دسته بندی: رویدادها و وقایع امنیتی

فیس بوک

فیلترینگ فیس‌بوک لغو می‌شود

وزیر ارشاد معتقد است: به بهانه‌ی حفظ ارزش‌های اسلامی جلوی رشد چیزی را در کشور نمی‌توان گرفت. از این رو، مسأله‌ی فیلتر بودن فیسبوک جزو مواردی است که پس از مدت زمانی حل خواهد شد. علی جنتی درباره‌ی فیلتر شدن شبکه‌های اجتماعی در کشور، اذعان کرد:‌ به هر حال، من شخصا با مجموعه‌ای از فرهیختگان در کشور اعتقاد داریم که نمی‌توانیم افراد را در محیطی محدود محصور و ادعا کنیم، هیچ ارتباطی با دنیا نداریم.

استاکسنت

فرضیه جدید درباره نحوه نفوذ ویروس Stuxnet

شاید یکی از معماهای بزرگ درباره ویروس Stuxnet، اولین جنگ افزار سایبری واقعی در دنیا، نحوه نفوذ و رخنه آن به تاسیسات هسته ای ایران بوده و هست. یک فرضیه جدید که از سوی یک شرکت امنیتی بنام Critical Intelligence منتشر شده، نقطه ضعف در چرخه خرید و تامین تجهیزات تاسیسات هسته ای را مطرح می کند و آنرا راه نفوذ Stuxnet می داند. موضوعی که می تواند درس و سرمشق مهمی برای تمام مسئولانی که وظیفه ساخت و نگهداری زیرساخت ها و تشکیلات مهم کشوری را بر عهده دارند، باشد.

پلیس، “راهور 120” را بازمهندسی می‌کند

شهریورماه امسال دومین سامانه الکترونیکی ناجا با عنوان سایت راهور 120 شهریورماه گذشته با حضور با حضور فرمانده نیروی انتظامی ‌و رییس پلیس راهوررونمایی شد. سایتی که بنا بود به میلیون‌ها نفر از ایرانیان خدمات ارایه دهد اما تنها لحظاتی پس از افتتاح از کار افتاد. این سایت به نشانی rahvar120.ir قرار بود علاوه بر ردگیری مدارک ارسال شده به پست، خدمات صدور گواهینامه، اطلاع از تخلفات رانندگی , … از ترافیک کاری پلیس 10+ بکاهد.

Apple

اصلاح یک خطای برنامه نویسی خجالت آور توسط Apple

شرکت Apple با انتشار نسخه به روز شده ای از سیستم عامل Mavericks یک خطای برنامه نویسی خجالت آور را در نحوه تائید و ایجاد ارتباط امن اینترنتی، برطرف کرد. نسخه جدید OS X 10.9.2 بیـن 460 تا 860 مگابایت حجم دارد و عـلاوه بـر اصـلاح ایـن خـطای بـرنـامـه نـویسـی، 32 نقطه ضعف مختلف را در ایـن سیستم عامل برطرف می کند.

مک آفی

راهکار جدید McAfee برای شناسایی آنی تهدیدات پیچیده امروزی

شرکت McAfee اخیرا راهکار جدیدی به نام Threat Intelligence Exchange برای شناسایی هرچه سریعتر تهدیدات جدید و ناشناخته معرفی کرد. این راهکار جدید McAfee پاسخی است به تهدیدات پیچیده، قوی و فراگیر امروزی که تغییر شیوه های دفاعی و امنیتی را ضروری کرده است. در زمانی که دولت ها خود عامل انتشار بدافزار هستند و بخش های دفاعی بسیاری از کشورها شروع به طراحی و ساخت مخوف ترین بدافزارها کرده اند، تنها راه واکنش و مقابله، از طریق اقدامات مشترک و همکاری های بین المللی است.

صدور گواهی های جدید ارزیابی امنیتی برای محصولات Sophos UTM

به تازگی گواهی های جدید “ارزیابی امنیتی نمونه محصول” برای محصولات Sophos UTM یا Astaro ASG سابق از سوی سازمان فناوری اطلاعات ایران صادر و در سامانه شناسه شی (OID) ثبت گردید. محصولات Sophos UTM پس از گذراندن موفقیت آمیز آزمایش های متعدد در مرکز تحقیقات صنایع انفورماتیک، در ابتدای سال جاری حائز کسب گواهی و تائیدیه از سوی سازمان فناوری اطلاعات ایران شد.

ویروس

بدافزار W32/Duel

بدافزاری از نوع “کرم” (Worm) است که درجه خطر کم (Low) دارد. گونه های جدید این بدافزار در بهمن ماه سال جاری (1392) مشاهده شده است. این ویروس پس از آلوده کردن سیستم، از دستگاه آلوده اقدام به ارسال نامه های الکترونیکی به نشانی های شانسی می نماید. همچنین بدافزار W32/Duel در محیط شبکه های محلی با جستجوی شاخه های اشتراکی تلاش می کند فایل های مخرب خود را بر روی این شاخه ها کپی نماید.

هزینه 400 میلیونی برای الگوسازی فارسی فایرفاکس

سازمان فناوری اطلاعات و زیرمجموعه آن یعنی مرکز مدیریت توسعه ملی اینترنت (متما) مدتی است با سرمایه 400 میلیون تومانی مرورگری به نام “ساینا” طراحی کرده‌اند که در این زمینه جای چند سوال وجود دارد. اگر چه طراحان و سازندگان این مرورگر بر این نکته تاکید دارند که ساینا مرورگری بومی و ایرانی است اما کافی است یک نظر به آن انداخته شود تا از همان طرح آن ایده شباهت و کپی‌برداری شدن آن از فایرفاکس در ذهن کاربر جرقه بزند.

شبکه ملی اطلاعات در سال آینده راه اندازی می شود

دبیر شورای عالی فضای مجازی از راه اندازی شبکه ملی اطلاعات در سال آینده خبرداد و گفت: وزارت ارتباطات و فناوری اطلاعات در دو هفته آینده برنامه های راهبردی خود در زمینه پیاده سازی شبکه ملی اطلاعات را به مرکز ملی فضای مجازی ارایه می دهد. محمد حسن انتظاری اظهار داشت: زیرساخت های شبکه ملی اطلاعات هم اکنون در مرکز ملی فضای مجازی به تصویب رسیده.

اصلاحیه سیسکو

اصلاح نقاط ضعف امنیتی در چندین محصول Cisco

شرکت Cisco با انتشار اصلاحیه های جدید و نسخه های به روز شده، نقاط ضعف حیاتی مختلفی را در چند محصول خود، از جمله Intrusion Prevention System و نرم افزار Firewall Services Module بر روی برخی روترها و سوئیچ ها، ترمیم کرد.
سه نقطه ضعف امنیتی با درجه اهمیت “حیاتی” در بخش های مختلف محصول IPS اصلاح شده اند که سوءاستفاده از هریک از آنها می تواند شرایط “از کار اندازی سرویس” یا Denial-Of-Services را فراهم آورند.

فیس بوک

فیلترینگ فیس‌بوک لغو می‌شود

وزیر ارشاد معتقد است: به بهانه‌ی حفظ ارزش‌های اسلامی جلوی رشد چیزی را در کشور نمی‌توان گرفت. از این رو، مسأله‌ی فیلتر بودن فیسبوک جزو مواردی است که پس از مدت زمانی حل خواهد شد. علی جنتی درباره‌ی فیلتر شدن شبکه‌های اجتماعی در کشور، اذعان کرد:‌ به هر حال، من شخصا با مجموعه‌ای از فرهیختگان در کشور اعتقاد داریم که نمی‌توانیم افراد را در محیطی محدود محصور و ادعا کنیم، هیچ ارتباطی با دنیا نداریم.

استاکسنت

فرضیه جدید درباره نحوه نفوذ ویروس Stuxnet

شاید یکی از معماهای بزرگ درباره ویروس Stuxnet، اولین جنگ افزار سایبری واقعی در دنیا، نحوه نفوذ و رخنه آن به تاسیسات هسته ای ایران بوده و هست. یک فرضیه جدید که از سوی یک شرکت امنیتی بنام Critical Intelligence منتشر شده، نقطه ضعف در چرخه خرید و تامین تجهیزات تاسیسات هسته ای را مطرح می کند و آنرا راه نفوذ Stuxnet می داند. موضوعی که می تواند درس و سرمشق مهمی برای تمام مسئولانی که وظیفه ساخت و نگهداری زیرساخت ها و تشکیلات مهم کشوری را بر عهده دارند، باشد.

پلیس، “راهور 120” را بازمهندسی می‌کند

شهریورماه امسال دومین سامانه الکترونیکی ناجا با عنوان سایت راهور 120 شهریورماه گذشته با حضور با حضور فرمانده نیروی انتظامی ‌و رییس پلیس راهوررونمایی شد. سایتی که بنا بود به میلیون‌ها نفر از ایرانیان خدمات ارایه دهد اما تنها لحظاتی پس از افتتاح از کار افتاد. این سایت به نشانی rahvar120.ir قرار بود علاوه بر ردگیری مدارک ارسال شده به پست، خدمات صدور گواهینامه، اطلاع از تخلفات رانندگی , … از ترافیک کاری پلیس 10+ بکاهد.

