Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
Forwarded from Mahdi Nasiri
اولویت نیازهای 2016 از نظر گارتنر
زبان PHP ناامن‌ترین زبان برنامه‌نویسی جهان شناخته شد.
بررسی‌های انجام شده روی ۵۰ هزار ابزار و نرم‌افزار مختلفی که کدهای آنها ظرف ۱۸ ماه گذشته نوشته شده است، ناامن‌ترین و آسیب‌پذیرترین زبان‌های برنامه‌نویسی جهان را معرفی کرد.
این بررسی را مرکز Veracode انجام داد و در پایان متوجه شد PHP آسیب‌پذیرترین زبان برنامه‌نویسی در جهان محسوب می‌شود و برنامه‌های ساخته شده مبتنی بر آن به راحتی هک می‌شوند.
در این بررسی پرکاربردترین زبان‌های برنامه‌نویسی و پلتفرم‌ها از جمله PHP، Java، Microsoft Classic ASP، NET.، iOS، اندروید، C و ++C، JavaScript، ColdFusion، Ruby و COBOL مورد تحلیل قرار گرفتند.
کارشناسان دریافتند ۸۶ درصد نرم‌افزارهایی که کد اصلی آنها مبتنی بر PHP نوشته می‌شود نوعی آسیب‌پذیری مربوط به سایت‌های چندگانه (XSS) را در خود جا داده‌اند.
بررسی‌های جدید همچنین نشان داد ۵۶ درصد نرم‌افزارهای تولید شده مبتنی بر زبان برنامه‌نویسی PHP حفره امنیتی مرتبط با SQL را شامل می‌شوند و ۷۳ درصد آنها هم در زمینه رمزگذاری داده مشکل دارند.
از بین نرم‌افزارهایی که مبتنی بر زبان برنامه‌نویسی ColdFusion ساخته شده‌اند هم گفته شده است که ۶۲ درصد آنها در زمینه سازگاری با SQL حفره امنیتی دارند.
زبان‌هایی که برای توسعه ابزارهای مبتنی بر وب مورد استفاده قرار می‌گیرند، به طور کلی بیشترین مشکلات امنیتی را شامل شده‌اند که از جمله آنها می‌توان به Java و ++C اشاره کرد.
طبق آمارهای موجود ۲۱ درصد ابزارهای مبتنی بر Java در زمینه SQL حفره امنیتی داشتند و ۲۹ درصد نرم‌افزارهای مبتنی بر زبان NET. مایکروسافت هم مشکل مشابه را شامل می‌شدند.
http://ederviss.info/uploads/posts/2011-04/1303305089_php-picture.jpg
Forwarded from Morteza Javan
ویژه نامه رصد فناوری اطلاعات - شماره 5 منتشر شد:
http://press.occc.ir
Forwarded from Morteza Javan
لینک دریافت مستقیم ویژه نامه رصد شماره 5
http://link.occc.ir/rasad005
Forwarded from Forugh Maniee
http://goo.gl/UPeQdD

بستر HTML5 به صورت کامل جایگزین فلش در فیسبوک شد!؛ رهایی از نصب فلش پلیر برای پخس ویدیوها

═══════════════════

📌چند روز قبل کمپانی فیسبوک اعلام کرد که دیگر تمامی ویدیوها در شبکه اجتماعی فیسبوک با استفاده از HTML5 اجرا می‌شوند و در اجرای ویدیوها دیگر فلش در این شبکه جایی نخواهد داشت! این سیستم در تمامی مرورگرها عمل کرده و این کمپانی آن را برای این شبکه اجتماعی ضروری می داند!

📌کمپانی ادوب که خود سازنده فلش می‌باشد به تازکی اذعان داشته که دیگر زمان آن رسیده که فلش را پشت سر بگذاریم و همچنین مدیر بخش امنیتی فیسبوک نیز اعلام کرده که دیگر زمان مرگ این تکنولوژی فرا رسیده است!

📌در گذشته بارها فلش به دلیل اشکالات خود، امنیت کاربران و کمپانی‌ها را به خطر انداخته و این تکنولوژی طوری است که دیگر نمی‌تواند به HTML5 رقابت کند. سال‌ها قبل تعدادی از کمپانی‌ها از جمله اپل با آنکه فشار زیادی از سوی کاربران بر آنها تحمیل می‌شد، فلش را به کلی رها کردند و حتی استیو جابز بارها آن را مرده خطاب کرد و حال می‌بینم که دیگر وقت آن رسیده که فلش دنیای تکنولوژی را رها کند!

📌فیس بوک نسبتا مطمئن است که HTML5 تجربه‌ی بسیار خوبی برای کاربران به ارمغان خواهد آورد. در حال حاضر پخش ویدیو‌ها با استفاده از این سیستم مشکلاتی برای فیسبوک به وجود آورده که از مهمترین آنها می توان به مقداری کندی در بارگذاری این شبکه اجتماعی اشاره کرد!

📢 آقای Baulig از فیسبوک می گوید:

به نظر می‌رسد مردم بسیاری از وقت خود را با استفاده از ویدیوها پر می‌کنند و ویدیوها یک راه عالی برای ارتباط با مردم دنیا می باشند. و ما بسیار خوشحالیم که می‌توانیم تجربه‌ی بهتری در اختیار کاربران قرار دهیم.

📌با این حال بازی‌های فلش همچنان سرجای‌شان باقی خواهند ماند و فسبوک هیچ فکری برای حذف آنها ندارد! به همین منظور این کمپانی می‌گوید:

📢 ما با اعضای کمپانی ادوب همکاری خواهیم کرد تا اطمینان حاصل کنیم که تجربه‌ی بازی‌ها، قابل اعتماد و امن باقی خواهد ماند.
نرم افزار Parallels RAS ( 2x) نسخه 15 اوایل سال 2016 منتشر خواهد شد. یکی از تغییرات عمده آن در Licensing خواهد بود. جزئیات بیشتر تا دو هفته آینده اعلام خواهد شد.
وال استریت ژورنال: اپل و اچ پی برای حضور در ایران آماده می‌شوند

روزنامه وال‌استریت ژورنال از مذاکره برخی شرکتهای حوزه تکنولوژی و نفت و گاز  مانند اپل، اچ‌پی و جنرال الکتریک برای ورود به بازار ایران همزمان با آغاز روند لغو تحریم‌ها هستند. 
به نوشته این روزنامه به رغم این هنوز شرکتهای آمریکایی که در زمینه غذا، تامین قطعات هواپیما و تامین دارو فعالیت دارند همچنان از معاملات مستقیم با ایران منبع می‌شوند اما نگرانی در زمینه تسلط رقبای اروپایی و آسیایی به بازار ایران شرکتهای آمریکایی را بر آن داشته که تا به محض لغو تحریم ها، فرآیند عقد قراردادها و اعزام نمایندگان خود به ایران را آغاز کنند. 

منبع: آی تی ایران

لینک خبر : http://itiran.com/d/69999
1
Forwarded from Anonymous
رتبه بندی Backup Solutionها توسط سایت گارتنر در سال 2015
Forwarded from M SS
به گزارش گارتنر تا سال 2018، نیمی از مشتریان بازارهای نسبتاً بالغ، از تلفن های هوشمند یا ابزارهای پوشیدنی به منظور پرداخت پول استفاده خواهند نمود.
گارتنر در گزارش خود به نکات دیگری اشاره نموده است که از لحاظ استراتژیک، حائز اهمیت هستند:
تا سال 2018، 75 درصد از محتواهای تلویزیونی، از طریق خدمات مبتنی بر اپلیکیشن در بازارهای بالغ، عرضه می شوند.
تا سال 2019، کمتر از 20 درصد کاربران در بازارهای بالغ، مشترک خدمات فقط-دیتای موبایل خواهند بود.
http://www.gartner.com/newsroom/id/3178217
مرکز ماهر در صفحه اولیه سایت خود تحلیلی از بدافزار Kronos آورده و در توضیح نوشته که "اخیرا" این بدافزار بانکی شیوع پیدا کرده است. دوستان بانکی یکی یکی با نگرانی تمام تماس می گیرند و می پرسند ما را چه می شود!؟ بررسی که می کنی می بینی که این بدافزار توسط آنتی ویروس های مختلف با نامهای متفاوتی شناخته می شود:
Trojan-Spy.Win32.Kronos.a (Kaspersky),
PWS-Kronos (McAfee),
Backdoor.Trojan (Symantec),
TR/Kronos.A1 (Avira),
Troj/Kronos-A (Sophos),
TrojanSpy:Win32/Kronos.A (Microsoft)
نکته عجیب تر اینکه خبر اتشار این بدافزار بیش از یک سال پیش در دنیا گزارش شده است:
https://securityintelligence.com/the-father-of-zeus-kronos-malware-discovered/?linkId=8834475#.U8VD8vldU42
یعنی شاهد انعکاس خبر و ترجمه متنی در سایت مرکز ماهر هستیم که بیش از یک سال از عمر آن می گذرد و بی جهت اسباب نگرانی می شود!
سخن زیاد نکنیم و دعا کنیم که خدایا مرکز ماهر را ماهر بگردان!
کشف آسب پذیری در IOS XE Release 16.1.1 در سوئیچهای سیسکو:
Cisco this week issued a security advisory on a vulnerability in its IOS XE software. IOS XE Release 16.1.1 could allow an attacker to cause an affected device to reload.

http://www.networkworld.com/article/3018044/lan-wan/cisco-switch-software-vulnerable.html
متخصصان پیش‌بینی میکنند تا پانزده سال آینده مصرف انرژی اینترنت با کل برق مصرفی انسان در سال ۲۰۰۸ برابری خواهد کرد.
هوش کسب و کار (Business Intelligence)

طبق گزارش موسسه Gartner، هوش کسب و کار (Business Intelligence) اولویت اول فناوری های مورد نیاز مدیران ارشد IT در سال 2016 خواهد بود.

تعریف موسسه گارتنر از هوش کسب و کار:
هوش کسب و کار یک عبارت عمومی شامل برنامه‌های کاربردی، زیرساخت‌ها و ابزار، برای دسترسی به اطلاعات و تحلیل آن‌ها در راستای بهبود و بهینه‌سازی تصمیم‌ها و دستیابی به کارایی بالاتر است.
اسناد جدید اسنودن نشان می‌دهد آژانس امنیت ملی امریکا از حفره‌های امنیتی شرکت سازنده شبکه‌های کامپیوتری ژونیپر (Juniper) برای بهره‌برداری از اطلاعات افراد و شرکت‌ها استفاده می کرده است.
شرکت انگلیسیControl Risks اعلام کرد: حملات سایبری مجرمانه طی 12 ماه گذشته، دو برابر شده‌اند.خطرناک‌ترین حمله در سال 2016،علیه سخت‌افزارها خواهد بود که سامانه‌های فیزیکی را تخریب خواهد کرد.
بر اساس جديدترين نظرسنجي‌هاي صورت گرفته توسط موسسه Rbb، از هر سه آمريکايي حداقل يکي از آن‌ها معتقد است که مديران اپل مي‌توانند بهتر از هر سياست‌مداري ايالات‌متحده را اداره کنند!
سال 2016
سال امنیت در اینترنت اشیاء