Academy and Foundation unixmens | Your skills, Your future
2.3K subscribers
6.68K photos
1.39K videos
1.24K files
6.17K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
#cyber #attack quick response
چند نمونه از مشکلات امنیتی که بسیار عمومی هست و در صنایع مختلف هم ممکن هست وجود داشته باشد را لیست کردم .. قبل از اینکه مشکلی برای سازمان خود ایجاد کند آنها برای حل آنها چاره جویی کنید .
CVE-2017-5638 (CVSS score: 10.0) - Apache Struts 2 remote code execution (RCE) vulnerability - https://lnkd.in/djHTCiDc
CVE-2017-9805 (CVSS score: 8.1) - Apache Struts 2 REST plugin XStream RCE vulnerability-https://lnkd.in/dS2V4VTq
CVE-2018-7600 (CVSS score: 9.8) - Drupal Core RCE vulnerability -https://lnkd.in/dUw2mkqP
CVE-2020-14750 (CVSS score: 9.8) - Oracle WebLogic Server RCE vulnerability - https://lnkd.in/dAmieGWN
CVE-2020-25213 (CVSS score: 10.0) - WordPress File Manager (wp-file-manager) plugin RCE vulnerability - https://lnkd.in/d888r3eG
CVE-2020-17496 (CVSS score: 9.8) - vBulletin 'subwidgetConfig' unauthenticated RCE vulnerability - https://lnkd.in/d87AMQCq
CVE-2020-11651 (CVSS score: 9.8) - SaltStack Salt authorization weakness vulnerability - https://lnkd.in/dvjtYnKU
CVE-2017-12611 (CVSS score: 9.8) - Apache Struts OGNL expression RCE vulnerability - https://lnkd.in/dS5_ZSAh
CVE-2017-7657 (CVSS score: 9.8) - Eclipse Jetty chunk length parsing integer overflow vulnerability - https://lnkd.in/dS5_ZSAh
CVE-2021-29441 (CVSS score: 9.8) - Alibaba Nacos AuthFilter authentication bypass vulnerability - https://lnkd.in/d2unw3J4
CVE-2020-14179 (CVSS score: 5.3) - Atlassian Jira information disclosure vulnerability - https://lnkd.in/dQ6ReKgz
CVE-2013-4547 (CVSS score: 8.0) - Nginx crafted URI string handling access restriction bypass vulnerability - https://lnkd.in/dGzsJy4v
CVE-2019-0230 (CVSS score: 9.8) - Apache Struts 2 RCE vulnerability - https://lnkd.in/d8P-wEiY
CVE-2018-11776 (CVSS score: 8.1) - Apache Struts OGNL expression RCE vulnerability - https://lnkd.in/dP3RRMi7
CVE-2020-7961 (CVSS score: 9.8) - Liferay Portal untrusted deserialization vulnerability - https://lnkd.in/dkskTJsR
#oracle #cybersecurity #informationsecurity #security #cyber #datasecurity
#Book #Game #Theory #ML #Cyber #Security

نظریه‌ی بازی و یادگیری ماشین برای امنیت سایبری

Game Theory and Machine Learning for Cyber Security
By Charles A. Kamhoua, Christopher D. Kiekintveld, Fei Fang, Quanyan Zhu

انتشارات IEEE-Wiley
سال 2021
زبان انگلیسی
فرمت PDF.
Academy and Foundation unixmens | Your skills, Your future
لایحه‌ای برای امنیت سایبری آمریکا : چند سناتور لایحه‌ای برای امنیت سایبری با هدف بهبود دفاع دولت فدرال در برابر تهدیدهای محاسبات کوانتومی ارائه کردند.
قانون آمادگی امنیت سایبری محاسبات کوانتومی، که توسط سناتور راب پورتمن (سناتور اوهایو) و مگی حسن (D-N.H.) حمایت می شود، آژانس‌های فدرال را ملزم می‌کند که از به روزترین محافظت‌های امنیتی سایبری برخوردار باشند، زیرا کامپیوتر‌های کوانتومی به شدت در حال توسعه هستند و پیشرفته‌های انجام شده موجب شده تا این کامپیوترها به طور گسترده‌تر نسبت به قبل، در دسترس قرار گیرند.

 

حسن در بیانیه‌ای گفت: «توسعه کامپیوتر‌های کوانتومی یکی از مرزهای بعدی در فناوری است و این فناوری نوظهور خطرات جدیدی نیز به همراه دارد.»

 

این لایحه دو حزبی، اداره مدیریت و بودجه (OMB) را ملزم می‌کند تا یک سال پس از صدور استانداردهای رمزنگاری پساکوانتومی، برنامه ریزی شده توسط مؤسسه ملی استاندارد و فناوری (NIST)، دستورالعملی برای سازمان‌های فدرال برای ارزیابی سیستم های حیاتی ایجاد کنند.

 

این قانون همچنین به OMB دستور می‌دهد تا گزارش سالانه‌ای را به کنگره ارسال کند که شامل راهبردی در مورد چگونگی مقابله با ریسک رمزنگاری پسا کوانتومی، بودجه و تجزیه و تحلیل در مورد نحوه هماهنگی و مهاجرت آژانس‌های فدرال به استانداردهای رمزنگاری پسا کوانتومی است.

 

این لایحه از دو دستورالعمل با هدف پیشرفت فناوری‌های کوانتومی پیروی می‌کند که بایدن در ماه می از آن رونمایی کرد. برخی از اهداف این لایحه عبارتند از قرار دادن آمریکا به عنوان یک رهبر جهانی در توسعه فناوری، تشویق همکاری بین دولت فدرال و بخش خصوصی و محافظت از فناوری آمریکا در برابر سرقت و سوء استفاده است.

 

حسن افزود: «اطلاعات امنیت ملی ما باید امن بماند، زیرا این فناوری به سرعت در حال توسعه است، و ضروری است که دولت فدرال آماده رسیدگی به نگرانی‌های امنیت سایبری باشد.»

 

منبع : https://thehill.com/policy/cybersecurity/3569425-senators-introduce-bill-to-improve-defenses-against-quantum-computing-data-breaches/



#security #cyber #cyber_security #quantum #supercomputer #super_computer #cyber_war #attack #hack #decrypt
روز امنیت سایبری را تبریک میگوییم . این روز روزی است که ما با افتخار به توانایی‌های فناوری اطلاعات و ارتباطات (ICT و IT) و اهمیت حفاظت از امنیت در فضای آنلاین یاد می‌کنیم. این روز مهم ٬ فرصتی است تا در مورد راهکارها و روش‌های محافظت از اطلاعات شخصی، حریم خصوصی و داده‌های حساس در دنیای دیجیتال بحث و گفتگو کنیم. امیدوارم این روز به عنوان یک فرصت برای افزایش آگاهی همگانی در زمینه امنیت سایبری به خیر و برکت باشد.


#cyber #cybersecurity #date #security #linux #day #cybersecurityday


🌏 https://t.iss.one/unixmens
👍2