Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
⭕️حاشیه های تمام نشدنی جان مکافی!
♨️جان مکافی بنیانگذار شرکت مکافی در جمهوری دومینیکن بازداشت شد!

♨️دلیل بازداشت او ورود غیرقانونی با قایق تفریحی اش به این کشور و حمل چندین قبضه سلاح کالیبر بالا و مهمات اعلام شده است. مکافی پس از چهار روز بازداشت، آزاد شده است.

▪️مکافی با انتشار عکس هایی از خود در توییتر خبر داد که آزاد شده و در بازداشتگاه با او خوب رفتار شده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
یک نفر یک آسیب پذیری در سامانه خرید طرح ترافیک شهرداری تهران پیدا کرده بود که میشد حسابها را نامحدود شارژ کرد. مشکل را به سازمان فناوری اطلاعات گزارش کرده و مورد تقدیر هم قرار گرفته و 15 میلیون تومان هم جایزه گرفته. قرار شده جزئیات فنی آسیب پذیری رو هم اعلام عمومی کنه تا جنبه آموزشی داشته باشه.

پ.ن:
1️⃣ باید آفرین گفت به این سطح از بلوغ امنیتی در تیم سازمان فناوری اطلاعات شهرداری تهران بدلیل این برخورد مثبت با آسیب پذیریهای موجود در سامانه های شهرداری تهران.

2️⃣ حدود یک ماه پیش یک آسیب پذیری مهم در سازمان فناوری اطلاعات ایران به دوستان گزارش شد و بعد از چند روز دسترسی به آن قطع شد و ضمن تشکر، گفته شد که سرویس مهمی نبوده است. مستندات آسیب پذیری قابل انتشار است. اگر دوستان اجازه دهند بدلیل مفید بودن آموزش عمومی در همین کانال منتشر خواهد شد.

3️⃣ سفارش غذای ریحون؟ ...... خرید آنلاین خودروهای سایپا؟؟؟ مجتمع آموزشی علامه طباطبایی؟ و .... انشاالله به امنیت وب سایتهای خود واقف هستند؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
یک نفر یک آسیب پذیری در سامانه خرید طرح ترافیک شهرداری تهران پیدا کرده بود که میشد حسابها را نامحدود شارژ کرد. مشکل را به سازمان فناوری اطلاعات گزارش کرده و مورد تقدیر هم قرار گرفته و 15 میلیون تومان هم جایزه گرفته. قرار شده جزئیات فنی آسیب پذیری رو هم اعلام…
⚠️ متاسفانه قوانین در حوزه کشف آسیب پذیری ها در کشور به شدت ناقص هستند.
❗️اگر یک باگ امنیتی مهم در سامانه سازمان فناوری اطلاعات شهرداری تهران پیدا کنید با یک برخورد مثبت مواجه می شوید و چنین چکی را هم جایزه می گیرید اما اگر مشکل آسیب پذیری در سازمان بغل دستی آنها را گزارش کنید ممکن است به اتهام «تلاش برای ورود غیر مجاز به سامانه» علیه شما اعلام جرم شود و بازداشت شوید!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
10 مدرک تخصصی با بیشترین درآمد در حوزه فناوری اطلاعات در سال 2019
▪️سایت معتبر PC Magazin پر درآمدترین مدارک تخصصی سال 2019 را به ترتیب به شرح زیر معرفی کرد:
1️⃣ Google Certified Professional Cloud Architect
2️⃣ Project Management Professional (PMP)
3️⃣ Certified ScrumMaster
4️⃣ AWS Certified Solutions Architect – Associate
5️⃣ AWS Certified Developer – Associate
6️⃣ Microsoft Certified Solutions Expert (MCSE): Server Infrastructure
7️⃣ Information Technology Infrastructure Library (ITIL)
8️⃣ Certified Information Security Manager (CISM)
9️⃣ Certified in Risk and Information Systems Control (CRISC)
🔟 Certified Information Systems Security Professional (CISSP)

🔗 منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⚽️ آنالیز فوتبال با Deep Learning

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️سیسکو بخاطر برطرف نکردن آسیب پذیری هایش جریمه شد!

▪️سیسکو بدلیل تعلل در رفع حفره های امنیتی موجود در نرم افزارهایی که به سازمان های آمریکایی فروخته بود مبلغ 8.6 میلیون دلار جریمه شد. سیسکو اعلام کرد که این قصور را می پذیرد و جریمه را پرداخت خواهد کرد.
🔗 منبع

پ.ن:
▪️آیا در محصولات و نرم افزارهای ایرانی چیزی به اسم آسیب پذیری تعریف شده است؟ آیا سابقه دارد که یک شرکت ایرانی رسما اعلام کند محصولش یک آسیب پذیری امنیتی داشته و با یک Patch آنرا رفع کرده باشد؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 اطلاعات شخصی ده ها هزار نفر از مشتریان #ریحون (شامل نام و نام خانوادگی، شماره موبایل و آدرس دقیق، غذاهای سفارش داده شده و اطلاعات مالی و ...) در دسترس عموم قرار داشت. بعد از چندین مرتبطه هشدار خوشبختانه این دسترسی قطع شد.

❗️مدتهاست در این کانال براساس مدارکی که توسط یکی از مخاطبان کانال در اختیار قرار گرفته در خصوص ضعفهای موجود در چند وب سایت هشدار داده می شود اما متولیان این سیستم ها موضوع را جدی نمی گیرند.

♨️امنیت کسب و کارها به کنار، چه کسی مسئول حراست از اطلاعات خصوصی شهروندان است؟

به مرور اطلاعات آموزنده بیشتری از این آسیب پذیری ها در همین کانال منتشر خواهد شد.

🆔 @PingChannel
مدیران شبکه و امنیت
Alert Logic SIEMLESS THREAT MANAGEMENT.pdf
813.6 KB
🛡این روزها کنفرانس Black Hat 2019 به عنوان یکی از بزرگترین رخدادهای امنیت سایبری در دنیا در لاس وگاس درحال برگزاری است.
در این گردهمایی Alert Logic راهکار جالبی با عنوان SIEMLess Threat Management ارائه داده است.
اطلاعات بیشتر

🆔 @PingChannel
مدیران شبکه و امنیت
🔔 پروژه زیرو گوگل: ۹۵.۸ درصد باگ‌ها پیش از اتمام مهلت رفع می‌شوند

▪️بر اساس اعلام Google Project Zero از میان باگهای کشف شده توسط این گروه 95.8 درصد نقص‌های امنیتی که محققان این تیم کشف می‌کنند، پیش از پایان یافتن مهلت تعیین‌شده گوگل برای انتشار جزئیات آن‌ها، برطرف می‌شوند.

🔗منبع

▪️پ. ن: جای خالی گروهی مثل Google Project Zero در کشور به شدت احساس می‌شود.

🆔 @PingChannel
مدیران شبکه و امنیت
💢شرکتهای داده پردازان دوران و امن افزار گستر شریف در لیست جدید تحریمهای حقوق بشری آمریکا!

♨️وزارت دارایی آمریکا لیستی از مقامات و شرکتهای جدید تحریمی (به بهانه فعالیت عیله حقوق بشر) را اعلام کرده که نام شرکتهای داده پردازان دوران و امن افزار گستر شریف هم در بین آنها دیده میشود.
🔗اطلاعیه کامل را از اینجا بخوانید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔶 The Gartner 2019 Magic Quadrant for Unified Endpoint Management Tools

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
♨️کشف یک آسیب پذیری جدید روی Bluetooth که امکان شنود ارتباطات Encrypt شده را فراهم می کند!
به این ترتیب میلیاردها دستگاه شامل موبایل، تبلت، لپ تاپ و تجهیزات IoT صنعتی آسیب پذیر هستند.
جزئیات بیشتر را در این لینک مطالعه نمایید.

🆔 @PingChannel
مدیران شبکه و امنیت
🔴 دیروز یک آسیب پذیری خطرناک روی سوئیچهای صنعتی SCALANCE شرکت زیمنس کشف شد که به مهاجم (بدون نیاز به هرگونه سطح دسترسی) از راه دور امکان می دهد که سوئیچ را به حالت Fault mode برده و آنرا از دسترس خارج سازد! این اتفاق می تواند برای نواحی صنعتی حساس مانند نیروگاه ها و شرکتهای پتروشیمی فاجعه ایجاد کند.
▪️زیمنس این آسیب پذیری را تایید کرده اما هنوز برای آن Patch ارائه نکرده است و تنها توصیه کرده است که ارتباطات SSH و Telnet مسدود شود.

▪️با توجه به اینکه این سوئیچ ها به وفور در نواحی صنعتی کشور مورد استفاده قرار گرفته توجه به این آسیب پذیری ضروری و حیاتی است.

پ.ن:
▪️یک بدافزار صنعتی می تواند 4 خط کد باشد که با استفاده از این آسیب پذیری یک سوئیچ را به کما ببرد و پیرو آن یک نیروگاه به کما برود و پیرو آن سایر نیروگاه ها به کما بروند و پیرو آن یک کشور Shut Down شود! فقط کافیست بدافزار به نوعی امکان ورود به ناحیه صنعتی را پیدا کند! کار چندان سختی نیست! امنیت به همین اندازه شکننده است!
▪️متاسفانه با وجود دستگاههای متعدد موازی، امنیت درشبکه های صنعتی کشور اصلا حال و روز خوبی ندارد!

🆔 @PingChannel
نظرسنجی: با کدام جمله موافق ترید؟
1. If there is NO Trust, there is NO Security.
2. Never Trust, Always Verify.
Anonymous Poll
24%
گزینه 1
76%
گزینه 2
▪️طبق پیش بینی های مختلف چندین مرکز تحقیقاتی، 40 تا 60 درصد مشاغل فعلی تا دهه آینده از بین خواهند رفت!
▪️دانش آموزان در مسیر دانشگاه باید وارد رشته هایی شوند که امکان اشتغال در دهه آینده را داشته باشند.
▪️دانش آموزان به دلیل درآمد بالای رشته پزشکی در شرایط اقتصادی امروز، به انتخاب این رشته رغبت زیادی دارند. اما آیا در دهه آینده هم پزشکی همینقدر رونق خواهد داشت؟ در دهه آینده چه مشاغلی ظهور خواهند کرد که امروز اثری از آنها نیست؟
▪️اگر علاقمند به این موضوع هستید بد نیست گزارشی در خصوص آینده مشاغل را از این لینک مطالعه بفرمایید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🛰 ‏آمریکا بر اساس تصاویری که از ماهواره دریافت کرده پیش بینی کرده که اوایل هفته آینده ‎ایران یک ماهواره را به فضا پرتاب خواهد کرد.
🚧 این بار آمریکا در انتشار خبر به وزیر محبوبمان پیشدستی کرد! 😉

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
آذری جهرمی با انتشار بخش‌هایی از مصاحبه اش با NBC آمریکا نوشت:

🔹 محدودسازی و‌ فیلترینگ شبکه‌های اجتماعی راه‌حل نیست.

🔹 با فیلترینگ، جلوی حضور جریان‌ساز و اثرگذاری بر جامعه بین‌المللی گرفته می‌شود.

🔹واقعا ما ایرانی‌ها مردم فوق‌العاده‌‌ای هستیم‌ و تاکنون کارهای بسیار بزرگی انجام دادیم. به خصوص استارتاپ‌ها و شرکت‌های ایرانی که در دنیا بهترین هستند و توانستند با کاهش اثر تحریم‌ها، غیرممکن‌ها را ممکن کنند.برای چنین مردمی هر چه خدمت کنیم باز هم کم است.

🔹 ما در دنیایی متصل به هم زندگی می‌‌کنیم و دیگر جزایر منزوی وجود ندارد. ترامپ با تحریم‌هایش اول به آمریکا ضربه می‌زند نه ما.

🔹ماهواره‌های مخابراتی ناهید ۱، پارس و ظفر تا آخر امسال آماده می‌شوند. هدف ما مقابله با تهدیدات زیست محیطی و پایش سیل و زلزله است. در این زمینه آماده همکاری با کشورهای مختلف از جمله اتحادیه اروپا، کشورهای همسایه، چین و روسیه هستیم.

🔹یک دنیا ممنونم از همه‌ی ایرانیان در سراسر جهان. افتخار افتخار افتخار!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💩1
📚معرفی کتاب «شبکه تعریف شده با نرم افزار مبتنی بر OpenFlow»
▪️آقای مهندس بهنام صابری ترجمه این اثر ارزشمند را بصورت رایگان روی اینترنت منتشر کرده اند و در دسترس علاقمندان قرار داده اند.
📚برای دانلود کتاب به این آدرس مراجعه فرمایید.

🆔 @PingChannel
مدیران شبکه و امنیت
♨️ مقایسه بهترین Endpoint Protectionها در سال 2019 از سوی گارتنر منتشر شد.

👁‍🗨نکات قابل توجه:
🛡مایکروسافت
به لطف یکپارچگی کامل با Windows Defender که بصورت Core Component با همه نسخه های Windows توسط مایکروسافت ارائه می شود توانسته امتیازات بهتری بگیرد. اما همچنان با این ضعف بزرگ روبروست که برای نوشتن Policyهای مربوط به آنتی ویروس باید به Group Policyها در اکتیودایرکتوری متوسل شد و این باعث مشکل شدن مدیریت آنتی ویروس می شود.
🛡مکافی و کسپرسکی برای دومین سال پیاپی از گردونه Leaderها حذف شده اند.
🛡سیمانتک و ترندمیکرو تنها برندهایی هستند که در تمام ادوار سالهای گذشته همواره جایگاه خود را در ناحیه Leaderها حفظ کرده اند.

منبع

🆔 @PingChannel
مدیران شبکه و امنیت
پیش بینی Gartner از رشد خیره کننده مارکت هوش مصنوعی در سالهای آینده.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢 Gartner 2019 Magic Quadrant for Unified Communications as a Service (UCaaS)

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات