کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
🔶 جنجال ‌دوباره فیس‌بوک به دلیل انتشار پست‌های خصوصی کاربران

فیس‌بوک اعتراف کرده که اشکالی در تنظیمات حریم خصوصی ۱۴ میلیون کاربر موجب شده تا برخی پست‌های خصوصی این کاربران به صورت علنی منتشر شوند. این اشکال به طور موقت بوده است. تعداد این پست‌‌ها هنوز به طور دقیق اعلام نشده است.

ارین ایگان، مدیر ارشد بخش حریم خصوصی فیس‌بوک از کاربران عذرخواهی کرده و گفته این اشکال فنی اینک برطرف شده است. ایگان با این حال اضافه کرده، فیس‌بوک نتوانسته تنظیمات تمامی پست‌هایی را که مشمول این اشکال فنی شده‌اند، تغییر دهد و به این دلیل قصد دارد کاربران مربوطه را نسبت به این موضوع آگاه سازد.

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
چه کسی می تواند تلگرام را ببندد؟

ولادیمیر پوتین، رئیس جمهور روسیه به سوال خبرنگاران در خصوص مسدود نمودن شبکه های اجتماعی پاسخ داد.
ولادیمیر پوتین رئیس جمهور روسیه در مصاحبه مستقیم تلوزیونی اعلام نمود: "هیچ کس قصد مسدود کردن شبکه های اجتماعی در روسیه را ندارد".

یک وبلاگ نویس مشهور روسی از رییس جمهور در خصوص مسدود نمودن شبکه های اجتماعی سوال نمود. پوتین در خصوص شایعه مسدود نمودن اینستاگرام و یوتیوب، اظهار نظر نمود.

پوتین گفت: "ما قصد نداریم شبکه های اجتماعی را ببندیم، بیاید موضوع تلگرام را روشن کنیم. ما نگران امنیت مردم بودیم و یادآوری می کنم که در جریان حملات تروریستی در سن یپترزبورگ در سال 2017، سرویس های امنیتی نتوانستند مکاتبات تروریست ها را از طریق پیدا کنند.

یادآور می شود سازمان نظارت بر رسانه های روسیه روز 6 آوریل 2018 از دادگاه درخواست کرد به خاطر امتناع تلگرام از واگذاری کلید های رمزگشایی به سازمان امنیت فدرال روسیه مجوز فیلترینگ این پیام رسان را صادر کند. وکلای مدافع تلگرام اعلام کردند مطالبات سازمان امنیت روسیه به دلایل فنی قابل اجرا نیست. خود پاول دوروف، موسس تلگرام اعلام کرد این پیام رسان به چنین کاری تن درنخواهد داد چون مدافع آزادی بیان و مصونیت زندگی خصوصی است. روز 13 آوریل یکی از دادگاه های محلی مسکو درخواست سازمان نظارت بر رسانه های روسیه درباره فیترینگ تلگرام در روسیه را قبول کرد و این نهاد فیلترینگ تلگرام را آغاز نمود.

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
ضرر باورنکردنی واتس آپ

بنیانگذاران واتس آپ، به دلیل خروج از فیسبوک، ضرر مالی بسیاری دیدند.
موسسان واتس آپ بریان اکتون و یان کیم بنیانگذاران فیس بوک را ترک کردند و 1.3 میلیارد دلار ضرر کردند. آنها می توانستند در صورت ادامه کار تا ماه نوامبر سال 2018 ازاین شرکت مبلغ هنگفتی بدست بیاورند.

موضوع بحث واتس آپ و فیسبوک؛ سهم ایشان میباشد. اگر طبق قرارداد تا اخیر ماه دسامبر سال جاری کار آنها بر قرار داد خود می ماندند؛ پول هنگفتی را بدست می اوردند. انها در سپتامبر سال 2017 فیس بوک را ترک کردند. اکنون با این اقدام خود تقریباً 900 ملیون دلار پاداش را از دست دادند. آنها به خاطر سؤ تفاهم با رئیس فیس بوک، فیس بوک را ترک کردند.
موسسان واتساپ مخالف نشر تبلیغات در واتساپ بودند. موسسان واتساپ نتنها مخالف نشر اعلانات، بلکه همیشه طرفدار حفظ اطلاعات و فعالیت های کاربران واتساپ بودند.


