اخبار و مقالات

/اخبار و مقالات
20اردیبهشت 1395

نقص بحرانی Qualcomm میلیون ها دستگاه اندروید را در خطر قرار داده است

توسط |1395/02/20|آسیب پذیری ها|بدون ديدگاه

گوگل یک آسیب‌پذیری بحرانی را که حدود 5 سال وجود داشته و موجب دسترسی به پیام‌های متنی، سابقه‌ی مکالمات و برخی داده‌های حساس می‌شد را وصله کرده است.
17اردیبهشت 1395

ارائه ی وصله برای دو آسیب‌پذیری بحرانی جدید در OpenSSL

توسط |1395/02/17|آسیب پذیری ها|بدون ديدگاه

14اردیبهشت 1395

مخترع Bitcoin هویت واقعی خود را اعلام کرد.

توسط |1395/02/14|اخبار امنیتی|بدون ديدگاه

به نظر می‌آید که سازنده‌ی مرموز پول دیجیتال BITCOIN شناسایی شده است، یک کارآفرین استرالیایی به نام Craig Steven Wright. این تاجر و محقق علوم کامپیوتر خود را مخترع BITCOIN که با عنوان Satoshi Nakamoto شناخته می شود معرفی کرده است.
14اردیبهشت 1395

سوء استفاده ی یک گروه هکری از ویژگی Hotpatching ویندوز

توسط |1395/02/14|اخبار امنیتی|بدون ديدگاه

مهم‌ترین مسئله برای گروه‌های جاسوسی و هک با تهدید ماندگارAPT[1]a این است که هک، برای حداکثر زمان ممکن، قابل تشخیص نباشد. تیم کشف تهدیدات پیشرفته‌ی windows defender به تازگی پی برده است که یک گروه APT که Platinum نام دارد با سوءاستفاده از یک روش نوین به نام Hotpatching مشغول جاسوسی در اهداف مهمی بوده‌اند. ویژگی Hotpatching از ویندوز سرور 2003 معرفی شد که به مایکروسافت اجازه می‌دهد که برنامه‌ها و سیستم‌عامل را
8اردیبهشت 1395

تولید ابزار خودکار تست امنیتی SSL/TLS توسط مرکز آپای امیرکبیر

توسط |1395/02/08|اخبار امنیتی|بدون ديدگاه

8اردیبهشت 1395

پیکربندی امن پروتکل SSL/TLS بر روی وب‌سرور IIS

توسط |1395/02/08|مقالات|۳ ديدگاه

پروتکل‌های SSL و TLS جهت امن کردن ارتباط میان کاربر و سرور از طریق تصدیق هویت، رمزنگاری و صحت طراحی و پیاده‌سازی شده است
8اردیبهشت 1395

پیکربندی امن پروتکل SSL/TLS بر روی وب‌سرور Apache

توسط |1395/02/08|مقالات|بدون ديدگاه

پروتکل‌های SSL و TLS جهت امن کردن ارتباط میان کاربر و سرور از طریق تصدیق هویت، رمزنگاری و صحت طراحی و پیاده‌سازی شده است
5اردیبهشت 1395

دستیابی پلیس کانادا به کلید اصلی برای بازکردن پیام های پیام‌رسان BlackBerry

توسط |1395/02/05|اخبار امنیتی|بدون ديدگاه

مدت‌ها بود که Blackberry به دلیل داشتن امنیت در موبایل شناخته می‌شد، به این دلیل که اولین سازنده‌ی گوشی بود که رمز کردن انتها به انتها را برای مشتریان خود مهیا کرده بود؛ اما یک گزارش جدید، افشا کرده که شرکت از سال 2010 در اثر فشار برای اجرای قوانین، یک backdoor درگوشی‌های امن خود قرار داده است.
25فروردین 1395

شفافیت گواهی، مدلی برای کشف گواهی‌های دیجیتال جعلی

توسط |1395/01/25|اخبار امنیتی|بدون ديدگاه

21فروردین 1395

Adobe در حال انتشار وصله امنیتی برای آسیب‌پذیری بحرانی Flash Player

توسط |1395/01/21|آسیب پذیری ها|بدون ديدگاه

Adobe به عنوان یکی از انتخاب‌های موردعلاقه‌ی هکرها برای حمله به هر سیستمی بدون توجه به سیستم‌عامل آن به دلیل وجود Flash Player در همه‌ی مرورگرها شناخته می‌شود.