Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
👁آنچه در مورد شما می‌دانند!
◼️پ. ن: زاکربرگ حدودا 7 سال پیش در اظهارنظری گفته بود چیزی بنام Privacy دیگه در دنیا وجود نداره. رسانه ها آنچنان بهش تاختند که ناچار به عذرخواهی شد. امروز به روشنی می‌بینیم که زاکربرگ چندان بیراه هم نگفته!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
◾️در آینده ای نه چندان دور سیاستهای مهم اقتصادی و حتی سیاسی کشورها توسط #هوش_مصنوعی اتخاذ خواهد شد. هر کشوری که در این بازی عقب بماند مستعمره کشورهای پیشرو خواهد شد.
◾️افسوس که فکر و ذهن مردم درگیر طرحهای بی سرانجامی مثل #طرح_صیانت میشود تا کشور از پرداختن به مسائل مهمتر باز بماند!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎥هوش مصنوعی انسانها را تبدیل به موجودات زائد میکند!
▪️کامپیوترها روز به روز بهتر و قوی تر میشوند و انسانها روز به روز ضعیف تر! آینده این فرایند چه خواهد شد؟
▪️این ویدیو بخش کوتاهی از سخنرانی TED Talk یووال نوح هراری در سال ۲۰۱۵ است که در آن اشاره به رشد هوش مصنوعی و تبدیل شدن انسان به موجودات زائد میکند!
▪️او میگوید که عمیقتر شدن شکاف اقتصادی منجر به بوجود آمدن طبقه اشراف یا خدایان و طبقه برده ها یا انسانهای زائد خواهد شد!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴قطعی برق در دیتاسنتر تبیان
▪️ساعتی پیش دیتا سنتر تبیان به دلیل مشکل تهویه و در نتیجه قطعی برق از کار افتاده و تعدادی از کارگزاری های بورسی و بانکی از دسترس خارج شده اند.

◼️پ. ن:
شواهد نشان می‌دهد تعدادی از کارگزاری هایی که دارای طرح اجرا شده Disaster Site بوده اند هم نتوانسته اند سرویس های خود را بازیابی کنند.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴🔴🔴 درباره آسیب‌پذیری بسیار وحشتناک در کتابخانه متن‌باز log4j

🟡 CVE-2021-44228

▪️این نقص فنی که امتیاز 10 از 10 CVSS را به خود اختصاص داده است لقب خطرناک‌ترین آسیب‌پذیری سال 2021 را به دست آورده است.

▪️ این آسیب‌پذیری در Apache Log4j وجود دارد کتابخانه‌ای که در بسیاری از نرم افزارهای تولید شده توسط شرکت‌هایی مانند اپل، تسلا، سیسکو، الستیکس و ... وجود دارد. اپ‌ها و سرویس‌های زیادی در سراسر اینترنت از این کتابخانه استفاده می‌‌کنند.

▪️ سوءاستفاده از این آسیب‌پذیری نیاز به مهارت بالایی ندارد و شروع اکسپلویت می‌تواند تنها از طریق ارسال یک رشته متن در چت باکس نیز آغاز شود!

▪️شرکت CloudFlare اعلام کرده تنها در یک دقیقه در روز جمعه 10 دسامبر 20.000 درخواست مخرب برای سوءاستفاده از این نقص فنی را شناسایی و مسدود ساخته است!

▪️درصورت سوء‌استفاده از این آسیب‌پذیری، امکان اجرای کد از راه دور روی سرورهای آسیب‌پذیر وجود خواهد داشت و مهاجمان می‌توانند از‌طریق آن بدافزار‌ مودنظر خود را وارد سیستم کرده و آن را آلوده کنند.

▪️مارکوس هاچینز، محقق امنیتی برجسته‌ای است که به‌ توقف حمله‌ی جهانی بدافزار WannaCry شهرت دارد. وی اعلام کرده است میلیون‌ها اپلیکیشن تحت‌تأثیر این آسیب‌پذیری قرار خواهند گرفت. هاچینز در توییتی نوشت:
«میلیون‌ها اپلیکیشن از Log4j برای ورود به سیستم استفاده می‌کنند و تنها کاری که مهاجم باید انجام دهد، این است که اپ را به ثبت رشته‌ کدی خاص وادار کند.»

