اخبار و مقالات

/اخبار و مقالات
8اردیبهشت 1395

پیکربندی امن پروتکل SSL/TLS بر روی وب‌سرور IIS

توسط |1395/02/08|مقالات|۳ ديدگاه

پروتکل‌های SSL و TLS جهت امن کردن ارتباط میان کاربر و سرور از طریق تصدیق هویت، رمزنگاری و صحت طراحی و پیاده‌سازی شده است
8اردیبهشت 1395

پیکربندی امن پروتکل SSL/TLS بر روی وب‌سرور Apache

توسط |1395/02/08|مقالات|بدون ديدگاه

پروتکل‌های SSL و TLS جهت امن کردن ارتباط میان کاربر و سرور از طریق تصدیق هویت، رمزنگاری و صحت طراحی و پیاده‌سازی شده است
5اردیبهشت 1395

دستیابی پلیس کانادا به کلید اصلی برای بازکردن پیام های پیام‌رسان BlackBerry

توسط |1395/02/05|اخبار امنیتی|بدون ديدگاه

مدت‌ها بود که Blackberry به دلیل داشتن امنیت در موبایل شناخته می‌شد، به این دلیل که اولین سازنده‌ی گوشی بود که رمز کردن انتها به انتها را برای مشتریان خود مهیا کرده بود؛ اما یک گزارش جدید، افشا کرده که شرکت از سال 2010 در اثر فشار برای اجرای قوانین، یک backdoor درگوشی‌های امن خود قرار داده است.
25فروردین 1395

شفافیت گواهی، مدلی برای کشف گواهی‌های دیجیتال جعلی

توسط |1395/01/25|اخبار امنیتی|بدون ديدگاه

21فروردین 1395

Adobe در حال انتشار وصله امنیتی برای آسیب‌پذیری بحرانی Flash Player

توسط |1395/01/21|آسیب پذیری ها|بدون ديدگاه

Adobe به عنوان یکی از انتخاب‌های موردعلاقه‌ی هکرها برای حمله به هر سیستمی بدون توجه به سیستم‌عامل آن به دلیل وجود Flash Player در همه‌ی مرورگرها شناخته می‌شود.
8فروردین 1395

کشف ترویان جدید روی USB-Storage ها

توسط |1395/01/08|اخبار امنیتی|بدون ديدگاه

پژوهشگران امنیتی یک ترویان جدید کشف کرده‌اند که به سرقت داده‌ها می‌پردازد. این ترویان از ابزارهای USB استفاده می‌کند تا خود را گسترش دهد و هیچ ردی از فعالیت خود بر روی سیستم‌های آلوده به جا نمی‌گذارد.
8فروردین 1395

کشف آسیب پذیری Windows-Samba موجود در همه‌ی نسخه های ویندوز (Badlock)

توسط |1395/01/08|آسیب پذیری ها|بدون ديدگاه

پژوهشگران امنیتی یک آسیب‌پذیری جدی کشف کرده‌اند که معتقدند تمام نسخه‌های ویندوز و Samba را تحت تأثیر قرار می‌دهد. تیم Samba در این باره اعلام کرده که قرار است در ۱۲ آوریل ۲۰۱۶ وصله شود.
15اسفند 1394

تحلیل آسیب پذیری DROWN

توسط |1394/12/15|مقالات|بدون ديدگاه

حمله‌ی DROWN به‌تازگی توسط تیمی از پژوهشگران دانشگاهی کشف‌شده است، این حمله از نوع man in the middle بوده و در صورت اجرای صحیح آن، مهاجم توانایی واضح کردن ارتباط یک نشست TLS را به دست خواهد آورد.
12اسفند 1394

آسیب‌پذیری جدید در پروتکل SSL نسخه‌ی ۲ (DROWN)

توسط |1394/12/12|آسیب پذیری ها|بدون ديدگاه

9اسفند 1394

انتشار کد منبع GM Bot (دژافزار اندروید)

توسط |1394/12/09|اخبار امنیتی|بدون ديدگاه

کد منبع ترویان بانکی اندرویدی تازه کشف‌شده‌ای که قابلیت به دست آوردن دسترسی مدیریتی در گوشی همراه و پاک کردن کامل اطلاعات دستگاه را دارد به‌صورت آنلاین منتشرشده است.