| ضعف امنیتی در Adobe | ||
این هفته دو آسیب پذیری جدید در File Manager نرم افزار مشهور Cretive Suite این شركت كشف شد. | ||
| کلاهبرداری به بهانه کاترینا | ||
همزمان با آغاز و تداوم توفان سهمگین کاترینا در بخشهایی از آمریکا موج جدیدی از emailها و وب سایتهایی که با هدف سوءاستفاده از این واقعه طراحی میشوند، فضای مجازی را پرکرده است. در این وب سایتها و emailهای ساختگی که ظاهرا با هدف جمع آوری کمک برای فاجعه دیدگان منتشر میشوند یا قرار است حاوی اخباری در مورد وسعت خرابیها باشند در عمل انواع کرمها و ویروسهای رایانهای مخفی شدهاند. بنابر اعلام شرکت امنیتی Sophos در یکی از این هرزنامهها که قرار است حاوی اخبار اختصاصی در مورد این واقعه باشد لینکی وجود دارد که اگر کاربر روی آن کلیک کند به سوی یک وب سایت خرابکار که پر از کدهای آلوده است، هدایت خواهد شد. این سایت از یکی از حفرههای مرورگر IE سوءاستفاده کرده و یک تروجان به نام Cgab-A را روی PC نصب میکند. کارشناسان از کاربران وب خواستهاند تا در این مورد هشدار دهند. | ||
یكی از مهندسان سابق شركت AOL به اتهام سرقت 92 میلیون نام و آدرس افراد و فروش آنها به یكی از فرستندگان هرزنامه كه هفت میلیارد ایمیل ناخواسته را برای صاحبان ایمیل ارسال كرده، به تحمل یك سال و سه ماه زندان محكوم شده است.
به گزارش بخش خبر سایت افق از همکاران سیستم
در نامهای كه «اسماترز» نوشته و در صحن دادگاه خوانده شده است، او جرم خود را كه دست كم 400.000 دلار و به زعم برخی، یك میلیون دلار به شركت AOL خسارت وارد ساخته، تشریح كرده است.
گفته میشود قاضی این پرونده در ماه دسامبر، ادعاهای مطرح شده علیه «اسماترز» مبنی بر مجرم بودن وی را نپذیرفته بوده است. اما در ماه فوریه، مقامات دادگستری توانستهاند با ارایهی دلایل كافی، او را قانع سازند.
«اسماترز» این اتهام را پذیرفته كه در ازای ارایهی اسامی و آدرسهای یادشده، 28.000 دلار دریافت كرده است. قاضی نیز پیشنهاد كرده است او سه برابر مبلغ دریافتی (یعنی 84.000 دلار) را به شركت AOL پرداخت كند و حتا به AOL فرصت داده شده تا ثابت كند زیان وارد شده، بیش از این بوده است.
«اسماترز» ژوئن گذشته از شركت AOL اخراج شده است و مقامات دادگستری گفتهاند كه او اسامی مشتریان شركت را سال 2003 از طریق كد دسترسی یكی از همكاران خود دزدیده است. چون برخی از این اسامی، آدرسهای تكراری دارند، به نظر میرسد حدود 30 میلیون مشتری AOL از این موضوع آسیب دیده باشند و به احتمال زیاد، آنان هنوز در لیست ارسال كنندگان هرزنامه قرار دارند.
قاضی پرونده، این پیشنهاد كه در حكم خود، دوری «اسماترز» از تخصص خود را نیز مطرح سازد، خودداری كرده و اذعان داشته است كه او به اندازهی كافی از این رویداد درس آموخته است.
نكتهی جالب این جاست كه قاضی پرونده گفته است خود وی نیز به خاطر دریافت بیش از حد هرزنامهها، عضویت خویش را در AOL لغو كرده است. این در حالیست كه AOL، تدابیر مختلفی را برای مبارزه با هرزنامهها به كار گرفته و در این زمینه، پیشرفتهای قابل توجهی نیز داشته است.
دبیر سمینار " آخرین محصولات و فن آوریهای امنیت شبكه " گفت: سمینار "آخرین محصولات و فن آوریهای امنیت شبكه " بیست و هفتم مردادماه جاری برگزار میشود.
"محمد مصلایی" روز چهارشنبه در گفت و گو با خبرنگار حوزه آی تی ایرنا افزود: هدف از برگزاری این سمینار معرفی فناوریهای امنیتی Net ،RSA Fortinو SurfControlاست و سپس خود محصول كه در زمینه امنیت اطلاعات كه مشخصات فنی آن میتواند به صورت بومی در كشور مورد استفاده قرار گیرد بررسی میشود.
وی اظهار داشت : این سیستمهای فناوری امنیتی ابتدا كارشناسی شده و سپس به سازمانها برای استفاده در زمینه امنیت اطلاعات ارایه میشود.
وی ادامه داد: این سیستمها برای برقراری سیستم امنیت سازمانها در موقعیت برتری نسبت به سایر سیستمها قرار دارند كه شامل RSA(محصول سخت افزاری برای تعین هویت)، دیوار آتش سخت افزاری است.
مصلایی سومین بخش فناوری امنیتی كه در این سمینار به آن پرداخته میشود را محصول وب فیلترینگ ذكر كرده و گفت: این سیستم (وب فیلترینگ) به كنترل محتوا و تهدیداتی میپردازد كه منجر به ورود كدهای آلوده به شبكه میشود.
مصلایی ادامه داد: همچنین با این سیستم میتوان از استفادههای نامناسب از اینترنت جلوگیری كرد كه توانایی فیلتر كردن ایمیل را دارد تا به طور متمركز كار فیلتر را در شبكه انجام دهد.
دبیر سمینار " آخرین محصولات و فن آوریهای امنیتی شبكه" گفت: در این سمینار ما قصد داریم فناوری این محصولات را مورد بررسی قرار میدهیم به عنوان مثال در مورد فایر وال توضیح داده میشود كه چرا از این سیستم استفاده میشود و چه مزایا و معایبی دارد.
مصلایی ادامه داد: همچنین عنوان میشود كه یك سازمان چگونه میتواند از سیستمهای امنیت اطلاعات كه متناسب با خود است انتخاب كند زیرا سیستم های امنیت اطلاعات از لحاظ فناوری تفاوت داشته و كاربریشان متفاوت است.
علاقه مندان میتوانند برای كسب اطلاعات بیشتر به پایگاه اینترنتی WWW.dej azar.comمراجعه كنند و فرم مذكور در این سایت را پر كرده و به شماره تلفنهای ۸۸۷۹۶۶۵۹و ۸۸۷۷۶۰۹۰فكس كنند.
وی مدعوین این سمینار را كارشناسان شبكه، مدیران رده بالا آی تی و علاقه مندان به اطلاعات ایمنی شبكه ذكر كرد و گفت : شركت در این سمینار برای عموم رایگان است.
+ نسخه نهایی مسنجر 8 یاهو سرانجام عرضه شد
+ Office 2007 بیش از 3 میلیون بار بارگذاری شد
+ فهرست 100 فیلم جذاب تاریخ سینمای آمریكا منتشر شد
+ یک امکان مجاز
+ Yahoo و MSN
+ Gangهای اینترنت باز
+ ویندوز قلابی
+ Samsung و ipod
+ مایكروسافت در آسیا
+ هكرها و سانسور اینترنت
+ گوگل رسما صرف شد
+ گوگل و سلامتی
+ Google و ebay
+ راز مشكلات امنیتی نرم افزار آفیس فاش شد
تبلیغات 


