تبليغاتX
P30SECUR!TY
تــبــلــیــغــات
منوي كاربري

Make Your HomePage    Send Email To Admin    Add to Favorites

پيغام مدير : با سلام امیدوارم از مطالب وبلاگ راضی شده باشید

با تشکر   

لينك دوستان
۞زیباترین قالبهای وبلاگ۞ بدن ساز
۩۞۩ بهترین وبلاگ دانلوادpc ۩۞۩
۩۞۩ بهترین برنامه های یاهو در†ђίraz ß০০§۩۞۩
SPECIFIC CARS
::به اين ميگن حال واقعي::

براي تبادل لينک ابتدا لينک مارو بانام:P30SECUR!TY در وبلاگ ياسايتتان قراردهيد ،

سپس از طریق فرم نظرات به ما خبر دهيد تاما هم اين کار رو براي شما بکنيم.

خبر نامه





Powered by WebGozar

جستجوگر

Google
  
            
     در كل اينترنت
     در اين سايت

آرشيو مطالب
اخبار هک

Powered by:

BlOgFa

.:: تـبـلـیـغـات ::.

      سيستم آنتي‌ويروس نسل جديد با نرم‌افزارهاي مخرب مبارزه مي‌كند.

يك سرويس شبكه‌يي كه بيش‌تر از يك برنامه‌ي آنتي‌ويروس تنها نرم‌افزارهاي مخرب را به دام مي‌اندازد ممكن است به نسل جديد سلاح مورد استفاده براي مبارزه با تهديدهاي اينترنتي تبديل شود.

به گزارش آژانس خبری پرشین هک از ايسنا، محققان دانشگاه ميشيگان كه سرويس CloudAV را طراحي كرده‌اند مدعي‌اند برنامه‌هاي آنتي‌ويروس نمي‌توانند ميزان قابل توجهي از نرم‌افزارهاي مخرب را شناسايي كنند و ميان ظاهر شدن يك تهديد و به‌روز شدن يك برنامه‌ي آنتي‌ويروس براي شناسايي آن يك فاصله‌ي زماني وجود دارد.

بر اساس هشدار كارشناسان امنيتي كاربران بايد از محصولات آنتي ويروس استفاده كنند اما با افزايش مداوم نرم‌افزارهاي مخرب كارايي اين برنامه‌ها به تدريج در حال تحليل رفتن است.

اين محققان در روش خود از مفهوم رايانش ابري بهره گرفته‌اند كه در آن پردازش يك وظيفه در يك سرور جداگانه انجام مي‌گيرد و نتيجه آن به يك رايانه يا يك دستگاه موبايل عرضه مي‌شود.

بر اساس اين گزارش CloudAV با يكي كردن ‌١٠ موتور آنتي‌ويروس و دو موتور تشخيص عملكرد در يك سرويس از شيوه‌ي عضلاني استفاده مي‌كند.

موتورهاي آنتي ويروس قابليت‌هاي تشخيص مكمل دارند و تركيب بسياري از موتورهاي مختلف مي‌تواند قدرت تشخيص نرم‌افزارهاي مخرب و ناخواسته را بهبود بخشد.

براي استفاده از CloudAV يك عامل ميزبان در رايانه‌هايي كه با ويندوز، لينوكس يا سيستم عامل FreeBSD كار مي‌كنند، نصب مي‌شود و اين عامل در يك دستگاه موبايل نيز قابل نصب شدن است.

عامل مذكور فايل‌هاي جديد و برنامه‌هايي كه در هارد ذخيره مي‌شوند را مونيتور مي‌كند و كش يا حافظه‌ي پنهاني از فايل‌هايي كه پيش از اين مونيتور شده‌اند، به‌منظور كاستن از حجم كار در شبكه ايجاد مي‌شود و فايل‌هايي كه در كش رايانه شناخته نمي‌شوند به شبكه ارسال مي‌شوند و

اين سرويس مي‌تواند آن را با كش خود مقايسه كند يا تحليلي از آن صورت دهد كه ‌٣/١ ثانيه زمان مي‌برد.

در طول شش ماه آزمايش، CloudAV موفق شده ‌٩٨ درصد از ‌٧٢٢٠ نمونه نرم‌افزاري مخرب را تشخيص دهد كه به گفته‌ي محققان ميزان كشف يك موتور تشخيص تك، تنها ‌٨٣ درصد است.

بيت دفاندر، تراند ميكرو، سيمانتك، مك‌آفي، كاسپرسكي و Avast از جمله موتورهاي آنتي ويروس مورد استفاده‌ي سرويس CloudAV هستند.

اين محققان هشدار داده‌اند چنين سرويس‌هايي جايگزين نرم‌افزارهاي آنتي ويروس يا نرم‌افزارهاي تشخيص نفوذ نخواهند شد اما مي‌توانند به همراه آن‌ها به كار گرفته شوند تا دفاع بهتري در برابر نرم‌افزارهاي مخرب ايجاد كن.

[+] نوشته شده توسط P30secur!ty در 15:37 | |

      حمله هکرها به سایت های دولتی گرجستان

اين هفته همزمان با حملات ارتش روسيه به جدايي­طلبان مستقر در خاک گرجستان، هکرها نيز حملات اينترنتي گسترده­اي عليه سايت­هاي مهم اين جمهوري خودمختار به راه انداخته­اند. در جريان اين حملات تعدادي از سايت­هاي دولتي گرجستان غيرفعال شده و صفحات بعضي ديگر از آن‌ها نيز دستخوش تغيير گشته است.

 

به گزارش آژانس خبری پرشین هک از همکاران سیستم،يک کارشناس امنيتي که به رصد حملات اينترنتي مي­پردازد، گزارش داد که سايت وزارت امور خارجه گرجستان به آدرس mfa.gov.ge هک شده است و در صفحه اول آن عکسي قرار داده شده که رئيس جمهور گرجستان را در کسوت يک نازي معرفي مي­کند. اين سايت در حال حاضر غيرفعال است.

 

به گزارش واشنگتن­پست بعضي ديگر از سايت­هاي گرجي تحت حملات شديدي که از هزاران رايانه سرچشمه مي­گيرد، واقع شده است. هدف از اين حملات آن است که ابتدا سايت را گرفتار ترافيک سنگين و غيرقابل تحمل نموده و به دنبال آن ارائه خدمات به کاربران و بازديدکنندگان عادي سايت ناممکن گردد.

 

گفتني است اين حملات هماهنگ يادآور جنگ سايبري است که چندي پيش به دلايل سياسي، جمهوري هاي استقلال يافته شوروي سابق را هدف گرفت و خشم مقامات روسي را برانگيخت.

 

ماه گذشته در جريان يک تهاجم مشابه، سايت­هاي دولتي جمهوري ليتواني هدف حمله نفوذگران قرار گرفت.

 

در آوريل سال 2007 نيز حمله هکرهاي روسي به سايت­هاي کشورهاي خودمختار، سيستم­هاي انتقال داده در اين جمهوري­ها را با اختلالات گسترده­اي مواجه کرد. دليل اين امر ناراحتي و اعتراض اين هکرها به برداشتن بناي يادبود جنگ جهاني دوم شوروي سابق از مرکز شهر تالين (پايتخت جمهوري استوني) عنوان شده بود.

[+] نوشته شده توسط P30secur!ty در 15:36 | |

      وب سایت مادیران مورد حمله هکرها قرار گرفت

به گزارش آژانس خبری پرشین هک ، وب سایت مادیران توسط یک گروه هکری از ایران به نام S4rK3VT مورد حمله و نفوذ قرار گرفت.

صفحه هک شده:

http://maadiran.com/Persian/Products/Mobile/MobileList.asp

لینک اثبات هک شدن این وب سایت:

http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,7740336

گروه ماديران، كه با نام قبلي "گروه ماشينهاي اداري ايران‌" يا (IOMG) نيز شناخته ميشود، مجموعه اي از سه شركت خصوصي است. اين گروه از سال 1343 فعاليت خود را در زمينه ماشينهاي اداري آغاز نموده و با بيش از 1500 نفر پرسنل، بزرگترين شركت در زمينه فعاليت خود در ايران مي باشد.

[+] نوشته شده توسط P30secur!ty در 15:35 | |

      بررسی مشکل امنیتی DNS در کنفرانس Black Hat

در طول کنفرانس Black Hat که در لاس و گاس برگزار شد، "دن کامینسکی" مهندس امنیتی حاضر شده و به تشریح جزئیات و تحلیل‌های عیوب بزرگی که خود طی چند ماه گذشته در (DNS (Domain Name System کشف کرده بود پرداخت. وی سپس راه حل و جزئیات مورد نیاز برای آغاز رفع این عیوب را نیز ارائه داد.

به گزارش آژانس خبری پرشین هک از وین بتا،براساس این تحقیقات، عیوب فوق به مجرمان اینترنتی اجازه می‌دهد تا ترافیك اینترنت را به آدرس دور و پرتی تغییر مسیر دهند. به عنوان مثال اجازه می‌دهد به منابع اطلاعاتی محافظت شده بانک ها دسترسی پیدا شود و یا کلمه عبور مشتریان کشف و استخراج شود.

