آپا دانشگاه سمنان | امنیت فضای سایبری – Telegram
آپا دانشگاه سمنان | امنیت فضای سایبری
195 subscribers
554 photos
26 videos
61 files
388 links
برخی از خدمات:
🔸تست نفوذ وب و شبکه
🔹مانیتورینگ
🔸برگزاری دوره‌های آموزشی
🔹راه‌اندازی سرویس فضای ابری
🔸پاسخ‌گویی سریع به رخدادهای سایبری
🔹پیاده‌سازی امن انواع نرم‌افزارها
☎️ 023-31535019
📞 023-31535017 (Emergency 24/7)
🌐 https://cert.semnan.ac.ir
Download Telegram
⚫️آنچه درسوگ تو ای پاک تر از پاک گذشت نتوان گفت که هر لحظه، چه غمناک گذشت

چشم تاریخ در آن حادثه تلخ چه دید که زمان مویه کنان از گذر خاک گذشت

◾️اربعین حسینی تسلیت باد.

◾️مرکز تخصصی آپا دانشگاه سمنان

🆔@semcert
🛑 اطلاعیه مرکز ماهر در خصوص حملات سایبری اخیر

پیرو برخی اخبار و شایعات منتشره اخیر لازم به ذکر است که:
1. رخداد حمله مهم سایبری صرفا مربوط به دو سازمان دولتی بوده که مراجع مسوول در حال رسیدگی به موضوع هستند و مرکز ماهر نیز به عنوان پشتیبان آماده کمکها و امدادهای احتمالی مورد نیاز است.
2. بر اساس برخی تحلیلها و براوردهای فنی، هشدارهای پیشگیرانه برای مسوولین و کارشناسان دولتی در سطح ملی صادر شد که به هیچ وجه به معنای وجود حمله نبوده است.
3. برخی دستگاههای دولتی بر اساس برداشت یا تحلیل خود پس از دریافت هشدارها اقدام به قطع موقت برخی خدمات و انجام تستهای فنی کردند که به دلیل احتیاط صورت گرفته است. اگر چه از نظر مرکز ماهر این اقدام ضرورتی نداشت.
4. علیرغم شایعات مطرح شده در فضای مجازی و برخی رسانه ها، شواهدی از حمله گسترده به دستگاه های متعدد دولتی تا این لحظه مشاهده نشده است.

لازم به ذکر است که بخش مهمی از این فعالیت و فعالیتهای مشابه با همکاری تنگاتنگ مراکز آپا سطح کشور انجام میشود که قابل تقدیر و برای مرکز ماهر بسیار کلیدی است. لذا علیرغم وجود برخی تنگناهای بودجه ای که برای این مراکز ارزشمند بوجود آمده است حمایتها و همکاری های مرکز ماهر وزارت ارتباطات با مراکز آپا همچنان استمرار دارد و هرگونه قطع همکاری با مراکز فوق قویا تکذیب میشود. در انتها مرکز ماهر از هرگونه انتقاد و پیشنهاد کارشناسان جهت بهبود و ارتقاء عملکرد خود استقبال می‌کند.

🆔@semcert
💻💻💻
ترکیبی از ابزارهای پیشرفته به همراه مهندسی اجتماعی همان چیزی است که یک هکر برای دستیابی به اطلاعات از آن استفاده می‌کند.

🆔@semcert
#خبر
#آسیب_پذیری
🔹🔷🔹
«همسایه بد» عامل اجرای کد از راه دور
🔸🔶🔸
مایکروسافت اخیراً به‌روزرسانی ماه اکتبر را منتشر کرده است.

به گفته مایکروسافت آسیب‌پذیری CVE-2020-16898 که «همسایه بد» نیز خوانده می‌شود، از نوع اجرای کد از راه دور است که در پشته TCP/IP ویندوز قرار دارد. یکی از کارهایی که با بهره‌برداری از این آسیب‌پذیری می‌توان انجام داد، ایجاد شرایط منع سرویس و صفحه آبی است.

متن کامل خبر:
https://cert.semnan.ac.ir/badNeighbor

🆔@semcert
📣بیست و نهمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان منتشر شد.

🍃🌺🍃
در این شماره می‌خوانید:

عرضه ابزارهای اسکن کد بر روی گیت‌هاب

"همسایه بد" عامل اجرای کد از راه دور

تست نفوذ و مراحل آن چیست؟ "معرفی چند روش جمع‌آوری اطلاعات به‌صورت غیرفعال"

رفع آسیب‌پذیری در افزونه وردپرس

جدول زمانی و روش‌های توزیع تهدیدات سایبری مرتبط با کووید-19

و...

اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

دانلود از طریق:
https://cert.semnan.ac.ir/enews_29

🆔@semcert
semcert_enews_29_compressed.pdf
2 MB
📣بیست و نهمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان

در این شماره با تست نفوذ و چند روش جمع‌آوری اطلاعات به‌صورت غیرفعال آشنا می‌شوید.

برای دریافت ماهانه خبرنامه، آدرس ایمیل خود را برای ما بفرستید.

🆔@semcert
#خبر
#آسیب‌پذیری
🔴🔴🔴
آسیب‌پذیری‌های منع سرویس در نرم‌افزارهای امنیت شبکه سیسکو
🔴🔴

سیسکو تعدادی آسیب‌پذیری با درجه اهمیت بالا را در محصولات امنیت شبکه خود برطرف کرده است. شدیدترین آسیب‌پذیری‌ها به مهاجم احراز هویت نشده راه دور اجازه می‌دهد انواع مختلفی از حملات از منع سرویس گرفته (DoS) تا جعل درخواست بین سایتی (CSRF) را اجرا کند.

متن کامل خبر:
https://cert.semnan.ac.ir/CiscoDos

🆔@semcert
#خبر
#آسیب_پذیری

تجهیزات QNAP هم تحت تأثیر زیرولاگان است

🔹🔷🔹
شرکت QNAP تولیدکننده تجهیزات ذخیره‌سازی تحت شبکه (NAS)، هشدار داد که این تجهیزات نیز تحت تأثیر آسیب‌پذیری موسوم به زیرولاگان (zerologon) قرار دارند. این آسیب‌پذیری در صورتی وجود دارد که تجهیز NAS به عنوان کنترلر دامین استفاده شده باشد. البته استفاده از NAS به عنوان کنترلر دامین چندان رایج نیست. برای رفع این آسیب‌پذیری به‌روزرسانی‌هایی برای سیستم‌عامل این تجهیزات (QTS) ارائه شده است.

🔸🔶🔸
زیرولاگان یک آسیب‌پذیری‌ در پروتکل Netlogon است که به مهاجمان اجازه می‌دهد کنترلرهای دامین را تحت کنترل بگیرند.


منبع:
https://www.bleepingcomputer.com/news/security/qnap-warns-of-windows-zerologon-flaw-affecting-some-nas-devices/

🆔@semcert
#خبر
#آسیب_پذیری
💻💻💻
اوراکل 402 آسیب‌پذیری را در محصولات مختلف برطرف کرد

🔺🔻🔺🔻
در آخرین به‌روزرسانی سه ماهه اوراکل، 402 آسیب‌پذیری وصله شدند که در مجموع 27 خانواده از محصولات این شرکت را تحت تأثیر قرار می‌دهند. 272 مورد از این آسیب‌پذیری‌ها از راه دور و بدون نیاز به احراز هویت قابل بهره‌برداری هستند.

برای مشاهده لیست به‌روزرسانی‌ها لینک زیر را مشاهده نمایید:
https://www.oracle.com/security-alerts/cpuoct2020traditional.html

🆔@semcert
#خبر
🔴🔴🔴
بازی «امانگ آس» در محاصره هکرها

🔺به نظر می‌رسد رشد محبوبیت این بازی سریع‌تر از آن است که سازندگانش بتوانند با خرابکارها مقابله کنند. یکشنبه شب شرکت InnerSloth، سازنده امانگ آس (Among us) مجبور شد به‌روزرسانی‌ای ارائه دهد تا بازی‌کنندگان خرابکار را از سرور بیرون کند.

🔻بازی امانگ آس در محیط فضا اتفاق می‌افتد. بعضی بازی‌کننده‌ها خدمه فضاپیما و برخی نفوذی‌هایی هستند که در بین آنها زندگی می‌کنند. همان طور که خدمه مشغول تعمیر فضاپیما هستند باید نفوذی‌ها را پیدا کنند و از بین ببرند، قبل از آنکه خودشان کشته شوند. این بازی موبایل تنها از گوگل پلی حدود ۵.۵ میلیون بار دانلود شده است.

متن کامل خبر:
https://cert.semnan.ac.ir/among-us

🆔 @semcert
Episode 6 Hamza Bendelladj
SemCert
#آپاکست

دوستان آپاکستی سلام

با شماره شش از مجموعه آپاکست‌های مرکز آپا دانشگاه سمنان در خدمت شما هستیم.

🔴🔴🔴
این بار از حمزه بن دلاج معروف به هکر خندان می‌شنویم.

این داستان جذاب را از دست ندهید.



