Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.66K photos
1.37K videos
1.23K files
6.01K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
آموزش هک در اینترنت جرم است و مجازات دارد




فضای اینترنت و فضای مجازی بستری است که علاوه بر مزیت‌های فراوان دارای خطرات و تهدیدهایی نیز است.

🔹یکی از این تهدیدها که امروزه بسیار دامن گیر فضای مجازی شده هک شدن و دسترسی به اطلاعات کاربران است.

🔹در این راستا متاسفانه آموزش هک و دسترسی غیر مجاز به اطلاعات دیگر افراد در اینترنت بسیار دیده می‌شود که باید به انتشار دهندگان این قبیل جزوه و مطالب آموزشی هشدار داد که این اقدام آنها جرم بوده و فرد مرتکب به حبس و جزای نقدی محکوم خواهد شد.

🔹در قانون جرایم رایانه ای آمده است:

ماده25ـ هر شخصی كه مرتكب اعمال زیر شود، به حبس از نود و یك روز تا یك سال یا جزای نقدی از پنج میلیون (5.000.000) ریال تا بیست میلیون (20.000.000) ریال یا هر دو مجازات محكوم خواهدشد:

الف) تولید یا انتشار یا توزیع و در دسترس قرار دادن یا معامله داده‌ها یا نرم افزارها یا هر نوع ابزار الكترونیكی كه صرفاً به منظور ارتكاب جرایم رایانه ای به كار می‌رود.

ب) فروش یا انتشار یا در دسترس قراردادن گذر واژه یا هر داده ای كه امكان دسترسی غیرمجاز به داده‌ها یا سامانه های رایانه ای یا مخابراتی متعلق به دیگری را بدون رضایت او فراهم می‌كند.

ج) انتشار یا در دسترس قراردادن محتویات آموزش دسترسی غیرمجاز، شنود غیرمجاز، جاسوسی رایانه ای و تخریب و اخلال در داده‌ها یا سیستم های رایانه ای و مخابراتی.

🔹تبصره ـ چنانچه مرتكب، اعمال یادشده را حرفه خود قرار داده باشد، به حداكثر هر دو مجازات مقرر در این ماده محكوم خواهد شد.
اکسپلویت آسیب پذیری DNS Cache Poisoning که قابل بهره برداری در سیستم عامل میکروتیک نگارش 6.54.6 و ماقبل آن است، ساعاتی پیش به طور رسمی توسط Jacob Baines منتشر شد.
دانلود اکسپلویت : https://bit.ly/2NvL5fN #security
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️توجه⚠️

اخیرا مشاهده شده که بعضی از رانندگان تاکسی های اینترنتی، به بهونه جلوگیری از پرداخت کمیسیون به شرکت، بعد از سوار شدن مسافر از مسافر می خواهند تا سفر را لغو کند! توجه داشته باشید که در صورت همکاری با راننده و لغو سفر، امنیت شما به خطر می افتد و در صورتیکه راننده قصد آزار، اذیت و یا حتی سرقت از شما یا قصد آدم ربایی داشته باشد، امکان پیگیری توسط پلیس مقدور نیست! چون بعد از لغو سفر، اطلاعات شما و اطلاعات سفر مانند شماره خودرو، نام راننده و ساعت سوار شدن شما در شرکت ثبت نمی شود! به هیچ‌ عنوان درخواست راننده را نپذیرید!
🗣 انتشار داده بشه لطفاً👨‍💻👩‍💻
📢 بررسی‌ها نشان داده اپلیکیشن ToTok که توسط میلیون‌ها نفر نصب و مورد استفاده قرار گرفته است, در واقع ابزار جاسوسی دولت امارات است.

📱و توسط شرکتی دولتی و متشکل از نیروهای امنیتی سابق امارات و اسراییل ساخته و با واسطه منتشر شده است.

📱نکته قابل تامل این ماجرا همکاری تیم های اماراتی و اسراییلی و کارمندای NSA است و جالب تر اینکه نسخه اصلی اپ هم از افراد چینی مورد تایید و حمایت شرکت هواوی می باشند.

📱 کار این اپ جمع‌آوری اطلاعات مکانی , تصاویر و ... می باشد.
#security
#تحلیل

👈👈#آماری تکان دهنده از وضعیت امنیت سایبری شرکت های کوچک و متوسط

🔹۸۰ درصد از #SME های استرالیایی 🇦🇺 در مدت ۱۲ ماه پس از حمله سایبری ورشکست می شوند!! #security
فرصت شغلی برای برنامه نویس فول استک با مشخصات زیر :

Full-Stack developmentTechnologies:
i.a. Grails, Spring, Less, jQuery, React,
MariaDB, HTML5, CSS, BootstrapEnsure product quality (CI/CD)

متقاضیان میتوانید درخواست همکاری خود را به این آیدی ارسال فرمایند . e/

#jobs #fullstack




🌐 @unixmens
💠بورسیه استعداد یابی دولت ایتالیا

دولت ایتالیا از اعطای بورسیه ای تحت عنوان INVEST YOUR TALENT IN ITALY (استعداد خود را در ایتالیا سرمایه گذاری کنید) برای جذب دانشجویان کشورهای مختلف از جمله ایران خبر داده است که به شرح ذیل می باشد.

The aim of the Program is to foster cooperation among Italian Universities and Italian companies in order to
promote their internationalization by sustaining higher education courses tailored to the needs of the labor
market. Thanks to this Program, young foreigners, educated in Italy and properly trained in their specific
fields of expertise, will have the opportunity to make a working experience at selected Italian companies,
partners of the “Invest Your Talent in Italy” Program.

هدف دولت ایتالیا از اعطای این بورسیه تحصیلی جذب نیروی کاری متخصص و تحصیل کرده از کشورهای دیگر و همچنین افزایش و گسترش زبان، فرهنگ و هنر ایتالیایی می باشد. این بورسیه در واقع برای ارتباط بین دانشگاه و شرکت های تولیدی و صنعتی ایتالیایی ایجاد شده است.
💠نام بورسیه: INVEST YOUR TALENT IN ITALY

💠دانشگاه و کشور اعطا کننده: دانشگاه های مختلف ایتالیا

💠موضوع بورسیه: اکثر رشته های تحصیلی

💠مقطع تحصیلی: کارشناسی ارشد

💠شرایط و مدارک:
1. انگیزه نامه( تهیه ویدیویی یک دقیقه ای)
2. ترجمه آخرین مدرک تحصیلی
:3. ترجمه ریز نمرات
4. مدرک زبان انگلیسی (داشتن مدرک آیلتس حداقل ۶ یا تافل ۸۷)
5. پر کردن فرم ثبت نام آنلاین
6.دریافت پذیرش از یکی از دانشگاه های ایتالیا در مقطع کارشناسی ارشد
7. داشتن حداکثر 26 سال سن
8. تصویر پاسپورت

💠کشورهای مورد پذیرش:
🇦🇿Azerbaijan
🇧🇷Brazil
🇨🇴Colombia
🇪🇬Egypt
🇪🇹Ethiopia
🇮🇳India
🇮🇩Indonesia
🇮🇷Iran
🇬🇭Ghana
🇰🇿Kazakhstan
🇲🇽Mexico
🇨🇳People’s Republic of China
🇹🇳Tunisia
🇹🇷Turkey
🇻🇳Vietnam


🎉امتیازات بورسیه :
💴کمک هزینه ماهیانه 900 یورو
🕴معافیت از شهریه دانشگاه
💠بیمه

مهلت ارسال مدارک: 1398/12/08

🌍لینک ثبت نام


#jobs #oversea #بورسیه #بورسـتحصیلی









🌐 @unixmens
🔔 باج‌افزار جدیدی‌ به‌ نام Nemty از طریق پروتکل RDP در حال انتشار است

باج‌افزار جدیدی شناسایی شده است که در فرایند رمزگذاری، پسوند Nemty را به فایل‌های سیستم قربانی اضافه می‌کند. مشابه هر باج‌افزار دیگری، Nemty نیز Shadow Copyهای فایل‌های مورد نظر خود را حذف می‌کند تا امکان بازیابی اطلاعات از طریق سیستم‌عامل ویندوز را از بین ببرد.

به گزارش مرکز افتا، به نقل از وب‌سایت BleepingComputer، پس از رمزگذاری فایل‌ها توسط Nemty پیغام باج‌گیر برای قربانی نمایش داده می‌شود. در پیغام باج‌خواهی دستورالعمل نحوه بازیابی داده‌ها به ازای پرداخت مبلغ باج به کاربر ارائه شده است.

پرتال پرداخت باج در شبکه ناشناس Tor میزبانی می‌شود و کاربران باید فایل پیکربندی خود را در آن بارگذاری کنند. مبلغ مورد درخواست برای بازگردانی فایل‌ها در نمونه مورد بررسی ۰,۰۹۹۸۱ بیت‌کوین است. همچنین در صفحه پرتال پرداخت باج یک باکس چت به همراه اطلاعات بیشتر پرداخت نیز ارائه شده است.

#Security
🔔دو آسیب‌پذیری جدی در دو سرویس‌دهنده‌ VPN در تجهیزات شرکت فورتی‌نت و PulseSecure در روزهای اخیر به‌طور جدی مورد سوءاستفاده‌ مهاجمان قرار گرفته‌است.

آسیب‌پذیری CVE-۲۰۱۸-۱۳۳۷۹ برروی تجهیزات امنیتی فورتی‌گیت با سیستم عامل FortiOS و بر روی پورتال تحت وب VPN آن امکان اخذ دسترسی از راه دور را برای مهاجم فراهم می­‌کند. حمله از طریق ارسال یک بسته آلوده HTTP صورت می­‌گیرد. ضعف موجود در این سرویس از نوع path-traversal و با شماره CWE-22 است.

نسخه­‌های آسیب‌پذیر این سیستم‌عامل ۵.۶.۳ تا ۵.۶.۷ و ۶.۰.۰ تا ۶.۰.۴ است و فقط در صورتی دستگاه آسیب‌پذیر است که سرویس VPN فعال باشد.

راهکار موقتی جلوگیری از آلوده شدن، غیرفعال‌سازی سرویس SSL VPN است که با دستور زیر می‌­توان این سرویس را غیرفعال کرد:
config vpn ssl settings
unset source-interface
end
💢 دادگاه کالیفرنیا: پلیس نمی تواند مظنونان را به باز کردن قفل آیفون مجبور کند

🔸قاضی ناحیه شمالی ایالت کالیفرنیا «ویرجینیا دمارکی» حکمی مبنی بر منع اجبار مظنونان برای بازگشایی قفل دستگاه‌های الکترونیکی با استفاده از فیس آی‌دی و اثر انگشت صادر کرد.

🔸او در کنار اعلام این حکم اعلام کرد که این روش نوعی شهادت اجباری علیه خود است که با مفاد متمم پنجم قانون اساسی در تضاد است.
♨️بدافزار تریک‌بات در به‌روزرسانی جدیدش، اپراتورهای تلفن همراه و پین‌کد سیم‌کارت را هدف گرفته‌است.

تریک‌بات به‌صورت مخفیانه ترافیک شبکه قربانیان را رهگیری و داده‌های آن را به سرورهای مخرب منتقل می‌کند. سپس پیش از اینکه مرورگر وب قادر به بارگذاری صفحه باشد، سرور مذکور به آن کدهای HTML و جاوا اسکریپت آلوده تزریق می‌کند. این حملات در رده مرد میانی در مرورگر (man-in-the-browser) قرار می‌گیرند و به‌گونه‌ای محتوا و زبان را دست‌کاری می‌کنند که کاربر فریب بخورد.
🔔دردسر آسیب‌پذیری در مادر‌برد سوپرمیکرو برای سرورهای جهان

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، محققان شرکت اکلیپسیم (Eclypsium) اعلام کردند ده‌ها هزار سرور سراسر جهان که از مادربردهای سوپرمیکرو (Supermicro) استفاده می‌کنند آسیب‌پذیر بوده و اجازه‌ دسترسی از راه دور را به هکرها می‌دهند. این مجموعه از نقص‌ها USBAnywhere نام دارند.

آسیب‌پذیری‌های یاد شده به هکر اجازه می‌دهد تا «کنترلر مدیریت برد مرکزی» (BMC) را در سه محصول سوپرمیکرو با نام‌های X9 ، X10 و X11 در دست بگیرد. در این حمله مهاجم به‌سادگی با سرور ارتباط برقرار کرده و به شکلی مجازی هرگونه ابزاری را از طریق درگاه USB به سرور موردنظر متصل کند.

اکلیپسیم توضیح داد که تاکنون حداقل ۴۷ هزار سرور آسیب‌پذیر در سراسر جهان شناسایی شده‌است. کشورهای آمریکا، روسیه، هلند، آلمان، چین، انگلیس، کانادا، کره جنوبی، ترکیه و اکراین بیشترین آلودگی USBAnywhere را تجربه کرده‌اند.
آسیب پذیری میلیون‌ها سرور ارسال ایمیل

محققان امنیتی از آسیب پذیری میلیون‌ها نرم افزار سرور شرکت اکسیم خبر داده‌اند که برای تبادل ایمیل در اینترنت به کار می‌روند.
به نقل از زددی نت، حفره امنیتی که بر روی نرم افزار سرورهای اکسیم شناسایی شده، به هکرها امکان می دهد تا از راه دور کدهای مخرب خود را بر روی این سرورها اجرا کنند.

به نقل از زددی نت، حفره امنیتی که بر روی نرم افزار سرورهای اکسیم شناسایی شده، به هکرها امکان می دهد تا از راه دور کدهای مخرب خود را بر روی این سرورها اجرا کنند.


#security
کشف جسد گمشده پس از ۲۲ سال به کمک گوگل ارث

به گفته پلیس محلی پالم بیچ، تصاویر ماهواره ای گوگل کمک کرد بقایای اسکلت ویلیام مولت که در سال ۱۹۹۷ میلادی و در سن ۴۰ سالگی مفقود شد، کشف شود. سخنگوی پلیس محلی در این باره گفت: یکی از ساکنان سابق محله «گرند آیسلز» در ولینگتون مشغول بررسی محله با کمک «گوگل ارث»بود. او با زوم کردن تصاویر روی دریاچه متوجه چیزی شبیه خودرو در آن شد.

او با مالک فعلی خانه خود تماس گرفت . مالک فعلی نیز با استفاده از یک پهپاد متوجه خودروی سفیدی در دریاچه پشت خانه اش شد. او پلیس محلی را در جریان این رویداد گذاشت. نیروهای پلیس پس از بیرون کشیدن خودرو با بقایای یک اسکلت در آن مواجه شدند.


#osint #security
♨️به‌تازگی محققان کالج سلطنتی لندن و دانشگاه نورت ایسترن (Northeastern University) ایالات‌متحده مطالعاتی روی ۸۱ دستگاه هوشمند انجام داده و به این نتیجه رسیده‌اند تلویزیون‌های هوشمند داده‌های کاربران را در اختیار شرکت‌های بزرگی همچون نت‌فلیکس (Netflix)، گوگل (Google) و فیس‌بوک (Facebook) قرار می‌دهند.