Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.65K photos
1.36K videos
1.23K files
5.99K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
از ویژگی های برنامه #tmate میتوان به موارد زیر اشاره نمود :
-متن باز بودن
-ویژگی multiplex بودن
-موجود در مخازن
-موجود بودن سورس در گیت هاب (https://github.com/tmate-io/tmate)
-استفاده از کتابخانه libssh
و...
#cli #terminal #remote #teleconsole #tmate #tmux @unixmens
کانالی در حوزه اپن سورس ، گنو/لینوکس ، امنیت و ... دوست داشتین عضو بشین یا به دیگران معرفی کنید
@unixmens
شبکه اینترنت بی سیم در اروپا رایگان می شود
از سال آینده میلادی، اتحادیه اروپا شبکه اینترنتیی بی‌سیم (وای فای) را به طور رایگان در سراسر شهرهای اروپا گسترش خواهد داد
#news @unixmens
آی‌آرسی (به انگلیسی: (Internet Relay Chat (IRC) یا گپ رلهٔ اینترنتی، روشی از ارتباط آنی روی اینترنت است. آی‌آرسی اساساً برای گفتگوهای گروهی طراحی شد و گفتگوها به‌صورت عمومی در محل‌هایی به نام کانال (به انگلیسی: Channels) انجام می‌گیرد، همچنین ارتباط شخص با شخص توسط پیام خصوصی ممکن است. IRC به‌وسیلهٔ جارکو اویکارینن (به انگلیسی: Jarkko Oikarinen) (اسم مستعار WiZ) در اواخر اوت ۱۹۸۸ برای جایگزینی برنامه به نام MUT ساخته شد.
#irc @unixmens
تبدیل ابزار‌های هوشمند ال‌جی به ربات‌های جاسوسی از راه دور #news #security
در واقع LG با همکاری محققان امنیتی یک آسیب‌پذیری در برنامه‌های موبایل را که مشتریان از آن برای کنترل وسعت دید دستگاه‌های خانه‌ی هوشمند LG استفاده می‌کنند، وصله کرد. این آسیب‌پذیری برنامه‌ی SmartThinQ را که برای کنترل همه‌ی ابزار‌های هوشمند خانه شامل فرهای هوشمند، جاروی برقی، ماشین ظرفشویی، یخچال ‌‌فریزر، ماشین لباسشویی، خشک‌کن و غیره استفاده می‌شود را تحت تأثیر قرار می‌دهد.

از یک فاجعه‌ی امنیتی جلوگیری کرد! این کمپانی با همکاری محققان امنیتی یک آسیب‌پذیری در برنامه‌های موبایل را که مشتریان از آن برای کنترل وسعت دید دستگاه‌های خانه‌ی هوشمند LG استفاده می‌کنند، وصله کرد.

این آسیب‌پذیری برنامه‌ی SmartThinQ را که برای کنترل همه‌ی ابزار‌های هوشمند خانه شامل فرهای هوشمند، جاروی برقی، ماشین ظرفشویی، یخچال‌ ‌فریزر، ماشین لباسشویی، خشک‌کن و غیره استفاده می‌شود را تحت تأثیر قرار می‌دهد. این نقص توسط محققان امنیتی شرکت چک‌پوینت کشف شد.

به گفته‌ی محققان، مهاجم می‌تواند فرآیند احراز اصالت که بین برنامه‌ی SmartThinQ و سرورهای LG رخ می‌دهد را بدزدد و قادر خواهد بود که حساب‌های کاربران و کنترل دستگاه‌ها در خانه‌ی کاربر را در دست بگیرد.

به‌عنوان مثال مهاجم می‌تواند فر را بیش از حد گرم کند، دمای خانه را تغییر دهد و یا از طریق دوربین‌های فعال دستگاه‌ها از کاربران جاسوسی کند.

و اما خبر خوب این است که این آسیب‌پذیری اکنون وصله شده است و حتی اگر کاربران هنوز از نسخه‌های قدیمی برنامه استفاده می‌کنند بهره‌برداری از این آسیب‌پذیری آسان نیست.

ابتدا لازم است که مهاجم برنامه‌ LG را برای دور زدن محافظت‌های امنیتی در سمت کلاینت مجدداً کامپایل کند. این‌کار باعث می‌شود که ترافیک بین ابزار و سرور‌های LG جدا شود. سپس مهاجم باید یک حساب کاربری جعلی برای آغاز کردن روند ورود به سیستم ایجاد کند. با دستکاری فرآیند ورود و وارد کردن آدرس ایمیل قربانی به‌ جای آدرس خود، امکان به‌ دست آوردن حساب کاربری قربانی و در دست گرفتن کنترل دستگاه‌هایی شامل ربات جاروبرقی، یخچال، فرها، ماشین‌های ظرفشویی، لباسشویی و خشک‌کن‌ها فراهم می‌شود.

گام‌های بهره‌برداری ذکر شده در بالا آسان نیستند ولی با این حال غیرقابل دسترس نیز نیستند.

در واقع LG به‌روزرسانی‌ای را برای برنامه‌ی SmartThinQ (نسخه‌ی 1.9.20 در 29 سپتامبر) و همچنین به‌روزرسانی‌هایی سیستم‌عامل را برای ابزارهای هوشمند تحت تأثیر قرار گرفته منتشر کرده است.

چک‌پوینت این آسیب‌پذیری را با عنوان HomeHack ردیابی می‌کند.

#news #security #lg @unixmens
Forwarded from M
6th time as a “International Speaker” in NewYork Oracle User Group (NYOUG) in NewYork, US on 7th December 2017.
Session: Configuring Oracle GoldenGate with OGI Bundled Agents.
This media is not supported in your browser
VIEW IN TELEGRAM
با قابلیت تله تایپ اتم همزمان با هم تیمی خود کد نویسی کنید.
https://goo.gl/DiVCcx