📍شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
⚡️ اصلاحیه‌های امنیتی عرضه شده در هفته سوم خرداد ماه

🔻 در سومین هفته از خرداد ماه 1397، شرکت‌های اپل، سیسکو، ادوبی، موزیلا و گوگل اقدام به عرضه اصلاحیه‌های امنیتی برای برخی از محصولات خود کردند.

🔻 بامداد شنبه به وقت ایران، شرکت اپل با انتشار به‌روزرسانی‌های امنیتی، آسیب‌پذیری‌هایی را در سیستم‌های عامل زیر ترمیم کرد:

macOS High Sierra
macOS Sierra
OS X El Capitan

🔻 مهاجم با بهره‌جویی از برخی از این ضعف‌های امنیتی قادر به در اختیار گرفتن دستگاه با سیستم عامل آسیب‌پذیر خواهد بود. جزییات بیشتر در مورد به‌روزرسانی‌های عرضه شده توسط اپل در لینک زیر قابل دریافت و مطالعه است:

https://support.apple.com/en-us/HT208849

🔻 در این هفته، شرکت سیسکو نیز اقدام به عرضه اصلاحیه‌های امنیتی کرد. اصلاحیه‌های جدید این شرکت، آسیب‌پذیری‌هایی از نوع فراخوانی غیرمجاز به‌صورت از راه دور (Unauthenticated Remote Method Invocation)، اجرای از راه دور کد (Remote Code Execution)، عبور از سد کنترل‌های امنیتی (Security Bypass)، تزریق کد مخرب مبتنی بر SQL، دسترسی غیرمجاز به قابلیت بازگردانی رمزعبور (Unauthorized Password Reset/Recovery)، از کاراندازی سرویس (Denial-of-Service) و نشت اطلاعات (Information Disclosure) را در برخی محصولات سیسکو ترمیم می‌کنند. فهرست این اصلاحیه‌ها به‌شرح زیر است:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-rmi
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-aaa
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-wsa
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-sql
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-reset
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-recovery
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-bypass
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-access
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-nso
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-multiplatform-sip
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-diskdos
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cms-id
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd


🔻 این هفته مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) نیز در گزارشی به بررسی اصلاحیه‌های ماه می شرکت سیسکو پرداخت. این گزارش در لینک زیر قابل دسترس است:

https://www.certcc.ir/news/12404

🔻 همچنین پنجشنبه، 7 خرداد ماه، شرکت ادوبی با عرضه اصلاحیه‌ای، آسیب‌پذیری‌هایی را در نرم افزار Flash Player ترمیم کرد. مهاجم با بهره‌جویی از ضعف‌های امنیتی ترمیم شده در این اصلاحیه، قادر به در اختیار گرفتن کنترل دستگاه خواهد بود.

🔻 با نصب اصلاحیه مذکور، نسخه نرم‌افزار Flash Player به 30.0.0.113 ارتقا می‌یابد. توضیحات بیشتر در خصوص این اصلاحیه در لینک زیر قابل مطالعه است:

https://helpx.adobe.com/security/products/flash-player/apsb18-19.html

🔻 در هفته‌ای که گذشت شرکت موزیلا یکی دیگر از عرضه‌کنندگان اصلاحیه‌های امنیتی بود. اصلاحیه‌های این شرکت آسیب‌پذیری‌هایی را در مرورگرهای زیر ترمیم و اصلاح می‌کنند:

Firefox
Firefox ESR

🔻برای اطلاع از جزییات بیشتر مطالعه لینک زیر توصیه می‌شود:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-14/


