counter create hit

مطالب مرتبط:

پوست خندان

به نظر من کسانی زیبا هستند که پوست صورتشان درخشان و سالم است. اصلاً مهم نیست که چشم‌های رنگی یا بینی سربالا داشته باشند. همین که پوست لطیف و بدون خط و خطوط اضافی دارند یعنی همه چیز برای زیبایی طبیعی را دارا هستند. اینها همان‌هایی هستند که وقتی به صورتشان نگاه ...

وزرای اسپانیا و هلند با شمخانی دیدار می کنند

وزرای اسپانیا و هلند با شمخانی دیدار می کنند

به گزارش خبرنگار گروه سیاست خارجی خبرگزاری تسنیم، آلفونسو داستیس وزیر خارجه اسپانیا و خانم سیخرید کاخ وزیرخارجه هلند که به تهران سفر کرده‌اند عصر امروز با امیر دریابان علی شمخانی نماینده مقام معظم رهبری و دبیر شورای عالی امنیت ملی دیدار و پیرامون مسائل دوجانبه ...

برادران کارامازوف (قسمت سی ام)

- آه! چه به موقع او را آوردی... سپس به طرف آیینه برگشت و شروع به مرتب کردن زلفان خود کرد. اندکی ناراحت به نظر می‌رسید: راکیتین که از احساس ناراحتی او اندکی آزرده شد پرسید: - آیا بد موقعی آمده‌ام؟ - راکیتین! تو م ...

روسیه: حکومت وحدت ملی افغانستان از دامن زدن به اختلافات قومی پرهیز کند

روسیه: حکومت وحدت ملی افغانستان از دامن زدن به اختلافات قومی پرهیز کند

به گزارش دفتر منطقه‌ای خبرگزاری تسنیم، به نقل از «نیویورک تایمز»، «ماریا زاخارووا» سخنگوی وزارت خارجه روسیه اظهار داشت  دولت مرکزی افغانستان باید از ایجاد تفرقه بین اقوام این کشور جلوگیری کند.وی در ادامه تصریح کرد از دولت مر ...

نوکیا 8 پرو مجهز به 5 لنز دوربین اصلی و پردازنده اسنپدراگون 845 احتمالا امسال رونمایی شود

نوکیا 8 پرو مجهز به 5 لنز دوربین اصلی و پردازنده اسنپدراگون 845 احتمالا امسال رونمایی شود

 رسانه کلیک – طبق آخرین اخبار و شایعات منتشر شده نوکیا در حال کار روی نوکیا 8 پرو است که مجهز به پردازنده اسنپدراگون 845 و دوربین اصلی دارای پنج لنز است. شرکت HMD که حق انحصاری برند نوکیا را از مایکروسافت به مدت 10 سال خریداری کرده، قرار است در جریان ...

چه ضمانت هایی برای قانون «کپی رایت» در ایران وجود دارد؟

شناسایی حقوق مالکیت فکری برای دارندگان این حقوق، به تنهایی کافی نیست. در نظر گرفتن ضمانت اجرای نقض حقوق مالکیت ادبی و هنری (کپی رایت) می تواند به حفظ هرچه بیشتر حقوق پدیدآورندگان آثار مشمول کپی رایت کمک شایانی بنماید. ناگفته نماند که در قوانین ایران مجازات نقض حقوق م ...

قیمت طلا کاهش یافت

قیمت طلا کاهش یافت

به گزارش خبرگزاری تسنیم به نقل از رویترز، به دنبال تقویت ارزش دلار آمریکا، قیمت طلا امروز کاهش یافت و در مسیر ثبت بیشترین کاهش ماهیانه در دو ماه و نیم گذشته قرار گرفت.بر اساس این گزارش، قیمت هر اونس طلا امروز با 0.2 درصد کاهش به 1329 دلار رسید. ق ...

حملات سایبری از انگلستان و امریکا به وب سایت های خبری ایران + اسامی سایت های در معرض خطر

حملات سایبری از انگلستان و امریکا به سایتهای خبری ایران + اسامی سایتهای در معرض تهدید

گزارش علمی اخبار پویا; مرکز ماهر, وزارت ارتباطات و اطلاعات در پی حمله تعدادی از منابع و سایت های خبری و جستجو این موضوع از ویژگی های اقدامات مورد نیاز در این زمینه است.برای کسب اطلاعات بیشتر و نظارت بر نقاط مهم است که مطرح شد در این زمینه توضیح اجمالی از حمله فوق در گزارش زیر.سایت های خبری مورد حمله گنجانده شده در روزنامه قانون و ستاره صبح در مرکز داده های مکان ها و شرکت های پیشرو در زمینه میزبانی بیماری است.گروه فنی ماهر برای شناسایی سیستم های هدفمند در این فرآیند مشخص است که همه این سیستم توسط یک شرکت در رختخواب سیستم‌عامل ویندوز با سرویس‌دهنده وب IIS و زبان برنامه‌نویسی ASP.NET توسعه داده شده‌اند.شرکت تولید‌کننده نرم‌افزار این سامانه‌ها مجری بیش از 30 وب سایت خبری به زیر در کشور است که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا کردند؛ تهدید اخیر کماکان برای این سایتها وجود دارد و لازم است سریعا تمهیدات امنیتی مناسب را اعمال کنند.• armandaily.ir• aminejameeh.ir• kaenta.ir• ghanoondaily.ir• asreneyriz.ir• sharghdaily.ir• ecobition.ir• karoondaily.ir• baharesalamat.ir• tafahomnews.com• bankvarzesh.com• niloofareabi.ir• shahrvandnewspaper.ir• etemadnewspaper.ir• vareshdaily.ir• bahardaily.ir• nishkhat.ir• sayehnews.com• nimnegahshiraz.ir• shahresabzeneyriz.ir• neyrizanfars.ir• sarafrazannews.ir• tweekly.ir• armanmeli.ir• davatonline.ir• setaresobh.ir• noavaranonline.ir• bighanoononline.ir• naghshdaily.ir• hadafeconomic.irاقدامات فنی اولیه توسط ماهر به شرح زیر صورت گرفت:1. شناسایی داراییهای مرتبط با سامانه‌ها برای تحلیل دقیق که در این زمینه مرکز داده تبیان هیچگونه همکاری را به عمل نیاورده است.2. از دسترس خارج کردن سامانه‌هایی که مورد حمله قرار گرفته‌اند برای بازیابی حذف تغییرات در محتوای پیامها3. تغییر یا غیرفعال سازی نام کاربری اشتراکی و پیش فرض در تمامی سامانه‌ها4. ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس‌دهنده‌های مجازی که مورد حمله قرار گرفته‌اند.5. کپی کامل از تمامی فایلهای ثبت وقایع بر روی سرویس‌دهنده‌های هدف.پس از دریافت فایلهای ثبت وقایع از حملات انجام شده از سرویس‌دهنده‌ها با تحلیل و بررسی تاریخچه حملات و آسیب‌پذیریها حجم بالایی از فایلها مورد تحلیل و آنالیز قرار گرفت و آی‌پی مبدأ حملات استخراج شد که شامل پنج آی‌پی از کشورهای انگلستان وامریکا بوده است. شواهد موجود در فایلهای ثبت وقایع نشان می‌دهد که مهاجمان از چهار روز قبل (از تاریخ 8/2/2018 الی 10/2/2018) پس از کشف آسیب‌پذیریهای از قبیل انواع Injectionها، در تلاش برای نفوذ با ابزارهای خودکار و نیمه خودکار برای استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده سامانه‌ها بوده‌اند.تمامی فعالیتها و عملیات مخرب برای کشف آسیب‌پذیری و نفوذ به سامانه‌ها که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد.اقدامات اصلاحی انجام شده1.    تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکتتوضیح مهم در این زمینه این است که تمامی سایتهای خبری مورد حمله دارای نام کاربری و کلمه عبور پیش فرض و یکسان توسط شرکت پشتیبان بوده است همچنین در بررسی مشخص شد که آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا برابر ****@gmail.com است که نام کاربری و کلمه عبور استفاده شده در سایتها نیز همان است.این موارد نشان می‌دهد متأسفانه حداقل موارد امنیتی رعایت نشده است.اطلاع‌رسانی به تمامی دارندگان و استفاده‌کنندگان محصول شرکت مورد هدف.کشف ماژولها و بخشهای آسیب‌پذیر در سایتهای مورد حمله و اطلاع به پشتیبان برای وصله امنیتی سریع.هشدارها و راهنماییهای لازم برای حفاظت، پیکربندی و مقاوم‌سازی سرویس‌دهنده و فایل ثبت وقایع بر روی تمامی سرویس‌دهنده‌ها.اقدامات لازم برای انجام آزمون نفوذپذیری بر روی تمامی بخشها و ماژولهای سامانه مشترک.انتهای پیام/