▪️این مسئله برای اولین‌بار در وب‌سایت‌های میزبان سرورهای ماینکرفت مشاهده شد. عده‌ای متوجه شدند مهاجمان می‌توانند با ارسال پیام این آسیب‌پذیری را هدف قرار دهند. شرکت تحلیل امنیتی GreyNoise با انتشار توییتی گزارش داد سرورهای متعددی را شناسایی کرده است که در اینترنت به‌دنبال سیستم‌هایی می‌گردند که دربرابر این آسیب‌پذیری مقاوم نیستند. گفتنی است شرکت امنیتی LunaSec نیز با انتشار پستی ادعا کرد پلتفرم بازی Steam و iCloud اپل قبلا آسیب‌پذیر بوده‌اند؛ البته Valve و اپل بلافاصله به این مسئله پاسخ ندادند.

▪️برای سوءاستفاده از آسیب‌پذیری مذکور، مهاجم باید باعث شود اپلیکیشن رشته‌ی خاصی از کاراکترها را ذخیره کند. از‌آنجا‌‌که اپلیکیشن‌ها معمولا طیف گسترده‌ای از رویدادها را ثبت می‌کنند (مانند پیام‌های ارسال و دریافت‌شده‌ی کاربران یا جزئیات خطاهای سیستم) سوءاستفاده از این آسیب‌پذیری آسان است و می‌تواند به روش‌های مختلفی فعال شود.

▪️جان گراهام کامینگ، مدیر ارشد فناوری Cloudflare، به ورج گفت:
«بدلیل استفاده‌ی گسترده از جاوا و log4j، این آسیب‌پذیری بسیار جدی و خطرناک است. حجم عظیمی از نرم‌افزار جاوا به اینترنت و سیستم‌های بک‌اند متصل است. وقتی به ‍۱۰ سال گذشته نگاه می‌کنم، تنها دو آسیب‌پذیری مشابه دیگر به ذهنم می‌رسد: یکی Heartbleed که به شما امکان می‌دهد به اطلاعات سرورهایی دسترسی پیدا کنید که باید امن باشد و دیگری Shellshock که به شما امکان اجرای کد روی سیستمی از راه دور را می‌داد.»

▪️تنوع فراوان اپلیکیشن‌های آسیب‌پذیر دربرابر این مشکل بدین‌معنی است که حفاظت فایروال به‌تنهایی خطر را از بین نمی‌برد. از نظر تئوری، مهاجمان حتی می‌توانند رشته‌کاراکترهای آلوده را در کد QR پنهان کنند که شرکت تحویل بسته آن را اسکن می‌کند. در این صورت، حتی نیازی نیست که از اینترنت برای انتشار آن استفاده شود و کد QR به‌صورت فیزیکی حامل آن خواهد بود.

▪️به‌روزرسانی‌ای برای کتابخانه‌ی log4j منتشر شده است که باعث کاهش صدمات این آسیب‌پذیری می‌شود؛ اما با‌‌‌توجه‌‌‌به زمانی که برای ارتقای همه سیستم‌ها نیاز است، هنوز‌هم Log4Shell تهدیدی جدی به‌حساب می‌آید./ @iranopensource

🔴هشدار قرمز امنیت سایبری در آلمان! نهاد نظارتی امنیت سایبری آلمان از صدور پیام هشدار قرمز در این کشور به علت شناسایی این آسیب پذیری خطرناک خبر داده است.