🔻 و در نهایت اینکه در این هفته، شرکت گوگل نسخه 67.0.3396.79 مرورگر Chrome را منتشر کرد. این نسخه، یک آسیب‌پذیری امنیتی را در این مرورگر برطرف می‌کند. بهره‌جویی از ضعف امنیتی مذکور، مهاجم را قادر به در اختیار گرفتن کنترل دستگاه با مرورگر آسیب‌پذیر می‌کند. جزییات کامل در خصوص نسخه 67.0.3396.79 مرورگر Chrome در لینک زیر قابل دریافت و مطالعه است:

https://chromereleases.googleblog.com/2018/06/stable-channel-update-for-chrome-os.html

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔶 طرح دولت فرانسه برای ممنوع کردن تلفن همراه در مدارس

امانوئل مکرون وعده داده بود در صورت پیروزی در انتخابات همراه داشتن تلفن همراه در مدارس فرانسه را ممنوع کند. او حال در پی تحقق این وعده است. در صورت تصویب مجلس سنا این ممنوعیت از سال جدید تحصیلی به اجرا گذاشته خواهد شد.

این ممنوعیت در تمامی سطوح مختلف مدارس فرانسه به جز تنها یک استثنا به اجرا درخواهد آمد. به این ترتیب دانش‌آموزان ۳ تا ۱۵ ساله (پیش‌دبستانی تا پایان دروه‌ی مدارس ابتدایی) حق همراه داشتن و استفاده از تلفن همراه را حتی در زمان زنگ تفریح و خارج از فضای کلاس درس نخواهند داشت.

📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
Forwarded from ITSM
#ITSM tip of the week: focus on people above processes.

به کانال مدیریت خدمات فناوری اطلاعات بپیوندید
https://t.me/ITSM_IR
This media is not supported in your browser
VIEW IN TELEGRAM
📱ویدیویی تاثیرگذار از دنیا و ارتباطات غیر واقعی که در شبکه‌های اجتماعی شکل می‌گیرد.
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
واشنگتن پست: هکرهای چینی نیروی دریایی آمریکا را هک کردند.
📌 شما نیز سفیر کتاس باشید
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
سروش: 5میلیارد میگیرم، گوگل هم میشم!
▫️ ستون طنز روزنامه شهروند به خبر تحریم های جدید گوگل علیه ایران، واکنش نشان داد
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔻به گزارش پادویش ایمیل هایی در حال انتشار است که از نام و آدرس شرکت (گروه بین المللی آذران: صادرکننده انواع محصولات پالایشگاهی و پتروشیمی) سواستفاده نموده و تلاش دارد که خود را واقعی جلوه داده و کاربر را تشویق به باز نمودن فایل پیوست نماید.

☠️فایل پیوست شده به ایمیل، یک بدافزار است. از اجرای آن جدا خودداری نموده و به اطرافیان خود نیز اطلاع دهید.

https://t.me/ict_sec/37

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
Forwarded from ITSM
کانال مدیریت خدمات فناوری اطلاعات درنظر دارد نظرات و علایق و تجربیات شما را در زمینه مدیریت خدمات فناوری اطلاعات (ITSM) منتشر نماید
علاقه مندان می‌توانند با آدرس ایمیل زیر تماس برقرار نمایند:
ITSM.Channel@Gmail.com

https://t.me/ITSM_IR
فیسبوک به طور تصادفی پست‌های خصوصی ۱۴ میلیون کاربر را نمایش داد

فیسبوک روز پنج‌شنبه اعتراف کرد در حین تست یک ویژگی، به طور اشتباهی پست‌های خصوصی میلیون‌ها کاربر را برای چند روز در ماه می نمایش عمومی داده است.

از تاریخ ۱۸ تا ۲۲ ماه می؛ پست‌های خصوصی نزدیک به ۱۴ میلیون کاربر فیسبوک به طور خودکار نمایش داده شدند.
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
گوشي سامسونگ اتومبيل نيسان التيميت را آتش زد
https://t.me/ict_sec/38
دو گوشی هوشمند سامسونگ که در داشبورد خودروی یک شهروند آمریکایی قرار داده شده بود، جرقه زد و خودرو را دچار حریق کرد.

