کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
سیسکو 36 آسیب پذیری و 3 آسیب پذیری بحرانی را اعلام کرد:
https://tinyurl.com/yblql76v
کمپانی #سیسکو در جدیدترین هشدارهای منتشره از بخش امنیتی خود اعلام نموده که 36 آسیب پذیری کشف شده در برخی محصولات آن دارای درجه اهمیت بالاتری هستند. بیشتر آسیب پذیری ها بر روی محصولات سخت افزار شبکه ای هستند که مشکلاتی همچون حملات DoS بر روی سیستم عامل های IOS و IOS XE را در این سخت افزارها موجب می شوند. دو مورد از این آسیب پذیری ها بر روی محصولات سوئیچ های سری Catalyst 6800 و محصولات Webex Meetings Client می باشد.
از دیگر آسیب پذیری های منتشر شده می توان به انتشار اطلاعات حافظه، تزریق دستورات سیستمی، دور زدن محدودیت های دسترسی، اجرای کدهای مخرب را نام برد. برخی دیگر از آسیب پذیری ها دارای درجه اهمیت بیشتری هستند، چراکه نفوذگر می تواند با دسترسی از راه دور، این آسیب پذیری ها را Exploit کرده و به Device آسیب پذیر نفوذ کند.
یکی از این آسیب پذیری ها که حمله به آن از راه دور انجام می گیرد، حمله ی DoS به بخش Web Interface سیستم عامل IOS XE می باشد که نفوذگر توسط ساخت و ارسال نوع خاصی از درخواست های HTTP می تواند باعث Reload شدن سیستم عامل آن سخت افزار شبکه ای گردد.
برای رفع آسیب پذیریها #کتاس توصیه میکند به لینک زیر مراجعه کنید
https://tools.cisco.com/security/center/publicationListing.x

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔴 سنگ قبر دختری ۲۵ساله در کشور روسیه که کاملا به شکل آیفون ساخته شده است!

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اعلاعیه مرکز ماهر در خصوص شناسایی آسیب پذیری های متعدد در برنامه های کاربردی PDF

در روزهای گذشته دو برنامه کار با اسناد PDF محبوب Acrobat Reader و Foxit PDF Reader بروزرسانی های جدیدی منتشر کردند که در مجموع موجب رفع بیش از 200 آسیب پذیری در این دو برنامه شد .
بسیاری از این آسیب پذیری ها امکان انجام حمله از نوع اجرای کد از راه دور را برای مهاجم ان فراهم می کنند و آن ها با بهره - برداری از این آسیب پذیری ها می توانند در سیستم قربانی دستورات خود را اجرا کنند یا بدافزار مورد نظر خود را نصب کنند . با توجه به محبوبیت این برنامه های کاربردی در کشور ، امکان سواستفاده از این آسیب پذیری ها وجود دارد
#کتاس توصیه میکند در اسرع وقت نسبت به انجام بروزرسانی اقدام نمایی:
https://www.foxitsoftware.com/support/security-bulletins.php
http://helpx.adobe.com/security/products/acrobat/apsb18-30.html

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
تظاهرات کودکان آلمانی در اعتراض به استفاده بیش از حد پدر و مادرها از تلفن‌های هوشمند

شعار کودکان: با من بازی کن نه با گوشیت!
🦁«کتاس»
http://t.me/ict_security
توقف فعالیت گوگل کروم در 32 میلیون دستگاه اندروید

گوگل کروم، محبوب ترین و پرکاربرترین مرورگر سیستم عامل اندروید است که به طور پیشفرض بر روی دستگاه های مجهز به اندروید، نصب است و اخیرا هم گوگل تغییرات محسوسی را بر روی آن انجام داده است. به نظر میرسد تمرکز گوگل برای تغییرات کروم ادامه دارد اما شاید برخی از این تغییرات برای همه کاربران خوشآیند نباشد.

در گزارشی جدید آمده که در حدود 32 میلیون دستگاه اندرویدی، به زودی سازگاری خود با مرورگر کروم را از دست میدهند و این برنامه دیگر بر روی این تعداد انبوه از دستگاه ها، کار نخواهد کرد.
به گزارش XDA، حداقل سطح API مورد نیاز گوگل کروم، از اندروید 4.1 به 4.4 افزایش پیدا کرده است. این بدین معناست که آن دسته از دستگاه های اندرویدی که مجهز به اندروید Jelly Bean هستند، دیگر نمیتوانند از محبوب ترین مرورگر اندرویدی دنیا که بر روی بیش از 1 میلیارد دستگاه نصب شده، استفاده کنند.
بر اساس جدیدترین گزارش توزیع نسخه های مختلف اندروید، اندروید Jelly Bean (نسخه 4.1 تا 4.3) هنوز بر روی 3.2 درصد از دستگاه های اندرویدی سراسر جهان در حال اجرا است. از آنجایی که اندروید در حال حاضر بر روی تقریبا 1 میلیارد دستگاه (گوشی و تبلت) فعال است، تقریبا 32 میلیون دستگاه دستخوش این تغییرات جدید خواهند شد. این که چه زمانی گوگل این اقدام را عملی میکند هنوز مشخص نیست. گوگل اندروید 4.1 لوبیا ژله ای را به طور عمومی در تاریخ 10 جولای 2012 منتشر کرد و اولین نسخه پایدار از مروگر کروم نیز 27 ژوئن 2012 عرضه شد.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اختراع فونتی جدید برای تقویت حافظه

محققان استرالیایی فونت جدیدی را ابداع کردند که می‌تواند به حفظ کردن اطلاعات به مردم کمک کند.

فونت موسوم به Sans Forgetica بر اساس تحقیقات تایپوگرافی(نویسه‌نگاری هنری) و روان‌ شناسی ایجاد ده تا ضبط متن در مغز بهینه‌ سازی شود.
محققان با ایجاد موانع عمدی و ناخوانا کردن حروف، هنگام خواندن کاربر را وادار به تلاش بیشتر کرده و بدین ترتیب بعداً یادآوری آنچه خوانده‌شده را آسان‌تر می‌سازد و کاربر می‌تواند به یاد بیاورد.

برش جدید روی حروف و حروف شکسته را محققان دانشگاه RMIT استرالیا ابداع کرده تا اصل یادگیری را به شکلی نوین (مشکل مطلوب) ارائه کنند.

به گفته استفان بنهام مدرس تایپوگرافی فرایند یادگیری بدین ترتیب در شکلی جدید عرضه‌شده و درنهایت موجب تقویت حافظه در فرد می‌شود. البته متن درهرحال قابل‌خواندن بوده و کاربر کمی به‌ زحمت افتاده تا به یاری ذهنش حروف را بخواند.

این نوع فونت برای دانش آموزان قبل از امتحان می‌تواند کاربرد مفیدی پیدا کند تا امتحان خود را با نمره قابل‌ قبول پاس کنند.
علاقه مندان میتوانند این فونت را از لینک زیر دریافت و نصب کنند:
http://www.sansforgetica.rmit/Common/Zips/Sans%20Forgetica.zip

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
animation.gif
1 MB
ببینید : میکروچیپ چینی جاسوس شامل چه بخش‌هایی است.

🦁«کتاس»
http://t.me/ict_security
Media is too big
VIEW IN TELEGRAM
ببینید: گزارش ارتش سایبری اسرائیل.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔻قوه قضائیه ایران از هکرهای 'کلاه سفید' دعوت به همکاری کرد

🔹قوه قضائیه از برگزاری مسابقه برای هکرهای کلاه‌سفید برای یافتن نقاط ضعف شبکه‌های کامپیوتری خبر داده و از این افراد برای ثبت نام در سایت 'کلاه‌سفید ' دعوت کرده است.

🔹هکرهای "کلاه سفید"، هکرهایی هستند که با انگیزه بالا بردن امنیت در سیستم‌ها رخنه می‌کنند و بسیاری از دولت‌ها و شرکت‌ها در جهان برای آشکار کردن نقاط ضعف سیستم‌های خود از آنها کمک می‌گیرند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔸بنکسی ویدیویی از نصب مخفیانه کاغذخردکن در قاب نقاشی‌اش منتشر کرد

🔹بنکسی، از نامدارترین هنرمندان خیابانی، ویدیویی منتشر کرده که نشان می‌‌دهد او چگونه کاغذخردکنی را در داخل قاب یکی از نقاشی‌هایش به طور مخفیانه نصب کرده بود.
🔹این نقاشی در حراجی به بیش از یک میلیون پوند فروخته شد و لحظاتی پس از فروخته شدن قاب نیمی از آن را در مقابل چشمان حاضران رشته‌رشته کرد.

در زیر می‌توانید این ویدیو را ببینید:
https://t.me/ict_sec/56

"دختری با بادکنک" یکی از شناخته‌شده‌ترین آثار این هنرمند روز جمعه (۵ اکتبر) در لندن به حراج گذاشته شده بود.
بنکسی با انتشار این ویدیو در اینستاگرامش نوشته است: "تمایل به نابودی هم تمایلی خلاقانه است. - پیکاسو."
شروع این ویدیو این جمله را نشان می‌دهد: "چند سال پیش، من مخفیانه کاغذخردکنی را داخل یکی از نقاشی‌ها نصب کردم."
ویدیو سپس فردی را نشان می‌دهد که در حال نصب کردن این ابزار است و بعد جمله دیگری به دنبال آن می‌آید: "تا مبادا روزی به حراج گذاشته شود."
در این ویدیو همچنین لحظه رشته‌رشته شدن این نقاشی در مراسم حراج را نشان می‌دهد که توسط یک تلفن فیلمبرداری شده است.
هنوز مشخص نیست که کاغذخردکن چگونه در آن زمان فعال شده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
بریتانیا آماده حمله سایبری به روسیه می‌شود

بریتانیا در حال بررسی حملات سایبری به منظور قطع برق در روسیه است.
به گزارش Sunday Times، وزارت دفاع بریتانیا در حال بررسی گزینه حملات گسترده سایبری برای قطع برق در روسیه در صورت "تجاوز" مسکو است.

منابع در بین مقامات ارشد نیروهای امنیتی بریتانیا از اینکه این کشور یک زرادخانه کافی از سلاح برای رویارویی نظامی با روسیه به جز موشک های با کلاهک های هسته ندارد، ابراز نگرانی می کنند. در این راستا، دولت بریتانیا به این نتیجه رسیده است که یک حمله گسترده سایبری تنها جایگزین استفاده از سلاح های هسته ای در پاسخ به "تجاوز روسیه" است.
در حال حاضر، به گزارش این روزنامه، دولت بریتانیا می خواهد پتانسیل تهاجم سایبری خود را توسعه دهد تا در صورت "تجاوز" از سوی روسیه "نور کرملین را خاموش کند". به گفته این روزنامه، اگر روسیه تصمیم به جذب جزایر کوچک استونی یا حمله به لیبی به منظور کنترل ذخایر نفتی و تحریک بحران جدید مهاجرت در اروپا را داشته باشد، فرصت بیشتری برای بریتانیا به ارمغان می‌آید.
پیشتر دیوید لیندنتون، رئیس دفتر نخست وزیر بریتانیا، گفته بود که کشورهای غربی باید در مورد روسیه احتیاط کنند و امنیت سایبری خود را تقویت کنند و اما در عین حال با مسکو گفت و گو کنند.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
طبق قانون جدید نیوزیلند، کلیه اتباع خارجی در بدو ورود به این کشور باید رمز تلفن همراه خود را برای چک کردن اطلاعات آن در اختیار مقامات فرودگاه قرار دهند یا ۳۲۰۰ دلار جریمه بپردازند
@ict_security
افشای اطلاعات شخصی 500 هزار کاربر گوگل پلاس تایید شد

شرکت گوگل دوشنبه تایید کرد که اطلاعات شخصی حدود 500 هزار کاربر شبکه اجتماعی گوگل پلاس درنتیجه خطا در برنامه افشا شده است.

این شرکت در بیانیه ای نوشت: ما دو هفته قبل از تصحیح خطا (در مارس 2018) یک تجزیه و تحلیل دقیق داده ها را انجام دادیم و دریافتیم که این خطا به طور بالقوه بر اطلاعات مربوط به حدود 500 هزار کاربر گوگل تاثیر گذاشته است.

تجزیه و تحلیل ما نشان داد که 438 برنامه کاربردی می توانستند از این داده ها استفاده کنند.

ما در مورد کاربرانی صحبت می کنیم که با عنوان "عمومی" مشخص نشده بودند، اما با این وجود، توسعه دهندگان برنامه های کاربردی برای شبکه های اجتماعی به آنها دسترسی داشتند.

این اطلاعات شامل اطلاعاتی از جمله نام، آدرس ایمیل، حرفه، جنسیت و سن می شود اما شامل اطلاعات مربوط به پیام ها و اطلاعات کاربری و حساب ها، شماره تلفن و شماره تماس ها نمی شود.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
ببینید: مجری شبکه تلویزیون "فاکس نیوز" در حالی که درباره خطرات عکس سلفی، صحبت می کرد از روی صندلی خود افتاد
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
استعلام پیامکی چک‌های صیادی از طریق پیامک با سرشماره ۷۰۱۷۰۱ برای مشترکان تمامی اپراتورهای تلفن همراه با تعامل بانک مرکزی، شرکت خدمات انفورماتیک امکان‌پذیر شد.
🦁«کتاس»
http://t.me/ict_security
⭕️ "خبرآنلاین" هک شد

محمدهادی پروین، جانشین مدیرمسئول وبگاه خبری "خبرآنلاین"، در گفت‌وگو با خبرگزاری کار ایران (ایلنا) تأیید کرد که این پایگاه خبری در پی حمله هکری از دسترس خارج شده است.

این وبسایت خبری که گفته می‌شود به جریان فکری علی لاریجانی، رئیس مجلس شورای اسلامی نزدیک است، از پیش از ظهر امروز چهارشنبه در دسترس نبود.

ایلنا به نقل از پروین نوشته است: «تصور می‌کنیم که این حمله هکری به دنبال تهدیداتی است که در روزهای گذشته نسبت به برخی از خبرهای این خبرگزاری از طرف عده‌ای صورت گرفته بود و گروهی با خبررسانی و شفافیت در اخبار این خبرگزاری زاویه داشتند.»

جانشین مدیرمسئول "خبرآنلاین"در این باره به جزئیات بیشتری اشاره نکرده است.

منشا این حمله سایبری هنوز مشخص نیست.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
‏برای دیگران تاکسی اینترنتی نگیرید، شاید این بلا سر شما هم بیاید
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security