Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.65K photos
1.36K videos
1.23K files
6K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
⚠️توجه⚠️

اخیرا مشاهده شده که بعضی از رانندگان تاکسی های اینترنتی، به بهونه جلوگیری از پرداخت کمیسیون به شرکت، بعد از سوار شدن مسافر از مسافر می خواهند تا سفر را لغو کند! توجه داشته باشید که در صورت همکاری با راننده و لغو سفر، امنیت شما به خطر می افتد و در صورتیکه راننده قصد آزار، اذیت و یا حتی سرقت از شما یا قصد آدم ربایی داشته باشد، امکان پیگیری توسط پلیس مقدور نیست! چون بعد از لغو سفر، اطلاعات شما و اطلاعات سفر مانند شماره خودرو، نام راننده و ساعت سوار شدن شما در شرکت ثبت نمی شود! به هیچ‌ عنوان درخواست راننده را نپذیرید!
🗣 انتشار داده بشه لطفاً👨‍💻👩‍💻
📢 بررسی‌ها نشان داده اپلیکیشن ToTok که توسط میلیون‌ها نفر نصب و مورد استفاده قرار گرفته است, در واقع ابزار جاسوسی دولت امارات است.

📱و توسط شرکتی دولتی و متشکل از نیروهای امنیتی سابق امارات و اسراییل ساخته و با واسطه منتشر شده است.

📱نکته قابل تامل این ماجرا همکاری تیم های اماراتی و اسراییلی و کارمندای NSA است و جالب تر اینکه نسخه اصلی اپ هم از افراد چینی مورد تایید و حمایت شرکت هواوی می باشند.

📱 کار این اپ جمع‌آوری اطلاعات مکانی , تصاویر و ... می باشد.
#security
#تحلیل

👈👈#آماری تکان دهنده از وضعیت امنیت سایبری شرکت های کوچک و متوسط

🔹۸۰ درصد از #SME های استرالیایی 🇦🇺 در مدت ۱۲ ماه پس از حمله سایبری ورشکست می شوند!! #security
فرصت شغلی برای برنامه نویس فول استک با مشخصات زیر :

Full-Stack developmentTechnologies:
i.a. Grails, Spring, Less, jQuery, React,
MariaDB, HTML5, CSS, BootstrapEnsure product quality (CI/CD)

متقاضیان میتوانید درخواست همکاری خود را به این آیدی ارسال فرمایند . e/

#jobs #fullstack




🌐 @unixmens
💠بورسیه استعداد یابی دولت ایتالیا

دولت ایتالیا از اعطای بورسیه ای تحت عنوان INVEST YOUR TALENT IN ITALY (استعداد خود را در ایتالیا سرمایه گذاری کنید) برای جذب دانشجویان کشورهای مختلف از جمله ایران خبر داده است که به شرح ذیل می باشد.

The aim of the Program is to foster cooperation among Italian Universities and Italian companies in order to
promote their internationalization by sustaining higher education courses tailored to the needs of the labor
market. Thanks to this Program, young foreigners, educated in Italy and properly trained in their specific
fields of expertise, will have the opportunity to make a working experience at selected Italian companies,
partners of the “Invest Your Talent in Italy” Program.

هدف دولت ایتالیا از اعطای این بورسیه تحصیلی جذب نیروی کاری متخصص و تحصیل کرده از کشورهای دیگر و همچنین افزایش و گسترش زبان، فرهنگ و هنر ایتالیایی می باشد. این بورسیه در واقع برای ارتباط بین دانشگاه و شرکت های تولیدی و صنعتی ایتالیایی ایجاد شده است.
💠نام بورسیه: INVEST YOUR TALENT IN ITALY

💠دانشگاه و کشور اعطا کننده: دانشگاه های مختلف ایتالیا

💠موضوع بورسیه: اکثر رشته های تحصیلی

💠مقطع تحصیلی: کارشناسی ارشد

💠شرایط و مدارک:
1. انگیزه نامه( تهیه ویدیویی یک دقیقه ای)
2. ترجمه آخرین مدرک تحصیلی
:3. ترجمه ریز نمرات
4. مدرک زبان انگلیسی (داشتن مدرک آیلتس حداقل ۶ یا تافل ۸۷)
5. پر کردن فرم ثبت نام آنلاین
6.دریافت پذیرش از یکی از دانشگاه های ایتالیا در مقطع کارشناسی ارشد
7. داشتن حداکثر 26 سال سن
8. تصویر پاسپورت