* تحلیلگران بسیاری بر این باورند حضور طولانی مدت این گوشی‌ها در کنار هم و ماندن خودرو در یک محیط گرم موجب آتش گرفتن آن شده است
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
بدون شرح!!!

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
🔻به گزارش کتاس به نقل از پادویش ایمیل هایی در حال انتشار است که از نام و آدرس شرکت (بازرسی جرثقیل هیرسا PHQ) سواستفاده نموده و تلاش دارد که خود را واقعی جلوه داده و کاربر را تشویق به باز نمودن فایل پیوست نماید.
https://t.me/ict_sec/39
☠️فایل پیوست به ایمیل، از نوع بدافزار است. از اجرای آن جدا خودداری نموده و به اطرافیان خود نیز اطلاع دهید.

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
فیلمبرداری از شما با جاسوس‌افزار InvisiMole
جاسوس‌افزار قدرتمند InvisiMole که اخیرا کشف شد، کامپیوترها را هدف قرار داده و با استفاده از دوربین ویدیو، تصاویر و صداها را ضبط می‌کند. همچنین این جاسوس‌افزار قابلیت دزدیدن اطلاعات حساس مختلف از کامپیوتر را دارد. این جاسوس‌افزار بر فعالیت‌های قربانیان نظارت می‌کند.
🔻بیشتر بخوانید:
http://nsec.ir/news/invisimole-spyware
🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
Forwarded from ITSM
کانال مدیریت خدمات فناوری اطلاعات درنظر دارد نظرات و علایق و تجربیات شما را در زمینه مدیریت خدمات فناوری اطلاعات (ITSM) منتشر نماید
علاقه مندان می‌توانند با آدرس ایمیل زیر تماس برقرار نمایند:
ITSM.Channel@Gmail.com

https://t.me/ITSM_IR
کاهش درد با واقعیت مجازی

از واقعیت مجازی برای کاهش درد استفاده می شود.
به گزارش رویترز، در بیمارستانی در فرانسه از واقعیت مجازی برای کاهش درد بیماران در بخش اورژانس استفاده می شود.

یکی از مصارف استفاده واقعیت مجازی در علم پزشکی کاهش درد است. به عنوان مثال محققان با استفاده از پتانسیل واقعیت مجازی حواس بیمار در مطب دندانپزشکی را پرت می کنند.

در همین راستا گروهی از دانشجویان فارغ التحصیل در بیمارستان سن جوزف فرانسه یک برنامه واقعیت مجازی طراحی کرده اند که به بیماران کمک می کند آرامش یابند و قدرت های تحمل درد آنها بدون مسکن افزایش یابد.

بیماران با زدن عینک واقعیت مجازی به چشم وارد دنیای سه بعدی شده و می توانند به گردش بروند، نقاشی کنند و به موسیقی گوش کنند. چنین درمانی با محرک های دلپذیر صوتی و بصری حواس بیمار را از تحمل ناراحتی و درد پرت می کند.

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec
اهل الکبریا و العظمة

فرارسیدن عیدفطر، عیدبندگی بر تمامی مسلمانان تبریک و تهنیت‌باد
🚨🚨هشدار

  بسته جعلی همراه اول

گویا پیامی بصورت گسترده در واتساپ و تلگرام بین مردم دست به دست شده که همراه اول به مناسبت عید فطر 120 گیگ اینترنت رایگان میده کد *100*2*6*5*1 را بزنید.
متاسفانه افراد نادانسته نسبت به اجرای کد اقدام می‌کنند و بسته 365 روزه همراه اول با قیمت 200 تومان (با 9% ارزش افزوده) فعال میشود.
هرچه هم بعد از آن لغو بسته می زنید جواب نمیده!

🦁«کتاس»
http://t.me/ict_security
کتاس در سروش:
🦁 http://sapp.ir/ict.sec