شرکت بزرگ هواپیمایی ایزی جت مورد حمله بزرگ سایبری توسط هکرها شد.
شرکت ایزی جت که هم اکنون به دلیل لغو پروازهای خود در بحران ویروس کرونا از نظر مالی به شدت ضعیف شده است روز قبل یعنی 19 می اعلام کرد که اطلاعات شخصی بیش از 9 میلیون مشتری آنها در جریان این حمله سایبری هک و به سرقت رفته است
مسئولان شرکت ایزی جت در بیانیه خود اعلام کرده اند که عاملان این حمله سایبری توانسته اند به آدرس های ایمیلی و اطلاعات سفر و موارد دیگر مسافران دسترسی پیدا کنند همچنین این هکرها توانسته اند اطلاعات کارت اعتباری بیش از 2200 مشتری را نیز به سرقت ببرند.
همچنین شرکت ایزی جت در ادامه بیانیه خود اعلام کرده است که به سرعت با مشتریان خود تماس خواهد گرفت تا آنها را در زمینه هک اطلاعات مسافران آگاه سازد تا خطر سوء استفاده هکرها از اطلاعات را به حداقل برساند.
منبع: بی بی سی ، فوربس و VORGE
🌎 www.geekboy.pro
Telegram ID: @pingnet
شرکت ایزی جت که هم اکنون به دلیل لغو پروازهای خود در بحران ویروس کرونا از نظر مالی به شدت ضعیف شده است روز قبل یعنی 19 می اعلام کرد که اطلاعات شخصی بیش از 9 میلیون مشتری آنها در جریان این حمله سایبری هک و به سرقت رفته است
مسئولان شرکت ایزی جت در بیانیه خود اعلام کرده اند که عاملان این حمله سایبری توانسته اند به آدرس های ایمیلی و اطلاعات سفر و موارد دیگر مسافران دسترسی پیدا کنند همچنین این هکرها توانسته اند اطلاعات کارت اعتباری بیش از 2200 مشتری را نیز به سرقت ببرند.
همچنین شرکت ایزی جت در ادامه بیانیه خود اعلام کرده است که به سرعت با مشتریان خود تماس خواهد گرفت تا آنها را در زمینه هک اطلاعات مسافران آگاه سازد تا خطر سوء استفاده هکرها از اطلاعات را به حداقل برساند.
منبع: بی بی سی ، فوربس و VORGE
🌎 www.geekboy.pro
Telegram ID: @pingnet
مایکروسافت سومین patch وسیع و مهم از بروزرسانی های امنیتی خود را در ماه مه سال 2020 برای رفع 111 آسیب پذیری 12 محصول مختلف خود شامل Microsoft Edge، ویندوز، Visual Studio، NET Framework و محصولات دیگر خود منتشر کرده است
مایکروسافت نسبت به بروزرسانی هر چه سریعتر سیستم ها برای جلوگیری از حملات امنیتی ناشی از باگ های موجود در محصولات خود به کاربران هشدار داد.
www.geekboy.pro
Telegram ID: @pingnet
مایکروسافت نسبت به بروزرسانی هر چه سریعتر سیستم ها برای جلوگیری از حملات امنیتی ناشی از باگ های موجود در محصولات خود به کاربران هشدار داد.
www.geekboy.pro
Telegram ID: @pingnet
شرکت فیسبوک خود را آماده رقابت با آمازون و ای بی می کند.
فیسبوک به زودی امکان فروش آنلاین را برای تمامی شرکت ها فراهم خواهد کرد و این امر می تواند به سه میلیارد کاربر فیسبوک این اجازه را بدهد تا از فروش آنلاین فیسبوک استفاده کنند.
این امر باعث خواهد شد فیسبوک رقیبی جدی برای فروشگاه های فروش اینترنتی همچون ای بی و آمازون تبدیل شود.
فیسبوک پیش از این هم چند باری برای تبدیل شدن به یک پلتفرم فروش اینترنتی تلاش کرده است اما نتوانسته تا به امروز موفقیتی را بدست بیاورد.
اقدام جدید فیسبوک تفاوت زیادی با اقدام های قبلی خود دارد چون مارک زاکربرگ تمام قد پشت این اتفاق ایستاده است.
به گفته زاکربرگ، این شرکتها «اکثریت تبلیغکنندگان در فیسبوک را تشکیل میدهند، به همین دلیل برای فیسبوک هم مهم است که اطمینان حاصل کند، این شرکتها میتوانند کارشان را ادامه دهند .»
حال باید منتظر ماند تا دید که آیا فیسبوک میتواند خود را به عنوان فروشگاه اینترنتی نیز معرفی کند یا خیر ...
🌎 www.geekboy.pro
Telegram ID: @pingnet
فیسبوک به زودی امکان فروش آنلاین را برای تمامی شرکت ها فراهم خواهد کرد و این امر می تواند به سه میلیارد کاربر فیسبوک این اجازه را بدهد تا از فروش آنلاین فیسبوک استفاده کنند.
این امر باعث خواهد شد فیسبوک رقیبی جدی برای فروشگاه های فروش اینترنتی همچون ای بی و آمازون تبدیل شود.
فیسبوک پیش از این هم چند باری برای تبدیل شدن به یک پلتفرم فروش اینترنتی تلاش کرده است اما نتوانسته تا به امروز موفقیتی را بدست بیاورد.
اقدام جدید فیسبوک تفاوت زیادی با اقدام های قبلی خود دارد چون مارک زاکربرگ تمام قد پشت این اتفاق ایستاده است.
به گفته زاکربرگ، این شرکتها «اکثریت تبلیغکنندگان در فیسبوک را تشکیل میدهند، به همین دلیل برای فیسبوک هم مهم است که اطمینان حاصل کند، این شرکتها میتوانند کارشان را ادامه دهند .»
حال باید منتظر ماند تا دید که آیا فیسبوک میتواند خود را به عنوان فروشگاه اینترنتی نیز معرفی کند یا خیر ...
🌎 www.geekboy.pro
Telegram ID: @pingnet
شرکت مایکروسافت هفته گذشته نسخه های بروزرسانی شده مختلف ویندوز 10 را به مشتریان خود ارائه کرد،
گیک بوی با هدف در اختیار قرار دادن ابزارهای مورد نیاز مدیران شبکه، نسخه های Business را در اختیار شما قرار داده است. نسخه Consumer Editions همان نسخه Retail می باشد و نسخه Business Editions همان Volume است.
این نسخه ها به صورت رایگان از طریق لینک زیر و به صورت دست نخورده قابل دریافت می باشند.
👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻
www.geekboy.pro/?p=9658
گیک بوی با هدف در اختیار قرار دادن ابزارهای مورد نیاز مدیران شبکه، نسخه های Business را در اختیار شما قرار داده است. نسخه Consumer Editions همان نسخه Retail می باشد و نسخه Business Editions همان Volume است.
این نسخه ها به صورت رایگان از طریق لینک زیر و به صورت دست نخورده قابل دریافت می باشند.
👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻
www.geekboy.pro/?p=9658
افزایش یک میلیون برابری سرعت بارگذاری از اینترنت
محققان استرالیایی حدنصاب جهانی سرعت اینترنت را به ۴۴.۲ ترابیت در ثانیه رسانده اند تا کاربران بتوانند هزار فیلم با کیفیت را در عرض یک ثانیه بارگذاری کنند.
گروهی از محققان استرالیایی دانشگاههای موناش، سویینبرن و رمیت توانستند در شهر ملبورن با استفاده از تراشه نوری «ریزشانهای» حاوی صدها لیزر فروسرخ، دادهها را در زیرساخت ارتباطی موجود انتقال دهند.
هماکنون سنگاپور دارای سریعترین اینترنت تجاری در دنیا می باشد که میانگین سرعت بارگذاری آن ۱۹۷.۳ مگابیت در ثانیه(mbps) است.
افزایش یک میلیون برابری بارگذاری اینترنتی، انقلابی در این حوزه است
منبع: ایندیپندنس
🌎 www.geekboy.pro
Telegram ID: @pingnet
محققان استرالیایی حدنصاب جهانی سرعت اینترنت را به ۴۴.۲ ترابیت در ثانیه رسانده اند تا کاربران بتوانند هزار فیلم با کیفیت را در عرض یک ثانیه بارگذاری کنند.
گروهی از محققان استرالیایی دانشگاههای موناش، سویینبرن و رمیت توانستند در شهر ملبورن با استفاده از تراشه نوری «ریزشانهای» حاوی صدها لیزر فروسرخ، دادهها را در زیرساخت ارتباطی موجود انتقال دهند.
هماکنون سنگاپور دارای سریعترین اینترنت تجاری در دنیا می باشد که میانگین سرعت بارگذاری آن ۱۹۷.۳ مگابیت در ثانیه(mbps) است.
افزایش یک میلیون برابری بارگذاری اینترنتی، انقلابی در این حوزه است
منبع: ایندیپندنس
🌎 www.geekboy.pro
Telegram ID: @pingnet
وبینار رایگان "میکروتیک و VoIP، داخلی بر روی اینترنت"
زمان برگزاری: یکشنبه 18 خرداد، ساعت 14
توضیح مختصر: یک بحث مهم در دنیای ارتباطات و VoIP دور کاری کارمندان است، در این دوره آموزشی نکات لازم برای تنظیمات لازم برای کارکرد درست داخلی تلفنی voip بر روی اینترنت
و همچنین رعایت نکات امنیتی قابل اجرا بر میکروتیک بیان می گردد.
سرفصل ها:
- نحوه ساخت داخلی راه دور بر روی ایزابل
- تنظیمات لازم بر روی Aterisk برای کارکرد بهتر پشت NAT
- بررسی و راه اندازی Port Forward با آی پی استاتیک و حل انواع سناریو
- بررسی و راه اندازی Port Forward بدون آی پی استاتیک و حل انواع سناریو
- بررسی نحوه ایمن سازی Port Forward و حل انواع سناریو
- بررسی نحوه راه اندازی L2TP/IPSEC و حل انواع سناریو
- معرفی ویژگی امنیتی Port Knocking و بررسی Port Knocking پویا و استاتیک و حل انواع سناریو
ثبت نام رایگان:
https://eseminar.tv/wb8911
voipiran.io
issabel.ir
omnileads.ir
@voipiran
زمان برگزاری: یکشنبه 18 خرداد، ساعت 14
توضیح مختصر: یک بحث مهم در دنیای ارتباطات و VoIP دور کاری کارمندان است، در این دوره آموزشی نکات لازم برای تنظیمات لازم برای کارکرد درست داخلی تلفنی voip بر روی اینترنت
و همچنین رعایت نکات امنیتی قابل اجرا بر میکروتیک بیان می گردد.
سرفصل ها:
- نحوه ساخت داخلی راه دور بر روی ایزابل
- تنظیمات لازم بر روی Aterisk برای کارکرد بهتر پشت NAT
- بررسی و راه اندازی Port Forward با آی پی استاتیک و حل انواع سناریو
- بررسی و راه اندازی Port Forward بدون آی پی استاتیک و حل انواع سناریو
- بررسی نحوه ایمن سازی Port Forward و حل انواع سناریو
- بررسی نحوه راه اندازی L2TP/IPSEC و حل انواع سناریو
- معرفی ویژگی امنیتی Port Knocking و بررسی Port Knocking پویا و استاتیک و حل انواع سناریو
ثبت نام رایگان:
https://eseminar.tv/wb8911
voipiran.io
issabel.ir
omnileads.ir
@voipiran
اینستاگرام امکان تماس ویدیویی را تا 50 نفر در اپلیکیشن محبوبش فراهم کرد
قابلیت جدیدی به پلتفرم شبکه اجتماعی اینستاگرام اضافه شده که کاربران میتوانند با ظرفیت حداکثر ۵۰ نفر به مکالمه تصویری و ویدئویی بپردازند.
سرانجام اخبار و گزارشهای منتشرشده مبنی بر ادغام اینستاگرام با قابلیت Rooms در اپلیکیشن پیام رسان فیسبوک مسنجر درست از آب درآمد و هم اکنون کاربران اینستاگرامی قادر خواهند بود با افزودن حداکثر ۵۰ نفر به صورت مستقیم از داخل این اپلیکیشن به مکالمات گروهی و تصویری بپردازند
🌎 www.geekboy.pro
Telegram ID: @pingnet
قابلیت جدیدی به پلتفرم شبکه اجتماعی اینستاگرام اضافه شده که کاربران میتوانند با ظرفیت حداکثر ۵۰ نفر به مکالمه تصویری و ویدئویی بپردازند.
سرانجام اخبار و گزارشهای منتشرشده مبنی بر ادغام اینستاگرام با قابلیت Rooms در اپلیکیشن پیام رسان فیسبوک مسنجر درست از آب درآمد و هم اکنون کاربران اینستاگرامی قادر خواهند بود با افزودن حداکثر ۵۰ نفر به صورت مستقیم از داخل این اپلیکیشن به مکالمات گروهی و تصویری بپردازند
🌎 www.geekboy.pro
Telegram ID: @pingnet
برات قنبری دبیرکل جدید سازمان نظام صنفی رایانه ای کشور شد.
رئیس سازمان نظام صنفی رایانه ای کشور اعلام کرد:
با تصویب شورای مرکزی سازمان ، برات قنبری چهره قدیمی فناوری اطلاعات و ارتباطات کشور از این به بعد دبیرکل جدید سازمان نظام صنفی کشور خواهد بود.
@pingnet
www.geekboy.pro
رئیس سازمان نظام صنفی رایانه ای کشور اعلام کرد:
با تصویب شورای مرکزی سازمان ، برات قنبری چهره قدیمی فناوری اطلاعات و ارتباطات کشور از این به بعد دبیرکل جدید سازمان نظام صنفی کشور خواهد بود.
@pingnet
www.geekboy.pro
جاوا 25 ساله شد..
در ۲۳ می سال ۱۹۹۵، شرکت سانمایکروسیستمز، جاوا را منتشر کرد. این به این معنی است که اکنون جاوا ۲۵ ساله شدهاست ! ۲۵ سالگی برای یک زبان برنامهنویسی سن نسبتا زیادی محسوب میشود. بیایید زبان برنامهنویسی، اکوسیستم، جامعه کاربری و آیندهٔ جاوا را نگاهی بیاندازیم و تصمیم بگیریم که جاوا با افزایش سن تکاملیافته و بالغتر شده یا رو به کهولت گذاشته است.
اگرچه جنبهها و تغییراتی در جاوا وجود دارد که همه با آنها موافق نیستند اما جاوا همچنان اکوسیستم پویایی دارد و به سرعت در حال تکامل و بلوغ است.
@pingNet
www.Geekboy.pro
در ۲۳ می سال ۱۹۹۵، شرکت سانمایکروسیستمز، جاوا را منتشر کرد. این به این معنی است که اکنون جاوا ۲۵ ساله شدهاست ! ۲۵ سالگی برای یک زبان برنامهنویسی سن نسبتا زیادی محسوب میشود. بیایید زبان برنامهنویسی، اکوسیستم، جامعه کاربری و آیندهٔ جاوا را نگاهی بیاندازیم و تصمیم بگیریم که جاوا با افزایش سن تکاملیافته و بالغتر شده یا رو به کهولت گذاشته است.
اگرچه جنبهها و تغییراتی در جاوا وجود دارد که همه با آنها موافق نیستند اما جاوا همچنان اکوسیستم پویایی دارد و به سرعت در حال تکامل و بلوغ است.
@pingNet
www.Geekboy.pro
اختلال اینترنت کشور طی بامداد امروز از سوی وب سایت NetBlocks
دادههای منتشر شده از طرف وبسایت نتبلاکس که ترافیک اینترنت جهانی را رصد میکند اختلالات ایجاد شده بامداد امروز ۷ خرداد ۱۳۹۹ (از ساعت ۲:۴۰ به وقت تهران و به مدت ۱۵ دقیقه) در اینترنت کشور را تایید کرده است. اختلالاتی که یک ساعت پیش از آن نیز در عراق به ثبت رسیده بود.
گزارشات اولیه سایت نت بلاکس نشان میدهد منشا این اختلال یک مشکل بینالمللی بوده است.
@Pingnet
www.Geekboy.pro
دادههای منتشر شده از طرف وبسایت نتبلاکس که ترافیک اینترنت جهانی را رصد میکند اختلالات ایجاد شده بامداد امروز ۷ خرداد ۱۳۹۹ (از ساعت ۲:۴۰ به وقت تهران و به مدت ۱۵ دقیقه) در اینترنت کشور را تایید کرده است. اختلالاتی که یک ساعت پیش از آن نیز در عراق به ثبت رسیده بود.
گزارشات اولیه سایت نت بلاکس نشان میدهد منشا این اختلال یک مشکل بینالمللی بوده است.
@Pingnet
www.Geekboy.pro
آپدیت HPE SPP Version 2020.03.0 را بصورت مستقیم در لینک ذیل دریافت نمایید
👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻
www.geekboy.pro/?p=9673
👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻
www.geekboy.pro/?p=9673
🔰تولید رایانه بندانگشتی جدید به قیمت ۷۵ دلاری Raspberry Pi
بنابر گزارش سایت Verge شرکت Raspberry Pi پس از گذشت یک سال از تولید رایانه کوچک خود یعنی Raspberry Pi4 مدل جدیدی از این رایانه های کوچک را عرضه نموده که میزان حافظه آن دو برابر (هشت گیگابایت) نسخه قبلی شده است.
از مزایای این مدل میتوان به پشتیبانی از سیستم عاملهای ۶۴ بیتی می باشد که از ارتقای سختافزار این رایانه خبر میدهد. در رایانه بندانگشتی جدید از تراشه چهار هستهای Cortex-A۷۲ استفاده شده است که میتواند از حداکثر ۱۶ گیگابایت رم LPDDR۴ پشتیبانی کند. منبع تغذیه رایانه جدید هم نسبت به مدل قبلی ارتقاء پیدا کرده است.
از دیگر امکانات این رایانه بند انگشتی میتوان به پشتیبانی از WiFi و استاندارد ۸۰۲.۱۱ac و بلوتوث ۵، اترنت گیگابیت و بهرهمندی از دو پورت USB3 و دو پورت USB ۲ و دو پورت Hdmi اشاره کرد که پشتیبانی از نمایشگرهای فوق دقیق و ۴K را ممکن می سازد.
مدل 2 گیگابایتی این رایانه به قیمت ۳۵ دلار
مدل ۴ گیگابایتی این رایانه به قیمت 55 دلار
مدل ۸ گیگابایتی این رایانه به قیمت ۷۵ دلار ارزش گذاری شده است...
www.geekboy.pro
@Pingnet
بنابر گزارش سایت Verge شرکت Raspberry Pi پس از گذشت یک سال از تولید رایانه کوچک خود یعنی Raspberry Pi4 مدل جدیدی از این رایانه های کوچک را عرضه نموده که میزان حافظه آن دو برابر (هشت گیگابایت) نسخه قبلی شده است.
از مزایای این مدل میتوان به پشتیبانی از سیستم عاملهای ۶۴ بیتی می باشد که از ارتقای سختافزار این رایانه خبر میدهد. در رایانه بندانگشتی جدید از تراشه چهار هستهای Cortex-A۷۲ استفاده شده است که میتواند از حداکثر ۱۶ گیگابایت رم LPDDR۴ پشتیبانی کند. منبع تغذیه رایانه جدید هم نسبت به مدل قبلی ارتقاء پیدا کرده است.
از دیگر امکانات این رایانه بند انگشتی میتوان به پشتیبانی از WiFi و استاندارد ۸۰۲.۱۱ac و بلوتوث ۵، اترنت گیگابیت و بهرهمندی از دو پورت USB3 و دو پورت USB ۲ و دو پورت Hdmi اشاره کرد که پشتیبانی از نمایشگرهای فوق دقیق و ۴K را ممکن می سازد.
مدل 2 گیگابایتی این رایانه به قیمت ۳۵ دلار
مدل ۴ گیگابایتی این رایانه به قیمت 55 دلار
مدل ۸ گیگابایتی این رایانه به قیمت ۷۵ دلار ارزش گذاری شده است...
www.geekboy.pro
@Pingnet
دانلود VMware vSphere 7 را بصورت مستقیم از سایت گیک بوی برای شما تهیه کرده ایم .
برای دانلود این برنامه از لینک ذیل استفاده کنید .
👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻
www.geekboy.pro/?p=9679
برای دانلود این برنامه از لینک ذیل استفاده کنید .
👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻👇🏻
www.geekboy.pro/?p=9679
پنجمین دوره مسابقات چالشهای حوزه فناوری اطلاعات و ارتباطات امسال در تاریخ 5 الی 9 تیرماه 99 برگزار میشود.
پنجمین دوره مسابقات چالشهای حوزه فناوری اطلاعات و ارتباطات 5 الی 9 تیرماه 99 به میزبانی دانشگاه صنعتی شریف به همت صندوق نوآوری و شکوفایی ریاست جمهوری برگزار میشود.
مسابقات در زبانهای برنامه نویسی Java،.Net ، Python، Node.js ، Go Lang ، PHP خواهدبود
به ترتیب :
به تیم اول ۵۰ میلیون ریال به همراه جوایز غیر نقدی
تیم دوم ۳۰ میلیون ریال به همراه جوایز غیر نقدی
تیم سوم ۲۰ میلیون به همراه جوایز غیر نقدی اهدا خواهد شد.
مهلت ثبتنام تا ۱۵ خردادماه ۱۳۹۹ اعلام شدهاست و میتوانید برای گرفتن اطلاعات بیشتر به وبسایت رسمی رویداد مراجعه کنید.
www.geekboy.pro
@pingnet
پنجمین دوره مسابقات چالشهای حوزه فناوری اطلاعات و ارتباطات 5 الی 9 تیرماه 99 به میزبانی دانشگاه صنعتی شریف به همت صندوق نوآوری و شکوفایی ریاست جمهوری برگزار میشود.
مسابقات در زبانهای برنامه نویسی Java،.Net ، Python، Node.js ، Go Lang ، PHP خواهدبود
به ترتیب :
به تیم اول ۵۰ میلیون ریال به همراه جوایز غیر نقدی
تیم دوم ۳۰ میلیون ریال به همراه جوایز غیر نقدی
تیم سوم ۲۰ میلیون به همراه جوایز غیر نقدی اهدا خواهد شد.
مهلت ثبتنام تا ۱۵ خردادماه ۱۳۹۹ اعلام شدهاست و میتوانید برای گرفتن اطلاعات بیشتر به وبسایت رسمی رویداد مراجعه کنید.
www.geekboy.pro
@pingnet
آسیبپذیری در VMware Cloud Director که میتواند برای انجام حملات اجرای کد و بهدست گرفتن Cloud های خصوصی سوءاستفاده شود، برطرف شد.
شرکت VMware یک آسیبپذیری را در VMware Cloud Director برطرف کرده که میتواند برای انجام حملات اجرای کد و به دست گرفتن Cloud های خصوصی مورد سوءاستفاده قرار بگیرد.
پلتفرم VMware Cloud Director پیشتر شناخته شده با نام vCloud Director، یک پلتفرم ارائه خدمات Cloud است که برای اهدافی ازجمله مدیریت مرکز داده مجازی، گسترش مرکز داده، انتقال به فضای ابری و میزبانی از ابزارهای خودکار استفاده میشود. این نرمافزار توسط ارائهدهندگان خدمات Cloud و شرکتهای سرمایهگذاری در سراسر جهان استفادهمیشود.
آسیبپذیری شناسایی شده دارای شناسه CVE-۲۰۲۰-۳۹۵۶ و نمره CVSS ۸,۸ است. این آسیبپذیری بدلیل عدم مدیریت مناسب ورودیها به وجود آمدهاست. سوءاستفاده از این آسیبپذیری میتواند به اجرای کد منجر شود و یک کاربر قادر خواهدبود تا از نظر فنی کنترل تمام مشتریانی را که به زیرساختهای ابری این پلتفرم تخصیص داده شدهاند به دست گیرد.
🌎www.geekboy.pro
Telegram ID: @Pingnet
شرکت VMware یک آسیبپذیری را در VMware Cloud Director برطرف کرده که میتواند برای انجام حملات اجرای کد و به دست گرفتن Cloud های خصوصی مورد سوءاستفاده قرار بگیرد.
پلتفرم VMware Cloud Director پیشتر شناخته شده با نام vCloud Director، یک پلتفرم ارائه خدمات Cloud است که برای اهدافی ازجمله مدیریت مرکز داده مجازی، گسترش مرکز داده، انتقال به فضای ابری و میزبانی از ابزارهای خودکار استفاده میشود. این نرمافزار توسط ارائهدهندگان خدمات Cloud و شرکتهای سرمایهگذاری در سراسر جهان استفادهمیشود.
آسیبپذیری شناسایی شده دارای شناسه CVE-۲۰۲۰-۳۹۵۶ و نمره CVSS ۸,۸ است. این آسیبپذیری بدلیل عدم مدیریت مناسب ورودیها به وجود آمدهاست. سوءاستفاده از این آسیبپذیری میتواند به اجرای کد منجر شود و یک کاربر قادر خواهدبود تا از نظر فنی کنترل تمام مشتریانی را که به زیرساختهای ابری این پلتفرم تخصیص داده شدهاند به دست گیرد.
🌎www.geekboy.pro
Telegram ID: @Pingnet
آسیبپذیری اجرای کد از راه دور بر روی پروتکلهای SMBV3 یک آسیبپذیری بسیار جدی است که مایکروسافت آن را تایید و در مورد آن به مدیران شبکهها هشدار و اطلاع رسانی کرده است.
کد بهره برداری این آسیبپذیری تحت عنوان نرمافزارهای متنباز در اینترنت موجود می باشد و سیستمهایی که این آسیبپذیری را دارند بهراحتی مورد حمله قرار می گیرند.
خوشبختانه این آسیبپذیری به شماره KB۴۵۵۱۷۶۲ از طرف مایکروسافت برطرف شدهاست. به همین خاطر لازم است در قدیمی بودن سیستمهای عامل، به روزرسانی خودکار در اسرع وقت انجام شود. همچنین توصیه شدهاست، برخی از ویژگیهای این پروتکل غیر فعال بشوند
✅ غیر فعال کردن پروتکل
برای این کار در PowerShell دستور زیر را اجرا کرده تا ابتدا وضعیت پروتکل معلوم شود و سپس غیر فعال شود.
Get-SmbServerConfiguration | Select EnableSMB۲Protocol
Set-SmbServerConfiguration -EnableSMB۲Protocol $false
✅ غیر فعال کردن فشردهسازی پروتکل
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value ۱ -Force
🌎www.geekboy.pro
@PingNet
کد بهره برداری این آسیبپذیری تحت عنوان نرمافزارهای متنباز در اینترنت موجود می باشد و سیستمهایی که این آسیبپذیری را دارند بهراحتی مورد حمله قرار می گیرند.
خوشبختانه این آسیبپذیری به شماره KB۴۵۵۱۷۶۲ از طرف مایکروسافت برطرف شدهاست. به همین خاطر لازم است در قدیمی بودن سیستمهای عامل، به روزرسانی خودکار در اسرع وقت انجام شود. همچنین توصیه شدهاست، برخی از ویژگیهای این پروتکل غیر فعال بشوند
✅ غیر فعال کردن پروتکل
برای این کار در PowerShell دستور زیر را اجرا کرده تا ابتدا وضعیت پروتکل معلوم شود و سپس غیر فعال شود.
Get-SmbServerConfiguration | Select EnableSMB۲Protocol
Set-SmbServerConfiguration -EnableSMB۲Protocol $false
✅ غیر فعال کردن فشردهسازی پروتکل
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value ۱ -Force
🌎www.geekboy.pro
@PingNet
در روزهای گذشته شرکت Veeam اقدام به بروزرسانی محصول بسیار کاربردی خود به نام Backup & Replication کرد و ما هم مثل همیشه قصد کردیم این برنامه کاربردی و بروزرسانی جدید را با شما به اشتراک بگذاریم .
در این نسخه بیش از 100 ویژگی مهم به آن اضافه شده است که باعث بهبود عملکرد Backup & Replication شده .
ادامه مطلب و دانلود مستقیم Veeam Backup & Replication 10.0.041461
👇👇👇👇👇👇👇👇
www.geekboy.pro/?p=9690
در این نسخه بیش از 100 ویژگی مهم به آن اضافه شده است که باعث بهبود عملکرد Backup & Replication شده .
ادامه مطلب و دانلود مستقیم Veeam Backup & Replication 10.0.041461
👇👇👇👇👇👇👇👇
www.geekboy.pro/?p=9690
✅ آسیب پذیری CVE-۲۰۲۰-۰۶۸۸ به عنوان یکی از خطرناک ترین آسیب پذیری ها در تاریخ بیست و دو بهمن 1398 توسط مایکروسافت اطلاع رسانی شد.
کد سوءاستفاده از این آسیبپذیری در اسفند ۱۳۹۸ به صورت عمومی منتشر و خوشبختانه شرکت مایکروسافت اصلاحیه امنیتی مربوط به آن را بلافاصله منتشر کرد. تمامی نسخههای Exchange که فاقد آخرین بهروزرسانیهای منتشر شده از سوی مایکروسافت هستند، آسیبپذیر بوده و باید بلافاصله بهروزرسانی شوند. نسخه از رده خارج شده که پشتیبانی Microsoft از آنها به پایان رسیده نیز نسبت به CVE-۲۰۲۰-۰۶۸۸ آسیبپذیر هستند. اگر چه در توصیهنامه این شرکت صریحاً از آنها نام برده نشده است.
این آسیبپذیری که Exchange Control Panel که به اختصارECP نامیده میشود از آن تأثیر میپذیرد از عدم توانایی Exchange در ایجاد کلیدهای رمزنگاری منحصربهفرد در زمان نصب محصول ناشی میشود. بهرهجویی از آسیبپذیری مذکور، مهاجم را قادر میسازد تا کد مورد نظر خود را بهصورت از راه دور با سطح دسترسی SYSTEM بر روی سرور اجرا کند.
متأسفانه با وجود اطلاع رسانیهای متعدد صورت گرفته نشانههایی از آسیبپذیری و آلودگی سرورهای مختلفی در سطح کشور وجود دارد. در موارد دیده شده، بردار حمله مهاجمین به طور خلاصه به صورت زیر است:
• پویش سرورهای Exchange موجود در بستر اینترنت
• تلاش برای یافتن نام کاربری و رمز عبور یکی از کاربران (به عنوان مثال از طریق Brute-Force)
• نفوذ به سازمان و بارگذاری چندین وب شل در مسیرهای مختلف از Exchange
• ارسال دستوراتی همچون net group "domain admins" و net group "Exchange Trusted Subsystem" به وب شل برای یافتن کاربران دارای سطح دسترسی بالا در سطح Local و Domain
• بارگذاری سایرفایلهای مخرب همچون Mimikatz بصورت یک پاورشل رمز شده
• دریافت اطلاعات کاربری کلیه کاربرانی که به سرور وارد میشوند (به وسیله Mimikatz)
• نفوذ به شبکه داخلی و سایر سرورهای سازمان
با توجه به موارد بیان شده، هر چه سریعتر نسبت به بهروزرسانی سرورهای Exchange خود اقدام کنید
@PingNet
🌎 www.geekboy.pro
کد سوءاستفاده از این آسیبپذیری در اسفند ۱۳۹۸ به صورت عمومی منتشر و خوشبختانه شرکت مایکروسافت اصلاحیه امنیتی مربوط به آن را بلافاصله منتشر کرد. تمامی نسخههای Exchange که فاقد آخرین بهروزرسانیهای منتشر شده از سوی مایکروسافت هستند، آسیبپذیر بوده و باید بلافاصله بهروزرسانی شوند. نسخه از رده خارج شده که پشتیبانی Microsoft از آنها به پایان رسیده نیز نسبت به CVE-۲۰۲۰-۰۶۸۸ آسیبپذیر هستند. اگر چه در توصیهنامه این شرکت صریحاً از آنها نام برده نشده است.
این آسیبپذیری که Exchange Control Panel که به اختصارECP نامیده میشود از آن تأثیر میپذیرد از عدم توانایی Exchange در ایجاد کلیدهای رمزنگاری منحصربهفرد در زمان نصب محصول ناشی میشود. بهرهجویی از آسیبپذیری مذکور، مهاجم را قادر میسازد تا کد مورد نظر خود را بهصورت از راه دور با سطح دسترسی SYSTEM بر روی سرور اجرا کند.
متأسفانه با وجود اطلاع رسانیهای متعدد صورت گرفته نشانههایی از آسیبپذیری و آلودگی سرورهای مختلفی در سطح کشور وجود دارد. در موارد دیده شده، بردار حمله مهاجمین به طور خلاصه به صورت زیر است:
• پویش سرورهای Exchange موجود در بستر اینترنت
• تلاش برای یافتن نام کاربری و رمز عبور یکی از کاربران (به عنوان مثال از طریق Brute-Force)
• نفوذ به سازمان و بارگذاری چندین وب شل در مسیرهای مختلف از Exchange
• ارسال دستوراتی همچون net group "domain admins" و net group "Exchange Trusted Subsystem" به وب شل برای یافتن کاربران دارای سطح دسترسی بالا در سطح Local و Domain
• بارگذاری سایرفایلهای مخرب همچون Mimikatz بصورت یک پاورشل رمز شده
• دریافت اطلاعات کاربری کلیه کاربرانی که به سرور وارد میشوند (به وسیله Mimikatz)
• نفوذ به شبکه داخلی و سایر سرورهای سازمان
با توجه به موارد بیان شده، هر چه سریعتر نسبت به بهروزرسانی سرورهای Exchange خود اقدام کنید
@PingNet
🌎 www.geekboy.pro
شرکت نام آشنای Microsoft چند روز گذشته نسخه جدید SharePoint Server را ارائه داده است ، ما هم مطابق معمول قصد داریم این نرم افزار کاربردی و کاربرپسند را با شما به اشتراک بگذاریم ، امیدواریم از آن استفاده لازم را ببرید .
ادامه مطلب و دانلود Microsoft SharePoint Server 2019
👇👇👇👇👇👇👇👇
www.geekboy.pro/?p=9704
ادامه مطلب و دانلود Microsoft SharePoint Server 2019
👇👇👇👇👇👇👇👇
www.geekboy.pro/?p=9704
در این پست قصد داریم دانلود Microsoft SQL Server 2019 Enterprise را به شما ارائه دهیم . این نسخه در چند روز گذشته از شرکت مایکروسافت منتشر شده است .
نسخه جدید دیتابیس سرور مایکروسافت با تغییر در امکان دسترسی پذیری ، مقیاس پذیری و کار با دیتابیس ها ابری بروز شده است . این نسخه شامل نسخه های بسیاری ست که ما نسخه Enterprise را که شامل بیشترین ویژگی ها است را با شما به اشتراک می گذاریم .
👇👇👇👇👇👇👇👇
www.geekboy.pro/?p=9718
نسخه جدید دیتابیس سرور مایکروسافت با تغییر در امکان دسترسی پذیری ، مقیاس پذیری و کار با دیتابیس ها ابری بروز شده است . این نسخه شامل نسخه های بسیاری ست که ما نسخه Enterprise را که شامل بیشترین ویژگی ها است را با شما به اشتراک می گذاریم .
👇👇👇👇👇👇👇👇
www.geekboy.pro/?p=9718