💠کشورهای مورد پذیرش:
🇦🇿Azerbaijan
🇧🇷Brazil
🇨🇴Colombia
🇪🇬Egypt
🇪🇹Ethiopia
🇮🇳India
🇮🇩Indonesia
🇮🇷Iran
🇬🇭Ghana
🇰🇿Kazakhstan
🇲🇽Mexico
🇨🇳People’s Republic of China
🇹🇳Tunisia
🇹🇷Turkey
🇻🇳Vietnam


🎉امتیازات بورسیه :
💴کمک هزینه ماهیانه 900 یورو
🕴معافیت از شهریه دانشگاه
💠بیمه

مهلت ارسال مدارک: 1398/12/08

🌍لینک ثبت نام


#jobs #oversea #بورسیه #بورسـتحصیلی









🌐 @unixmens
🔔 باج‌افزار جدیدی‌ به‌ نام Nemty از طریق پروتکل RDP در حال انتشار است

باج‌افزار جدیدی شناسایی شده است که در فرایند رمزگذاری، پسوند Nemty را به فایل‌های سیستم قربانی اضافه می‌کند. مشابه هر باج‌افزار دیگری، Nemty نیز Shadow Copyهای فایل‌های مورد نظر خود را حذف می‌کند تا امکان بازیابی اطلاعات از طریق سیستم‌عامل ویندوز را از بین ببرد.

به گزارش مرکز افتا، به نقل از وب‌سایت BleepingComputer، پس از رمزگذاری فایل‌ها توسط Nemty پیغام باج‌گیر برای قربانی نمایش داده می‌شود. در پیغام باج‌خواهی دستورالعمل نحوه بازیابی داده‌ها به ازای پرداخت مبلغ باج به کاربر ارائه شده است.

پرتال پرداخت باج در شبکه ناشناس Tor میزبانی می‌شود و کاربران باید فایل پیکربندی خود را در آن بارگذاری کنند. مبلغ مورد درخواست برای بازگردانی فایل‌ها در نمونه مورد بررسی ۰,۰۹۹۸۱ بیت‌کوین است. همچنین در صفحه پرتال پرداخت باج یک باکس چت به همراه اطلاعات بیشتر پرداخت نیز ارائه شده است.

#Security
🔔دو آسیب‌پذیری جدی در دو سرویس‌دهنده‌ VPN در تجهیزات شرکت فورتی‌نت و PulseSecure در روزهای اخیر به‌طور جدی مورد سوءاستفاده‌ مهاجمان قرار گرفته‌است.

آسیب‌پذیری CVE-۲۰۱۸-۱۳۳۷۹ برروی تجهیزات امنیتی فورتی‌گیت با سیستم عامل FortiOS و بر روی پورتال تحت وب VPN آن امکان اخذ دسترسی از راه دور را برای مهاجم فراهم می­‌کند. حمله از طریق ارسال یک بسته آلوده HTTP صورت می­‌گیرد. ضعف موجود در این سرویس از نوع path-traversal و با شماره CWE-22 است.

نسخه­‌های آسیب‌پذیر این سیستم‌عامل ۵.۶.۳ تا ۵.۶.۷ و ۶.۰.۰ تا ۶.۰.۴ است و فقط در صورتی دستگاه آسیب‌پذیر است که سرویس VPN فعال باشد.

راهکار موقتی جلوگیری از آلوده شدن، غیرفعال‌سازی سرویس SSL VPN است که با دستور زیر می‌­توان این سرویس را غیرفعال کرد:
config vpn ssl settings
unset source-interface
end
💢 دادگاه کالیفرنیا: پلیس نمی تواند مظنونان را به باز کردن قفل آیفون مجبور کند

🔸قاضی ناحیه شمالی ایالت کالیفرنیا «ویرجینیا دمارکی» حکمی مبنی بر منع اجبار مظنونان برای بازگشایی قفل دستگاه‌های الکترونیکی با استفاده از فیس آی‌دی و اثر انگشت صادر کرد.

🔸او در کنار اعلام این حکم اعلام کرد که این روش نوعی شهادت اجباری علیه خود است که با مفاد متمم پنجم قانون اساسی در تضاد است.
♨️بدافزار تریک‌بات در به‌روزرسانی جدیدش، اپراتورهای تلفن همراه و پین‌کد سیم‌کارت را هدف گرفته‌است.

