امن افزار گستر آپادانا
268 subscribers
489 photos
42 videos
107 files
500 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
info@amnafzar.net
Download Telegram
Forwarded from Iranian ComSoc Channel
#Book #5G #Security

کتاب "یک راهنمای جامع در راستای امنیت نسل ۵"
انتشارات جان وایلی
سال ۲۰۱۸
زبان انگلیسی
فرمت PDF.

@Persian_IEEEComSoc
"شماره ماه May ماهنامه SANS به معرفی GDPR (مقررات حفاظت از اطلاعات عمومی) می‌پردازد."

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، قانون جدیدی به نام General Data Protection Regulation یا مقررات حفاظت از اطلاعات عمومی توسط اتحادیه اروپا توسعه داده ‌شد که در روز ۲۵ ماه May به اجرا در می‌آید و سازمان‌ها را ملزم به حفظ حریم خصوصی و امنیت اطلاعات شخصی ساکنان اتحادیه اروپا می‌نماید.
حوزه‌های امنیت سایبری #کی‌پاد، کیان امنیت
حملات سایبری در چند فرودگاه کشور. pishgaman_kaipod@
مهاجمان می توانند با استفاده از کورتانا در ویندوز 10 به راحتی بدون داشتن پسورد به سیستم شما وارد شوند
توصیه می شود این امکان (کورتانا) را در حالت قفل ویندوز غیرفعال کنید.
https://securingtomorrow.mcafee.com/mcafee-labs/want-to-break-into-a-locked-windows-10-device-ask-cortana-cve-2018-8140/

https://thehackernews.com/2018/06/cortana-hack-windows-password.html

کی پاد ,کیان امنیت

https://t.me/pishgaman_kaipod
استخدام شرکت پیشگامان کی پاد در #یزد

📋شرکت پیشگامان کی پاد جهت تکمیل کادر اداری خود در استان یزد از افراد واجد شرایط زیر دعوت به همکاری می نماید.

🔻برنامه نویس پیشرفته PHP
🔹مسلط به OOP و Framework Laravel
🔹مسلط به JQuery و جاوا اسکریپت
🔹مسلط به HTML/CSS
🔹مسلط به MySql
🔹آشنایی با RestFul، Front-end Freamwork و Git مزیت محسوب می شود.
🔹دارای روحیه کار تیمی ، متعهد و مسئولیت پذیر در Deadline پروژه ها.

⬅️از متقاضیان واجد شرایط خواهشمندیم رزومه و سوابق خود را با عنوان برنامه نویس PHP به آدرس ایمیل زیر ارسال نمایند.

💢 ذکر سابقه کاری در رزومه الزامی است .

📧 jobs@kaipod.ir
➡️http://www.e-estekhdam.com/?p=1388573

📌 دوستان خود را از این استخدام مطلع کنید.
🔗 https://t.me/eestekhdam_yazd
Forwarded from digMeMore
توضیحات جالب یکی از کارکنان شرکت mozilla درباره ی آسیب پذیری اخیری که از Unicode characters corruption نشات میگرفت که از طریق Request Splitting ، مهاجم میتوانست حمله ی SSRF انجام دهد.
توضیحات دقیق و فنی رو در اینجا بخونید:

@digmemore
https://www.rfk.id.au/blog/entry/security-bugs-ssrf-via-request-splitting/
هشدار امنیتی !
تحلیل فنی باج افزار PooleZoor

مشاهده و رصد فضای سایبری در زمینه # باج_افزار، از شروع فعالیت نمونه‌ جدیدی از خانواده‌ی HiddenTear به نام PooleZoor خبر می‌دهد. بررسی ها نشان می دهد که فعالیت این باج افزار در اوایل ماه آگوست سال 2018 میلادی شروع شده و به نظر می رسد تمرکز آن بیشتر بر روی کاربران ایرانی می باشد. این باج‌افزار از الگوریتم رمزنگاری AES در حالت CBC - 256 بیتی برای رمزگذاری استفاده می‌کند و تنها فایل‌هایی با پسوندهای مشخص که بر روی Desktop سیستم قربانیان موجود هستند را رمزگذاری می‌کند. باج افزار مورد اشاره پس از رمزگذاری فایل‌ها، پسوند آن‌ها را به ".PooleZoor" تغییر می‌دهد و از قربانیان تقاضای پرداخت مبلغ یک میلیون تومان به عنوان باج می‌کند که طبق گفته‌ی مهاجمان این مبلغ صرف امور خیریه خواهد شد. از آنجایی که با یک نسخه آفلاین از پروژه متن باز HiddenTear طرف هستیم و با توجه به تشابهات موجود در کد باج‌افزار با نسخه اصلی آن، به نظر می‌رسد مهاجمین صرفاً با اعمال تغییرات اندک در کد منبع این باج‌افزار نسبت به انتشار آن اقدام نموده اند. لذا با توجه به نقایص ذاتی موجود در پروژه HiddenTear ، فایل‌های رمزگذاری شده توسط این باج‌افزار براحتی قابل رمزگشایی می‌باشند.

کی پاد ، کیان امنیت

@pishgaman_kaipod
مقاله "پخش امن با استفاده ار کلیدهای رمز مستقل" با رویکرد نظریه اطلاعات
08076713.pdf
1016.7 KB
Secure Broadcasting Using Independent Secret Keys, IEEE TRANSACTIONS ON COMMUNICATIONS, VOL. 66, NO. 2, FEBRUARY 2018