Apple

اصلاح یک خطای برنامه نویسی خجالت آور توسط Apple

شرکت Apple با انتشار نسخه به روز شده ای از سیستم عامل Mavericks یک خطای برنامه نویسی خجالت آور را در نحوه تائید و ایجاد ارتباط امن اینترنتی، برطرف کرد. نسخه جدید OS X 10.9.2 بیـن 460 تا 860 مگابایت حجم دارد و عـلاوه بـر اصـلاح ایـن خـطای بـرنـامـه نـویسـی، 32 نقطه ضعف مختلف را در ایـن سیستم عامل برطرف می کند.

مک آفی

راهکار جدید McAfee برای شناسایی آنی تهدیدات پیچیده امروزی

شرکت McAfee اخیرا راهکار جدیدی به نام Threat Intelligence Exchange برای شناسایی هرچه سریعتر تهدیدات جدید و ناشناخته معرفی کرد. این راهکار جدید McAfee پاسخی است به تهدیدات پیچیده، قوی و فراگیر امروزی که تغییر شیوه های دفاعی و امنیتی را ضروری کرده است. در زمانی که دولت ها خود عامل انتشار بدافزار هستند و بخش های دفاعی بسیاری از کشورها شروع به طراحی و ساخت مخوف ترین بدافزارها کرده اند، تنها راه واکنش و مقابله، از طریق اقدامات مشترک و همکاری های بین المللی است.

صدور گواهی های جدید ارزیابی امنیتی برای محصولات Sophos UTM

به تازگی گواهی های جدید “ارزیابی امنیتی نمونه محصول” برای محصولات Sophos UTM یا Astaro ASG سابق از سوی سازمان فناوری اطلاعات ایران صادر و در سامانه شناسه شی (OID) ثبت گردید. محصولات Sophos UTM پس از گذراندن موفقیت آمیز آزمایش های متعدد در مرکز تحقیقات صنایع انفورماتیک، در ابتدای سال جاری حائز کسب گواهی و تائیدیه از سوی سازمان فناوری اطلاعات ایران شد.

ویروس

بدافزار W32/Duel

بدافزاری از نوع “کرم” (Worm) است که درجه خطر کم (Low) دارد. گونه های جدید این بدافزار در بهمن ماه سال جاری (1392) مشاهده شده است. این ویروس پس از آلوده کردن سیستم، از دستگاه آلوده اقدام به ارسال نامه های الکترونیکی به نشانی های شانسی می نماید. همچنین بدافزار W32/Duel در محیط شبکه های محلی با جستجوی شاخه های اشتراکی تلاش می کند فایل های مخرب خود را بر روی این شاخه ها کپی نماید.

هزینه 400 میلیونی برای الگوسازی فارسی فایرفاکس

سازمان فناوری اطلاعات و زیرمجموعه آن یعنی مرکز مدیریت توسعه ملی اینترنت (متما) مدتی است با سرمایه 400 میلیون تومانی مرورگری به نام “ساینا” طراحی کرده‌اند که در این زمینه جای چند سوال وجود دارد. اگر چه طراحان و سازندگان این مرورگر بر این نکته تاکید دارند که ساینا مرورگری بومی و ایرانی است اما کافی است یک نظر به آن انداخته شود تا از همان طرح آن ایده شباهت و کپی‌برداری شدن آن از فایرفاکس در ذهن کاربر جرقه بزند.

شبکه ملی اطلاعات در سال آینده راه اندازی می شود

دبیر شورای عالی فضای مجازی از راه اندازی شبکه ملی اطلاعات در سال آینده خبرداد و گفت: وزارت ارتباطات و فناوری اطلاعات در دو هفته آینده برنامه های راهبردی خود در زمینه پیاده سازی شبکه ملی اطلاعات را به مرکز ملی فضای مجازی ارایه می دهد. محمد حسن انتظاری اظهار داشت: زیرساخت های شبکه ملی اطلاعات هم اکنون در مرکز ملی فضای مجازی به تصویب رسیده.

اصلاحیه سیسکو

اصلاح نقاط ضعف امنیتی در چندین محصول Cisco

شرکت Cisco با انتشار اصلاحیه های جدید و نسخه های به روز شده، نقاط ضعف حیاتی مختلفی را در چند محصول خود، از جمله Intrusion Prevention System و نرم افزار Firewall Services Module بر روی برخی روترها و سوئیچ ها، ترمیم کرد.
سه نقطه ضعف امنیتی با درجه اهمیت “حیاتی” در بخش های مختلف محصول IPS اصلاح شده اند که سوءاستفاده از هریک از آنها می تواند شرایط “از کار اندازی سرویس” یا Denial-Of-Services را فراهم آورند.