🔴 تعداد زیادی از نرم افزارهای بومی کشور که استفاده وسیعی هم دارند این آسیب پذیری را دارند. شرکت‌های تولیدکننده این محصولات هنوز واکنشی به این آسیب پذیری و یا اقدامی برای رفع آن انجام نداده اند.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍1
🔴برای اینکه عمق فاجعه آسیب پذیری Log4j را بتوانید درک کنید:
▪️حدود 3 میلیارد دستگاه آسیب پذیر هستند و باید Patch بشوند!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️بسیاری از زیرساختهای صنعتی حیاتی کشور همچنان در حساس ترین نقاط سیستم کنترل از Windows XP و بدون آنتی ویروس استفاده می کنند و هیچ اراده ای هم برای بروزرسانی آنها وجود ندارد! زیرا اعتقادی که در صنعت حاکم است این است که این سیستم با Windowsهای XP چون کار میکند و جواب می دهد نباید به آن دست زد!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍1
Ping Channel
🔴🔴🔴 درباره آسیب‌پذیری بسیار وحشتناک در کتابخانه متن‌باز log4j 🟡 CVE-2021-44228 ▪️این نقص فنی که امتیاز 10 از 10 CVSS را به خود اختصاص داده است لقب خطرناک‌ترین آسیب‌پذیری سال 2021 را به دست آورده است. ▪️ این آسیب‌پذیری در Apache Log4j وجود دارد کتابخانه‌ای…
⭕️جالبه که بدونید هلیکوپتر مریخ نورد ناسا که چند ماه پیش روی مریخ فرود اومده هم آسیب پذیری بحرانی Log4j رو داخل خودش داره😄. (منبع)
▪️خوشبختانه روی مریخ هیچ هکری حضور نداره تا از این آسیب پذیری Zeroday سوء استفاده بکنه! 😉

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔘آشتی زارع پور با شبکه های اجتماعی
▪️عیسی زارع پور وزیر ارتباطات، بالاخره کوتاه آمد و در شبکه های اجتماعی حضور پیدا کرد. اما فقط در شبکه هایی که فیلتر نشده اند!
🔗صفحه اینستاگرام زارع پور
◼️پ. ن:
به قول یکی از دوستان، وزیر ارتباطاتی که عضو شبکه های اجتماعی نباشد مثل وزیر امور خارجه ای است که سفر خارجی نرود!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️لیست کامل محصولات آسیب پذیر در برابر آسیب پذیری بحرانی Log4j
▪️از طریق این لینک می توانید تمامی محصولات آسیب پذیر و غیر آسیب پذیر در برابر Log4shell را مشاهده کرده و در صورت نیاز با استفاده از لینک های منابع موجود در آن نسبت به نحوه رفع آسیب پذیری در محصول مورد نظر اقدام کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍1
🔴باز هم Exchange و سوء استفاده از رخنه های تمام نشدنی آن!
▪️هکرها درحال سوء استفاده از یک کد باینری خطرناک روی IIS هستند که منجر به افشای credentialهای Exchange شده و امکان Remote command execution را نیز فراهم می آورد! این کد مخرب پیش از این کشف نشده بود.
🔗گزارش فنی این حملات را از اینجا بخوانید...

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 شرکتهایی که بیشترین تعداد محصول آسیب پذیر در برابر آسیب پذیری Log4j را داشته اند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴حمله سایبری به سیستم برق ملی ونزوئلا؛ برق کاراکاس (پایتخت) و ۱۵ ایالت قطع شد

🔹مقامات ونزوئلا اعلام کردند این حمله به مخزن سد ال گوری (در جنوب ونزوئلا) صورت گرفته است.
🔹عامل این حمله سایبری معرفی نشده است./شبکه خبر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Forwarded from Sophos Firewall (علی کیائی‌فر)
☑️به زودی.... معرفی Firmware نسخه 19 برای فایروالهای Sophos XG/XGS
☑️شرکت سوفوس اعلام کرد که به زودی نسل جدید Firmwareهای فایروالهای Sophos سری XG/XGS را رونمایی خواهد کرد. این نسخه هم اکنون بصورت Beta Version در دسترس است.
☑️از جمله مهمترین قابلیتهای نسخه جدید می توان به تغییرات اساسی و گسترده در امکانات SD-WAN و نیز VPN اشاره کرد.
🔗اطلاعات بیشتر...
⬅️درصورت تمایل به تست Firmware نسخه 19 روی vmware لطفا به Admin کانال به این ID پیام بفرستید: @Kiaeifar