علاقه‌مندی نسبت به این موضوع زمانی به اوج خود رسید که ماه‌ها پیش آقای «کامینسکی»، محقق امور امنیتی شرکت IOActive تعدادی از شرکت‌های نرم‌افزاری اینترنتی (Internet addressing software company) را مورد خطاب قرار داده و در خصوص خطراتی که راه حل سریعی نداشته و هم اکنون نیز تهدیدشان می‌کند، هشدار داد.

آقای «دن کامینسکی» در وب سایت خود توضیح داده است که: "پس از یک تلاش گسترده و محرمانه، ما برای تمام پلتفورم‌های بزرگ راه حل پیدا کردیم و تمام ایرادات آن‌ها همان روز رفع شدند." پیش از این چنین اتفاقی نیفتاده بود. همه چیز خیلی خوب تحت کنترل قرار دارد. "موفقیت در این امر با تلاش‌های کامینسکی برای دور هم جمع کردن تمام کمپانی‌های بزرگ و دانستن این که چنین اتحادی تنها راه برای پیدا کردن یک راه حل سریع و موفقیت‌آمیز برای تمام پلتفورم‌ها است، میسر شد."

هر چند در ابتدا، هشدار نسبت به پوشش این عیوب، بطور مناسب پاسخ نگرفت اما، به محض این که جزئیات بیشتری از این خطر تشریح شده و خطرات آن نیز شناسایی شد، موضوع وضعیت جدی به خود گرفت و تلاش ها برای پیدا کردن راه حل رفع این عیوب نیز افزایش یافت.

[+] نوشته شده توسط P30secur!ty در 15:33 | |

      هکرها، سیستم حمل و نقل متروی آمریکا را رایگان کردند .

 

به گزارش آژانس خبری پرشین هک از همکاران سیستم،هکرهاي دانشجو در يک موسسه فناوري واقع در ماساچوست آمريکا، که توانسته بودند با ورود به حفره‌هاي امنيتي سيستم حمل و نقل متروي اين ايالت، راهي پيدا کنند که بدون پرداخت پول و بصورت رايگان از اين سيستم استفاده شود، تصميم گرفتند با شرکت در کنفرانس هکر ها به تشريح چگونگي کار خود بپردازند که با شکايت مسئولين اين سازمان متوقف شدند.

دادگاه فدرال آمريکا از اين سه دانشجو خواست تا در اين کنفرانس هکر هاي کامپيوتري حاضر نشوند. اين دانشجويان قرار بود به تشريح منفذ هاي امنيتي و عيوب سيستم پرداخت کرايه متروي بوستون بپردازند.

دستور عدم حضور موقت اين دانشجويان، توسط دادگاه منطقه‌اي آمريکا در ايالت ماساچوست مطرح شد.  اين دادگاه از دانشجويان موسسه تکنولوژي ماساچوست خواست از حضور در کنفرانس Defcon در لاس‌وگاس و تشريح چگونگي استفاده از آسيب‌هاي موجود جهت استفاده رايگان از مترو، صرفنظر کنند.

اما کار به همين جا ختم نشد، چرا که "جنيفر گرانيک" (Jennifer Granick)، مدير آزادي مدني گروه در اين باره گفت: مسئولين موسسه الکترونيکي فرانتير (Electronics Frontier Foundation) به نمايندگي از "زاک اندرسون" (Zack Anderson)، "آر جي رايان" (R.J Ryan) و "الساندرو چيزا"  (Alessandro Chiesa)  دانشجويان MIT، تصميم دارند با اين دستور دادگاه به مقابله بپردازند.

مقامات حمل و نقل ماساچوست نيز روز جمعه با ارائه شکايتي اعلام کردند: توضيحات دانشجويان باعث خواهد شد، پيش از اين که اين سازمان اقدام به رفع عيوب موجود و گرفتن حفره‌هاي امنيتي کند، ديگران نيز با نحوه هک و سوء استفاده از سيستم حمل و نقل اين سازمان آشنا شده و با استفاده رايگان از مترو، به آن‌ها ضرر و زيان وارد کنند.

اما "گرانيک" روز يکشنبه به خبرگزاري آسوشيتدپرس گفت: اين دانشجويان به راحتي تحقيقات خود را به اشتراک گذاشته و اطلاعات کليدي که مي‌تواند به سوء استفاده‌کنندگان کمک کند را حذف مي‌کنند.

وکلاي مدافع سيستم حمل و نقل ماساچوست نيز تا کنون حاضر به ارائه توضيحات نشده اند.

[+] نوشته شده توسط P30secur!ty در 15:32 | |

      مطالب پيشين