آپا دانشگاه سمنان | امنیت فضای سایبری – Telegram
آپا دانشگاه سمنان | امنیت فضای سایبری
195 subscribers
554 photos
26 videos
61 files
388 links
برخی از خدمات:
🔸تست نفوذ وب و شبکه
🔹مانیتورینگ
🔸برگزاری دوره‌های آموزشی
🔹راه‌اندازی سرویس فضای ابری
🔸پاسخ‌گویی سریع به رخدادهای سایبری
🔹پیاده‌سازی امن انواع نرم‌افزارها
☎️ 023-31535019
📞 023-31535017 (Emergency 24/7)
🌐 https://cert.semnan.ac.ir
Download Telegram
CSIRT
تیم پاسخگویی به رخدادهای امنیت رایانه ای
🍃🌺🍃
در روزهای قرنطینه و کرونا در هر ساعت از شبانه روز آماده پاسخگویی به رخدادهای سایبری شما هستیم.
🍃🌺🍃

۰۹۳۸ ۰۴۶ ۴۷۲۱

🆔 @semcert
#خبر
#آسیب_پذیری
💥💥💥💥
آسیب‌پذیری در PrivateVPN و Betternet
💥💥💥💥
یک آسیب‌پذیری در این دو اپلیکیشن VPN کشف شده است که یک هکر می‌تواند با استفاده از آن به‌روزرسانی‌های جعلی را به سیستم کاربر بفرستد و برنامه‌های مخرب نصب کند.
⚠️⚠️⚠️
توسعه‌دهندگان هر دو این VPNها، به‌روزرسانی جدیدی ارائه داده و مشکل را حل کرده‌اند.

برای جلوگیری از تأثیرگذاری این آسیب‌پذیری توصیه می‌شود وقتی به شبکه‌های Wi-Fi عمومی متصل هستید، فایلی را دانلود نکنید و همیشه از راهکارهای امنیتی مثل ضدویروس استفاده کنید.
🌺🍃🌺
🆔@semcert
🌺🍃🌺

🖥منبع: https://vpnpro.com/blog/privatevpn-betternet-vulnerabilities/
#خبر
#آسیب_پذیری
🍃🌺🍃
به‌روزرسانی محصولات ASA و FTD سیسکو
🍃🌺🍃

سیسکو مجموعه‌ای از توصیه‌نامه‌های امنیتی را برای محصولات خود منتشر کرده است. این مجموعه شامل ۱۲ توصیه‌نامه است که ۱۲ آسیب‌پذیری مربوط به نرم‌افزارهای ASA و FTD را تشریح می‌کنند. سیسکو برای رفع این آسیب‌پذیری‌ها، به‌روزرسانی‌های نرم‌افزاری منتشر کرده است.

همه این آسیب‌پذیری‌ها از درجه اهمیت «بالا» هستند. یک مهاجم با بهره‌برداری موفق از این آسیب‌پذیری‌ها می‌تواند باعث نشت حافظه شود، اطلاعات حساس را مشاهده یا پاک کند، احراز هویت را دور بزند یا باعث ایجاد شرایط منع سرویس روی تجهیز آسیب‌پذیر شود.

متن کامل خبر:
https://cert.semnan.ac.ir/CiscoVulnerability-May2020

🆔@semcert
#خبر
#آسیب_پذیری
🍃🌺🍃
سیستم عامل ویندوز خود را به روز کنید
🍃🌺🍃

مایکروسافت در به روزرسانی این ماه مِی خود، 111 آسیب پذیری را در سیستم عامل ویندوز برطرف کرده است. خوشبختانه موردی از سوء استفاده فعال از هیچ یک از این آسیب پذیری ها مشاهده نشده است.
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-May

#patch_Tuesday

🆔 @semcert
#خبر
#آسیب_پذیری
🍃🌺🍃
به‌روزرسانی ماه مِی اندروید: یکی از آسیب‌پذیری‌ها دسترسی کامل را برای مهاجمین فراهم می‌کند
🍃🌺🍃

گوگل به‌روزرسانی امنیتی برای سیستم‌عامل اندروید منتشر کرده است که ۳۹ آسیب‌پذیری را در این سیستم‌عامل برطرف می‌کنند. حساس‌ترین این آسیب‌پذیری‌ها می‌تواند کنترل کامل سیستم را برای مهاجمان فراهم کند.

این آسیب‌پذیری‌ها می‌توانند از راه‌های گوناگونی مثل ایمیل، بازدید صفحات وب، یا سرویس چندرسانه‌ای (MMS) در هنگام پردازش فایل‌های چندرسانه‌ای مورد بهره‌برداری واقع شوند. سپس بسته به دسترسی‌های اپلیکیشن، مهاجم می‌تواند برنامه نصب کند، داده‌ها را ببیند، پاک کند یا تغییر دهد یا حساب‌های کاربری جدید با سطح دسترسی کامل بسازد.

هرچند پلتفرم امنیتی اندروید و ویژگی‌های حفاظت سرویس مثل Google Play Protect احتمال بهره‌برداری موفق از آسیب‌پذیری‌های امنیتی را کاهش می‌دهند، گوگل به کاربران اندروید توصیه می‌کند تا برای اطمینان بیشتر آخرین وصله امنیتی را نصب کنند.

متن کامل خبر:
https://cert.semnan.ac.ir/AndroidAlert ​ ​

🆔 @semcert
💥💥💥
پرداخت هزینه به باج گیران سایبری یا تامین امنیت؟ انتخاب شما کدام است؟
💥💥💥
ونسام بورن (Vansom Bourne) از شرکت امنیت سایبری سوفوس نظرسنجی‌ای انجام داده است که نشان می‌دهد پرداخت پول به باج‌گیران سایبری هزینه‌های سازمان را تا دو برابر افزایش می‌دهد. 56 درصد از شرکت‌هایی که دچار حمله باج افزاری شده بودند، با ابزارهای ریکاوری موفق به این کار شدند و 26 درصد نیز با پرداخت باج داده‌ها را بازگردانی کردند.
قربانیانی که از پرداخت باج خودداری کردند به طور متوسط 730 هزار دلار و آنهایی که باج را پرداخت کردند، با احتساب مبلغ باج، 1.4 میلیون دلار برای بازیابی هزینه کردند.
🌸🌱🌸🌱🌸🌱
🆔@semcert
🌺🍃🌺🍃🌺
منبع: https://threatpost.com/paying-ransomware-crooks-doubles-clean-up-costs-report/155767/
📖🔖📒📝
#کارآموزی
#مهندسی_کامپیوتر
📝📓🔖📚
مركز آپا دانشگاه سمنان واقع در مركز رشد (سمنان- ميدان كوثر- پرديس شماره 3 دانشگاه سمنان- مركز رشد پارك علم و فناوري دانشگاه سمنان- كدپستي 18745-35196) جهت پذيرش كارآموز رشته تحصيلي مهندسي كامپيوتر در تابستان يا در طول سال تحصيلي به تعداد 3 نفر پس از مصاحبه اقدام مي كند.
🌸🌱🌼🌱🌺
براي كسب اطلاعات بيشتر شماره تماس 31535019 و 31535021، خانم عبدوستي اعلام مي شود.
🌟⭐️💫
متقاضيان كارآموزي ضروري است كه درخواست خود را به همراه رزومه با ذكر شماره تماس به ايميل cert@semnan.ac.ir ارسال كرده و منتظر تماس جهت اعلام تاريخ مصاحبه​ باشند.
⚡️💫💥
🆔@semcert
📣بیست و چهارمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان منتشر شد.

🍃🌺🍃
در این شماره می خوانید:

آموزش به دست آوردن نقشه شبکه با استفاده از وایرشارک

تجهیزات Sophos XG Firewall تحت حمله هستند

به‌روزرسانی ماه مِی اندروید: یکی از آسیب‌پذیری‌ها دسترسی کامل را برای مهاجمین فراهم می‌کند

گزارش حمله فیشینگ و تکامل آن در طول زمان

نکات مهم جهت انجام امور سازمانی از راه دور

و...

اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

دانلود از طریق:
https://cert.semnan.ac.ir/enews_24


🆔@semcert
semcert_enews_24_compressed.pdf
2.3 MB
📣بیست و چهارمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان

اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

🆔@semcert
#خبر

🍃🌺🍃
بازگشت گرگ: بدافزار WolfRAT پیام‌رسان‌ها را هدف قرار می‌دهد
🍃🌺🍃

🔹خانواده جدیدی از بدافزارهای اندرویدی کشف شده است که از برنامک‌های پیام‌رسان محبوب مثل واتس‌اپ و فیسبوک مسنجر اطلاعات جمع‌آوری می‌کند. این تروجان با دسترسی از راه دور (RAT)، گونه جدیدی از بدافزار DenDroid است.

متن کامل خبر و نحوه عملکرد این بدافزار:
https://cert.semnan.ac.ir/WolfRAT


🆔@semcert
🌺🍃🌺
ویندوز 10 نسخه 2004 در انتهای ماه مه منتشر می‌شود. در ادامه به برخی بهبودهای آن اشاره خواهیم کرد.
Windows Hello
تکنولوژی احراز هویت بدون پسورد و با استفاده از بایومتری
Edge Browser
نسخه جدید این مرورگر عرضه خواهد شد که مبتنی است بر کرومیوم.
Application Guard
این ویژگی به نسخه جدید مرورگر Edge اضافه می‌شود.
Windows Subsystem for Linux (WSL 2)
در نسخه قبلی WSL از یک شبیه‌ساز استفاده شده بود اما WSL 2 کرنل خود را خواهد داشت.
Update Delivery Optimization
کاربر می‌تواند کنترل بیشتری روی ویژگی Delivery Optimization داشته باشد.
Rebooting
برای به‌روزرسانی تنها یک بار ریبوت نیاز خواهد بود و مدت زمان انتظار کاربر به 20 دقیقه کاهش خواهد یافت.
💥💥💥
🆔@semcert
💥💥💥
منبع: https://www.csoonline.com/article/3253899/the-best-new-windows-10-security-features.html#toc-1
#خبر
🌺🍃🌺🍃
70 درصد برنامه‌ها حامل آسیب‌پذیری‌های کتابخانه‌های متن‌باز هستند
⚠️⚠️
🔎🔖 شرکت Veracode در گزارش سالانه وضعیت امنیت نرم‌افزار، 351 هزار کتابخانه خارجی را در 85 هزار اپلیکیشن بررسی کرده است.
📚📒📔
این کتابخانه‌های متن‌باز دارای آسیب‌پذیری‌هایی هستند و وقتی برنامه‌ای از آنها استفاده کند، آسیب‌پذیری می‌تواند به برنامه میزبان نیز منتقل شود. چهار کتابخانه اصلی که دارای بیشترین آسیب‌پذیری متن‌باز هستند عبارت اند از Swift، .NET، Go و PHP.
📊📈
بیشتر آسیب‌پذیری‌هایی که از کتابخانه‌ها به برنامه‌ها منتقل شده‌اند (حدود 75 درصد) را می‌توان با به‌روزرسانی جزئی (minor) کتابخانه برطرف کرد. بنابراین، مشکل بیشتر از جنس اکتشاف و ردگیری آسیب‌پذیری در کد است، نه ایجاد تغییرات عمده در کد برنامه.
🥀🌹🍀
🆔@semcert
📎
منبع:
https://threatpost.com/70-of-apps-open-source-bugs/156040/
#خبر
#آسیب_پذیری
🍃🌺🍃
آسیب‌پذیری StrandHogg 2.0 خطرناک‌تر از نسخه اول
🍃🌺🍃

♦️شرکت امنیتی Promon یک آسیب‌پذیری بحرانی‌ در اندروید کشف کرده است و آن را StranHogg 2.0 نام‌گذاری کرده است.

این آسیب‌پذیری از نوع ارتقاء دسترسی است و به هکرها اجازه می‌دهد تقریباً به همه اپ‌ها دسترسی پیدا کنند. درجه اهمیت این آسیب‌پذیری بحرانی و شناسه آن CVE-2020-0096 است.


♦️با استفاده از StrandHogg 2.0 وقتی اپ مخرب روی دستگاه نصب می‌شود، مهاجم می‌تواند به پیامک‌ها و عکس‌های خصوصی دسترسی پیدا کند، اطلاعات لاگین کاربر را سرقت کند، حرکات GPS را ردگیری کند، مکالمات تلفنی را ضبط کند یا حتی خود، تماس برقرار کند و قادر خواهد بود از طریق میکروفن و دوربین گوشی جاسوس کند.


متن کامل خبر:
https://cert.semnan.ac.ir/strandhogg


🆔 @semcert
🍃🌺🍃
نقشه راه یک متخصص امنیت سایبری

شما کجای این مسیر هستید؟

🆔@semcert
#خبر
📑📃📄
برخی از رخنه‌های داده‌ای بزرگ سال 2020
مایکروسافت
مایکروسافت اشتباهاً یک پایگاه داده پشتیبانی مشتریان را در دسترس عموم قرار داده بود که البته هویت مشتریان از روی آن قابل تشخیص نبود. این اطلاعات شامل 250 میلیون رکورد بود.
ویسپر
اطلاعات پروفایل و پیام‌های کاربران اپلیکیشن ویسپر (Whisper) در دسترس قرار داشت. ویسپر یک شبکه اجتماعی است که در آن کاربران به طور ناشناس محتوا به اشتراک می‌گذارند.
نینتندو
هکرها به حساب کاربری 160 هزار کاربر نینتندو نفوذ کردند و با سوء استفاده از این حساب‌های کاربری به خرید بازی کامپیوتری اقدام کردند.
easyJet
شرکت خطوط هوایی EasyJet بریتانیا اعلام کرد که احتمالاً اطلاعات 9 میلیون مشتری در یک حمله سایبری به سرقت رفته است. این مسئله موجب طرح شکایت توسط مشتریان شد.
🌱🌼🍃🌺
🆔 @semcert
🌺🍃🌸🌱
https://www.zdnet.com/pictures/the-biggest-hacks-data-breaches-of-2020-so-far/
#خبر
🍃🌺🍃
پژوهشگران هوش مصنوعی در دفاع و حمله به رقابت می‌پردازند.
🍃🌺🍃

مایکروسافت به همراه سه شریک دیگر رقابت گریز از امنیت یادگیری ماشین را برگزار می‌کنند.

همان‌طور که یادگیری ماشین پیشرفت کرده و مدل‌های پیچیده یادگیری ماشین برای امنیت توسعه داده‌شده‌اند، افراد متخاصم نیز مشغول توسعه بدافزارهایی بوده‌اند که بتوانند از این مدل‌ها بگریزند.

رقابت گریز از امنیت یادگیری ماشین به‌منظور مقابله با این چالش ترتیب داده‌شده است.

📣📣📣📣📣
این رقابت از دو بخش حمله و دفاع تشکیل‌شده است. مسابقه دفاع از ۱۵ ژوئن تا ۲۳ جولای (۲۶ خرداد تا ۲ مرداد) و مسابقه دفاع از ۶ آگوست تا ۱۸ سپتامبر (۱۶ مرداد تا ۲۸ شهریور) برگزار می‌شود.

متن کامل خبر و نحوه برگزاری این مسابقه:
https://cert.semnan.ac.ir/ML


🆔@semcert
#خبر
💥📝
نسخه جدید مرورگرهای گوگل کروم و فایرفاکس منتشر شده است.

نسخه 77 فایرفاکس دارای به‌روزرسانی‌هایی است که 8 آسیب‌پذیری را رفع می‌کنند.
◽️◻️◽️
5 مورد از این آسیب‌پذیری‌ها دارای درجه اهمیت «بالا» هستند. نسخه 83.0.4103.97 گوگل کروم برای ویندوز، مک و لینوکس 5 آسیب‌پذیری را رفع می‌کند که حداقل 4 مورد آنها از درجه اهمیت بالا هستند. در آخرین نسخه کروم iOS (83.0.4103.88) نیز دو آسیب‌پذیری سطح متوسط برطرف شده‌اند.
🔸🔶🔸
توصیه می‌شود مرورگر خود را به آخرین نسخه به‌روز کنید.
🔹🔷🔹
🆔@semcert
🔹🔷🔹
منبع:
https://chromereleases.googleblog.com/2020/06/stable-channel-update-for-desktop.html
https://www.mozilla.org/en-US/security/advisories/mfsa2020-20/
فریب نخورید

🔐 از رمز عبورهای قوی استفاده کنید و همیشه کامپیوتر خود را به روز نگه دارید.

⚠️ بدترین اقدامات، هوشمندانه انجام می شوند.

🆔 @semcert