تبلیغات
بهترین اطلاعات کامپیوتری
 

ضعف امنیتی در Adobe | امنیت , | علی فیروزجنگ

ضعف امنیتی در Adobe

این هفته دو آسیب پذیری جدید در File Manager نرم افزار مشهور Cretive Suite این شركت كشف شد.

این نقص های امنیتی دومین و سومین نقص امنیتی در این نرم افزار است كه در كمتر از دو هفته كشف شده است. به نظر می رسد این دو نقص فقط سیستم های دارای سیستم عامل Mac OSX شركت اپل را آلوده می كنند. به گفته مایكل ساتن مدیر آزمایشگاه شركت امنیتی ID efense این دو نقص از طریق Version Cue به مهاجمان اجازه می دهد به اطلاعات مهم دستگاه مورد نظر دسترسی پیدا كند. یكی از این نقص ها آسیب پذیری در هنگام بارگذاری كتابخانه است كه به هكر اجازه می دهد با اجرای روشی از خط دستور VCNative برنامه اصلی نرم افزار Version cue ، كتابخانه این برنامه را بارگذاری كند. در این صورت هكر می تواند كنترل كامل سیستم را بدست گیرد و برنامه های مخرب خود را اجرا كند. با استفاده از آسیب پذیری دوم شخص می تواند از فایل ورودی كه هنگام راه اندازی برنامه اصلی VCNative ایجاد می شود بهره برداری كند. بر اساس گزارش های منتشر شده این نقص های امنیتی نسخه جدید نرم افزار Suite یعنی Creative Suite 2 را آلوده می كند. شركت Adobe در حال حاضر یك وصله امنیتی برای این دو آسیب پذیری منتشر كرده است.


تاریخ ثبت : جمعه 18 شهریور 1384 ساعت : 08:09 ق.ظ
کلاهبرداری به بهانه کاترینا | امنیت , | علی فیروزجنگ

کلاهبرداری به بهانه کاترینا
همزمان با آغاز و تداوم توفان سهمگین کاترینا در بخش‌هایی از آمریکا موج جدیدی از emailها و وب سایت‌هایی که با هدف سوءاستفاده از این واقعه طراحی می‌شوند، فضای مجازی را پرکرده است.
در این وب سایت‌ها و emailهای ساختگی که ظاهرا با هدف جمع آوری کمک برای فاجعه دیدگان منتشر می‌شوند یا قرار است حاوی اخباری در مورد وسعت خرابی‌ها باشند در عمل انواع کرم‌ها و ویروس‌های رایانه‌ای مخفی شده‌اند.
بنابر اعلام شرکت امنیتی Sophos در یکی از این هرزنامه‌ها که قرار است حاوی اخبار اختصاصی در مورد این واقعه باشد لینکی وجود دارد که اگر کاربر روی آن کلیک کند به سوی یک وب سایت خرابکار که پر از کدهای آلوده است، هدایت خواهد شد.
این سایت از یکی از حفره‌های مرورگر IE سوءاستفاده کرده و یک تروجان به نام Cgab-A را روی PC نصب می‌کند. کارشناسان از کاربران وب خواسته‌اند تا در این مورد هشدار دهند.

تاریخ ثبت : جمعه 18 شهریور 1384 ساعت : 08:09 ق.ظ
سرقت اطلاعات 92 میلیون کاربر AoL | امنیت , | علی فیروزجنگ

یكی از مهندسان سابق شركت AOL به اتهام سرقت 92 میلیون نام و آدرس افراد و فروش آن‌ها به یكی از فرستندگان هرزنامه كه هفت میلیارد ایمیل ناخواسته را برای صاحبان ایمیل ارسال كرده، به تحمل یك سال و سه ماه‌ زندان محكوم شده است.

 به گزارش بخش خبر سایت افق از همکاران سیستم 

 این فرد «جیسون اسماترز» نام دارد و از كرده‌ی خود به شدت ابراز ندامت كرده است. همكاری او با دادگاه پیش از آن كه گناهكار شناخته شود، باعث شده تا محكومیت وی كاهش یابد، چنانچه پیش‌بینی شده بود دست كم او را به یك سال و شش ماه زندان محكوم كنند.

 

  در نامه‌‌ای كه «اسماترز» نوشته و در صحن دادگاه خوانده شده است، او جرم خود را كه دست كم 400.000 دلار و به زعم برخی، یك میلیون دلار به شركت AOL خسارت وارد ساخته، تشریح كرده است.

 

  گفته می‌شود قاضی این پرونده در ماه دسامبر، ادعاهای مطرح شده علیه «اسماترز» مبنی بر مجرم بودن وی را نپذیرفته بوده است. اما در ماه فوریه، مقامات دادگستری توانسته‌اند با ارایه‌ی دلایل كافی، او را قانع سازند.

 

  «اسماترز» این اتهام را پذیرفته كه در ازای ارایه‌ی اسامی و آدرس‌های یادشده، 28.000 دلار دریافت كرده است. قاضی نیز پیشنهاد كرده است او سه برابر مبلغ دریافتی (یعنی 84.000 دلار) را به شركت AOL پرداخت كند و حتا به AOL فرصت داده شده تا ثابت كند زیان وارد شده، بیش از این بوده است.

