Telegram Web Link
Forwarded from APA-IUTcert
کارآموزی در مرکز تخصصی آپا، تابستان ۹۹
#کارآموزی

اگر پیرامون هر یک از موارد بالا علاقه‌مند به گذراندن دوره کارآموزی و یا کارورزی در مرکز تخصصی آپا هستید رزومه خود را برای ما به آدرس زیر ارسال نمایید.

[email protected]

مهلت ارسال : ۲۴ خرداد

📌کانال مرکز تخصصی آپا دانشگاه صنعتی اصفهان
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ چهارم خرداد‌ماه

🔵 به همراه امتیاز CVSS و لینک به‌روزرسانی‌ها


🔴 محصولات Microsoft
🔴 کرنل لینوکس
🔴 محصولات IBM
🔴 سیستم عامل Google Android
🔴 محصولات Citrix
🔴 محصولات Siemens
🔴 ضدبدافزار McAfee
🔴 نرم افزار SQLite
🔴 برنامه Zoom
🔴 پلتفرم Nextcloud

و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_4th_week_of_Khordad

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ اول تیر‌ماه

🔵 به همراه امتیاز CVSS و لینک به‌روزرسانی‌ها


🔴 محصولات Cisco
🔴 کرنل لینوکس
🔴 محصولات IBM
🔴 سیستم عامل Google Android
🔴 محصولات Intel
🔴 محصولات Adobe
🔴 محصولات Netgear
🔴 افزونه های WordPress
🔴 محصولات Huawei
🔴 محصولات Fortinet
🔴 محصولات Apache

و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_1st_week_of_Tir

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ دوم تیر‌ماه

🔵 به همراه امتیاز CVSS ، ارزش روز صفر و لینک به‌روزرسانی‌ها


🔴 محصولات Adobe
🔴 محصولات Apache
🔴 محصولات IBM
🔴 محصولات Google
🔴 محصولات Intel
🔴 محصولات Adobe
🔴 واحد پردازش گرافیک NVIDIA
🔴 افزونه های WordPress
🔴 محصولات VmWare
🔴 محصولات Qualcomm
🔴 محصولات FreeRDP

و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_2nd_week_of_Tir

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ سوم تیر‌ماه

🔵 به همراه امتیاز CVSS ، ارزش روز صفر و لینک به‌روزرسانی‌ها


🔴 محصولات Adobe
🔴 محصولات Apache
🔴 محصولات IBM
🔴 محصولات Cisco
🔴 محصولات McAfee
🔴 کرنل لینوکس
🔴 واحد پردازش گرافیک NVIDIA
🔴 افزونه های WordPress
🔴 محصولات SuSE
🔴 افزونه های Jenkins
و
🔴 سرورهای مایکروسافت

و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_3rd_week_of_Tir

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ چهارم تیر‌ماه

🔵 به همراه امتیاز CVSS ، ارزش روز صفر و لینک به‌روزرسانی‌ها


🔴 محصول Adobe Acrobat
🔴 محصول Apache Tomcat
🔴 محصولات IBM
🔴 محصولات Dell
🔴 محصولات McAfee
🔴 محصولات Huawei
🔴 مرورگر محبوب Mozilla Firefox
🔴 واحد پردازش گرافیک NVIDIA
🔴 دستگاه های همراه SAMSUNG

و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_4th_week_of_Tir

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ آخر تیر‌ماه

🔵 به همراه امتیاز CVSS ، ارزش روز صفر و لینک به‌روزرسانی‌ها


🔴 محصولات Adobe
🔴 محصولات Apache
🔴 محصولات IBM
🔴 محصولات Microsoft
🔴 محصولات Apple
🔴 سیستم های کنترل صنعتی Siemens
🔴 سیستم های کنترل صنعتی Mitsubishi Electric
🔴 کرنل لینوکس
🔴 محصولات Cisco
🔴 محصولات Joomla
🔴 محصولات Citrix
🔴 محصولات Jenkins

و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_last_week_of_Tir

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
دیوار شیشه‌ای vpnها


⭕️ هفت نرم‌افزار ارائه‌دهنده VPN که پیش از این ادعا کرده بودند داده‌های کاربران خود را ذخیره نمی‌کنند اخیراً، ۱.۲ ترابایت اطلاعات کاربران خود را در معرض دید عموم قرار داده‌اند.

⭕️ داده‌های افشاشده روی یک سرور الستیک سرچ ناامن قرار داشتند.

⭕️ نرم‌افزارهای VPN مذکور کاربران ایرانی بسیاری دارند.


🔻بیشتر بخوانید در:
https://nsec.ir/news/Leak_Data_VPNs

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
بات‌نت رباینده رمزارزها، Prometei


⭕️ بات‌نت جدید Prometei از نوع رباینده رمزارزها از ماه مارس سال جاری در حال انتشار در اینترنت است.

⭕️ هدف این بات‌نت استخراج رمزارزهای Monero (XMR) و تسخیر قربانیان بیشتر است.

⭕️ این بات‌نت چندین روش از جمله سوءاستفاده از آسیب‌پذیری پروتکل ارتباطی SMB ویندوز را به کار بسته است.


🔻بیشتر بخوانید در:
https://nsec.ir/news/prometei-botnet-cryptojacking

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
نشت اطلاعات حساس با سوءاستفاده از محصولات Cisco


⭕️ آسیب پذیری CVE-2020-3452 با امتیاز مبنای ۷.۵ در نرم افزارهای Firepower Threat Defense و Adaptive Security Appliance از محصولات پرکاربرد شرکت Cisco شناسایی شده است.

⭕️ با وجود عرضه رسمی وصله‌های این آسیب‌پذیری متأسفانه تا کنون تنها ۱۰% از نرم‌افزارهای FTD و ASA به‌روزرسانی شده‌اند.

⭕️ لینک رفع آسیب پذیری به همراه بردار ویژگی های آن


🔻بیشتر بخوانید در:
https://nsec.ir/news/Cisco_Vulnerability_information_leakage

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ اول مرداد‌ماه

🔵 به همراه امتیاز CVSS ، ارزش روز صفر و لینک به‌روزرسانی‌ها


🔴 محصولات Adobe
🔴 محصولات Apache
🔴 محصولات IBM
🔴 محصولات Google
🔴 محصولات Cisco
🔴 محصولات Juniper
🔴 محصولات D-Link
🔴 محصولات Citrix
🔴 کرنل لینوکس
🔴 محصولات Huawei

و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_1st_week_of_Mordad

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آلودگی هزاران حافظۀ QNAP به بدافزار خطرناک QSnatch


⭕️ آلودگی به بدافزار QSnatch از هفت هزار دستگاه در اکتبر ۲۰۱۹ به بیش از شصت و دو هزار دستگاه تا میانه‌ی سال ۲۰۲۰ رسیده است.

⭕️ این بدافزار حافظه‌ی متعلق به شبکه‌ی شرکت QNAP را آلوده می‌کنند.

⭕️ لینک رفع آسیب پذیری به همراه توصیه‌های برای کاهش خطر


🔻بیشتر بخوانید در:
https://nsec.ir/news/thousands-qnap-nas-devices-have-been-infected-with-the-qsnatch-malware

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
افزونه wpDiscuz، سایت را در اختیار کامل مهاجم قرار می‌دهد!


⭕️ بیش از هفتاد هزار سایت وردپرس که از افزونه wpDiscuz برخوردار هستند دچار آسیب‌پذیری با حداکثر سطح خطر هستند.

⭕️ این آسیب‌پذیری به مهاجم اجازه می‌دهد تا فایل‌های مورد نظر خود را روی سرورهای آسیب‌پذیر میزبان بارگذاری کند و سپس از راه دور کدهای خود را اجرا کند.

🔻بیشتر بخوانید در:
https://nsec.ir/news/critical-wordpress-plugin-bug-lets-hackers-take-over-hosting-account

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
Forwarded from APA-IUTcert
عید سعید قربان بر همگان مبارک باد.

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
تسخیر سیستم‌عامل‌های ویندوز و لینوکس با سوءاستفاده از آسیب‌پذیری BootHole


⭕️ آسیب‌پذیری جدید CVE-2020-10713 در بوت‌لودر (Boot Loader‏) GRUB2 شناسایی شده است که تهدیدی برای میلیاردها ماشین شامل تقریباً تمامی توزیع‌های لینوکس و سیستم‌های ویندوز در سراسر دنیا است.

⭕️ مهاجم با سوءاستفاده از این آسیب‌پذیری در فرایند Boot Click Me Load More نفوذ کرده و کنترل کامل سیستم‌عامل را بدست می‌گیرد.

⭕️ مهم‌ترین شرکت‌هایی که آسیب‌پذیری BootHole تهدیدی برای امنیت محصولاتشان است‌:

🔴Red Hat (Fedora and RHEL)
🔴Canonical (Ubuntu)
🔴SuSE (SLES and OpenSUSE)
🔴Debian
🔴VMware
🔴Microsoft
🔴HP


🔻بیشتر بخوانید در:

https://nsec.ir/news/boothole-attack-impacts-windows-and-linux-systems


📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
داستان هک توئیتر به روایت اسناد FBI


در این خبر، داستان هک توئیتر به اقتباس از اسناد FBI و کیفرخواست علیه سه متهم زیر روایت شده است:

⭕️Mason Sheppard
19 ساله ملقّب به Chaewon

⭕️Nima fazeli
22 ساله ملقّب به Rolex

⭕️Graham Ivan Clark
17 ساله ملقّب به Kirk


🔻بیشتر بخوانید در:
https://nsec.ir/news/the-story-of-fbi-and-twitter-hackers

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
آسیب‌پذیری محصولات پرکاربرد در هفتۀ دوم مرداد‌ماه

🔵 به همراه امتیاز CVSS و لینک به‌روزرسانی‌ها


🔴 محصولات Cisco
🔴 محصولات CentOS
🔴 محصولات IBM
🔴 بوت لودر Grub2
🔴 محصولات rConfig
🔴 محصولات Ruckus
🔴 کرنل لینوکس
🔴 افزونه های WordPress
🔴 محصولات VmWare
🔴 محصولات Qualcomm

و بسیاری از محصولات دیگر ...


#آسیب‌پذیری
#آسیب‌پذیری‌‌‌ـهفته

🔻بیشتر بخوانید در
https://nsec.ir/vulnerability/Vulners_in_2nd_week_of_Mordad

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
باج‌افزارها تهدیدی علیه انتخابات نوامبر آمریکا


⭕️ نگرانی مقامات فدرال از احتمال حمله باج‌افزاری به سیستم رأی‌گیری یا پایگاه داده‌های انتخاباتی

⭕️ مقامات فدرال تنها نگران حمله سایبری دولت‌های خارجی نیستند.

دونالد ترامپ بارها ابراز نگرانی کرده است که مجرمان تلاش می‌کنند که به صحت‌وسقم انتخابات – خصوصاً از طریق صندوق‌های رأی-آسیب برسانند و حتی پیشنهاد داده که انتخابات با تأخیر برگزار شود.


🔻بیشتر بخوانید در:
https://nsec.ir/news/Ransomware_US_Voting

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
گزارش ایالات متحده از جاسوس‌افزار Taidoor


⭕️ دولت آمریکا اخیراً اطلاعات مربوط به بدافزاری را منتشرکرد که توسط گروه‌های تهدید مورد حمایت دولت چین از سال ۲۰۰۸ استفاده می‌شود.

⭕️ جاسوس‌افزار موسوم به Taidoor یک تروجان دسترسی از راه دور یا RAT است.

⭕️ انتشار این اطلاعات و اعلان هشدارهایی از« FBI»، «آژانس امنیت سایبری و امنیت زیرساخت» یا «CISA» و «وزارت دفاع» ایالات متحده آمریکا به دلیل افزایش فعالیت‌های بدافزار در پی شیوع ویروس کرونا است


🔻بیشتر بخوانید در:
https://nsec.ir/news/us-govt-exposes-chinese-espionage-malware-Taidoor

📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
عید کمال دین
سالروز اتمام نعمت و هنگامه اعلان ولایت
امیر المومنین علی علیه السلام
خجسته باد.  


📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان👇
📲 @APA_IUTcert
2025/07/11 23:15:37
Back to Top
HTML Embed Code: