ادمین

علاقمند به حوزه امنیت اطلاعات و آشنا به حوزه تست نفوذ
  • میکروتیکمیکروتیک چیست

    میکروتیک چیست؟

    میکروتیک (MIKROTIK) یک شرکت تولید و توزیع سیستم‌های ISP و روتر‌ها است که در سال ۱۹۹۶ در کشور لتونی احداث شد. دفتر اصلی این کمپانی در شهر ریگا یعنی پایتخت کشور لتونی قرار دارد و محصولات آن در سراسر جهان به فروش می‌رسد. معرفی شرکت میکروتیک شرکت میکروتیک در بیشتر کشورهای سراسر دنیا محصولات سخت‌افزاری و نرم‌افزاریِ مربوط به ارتباط…

    بیشتر بخوانید »
  • لینوکسکوبرنتیز لینوکس

    کوبرنتیز چیست؟

    کوبرنتیز (که با نام k8s یا Kube نیز شناخته می‌شود) یک بستر اوپن‌سورس ارکستراسیون کانتینر است که فرایندهای دستی دخیل در دیپلوی، مدیریت و مقیاس‌دهی به اپلیکیشن‌های کانتینری را خودکار می‌کند. کلاستر کوبرنتیز چیست؟ با استفاده از کوبرنتیز (Kubernetes) می‌توانید مجموعه‌ی هاست‌های کانتینرهای لینوکس را کلاستربندی کرده و به آسانی و به صورت کارآمد مدیریت کنید. کلاسترهای کوبرنتیز هاست‌ها را…

    بیشتر بخوانید »
  • اخبارآسیب‌ پذیری های امنیتی intel و AMD

    کشف آسیب‌پذیری‌های با اهمیت بالا در محصولات شرکت Intel و AMD

    شرکت‌های Intel و AMD از کشف و بررسی آسیب‌پذیری‌های امنیتی با درجه اهمیت بالا در محصولات خود خبر داده‌اند.چندین آسیب‌پذیری‌ امنیتی با درجه اهمیت بالا در محصولات Intel و AMD کشف شده است. شرکت‌های Intel و AMD پچ‌هایی یرای چند آسیب‌پذیری‌ جدید در محصولات خود منتشر کرده‌‌اند؛ این آسیب‌پذیری‌ها، شامل چند نقص امنیتی با درجه اهمیت بالا در داریورهای نرم‌افزاری…

    بیشتر بخوانید »
  • اخباردستگیری REvil

    دستگیری ۷ تن از هم‌دستان گروه REvil

    یوروپل اعلام کرد در اقدامی مشترک چند تن از هم‌دستان گروه REvil، یکی از مهم‌ترین گروه‌های جرائم سایبری تاریخ، دستگیر شده‌اند.دو تن از این متهمان توسط پلیس رومانی دستگیر شده‌اند و گفته می‌شود طی پنج هزار حمله‌ی باج‌افزاری مبلغ ۶۰۰ هزار دلار از قربانیان اخاذی کرده‌اند. این دستگیری‌ها که در تاریخ ۴ نوامبر صورت گرفته‌اند، بخشی از عملیات مشترک GoldDust…

    بیشتر بخوانید »
  • امنیت اطلاعاتتیم بنفش

    تیم بنفش چیست؟

    تیم‌ها باید برای مقابله با چالش‌های امنیتی روزافزون، هر روز تغییر کنند و بیشتر و بیشتر خودشان را با شرایط موجود تطبیق دهند. به همین دلیل تیم بنفش تشکیل شده است تا وظایف تیم‌های قرمز و آبی را با هم ترکیب کند و کارایی دو تیم را بالا ببرد. تفاوت تیم‌های قرمز و آبی تیم قرمز گروهی از هکرها هستند…

    بیشتر بخوانید »
  • اخبارنقاط ضعف امنیتی سخت‌افزاری

    انتشار لیستی از مهم‌ترین ضعف‌های امنیتی سخت‌افزاری در سال ۲۰۲۱

    سازمان‌های MITRE و CISA لیست «Common Weakness Enumeration (CWE) از مهم‌ترین ضعف‌های امنیتی سخت‌افزاری سال ۲۰۲۱» را منتشر کردند. شرکت MITRE و دپارتمان امنیت ملی (DHS) سازمان امنیت سایبری و امنیت زیرساخت امریکا (CISA) لیست «Common Weakness Enumeration (CWE) از مهم‌ترین ضعف‌های سخت‌افزاری سال ۲۰۲۱» را منتشر کرده‌اند. این لیست با هدف افزایش آگاهی در زمینه ضعف‌های امنیتی سخت‌افزاری CWE…

    بیشتر بخوانید »
  • تحلیل بدافزاربدافزار TeamTNT

    ماینرهای افسارگسیخته‌ی TeamTNT

    نویسنده: کوشا زنجانی دیشب به همراه یکی از دوستانم برای باگ‌هانتینگ، در Shodan و Censys دنبال سرور‌های Redis NoSQL بودیم (مشخصا به خاطر این که بیشتر این دیتابیس‌ها هیچ سازوکار احراز هویتی ندارند ?). در همین فرایند به چند نکته‌ی جالب برخوردم که باعث شد این پست بلاگ را بنویسم. به نظر می‌رسید اکثر سرورهای Redis اکسپلویت شده و به…

    بیشتر بخوانید »
  • اخباردستیگری عاملان حملات باج‌افزاری

    دستگیری ۱۲ نفر به جرم مشارکت در ۱۸۰۰ حمله‌ی باج‌افزاری در سراسر جهان

    یوروپل با همکاری دستگاه پلیس نروژ ۱۲ نفر را به اتهام فعالیت‌های باج‌افزاری در سراسر جهان دستگیر کرده است. پلیس نروژ طی عملیات مشترکی با یوروپل و نیروهای پلیس چند کشور دیگر، ۱۲ نفر را به اتهام حملات باج‌افزاری به سازمان‌های جهان دستگیر کرده است. این متهمان در بیش از ۱۸۰۰ حمله‌ی باج‌افزاری در ۷۱ کشور جهان دست داشته‌اند. هدف…

    بیشتر بخوانید »
  • برنامه نویسی pythonیادگیری پایتون برای علم داده

    ۱۰ دلیل محکم برای یادگیری پایتون در علم داده

    اگر نمی‌دانید یادگیری علم داده را از کجا شروع کنید، این مطلب را بخوانید! علم داده یا Data Science حوزه‌ای وسیع است و بسته به اینکه از کجا و چگونه می‌خواهید یادگیری آن را شروع کنید، راه‌های ورود متفاوتی دارد. من یادگیری پایه علم داده را به زبانی به نام R شروع کردم و همین زبان را استفاده کردم تا…

    بیشتر بخوانید »
  • اخبارآسیب پذیری SSRF فیس‌ بوک

    ابزار جدید فیس‌بوک برای مقابله با حملات SSRF

    فیس‌بوک ابزار جدیدی توسعه داده است که با استفاده از آن می‌توان آسیب‌پذیری‌های SSRF را شناسایی کرد. فیس‌بوک اعلام کرد ابزار جدیدی به نام داشبورد SSRF یا SSRF Dashboard طراحی کرده است که کارشناسان امنیت با استفاده از آن می‌توانند آسیب‌پذیری‌های SSRF را در اپلیکیشن خود شناسایی کنند. تولید ریکوئست‌های جعلی سمت سرور یا همان SSRF، یک آسیب‌پذیری وب است…

    بیشتر بخوانید »
دکمه بازگشت به بالا