🔷شرکت مدبران ارائه کننده UTMهای Sophos-XG/XGS در ایران
🔴قطع ۳۰۰ گیگابیت از ظرفیت اینترنت بین‌الملل
▫️بنابر اعلام مرکز عملیات شبکه شرکت ارتباطات زیرساخت ۳۰۰ گیگابیت در ثانیه از ظرفیت بین الملل شرکت ارتباطات زیرساخت قطع شده است.
▫️در این اطلاعیه آمده است که این ظرفیت از طریق روس تلکام تامین می‌شود و از ساعت ۱۸.۳۰ امروز یکشنبه قطع شده است./ایرنا

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢هوش مصنوعی، سردار آزمون را جایگزین مسی کرد!
▪️پس از جدایی مسی از بارسلونا، این تیم در خط حمله با مشکلات زیادی مواجه شد و دپارتمان هوش مصنوعی Olocip از طریق هوش مصنوعی مهاجم مورد نیاز برای بارسلونا را پیدا کرد که سردار آزمون مهاجم ایرانی زینت روسیه بهترین جایگزین برای لیونل مسی است.

▪️از میان ۱۴۰۰ مهاجم تنها پنج بازیکن مناسب تیم ژاوی هستند که نام سردار آزمون (زنیت) هم در این فهرست است.

▪️به جز آزمون، خولیان آلوارس (ریورپلاته)، آندرئا بلوتی (تورینو)، الکساندر لاکازت (آرسنال) و کولو موانی (نانت) دیگر بازیکنان این فهرست هستند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍1
👍3
⬛️خرید و فروش زمین در متاورس
▪️‏اخیرا برخی ها خرید زمین در ‎#متاورس رو ‎#غیرشرعی اعلام کردن. این حکم نشانه عدم شناخت چارچوب‌های حاکم بر فضای مجازیه.
▪️شاید رشد قیمت زمین در ‎#متاورس بیشتر از زعفرانیه باشه!
▪️یادمون نره 10 سال قبل قیمت هر بیت کوین فقط 1000 تومن بود و خریدنش از دید برخی ها غیرشرعی هم بود!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍4👎2
♨️قیمت زمین در متاورس دیسنترالند
▪️دیسنترالند یکی از محبوب‌ترین هاست که با داشتن حجم کل بازار 40 میلیون دلاری در رتبه نخست قرار دارد و همچنین طبق اعلام سایت nonfungible.com، متوسط قیمت زمین در متاورس دسنترالند مجازی حدود 343 دلار است.
▪️اما براساس اخباری که به تازگی منشر شده، یک قطعه زمین دیجیتالی در محیط آنلاین Decentraland به ارزش 2.43 میلیون دلار ارز دیجیتال فروخته شد که قرار است در آینده از این زمین به عنوان یک مرکز خرید مجازی استفاده شود.
▪️جالب است بدانید که قیمت این زمین کمی بیشتر از قیمت متوسط خانه در منهتن است. همچنین در مقایسه با برخی مناطق دیگر از ایالات متحده و خانه‌های سانفرانسیسکو، این زمین دیجیتال که در دسنترالند فروخته شده، ارزش بسیار بیشتری دارد.
▪️گروه متاورس (Metaverse Group) یکی از زیرمجموعه‌های Tokens.com خرید این زمین دیجیتال را به ارزش 618 هزار رمزارز مانا یا حدود 2.43 میلیون دلار انجام داده است. Tokens.com با انجام این سرمایه‌گذاری بزرگ، مالک 116 زمین مجازی با مساحت حدودی 565 متر (کمی بزرگتر از یک زمین بسکتبال) شد. این زمین «در بطن منطقه مد دسنترالند» واقع شده و قرار است به منظور گسترش صنعت در حال رشد مد دیجیتال از آن استفاده شود.
▪️پیش‌بینی می‌شود در آینده شرکت‌های بیشتری به خرید زمین‌های مجازی روی آورند و این املاک دیجیتال با قیمت‌های بسیار زیادی فروخته شوند. از سوی دیگر اخیرا توکن‌های رمزگذاری شده مرتبط به متاورس افزایش پیدا کرده‌اند و مانا در هفته گذشته تقریبا 60 درصد رشد داشته است.
▪️در مجموع می‌توان گفت، هزینه زمین در Decentraland هم مانند دنیای واقعی، به چند عامل بستگی دارد، که مهمترین عامل، اندازه زمین است. زمین‌های بزرگتر گران قیمت‌تر هستند. دیگر عامل بااهمیت پس از مساحت زمین، میزان محبوبیت منطقه‌ای است که زمین در آن قرار دارد.
▪️برای مثال اگر قطعه زمین مورد نظر شما در منطقه‌ای باشد که زمین‌های اطراف آن خریداری شده است این زمین ارزش بالاتر و قیمت بیشتری خواهد داشت. از سوی دیگر اگر زمین در جای خلوت باشد که هنوز اشخاص زیادی زمین‌های اطراف را خریداری نکردند، قیمت آن کمتر خواهد بود.
▪️رنج قیمت زمین در بازی دسنترالند بین 1000 دلار تا 920 هزار دلار با توجه به عواملی که نام بردیم؛ متغیر است. با بالا رفتن قیمت ارز دیجیتال مانا، قیمت زمین در این بازی نیز بیشتر خواهد شد زیرا شما باید با استفاده از این ارز دیجیتال زمین خریداری می‌کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍5👎1
💢متاورس؛ رویای جدید غول‌‌‌های تکنولوژی
▪️ مایکروسافت، Nvidia، Tencent و Sony در آستانه ورود به یک جنگ رقابتی هستند!
▪️مسابقه فضایی را فراموش کنید؛ رقابت کنونی بر سر بردن انسان به فراسوی مرزهای واقعیت‌‌‌ است. در ماه اکتبر، زمانی که مارک زاکربرگ- موسس فیس‌‌‌بوک- از تغییر نام این شبکه اجتماعی به «متاپلت‌فرم» خبر داد تا به ایجاد یک واقعیت دیجیتال جایگزین - موسوم به متاورس- کمک کند، بی‌‌‌رحمانه مورد تمسخر قرار گرفت.
▪️با این حال، زمان‌بندی مارک زاکربرگ بی‌‌‌عیب و نقص بود. از ماه اکتبر، جست‌وجوها در گوگل برای عبارت «متاورس» افزایش چشمگیری پیدا کرد و وال‌‌‌استریت تبلیغات خودش را برای آن افزایش داد. بنا به گفته برنشتاین که یک کارگزار است، عبارت متاورس در تماس‌‌‌های دریافتی در سه‌ماهه سوم سال ۴۴۹برابر بیشتر شده است. او بر این باور است که بازارهایی با درآمد سالانه ۲تریلیون دلاری ممکن است به دست متاورس مختل شوند.
▪️جف‌‌‌ریز بانکدار نیز می‌‌‌گوید، ممکن است بیش از یک‌دهه با این پدیده فاصله داشته باشیم، اما متاورس این پتانسیل را دارد که «تقریبا همه‌چیز زندگی انسان» را مختل کند.
▪️هنوز به‌طور دقیق مشخص نیست که دقیقا عملکرد ویژه متاورس چیست و مبهم‌‌‌تر از آن، این است که آیا کاربران اینترنت در آینده، مجذوب رویای میلیاردرهای حوزه فناوری خواهند شد یا خیر. آیا متاورس یک دنیای آینده‌‌‌نگر و همه‌گیر از واقعیت مجازی، آواتارها و امکانات آنلاین خواهد بود که در مقایسه با دنیای واقعی کسل‌‌‌کننده است یا نسخه‌‌‌ای غنی‌‌‌تر و جامع‌‌‌تر از چیزی است که در حال حاضر وجود دارد؟.../دنیای اقتصاد
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍4