CSSC | انجمن علمی کامپیوتر – Telegram
CSSC | انجمن علمی کامپیوتر
176 subscribers
688 photos
39 videos
128 files
560 links
💻📚انجمن علمی دانشجویی کامپیوتر دانشگاه ارشاد دماوند
computer student's scientific community

پشتیبانی تلگرام @cssc_supportt
ارتباط با دبیر انجمن @IouIly
صفحه ی اینستاگرام
https://www.instagram.com/cssc_edu
Download Telegram
هر که آید به گدایی به در خانه تو
نیست ممکن که ز درگاه تو گردد مأیوس
💐💐💐💐💐💐💐💐
ولادت امام رضا(ع) مبارک باد
امام رضا (علیه‌السلام):
«مَنْ طَلَبَ الأمْرَ مِنْ وَجْهِهِ لَمْ يَزَلَّ، فَإنْ زَلَّ لَمْ تَخْذُلْهُ الحيلةُ.»
«هر كه کاری را از راه درست دنبال کند نخواهد لغزید، و اگر هم بلغزد راه چاره بر او بسته نمی‌شود.»
Anyone pursuing his goals honestly does not slip up and if he does, he can seek a way out
بحار الأنوار، ج 78، ص 356

میلاد هشتمین نورآسمان ولایت مبارک باد...
📌بيل گيتس حد اقل هفته اي يك كتاب مي خواند و اين 5 كتاب از نظر او كتابهايي هستند كه هر كسي بايد بخواند
⭕️ معرفی و آموزش استفاده از ربات مستقیم کننده فایل های تلگرام برای دانلود با IDM و سایر دانلود منیجر ها :
↘️↘️
🏃 با معرفی بات زیر به شما این امکان را خواهیم داد تا از فایل هایی که در سرور های خود تلگرام آپلود شدند به صورت لینک مستقیم برای دانلود فایل در دانلودمنیجر ها و IDM استفاده نمایید.
💢برخی فایل ها به دلیل حجیم بودنشان و همینطور آپلود در سرور های تلگرام اکثر کاربران را از دانلودشان بخاطر زمان بسیار زیادی که قراره براش صرف کنند پشیمون میسازد.
👌ما به شما رباتی را معرفی مینماییم که با استفاده از آن میتوانید فایل را به صورت لینک مستقیم تاسقف 20MB دریافت کرده و سپس با دانلود منیجر ها فایل را به صورت تکته تکه و با سرعت بالا دانلود نمایید:
💬 آدرس بات:

🆔 @tgfiles_bot

این ربات برای دانلود فایل های حجیم تا زیر 20MB که زمان شما را صرف میکنند بسیار کاربرد دارد و روش استفاده از آن نیز بسیار ساده بوده!
🍃 ابتدا بات را Start کرده و سپس زبان را به English تغییر داده و فایل مورد نظر خود را از هر کانال و یا گروهی که دارید برای بات فوروارد کرده و سپس لینک مستقیم فایل خود را دریافت نمایید.
#خبر #تحلیل

سواستفاده باج افزار Locky از فرم‌های آسیب‌پذیر PHP به منظور توزیع هرزنامه

🔹باج گیری مدرن با ابزارهای فضای مجازی که امروزه ابزارهای آن را با نام #باج_افزار(#ransomware) می شناسیم هزینه های خاص خود را نیز دارد. تنها ۵۰ درصد کاربران مورد حمله باج‌افزارها، هزینه‌های درخواستی این نوع از بدافزارها را پرداخت می‌کنند و تنها 10 درصد از افراد دریافت‌کننده رایانامه‌های مخرب و دارای این بدافزارها، آلوده می‌شوند. به همین دلیل است که طراحان باج‌افزارها در بیشتر موارد به بن‌بست بر می‌خورند.

👈کاربران باید توجه داشته باشند که در صورت انجام فعالیت‌های گسترده در اینترنت، همواره در معرض خطر حملات این‌چنینی هستند و طراحان باج افزار #Locky طی هر هفته بیش از هزاران هرزنامه را برای رسیدن به اهداف خود در فضاهای اینترنتی پخش می‌کنند. نکته مهم دیگر که کاربران باید بدانند این است که طراحان چنین باج‌افزارهایی همواره به دنبال کاهش هزینه‌های اقدامات خود و در عین حال افزایش درآمدهای غیرقانونی خود از این راه هستند و در این مسیر از هیچ اقدامی فروگذار نخواهند کرد.