 

«اسماترز» ژوئن گذشته از شركت AOL اخراج شده است و مقامات دادگستری گفته‌اند كه او اسامی مشتریان شركت را سال 2003 از طریق كد دسترسی یكی از همكاران خود دزدیده است. چون برخی از این اسامی، آدرس‌های تكراری دارند، به نظر می‌رسد حدود 30 میلیون مشتری AOL از این موضوع آسیب دیده باشند و به احتمال زیاد، آنان هنوز در لیست ارسال كنندگان هرزنامه قرار دارند.

 

قاضی پرونده، این پیشنهاد كه در حكم خود، دوری «اسماترز» از تخصص خود را نیز مطرح سازد، خودداری كرده و اذعان داشته است كه او به اندازه‌ی كافی از این رویداد درس آموخته است.

 

نكته‌ی جالب این جاست كه قاضی پرونده گفته است خود وی نیز به خاطر دریافت بیش از حد هرزنامه‌ها، عضویت خویش را در AOL لغو كرده است. این در حالی‌ست كه AOL، تدابیر مختلفی را برای مبارزه با هرزنامه‌ها به كار گرفته و در این زمینه، پیشرفت‌های قابل توجهی نیز داشته است.


تاریخ ثبت : پنجشنبه 27 مرداد 1384 ساعت : 07:08 ق.ظ
سمینار آخرین محصولات و فن آوریهای امنیت شبكه | امنیت , | علی فیروزجنگ

دبیر سمینار " آخرین محصولات و فن آوریهای امنیت شبكه " گفت: سمینار "آخرین محصولات و فن آوری‌های امنیت شبكه " بیست و هفتم مردادماه جاری برگزار می‌شود.

"محمد مصلایی" روز چهارشنبه در گفت و گو با خبرنگار حوزه آی تی ایرنا افزود: هدف از برگزاری این سمینار معرفی فناوری‌های امنیتی ‪Net ،RSA‬ ‪ Fortin‬و ‪ SurfControl‬است و سپس خود محصول كه در زمینه امنیت اطلاعات كه مشخصات فنی آن می‌تواند به صورت بومی در كشور مورد استفاده قرار گیرد بررسی می‌شود.

وی اظهار داشت : این سیستم‌های فناوری امنیتی ابتدا كارشناسی شده و سپس به سازمان‌ها برای استفاده در زمینه امنیت اطلاعات ارایه می‌شود.

وی ادامه داد: این سیستم‌ها برای برقراری سیستم امنیت سازمان‌ها در موقعیت برتری نسبت به سایر سیستم‌ها قرار دارند كه شامل ‪ RSA(‬محصول سخت افزاری برای تعین هویت)، دیوار آتش سخت افزاری است.

مصلایی سومین بخش فناوری امنیتی كه در این سمینار به آن پرداخته می‌شود را محصول وب فیلترینگ ذكر كرده و گفت: این سیستم (وب فیلترینگ) به كنترل محتوا و تهدیداتی می‌پردازد كه منجر به ورود كدهای آلوده به شبكه می‌شود.

مصلایی ادامه داد: همچنین با این سیستم می‌توان از استفاده‌های نامناسب از اینترنت جلوگیری كرد كه توانایی فیلتر كردن ایمیل را دارد تا به طور متمركز كار فیلتر را در شبكه انجام دهد.

دبیر سمینار " آخرین محصولات و فن آوریهای امنیتی شبكه" گفت: در این سمینار ما قصد داریم فناوری این محصولات را مورد بررسی قرار می‌دهیم به عنوان مثال در مورد فایر وال توضیح داده می‌شود كه چرا از این سیستم استفاده می‌شود و چه مزایا و معایبی دارد.

مصلایی ادامه داد: همچنین عنوان می‌شود كه یك سازمان چگونه می‌تواند از سیستم‌های امنیت اطلاعات كه متناسب با خود است انتخاب كند زیرا سیستم های امنیت اطلاعات از لحاظ فناوری تفاوت داشته و كاربریشان متفاوت است.

 علاقه مندان می‌توانند برای كسب اطلاعات بیشتر به پایگاه اینترنتی ‪ WWW.dej azar.com‬مراجعه كنند و فرم مذكور در این سایت را پر كرده و به شماره تلفن‌های ‪ ۸۸۷۹۶۶۵۹‬و ‪ ۸۸۷۷۶۰۹۰‬فكس كنند.

وی مدعوین این سمینار را كارشناسان شبكه، مدیران رده بالا آی تی و علاقه مندان به اطلاعات ایمنی شبكه ذكر كرد و گفت : شركت در این سمینار برای عموم رایگان است.


تاریخ ثبت : پنجشنبه 27 مرداد 1384 ساعت : 07:08 ق.ظ
Last Posts
+ فعالیت نوین، تجارت نوین
+ نسخه نهایی مسنجر 8 یاهو سرانجام عرضه شد
+ Office 2007 بیش از 3 میلیون بار بارگذاری شد
+ فهرست 100 فیلم جذاب تاریخ سینمای آمریكا منتشر شد
+ یک امکان مجاز
+ Yahoo و MSN
+ Gangهای اینترنت باز
+ ویندوز قلابی
+ Samsung و ipod
+ مایكروسافت در آسیا
+ هكرها و سانسور اینترنت
+ گوگل رسما صرف شد
+ گوگل و سلامتی
+ Google و ebay
+ راز مشكلات امنیتی نرم افزار آفیس فاش شد
 

  :: BACK :: :: TOP PAGE  ::
 

Home | Email | My blog | Contact | Google

Powered by Mihanblog