می نماید. اوليــن نمـونـه اين ويروس در اردیبهشت ماه سال جاری (1391) مشـاهــده شده است.

چاپار به عنوان یکی از سرویس‌دهندگان رسمی ایمیل کشور اعلام شد

با اعلام ممنوعیت استفاده از پست‌الکترونیک خارجی در مراودات بانکی، وب‌گاه متما (مرکز مدیریت توسعه ملی اینترنت) پست‌الکترونیک چاپار www.chMail.ir را به عنوان یکی از سرویس‌دهندگان رسمی کشور در حوزه پست‌الکترونیک داخلی معرفی کرد.

شورایعالی فضای مجازی:اینترنت به جای شبکه اطلاعاتی بکار برده نشود

عضو شورایعالی فضای مجازی با بیان اینکه متاسفانه کلمه “اینترنت”، مانند کلمه “تاید” که برخی به غلط برای پودر رختشویی به کار می‌برند، اشتباه ایجاد می کند، گفت: باید به دنبال کاهش اتکای مردم به “اینترنت”، به معنی خاص کلمه که یک شبکه اطلاعاتی خاص است، باشیم.

علیرضا شاه میرزایی با بیان اینکه در حوزه ارتباطات و فناوری اطلاعات، نیاز به یک ساختار فرابخشی بود که هر سه قوه و سازمان‌هایی مانند صداوسیما، تبلیغات اسلامی و مجموعه هایی مانند سپاه پاسداران در آن حضور داشته باشند و بتوانند در این ساختار جدید با هم هماهنگ شوند، گفت: این مهم‌ترین هدف تأسیس شورایعالی فضای مجازی بود که در حکم مقام معظم رهبری هم صریحاً به آن تأکید شده است.

توضیحات ایرانسل در خصوص پوشش جزیره ابوموسی

مدیر روابط عمومی ایرانسل در مورد پیامك های دریافتی مشتركان ایرانسل در جزیره ابوموسی گفت: علت دریافت این پیامك ها پوشش جزیره ایرانی ابوموسی توسط اپراتورهای اماراتی است و با وجود درخواست های متعدد ایرانسل ،تاكنون مسئولان این جزیره ،‌مجوز نصب آنتن به ایرانسل نداده اند.

ماده قانونی در خصوص ممنوعیت استفاده از ایمیل خارجی وجود ندارد

عضو کمیسیون صنایع مجلس گفت: ماده قانونی در خصوص ممنوعیت استفاده از پست الکترونیک خارجی وجود ندارد.

علی مطهری در گفتگو با ایلنا ضمن اشاره به انتشار بخشنامه‌ اخیر وزیر ارتباطات اظهار داشت: اجباری کردن استفاده از پسوند دامنه کشوری ir. در تمام وب‌سایت‌ها و پرتال‌های داخلی در حد یک توصیه قابل ارائه است و جنبه قانونی ندارد.

وی تصریح کرد: در متن این بخشنامه به ماده ۴۶ قانون برنامه پنجم توسعه این وزارت اشاره شده که استفاده از پسوند دامنه کشوری « ir» در کلیه وب‌سایت‌ها، پرتال‌های دستگاه مرکزی، سازمان‌ها، شرکت‌ها و ادارات تابعه اجباری خوانده شده است اما در این قانون هیچ استنباطی در خصوص ممنوعیت استفاده از پست الکترونیکی خارجی نمی‌شود.

اصلاحیه های جدید مایکروسافت برای ماه میلادی “می”

روز سه شنبه 19 اردیبهشت ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های جدید امنیتی برای ماه میلادی “می” را منتشر کرد. این ما ه، هفت اصلاحیه برای ترمیم 23 نقطه ضعف مختلف در انواع محصولات این شرکت منتشر شده است. نرم افزارهایی که تحت تاثیر این اصلاحیه های جدید قرار خواهند گرفت، عبارتند از سیستم عامل Windows، نرم افزار Office و SilverLight و فناوری Net Framework.

اصلاح 36 حفره امنیتی در سیستم عامل Mac OS X

شرکت Apple با انتشار نسخه های به روز شده ای از سیستم عامل Mac OS X اقدام به ترمیم 36 حفره امنیتی که اغلب آنان هم دارای درجه اهمیت “حیاتی” بودند، کرد. از جمله یک حفره امنیتی که باعث نمایش کلمه رمز در نرم افزار FileVault می شد.

استفاده از ویروس برای مخفی کردن دزدی

یک ویروس جدید که در محیط Android فعالیت می کند، از طریق سایت های واقعی که مورد نفوذ قرار گرفته اند و این ویروس در صفحات آنها گنجانده و مخفی شده است، در حال انتشار می باشد. به نظر می رسد که از این ویروس برای مخفی کردن خریدهای اینترنتی با استفاده از کارت های بانکی سرقت شده، استفاده می شود.

این ویروس که با نام NotCompatible مشهور شده است، به دو صورت می تواند مورد استفاده قرار گیرد. اول، همانطور که اشاره شد، برای کلاهبرداری اینترنتی و دوم، برای سرقت اطلاعات سازمانی.

تهدیدات سایبری علیه تاسیسات گازی در آمریکا

وزارت امنیت داخلی (Homeland Security) آمریکا در گزارش ماهانه اخیر خود، تحقیق درباره یک سلسله حملات و تهدیدات سایبری که شرکت ها و تاسیسات بخش انرژی و به ویژه گاز را در آمریکا هدف قرار داده، خبر داد. این اقدامات سایبری که از یک منشاء واحد سرچشمه می گرفتند از زمستان سال گذشته در جریان بوده است.

تلاش چین و آمریکا برای جلوگیری از “جنگ سرد سایبری”

هفته گذشته، وزراء دفاع کشورهای چین و آمریکا طی دیدارها و برگزاری جلسات متعدد سعی کردند تا به شایعاتی که درباره قریب الوقوع بودن جنگ سایبری بین این دو کشور بر سر زبان ها افتاده است، پایان دهند.