☑️کارمندان بخش OpenDNS شرکت Cisco طی تحقیقات خود اعلام کردند که طراحان این باج‌افزار طی یک پویش هرزنامه‌ای در اواسط ماه جولای، یک آسیب‌پذیری را در بخش خدماتی PHP مربوط به تبدیل وب به رایانامه کشف کردند. این تحقیقات نشان می‌دهد که طراحان این بدافزار با سوءاستفاده از کارگزار کاربران، اقدام به انجام حملات باج‌افزاری خود می‌کرده‌اند. این آسیب‌پذیری برای طراحان باج‌افزار Locky این امکان را فراهم کرده است تا با انجام حملات فراگیر در فرم‌های وب‌ها، به ارسال پیام دارای بار داده Locky به یک نشانی رایانامه‌ای متفاوت با نشانی منظور شده و اصلی درج شده در فرم وب‌گاه اقدام کنند.

🔹محقق بخش OpenDNS، Brad Antoniewicz،‌ شرکت Cisco که پویش هرزنامه‌ای این باج افزار و نحوه عمل آن را شناسایی کرد، در این خصوص اعلام کرد که مسئله اصلی در این شرایط، وجود یک آسیب‌پذیری در اسکریپت PHP مربوط به فرم تماس در صفحه‌ی ارتباط با ما بوده است.

🔹نکته مهم در خصوص این آسیب‌پذیری این است که این آسیب‌پذیری قبلاً کشف شده و در محصولات دیگر نیز مشاهده شده است، اما تاکنون در مورد اسکریپت‌های PHP گزارشی از وجود این آسیب‌پذیری مخابره نشده بود.

🔹 وی در این خصوص اذعان داشت: «ما هیچ‌گونه گزارش عمومی را در خصوص این آسیب‌پذیری در PHP مربوط به فرم‌های وبگاه‌ها مشاهده نکرده بودیم. برای بررسی بیشتر موضوع با پیداکردن برخی فروشندگان، در صدد پیداکردن برخی اطلاعات تماس کاربران بودیم، اما تا به امروز این تلاش‌ها بی‌نتیجه بوده است و امروز تصمیم این شرکت این است که در مورد برنامه‌های دارای این آسیب‌پذیری تحقیقات بیشتر صورت نگیرد. در عین حال به نظر می‌رسد به‌روزرسانی جدیدترین نسخه PHP تبدیل وب به رایانامه، می‌تواند این مشکل را رفع کند.»

منبع

https://goo.gl/A75Eby
http://goo.gl/H1QXaJ
🔶کارگاه مقدماتی فتوشاپ توسط آقای حدادی از چهارشنبه مورخ ۹۵/۶/۳ برگزار میشود.

🔴جلسات اولیه کلاس تا شروع ترم از ساعت ۸ الی ۱۱ روز چهارشنبه برگزار می شود.

⁉️میتوانید برای کسب اطلاعات بیشتر از جمله سرفصل ها ، مدت زمان دوره ،... وثبت نام در دوره به سامانه آموزشی انجمن کامپیوتر به نشانی lms.itssc.ir مراجعه کنید.

♦️همچنین کسانی که در این دوره ثبت‌ نام میکنند میتوانند در دوره سطح ۲ کارگاه فتوشاپ که در ترم پائیز برگزار می شود شرکت کنند.
مایکروسافت Power Shell را Open Source کرد!
http://goo.gl/FwGmH9
مایکروسافت در اقدامی جالب توجه Power Shell را بصورت Open Source برای Linux و MAC منتشر کرد. این حرکت مثبت در راستای رویکردهای مثبت ساتیا نادلا مدیرعامل جدید مایکروسافت ارزیابی می شود.

منبع:
https://azure.microsoft.com/en-us/blog/powershell-is-open-sourced-and-is-available-on-linux/
⁠⁣‌
دیجی‌کالا برای تکمیل نیروی انسانی خود، از افراد واجد شرایط در عنوان شغلی «کارشناس پشتیبانی سیستم‌ها» دعوت به همکاری می‌کند.

حداقل مدرک فوق و دیپلم یا دانشجوی کارشناسی رشته های مرتبط

تسلط نسبی در نصب، پیاده سازی و پشتیبانی سخت افزارها و نرم افزارهای رایانه ای

تسلط نسبی در عیب یابی سیستم ها و شبکه های کامپیوتری

آشنا به امور Passive شبکه

داشتن مدرک MCSE یا MCITP و CCNA مزیت محسوب می شود.

شیفت کاری از ساعت ۴ عصر تا ۱۲ شب یا ۱۲ شب تا ۸ صبح

محل کار محدوده غرب تهران

ارسال رزومه به jobs@digikala.com
🔷🔷Mailtrack
افزونه ای است که با اضافه کردن آن در مرورگر Google Chrome میتوانید از خوانده شدن ایمیل های خودتان مطلع شوید.
با اضافه کردن این افزونه اگر گیرنده پیام شما را خوانده باشد در کنار ایمیلمشاهده میکنید.
@Itssc
#خبر #خبر_عمومی

نقص امنیتی آی‌فون که آن را به ابزار جاسوسی تبدیل می‌کرد برطرف شد

☑️نقص امنیتی سیستم عامل تلفن‌های آی‌فون شرکت اپل، که این تلفن‌ها را با کلیک روی یک لینک تبدیل به ابزار جاسوسی می‌کند شناسایی و برطرف شده است.


👈این نقص در سیستم عامل آی‌فون زمانی مشخص شد که دو هفته پیش یک وکیل حقوق بشر در امارات متحده عربی به متخصصان امنیت اینترنتی اطلاع داد که پیامک‌هایی دریافت کرده که او را به کلیک کردن روی یک لینک ترغیب می‌کند.

🔹در این پیامک احمد منصور، برنده جایزه مارتین انالز برای دفاع از حقوق بشر، ترغیب شده بود تا برای اطلاع از "اسرار جدید از شکنجه زندانیان در امارت متحده عربی" بر روی لینکی کلیک کند.

🔸اگر آقای منصور انگشتش را روی این لینک زده بود، بدون اطلاع و خواسته او، نرم افزاری روی موبایلش نصب می‌شد که آن را عملا به وسیله جاسوسی از خودش تبدیل می‌کرد , می‌توانست با استفاده از دوربین و میکروفن آی‌فون، تمام زندگی آقای منصور را زیر نظر بگیرد: تمام تماس‌های تلفنی او حتی با اپلیکیشن‌هایی مثل واتس‌اپ و وایبر را ضبط کند، پیامک‌هایی و پیام‌هایی را که در چت‌ها رد و بدل می‌شوند ثبت کند، با GPS رفت و آمد او را ردیابی کند، هر عکسی که می‌گیرد یا هر صدایی که وارد میکروفن آی‌فون می‌شود، ای‌میل‌ها، گذرواژه‌ها و هر کار دیگری که با موبایل انجام می‌شود همه و همه را در اختیار دیگران قرار دهد.

🔹اما او به جای این کار به یک شرکت امنیتی مراجعه کرد. این شرکت با همکاری یک شرکت دیگر به این نتیجه رسیدند که این لینک به "زیرساخت‌های سوء استفاده" شرکتی اسرائیلی به نام NSO Group مرتبط هستند.


👈شرکت NSO یک شرکت جنگ سایبری است که پگاسوس را تولید می‌کند، جاسوس افزاری که منحصرا به دولت‌ها فناوری "ردیابی قانونی" می‌فروشد.

🔸نتیجه تحقیقات دو شرکت امنیتی، سه نقص امنیتی را در سیستم عامل آی‌فون نشان داد، در حالی که حتی پیش از این یکی از این ایرادات هم شناخته شده نبود.

👈به گفته پروفسور آلن وودوارد متخصص امنیتی پیش از این کسی نمی‌دانست که آی‌فون در مقابل "حمله روز صفر" آسیب‌پذیر باشد چه رسد به اینکه سه نقص همزمان داشته باشد.

🔹حملهٔ روز صفر حمله‌ای است به آسیب‌پذیری‌‎‌های ناشناخته سیستم‌های عامل یا نرم‌افزارهای کاربری. حمله روز صفر یعنی تولیدکنندگانی که هدف حمله قرار گرفته‌اند برای رفع نقص، صفر روز فرصت داشته‌ باشند.

🔸دو شرکت امنیتی که نقص را شناسایی کردند اپل را از موضوع مطلع کردند و به گفته پروفسور وودوارد "اپل به نحو قابل توجهی برای رفع این نقایص اقدام کرد."

🔹شرکت اپل هم اعلام کرده که این نقص بر طرف شده است:"ما از این آسیب‌پذیری‌ها مطلع هستیم و به سرعت آن را در آی‌اُاِس ۹.۳.۵ برطرف کردیم. ما به تمام مشتریان خود توصیه می‌کنیم که همیشه برای محافظت خود در قبال سوء استفاده‌های امنیتی احتمالی، آخرین نسخه آی‌اُاِس (سیستم عامل) را روی موبایل‌ خود نصب کنند."

🔸دو شرکت امنیتی که این اشکال را شناسایی کردند خبر آن را تا زمانی که اپل مشکل را برطرف کرد منتشر نکردند.

🔹شرکت اسرائیلی NSO که اکنون متعلق به یک شرکت آمریکایی به نام فرانسیسکوپارتنرز است با انتشار بیانیه‌ای، بدون کوچکترین اشاره‌ای به موردی خاص یا جاسوس‌افزاری مشخص، فقط اعلام کرده که این شرکت فناوری‌هایی برای "مبارزه با ترور و جنایت" تولید می‌کند.


منبع

http://goo.gl/vm51JD