با استفاده از آدرس https://semcert.ir/?feed=podcast می‌توانید در تمام اپ‌های پادکست‌گیر مانند google podcasts در اندروید، overcast در اپل و یا castbox در هر دو، دکمه Subscribe پادکست را بزنید تا بتوانید از اپیزودهای بعدی مطلع شده و برایمان کامنت بگذارید.😊

🆔@semcert
مهندسی اجتماعی.pdf
5.8 MB
🍃🌺🍃
هفته پافند غیرعامل گرامی باد...
🍃🌺🍃

"ترکیبی از ابزارهای پیشرفته به همراه مهندسی اجتماعی همان چیزی است که یک هکر برای دست‌یابی به اطلاعات از آن استفاده می‌کند."
John McAfee
(سازنده آنتی ویروس مک‌آفی)


در این مستند با مهندسی اجتماعی و تکنیک‌های مقابله با آن آشنا می‌شوید.

🆔 @semcert
#خبر
🔸🔶🔸
مشکلات امنیتی پیش‌نمایش لینک
🔸🔶🔸
پیش‌نمایش لینک ویژگی مفیدی در اپلیکیشن‌های پیامرسان است. وقتی کاربری لینکی را به مخاطبی می‌فرستد، پیامرسان خلاصه‌ای از محتوای لینک را به همراه یک تصویر در چت نمایش می‌دهد. اما این ویژگی می‌تواند مشکلات امنیتی مختلفی را سبب شود.

🔴 محققان با بررسی پیامرسان‌های مختلف به این نتیجه رسیدند که ویژگی پیش‌نمایش لینک در آن‌ها می‌تواند باعث مشکلات زیر شود:
• افشای آدرس IP
• افشای لینک‌های ارسالی در چت رمزنگاری شده
• دانلود چند گیگابایت داده غیرضروری توسط سرور
• اجرای کد از راه دور روی سرور
• کرش کردن اپ و تخلیه باتری
• ذخیره کپی داده محرمانه روی سرور

📌 این محققان اپ‌های مختلفی مثل دیسکورد، پیامرسان فیسبوک، اینستاگرام، لینکد این و... را بررسی کرده‌اند که برخی از آن‌ها دارای تعدادی از آسیب‌پذیری‌های نامبرده بوده‌اند.

منبع:
https://www.mysk.blog/2020/10/25/link-previews/

🆔@semcert
#خبر
#آسیب_پذیری
🔴🔴🔴
پژوهشگران گوگل یک آسیب‌پذیری روز صفرم در کرنل ویندوز کشف کردند که هکرها در حال سوء استفاده از آن هستند. این آسیب‌پذیری (دارای شناسه CVE-2020-17087) به همراه یک آسیب‌پذیری روز صفر در کروم (CVE-2020-15999) در حملات مورد بهره‌برداری قرار می‌گیرد.

🔷آسیب‌پذیری کروم اجازه اجرای کد مخرب درون کروم را می‌دهد و آسیب‌پذیری ویندوز امکان گریز از سندباکس کروم و اجرای کد روی سیستم‌عامل را فراهم می‌کند.

🔷گوگل هفته گذشته این آسیب‌پذیری را به مایکروسافت اطلاع داد اما پس از گذشت یک هفته، مایکروسافت به‌روزرسانی‌ ارائه نداد و گوگل جزئیات آسیب‌پذیری را منتشر کرد. وصله این آسیب‌پذیری به عنوان بخشی از وصله ماه نوامبر مایکروسافت ارائه خواهد شد. آسیب‌پذیری کروم نیز در نسخه 86.0.4240.111 برطرف شده است.

🆔 @semcert
#خبر
#آسیب_پذیری
💻🔹💻
شرکت VMware به‌روزرسانی ماه اکتبر ESXi را اصلاح کرد

🔴🔴🔴
شرکت VMware در ۲۰ اکتبر (۲۹ مهر) در توصیه‌نامه‌ای از انتشار یک به‌روزرسانی خبر داده بود که آسیب‌پذیری با شناسه CVE-2020-3992 را رفع می‌کرد. در روز چهارشنبه ۴ نوامبر (۱۴ آبان) VMware این توصیه‌نامه را به‌روزرسانی کرد و توضیح داد که وصله منتشر شده، آسیب‌پذیری را به طور کامل رفع نمی‌کرده است، زیرا برخی از نسخه‌های آسیب‌پذیر در این وصله پوشش داده نشده بودند. اکنون به‌روزرسانی‌های جدیدی برای رفع این آسیب‌پذیری عرضه شده است.

متن کامل خبر:
https://cert.semnan.ac.ir/vmware

🆔@semcert
#خبر
🔹🔷🔹
بسیاری از محصولات بزرگ در «تیانفوکاپ» 2020 هک شدند

🔻 تیانفوکاپ بزرگترین مسابقه هک چین است که امسال سومین دوره آن برگزار شد. در این مسابقه 15 تیم سه فرصت پنج دقیقه‌ای داشتند تا با یک اکسپلویت (کد بهره برداری از آسیب‌پذیری) جدید به هدف انتخابی خود حمله کنند. همه اکسپلویت‌های این رقابت به تولید کننده محصولات اطلاع داده شدند تا به روزرسانی مناسب برای آن‌ها فراهم شود.

🔺 برندگان این مسابقه از شرکت Qihoo 360 بودند که جایزه‌ای به مبلغ 744 هزار و 500 دلار را به خانه بردند.

🔻اهدافی که با موفقیت هک شدند عبارت‌اند از:
• سامسونگ گلکسی S20
• ویندوز 10
• اوبونتو
• کروم
• سافاری
• فایرفاکس
• داکر
• iOS 14
• Adobe PDF Reader
• VMware ESXi
• QEMU
• TP-Link
• ASUS Router

منبع:
https://www.zdnet.com/article/windows-10-ios-chrome-and-many-others-fall-at-chinas-top-hacking-contest/

🆔 @semcert
آپا دانشگاه سمنان | امنیت فضای سایبری
#آسیب_پذیری 📱💻🖥 هیچ وقت برای به‌روز بودن دیر نیست. 📝 می‌تونید در سریع ترین زمان ممکن از آسیب پذیری‌های مختلف توی محصولات نرم‌افزاری و سخت‌افزاری که دارید استفاده می‌کنید مطلع بشید. کافیه این کلیپ رو تا آخر ببینید. 😊 با ما امن بمانید. لینک دانلود برنامک…
This media is not supported in your browser
VIEW IN TELEGRAM
#آسیب_پذیری
📱💻🖥
هیچ وقت برای به‌روز بودن دیر نیست.
📝
می‌تونید در سریع‌ترین زمان ممکن از آسیب‌پذیری‌های مختلف توی محصولات نرم‌افزاری و سخت‌افزاری که دارید استفاده می‌کنید مطلع بشید.
کافیه برنامه مدیریت وصله‌های امنیتی رو نصب کنید.
😊
در این ویدئو با طریقه نصب و کارکرد برنامه مدیریت وصله‌های امنیتی آشنا می‌شوید‌.


با ما امن بمانید.

لینک دانلود برنامک مدیریت وصله‌های امنیتی:
https://myket.ir/app/ir.semcert.PatchManagement/

🆔 @semcert
#خبر
💻💻
«گیت پیست ۱۲» بات‌نتی که از گیت‌هاب و پیست‌بین برای انتشار استفاده می‌کند

نوع جدیدی از بدافزار مشغول هدف گرفتن سرورهای لینوکس و تجهیزات اینترنت اشیاء و افزودن آن‌ها به یک شبکه بات‌نت است. به نظر می‌رسد این بدافزار بخشی از کمپینی باشد که زیرساخت‌های محاسبات ابری را مورد حمله قرار می‌دهد، هرچند هدف این حملات هنوز مشخص نیست.

متن کامل خبر:
https://cert.semnan.ac.ir/gitpaste

🆔 @semcert
#خبر
#آسیب_پذیری

آسیب‌پذیری بحرانی در Security Manager سیسکو

سیسکو از یک آسیب‌پذیری بحرانی و دو آسیب‌پذیری با حساسیت بالا در نرم‌افزار مدیریت امنیت (Security Manager) خود خبر داده است. این سه آسیب‌پذیری در نسخه ۴.۲۲ این نرم‌افزار که هفته پیش منتشر شد، برطرف شده‌اند.

متن کامل خبر:
https://cert.semnan.ac.ir/CiscoCritical

🆔 @semcert
📣شماره سی از خبرنامه مرکز تخصصی آپا دانشگاه سمنان منتشر شد.

🍃🌺🍃
در این شماره می‌خوانید:

بازی «امانگ آس» در محاصره هکرها

«گیت پیست ۱۲» بات‌نتی که از گیت‌هاب و پیست‌بین برای انتشار استفاده می‌کند

معرفی چند روش جمع‌آوری اطلاعات به‌صورت غیرفعال

مشکلات امنیتی پیش‌نمایش لینک

آسیب‌پذیری روز صفرم در کرنل ویندوز

امنیت سایبری راهبردی

و...

اخبار مهم حوزه امنیت سایبری و بخش آموزشی این شماره از خبرنامه را از دست ندهید.

دانلود از طریق:
https://cert.semnan.ac.ir/enews_30

🆔 @semcert
semcert_enews_30_compressed.pdf
3 MB
📣شماره سی از خبرنامه مرکز تخصصی آپا دانشگاه سمنان

در این شماره با چند روش جمع‌آوری اطلاعات به‌صورت غیرفعال آشنا می‌شوید.

برای دریافت ماهانه خبرنامه، آدرس ایمیل خود را برای ما بفرستید.

🆔 @semcert