اخبار و مقالات

/اخبار و مقالات
8خرداد 1395

معرفی ابزارهای مناسب برای ارزیابی امنیتی وب

توسط |1395/03/08|مقالات|بدون ديدگاه

در این گزارش 5 مورد از بهترین ابزارها برای ارزیابی امنیتی نرم‌افزارهای تحت وب معرفی می‌گردد. در حوزه‌ی امنیت فضای تولید و تبادل اطلاعات (افتا)، امنیت برنامه‌های کاربردی به‌ویژه برنامه‌های کاربردی تحت وب، از اهمیت ویژه‌ای برخوردار شده است
1خرداد 1395

انتشار کلید اصلی ترجمه‌ی رمز باج افزار TeslaCrypt توسط سازندگان آن

توسط |1395/03/01|اخبار امنیتی, اخبار و مقالات|بدون ديدگاه

ترجمه‌ی فایل‌های رمز شده توسط TeslaCrypt با استفاده از کلید اصلی
1خرداد 1395

حمله‌ی سوم به سیستم SWIFT و سرقت ۱۲ میلیون دلاری از بانکی در اکوادور

توسط |1395/03/01|اخبار امنیتی, اخبار و مقالات|بدون ديدگاه

27اردیبهشت 1395

نفوذ دوباره ی هکرها به سیستم مالی SWIFT

توسط |1395/02/27|اخبار امنیتی|بدون ديدگاه

SWIFT یا جامعه‌ی جهانی برای ارتباطات مالی بین‌بانکی برای بار دوم تحت حمله‌ی دژ‌افزاری قرار گرفت. این حمله مشابه به حمله به بانک مرکزی بنگلادش بود که در آن 81 میلیون دلار به سرقت رفته بود.
20اردیبهشت 1395

نقص بحرانی Qualcomm میلیون ها دستگاه اندروید را در خطر قرار داده است

توسط |1395/02/20|آسیب پذیری ها|بدون ديدگاه

گوگل یک آسیب‌پذیری بحرانی را که حدود 5 سال وجود داشته و موجب دسترسی به پیام‌های متنی، سابقه‌ی مکالمات و برخی داده‌های حساس می‌شد را وصله کرده است.
17اردیبهشت 1395

ارائه ی وصله برای دو آسیب‌پذیری بحرانی جدید در OpenSSL

توسط |1395/02/17|آسیب پذیری ها|بدون ديدگاه

14اردیبهشت 1395

مخترع Bitcoin هویت واقعی خود را اعلام کرد.

توسط |1395/02/14|اخبار امنیتی|بدون ديدگاه

به نظر می‌آید که سازنده‌ی مرموز پول دیجیتال BITCOIN شناسایی شده است، یک کارآفرین استرالیایی به نام Craig Steven Wright. این تاجر و محقق علوم کامپیوتر خود را مخترع BITCOIN که با عنوان Satoshi Nakamoto شناخته می شود معرفی کرده است.
14اردیبهشت 1395

سوء استفاده ی یک گروه هکری از ویژگی Hotpatching ویندوز

توسط |1395/02/14|اخبار امنیتی|بدون ديدگاه

مهم‌ترین مسئله برای گروه‌های جاسوسی و هک با تهدید ماندگارAPT[1]a این است که هک، برای حداکثر زمان ممکن، قابل تشخیص نباشد. تیم کشف تهدیدات پیشرفته‌ی windows defender به تازگی پی برده است که یک گروه APT که Platinum نام دارد با سوءاستفاده از یک روش نوین به نام Hotpatching مشغول جاسوسی در اهداف مهمی بوده‌اند. ویژگی Hotpatching از ویندوز سرور 2003 معرفی شد که به مایکروسافت اجازه می‌دهد که برنامه‌ها و سیستم‌عامل را
8اردیبهشت 1395

تولید ابزار خودکار تست امنیتی SSL/TLS توسط مرکز آپای امیرکبیر

توسط |1395/02/08|اخبار امنیتی|بدون ديدگاه

8اردیبهشت 1395

پیکربندی امن پروتکل SSL/TLS بر روی وب‌سرور IIS

توسط |1395/02/08|مقالات|۳ ديدگاه

پروتکل‌های SSL و TLS جهت امن کردن ارتباط میان کاربر و سرور از طریق تصدیق هویت، رمزنگاری و صحت طراحی و پیاده‌سازی شده است