تریک‌بات به‌صورت مخفیانه ترافیک شبکه قربانیان را رهگیری و داده‌های آن را به سرورهای مخرب منتقل می‌کند. سپس پیش از اینکه مرورگر وب قادر به بارگذاری صفحه باشد، سرور مذکور به آن کدهای HTML و جاوا اسکریپت آلوده تزریق می‌کند. این حملات در رده مرد میانی در مرورگر (man-in-the-browser) قرار می‌گیرند و به‌گونه‌ای محتوا و زبان را دست‌کاری می‌کنند که کاربر فریب بخورد.
🔔دردسر آسیب‌پذیری در مادر‌برد سوپرمیکرو برای سرورهای جهان

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، محققان شرکت اکلیپسیم (Eclypsium) اعلام کردند ده‌ها هزار سرور سراسر جهان که از مادربردهای سوپرمیکرو (Supermicro) استفاده می‌کنند آسیب‌پذیر بوده و اجازه‌ دسترسی از راه دور را به هکرها می‌دهند. این مجموعه از نقص‌ها USBAnywhere نام دارند.

آسیب‌پذیری‌های یاد شده به هکر اجازه می‌دهد تا «کنترلر مدیریت برد مرکزی» (BMC) را در سه محصول سوپرمیکرو با نام‌های X9 ، X10 و X11 در دست بگیرد. در این حمله مهاجم به‌سادگی با سرور ارتباط برقرار کرده و به شکلی مجازی هرگونه ابزاری را از طریق درگاه USB به سرور موردنظر متصل کند.

اکلیپسیم توضیح داد که تاکنون حداقل ۴۷ هزار سرور آسیب‌پذیر در سراسر جهان شناسایی شده‌است. کشورهای آمریکا، روسیه، هلند، آلمان، چین، انگلیس، کانادا، کره جنوبی، ترکیه و اکراین بیشترین آلودگی USBAnywhere را تجربه کرده‌اند.
آسیب پذیری میلیون‌ها سرور ارسال ایمیل

محققان امنیتی از آسیب پذیری میلیون‌ها نرم افزار سرور شرکت اکسیم خبر داده‌اند که برای تبادل ایمیل در اینترنت به کار می‌روند.
به نقل از زددی نت، حفره امنیتی که بر روی نرم افزار سرورهای اکسیم شناسایی شده، به هکرها امکان می دهد تا از راه دور کدهای مخرب خود را بر روی این سرورها اجرا کنند.

به نقل از زددی نت، حفره امنیتی که بر روی نرم افزار سرورهای اکسیم شناسایی شده، به هکرها امکان می دهد تا از راه دور کدهای مخرب خود را بر روی این سرورها اجرا کنند.


#security
کشف جسد گمشده پس از ۲۲ سال به کمک گوگل ارث

به گفته پلیس محلی پالم بیچ، تصاویر ماهواره ای گوگل کمک کرد بقایای اسکلت ویلیام مولت که در سال ۱۹۹۷ میلادی و در سن ۴۰ سالگی مفقود شد، کشف شود. سخنگوی پلیس محلی در این باره گفت: یکی از ساکنان سابق محله «گرند آیسلز» در ولینگتون مشغول بررسی محله با کمک «گوگل ارث»بود. او با زوم کردن تصاویر روی دریاچه متوجه چیزی شبیه خودرو در آن شد.

او با مالک فعلی خانه خود تماس گرفت . مالک فعلی نیز با استفاده از یک پهپاد متوجه خودروی سفیدی در دریاچه پشت خانه اش شد. او پلیس محلی را در جریان این رویداد گذاشت. نیروهای پلیس پس از بیرون کشیدن خودرو با بقایای یک اسکلت در آن مواجه شدند.


#osint #security
♨️به‌تازگی محققان کالج سلطنتی لندن و دانشگاه نورت ایسترن (Northeastern University) ایالات‌متحده مطالعاتی روی ۸۱ دستگاه هوشمند انجام داده و به این نتیجه رسیده‌اند تلویزیون‌های هوشمند داده‌های کاربران را در اختیار شرکت‌های بزرگی همچون نت‌فلیکس (Netflix)، گوگل (Google) و فیس‌بوک (Facebook) قرار می‌دهند.
‼️بزرگترین حملات سایبری ۱۰ سال گذشته

۱۰- شرکت تارگت – Target
شرکت تارگت که یکی از بزرگترین فروشگاههای خردهفروشی در آمریکا محسوب میشود، مورد حمله هکرها قرار گرفت و اطلاعات مربوط به کارتهای اعتباری و دبیت کارتهای بیش از ۴۰ میلیون نفر به سرقت رفت. این اتفاق در سال ۲۰۱۳ رخ داد و تقریبا دو هفته به طول انجامید و منجر به آغاز تحقیقات سری گستردهای در این زمینه شد.

۹- شرکت اکویفکس – Equifax
در سال ۲۰۱۷، شرکت اکویفکس مورد حمله هکرها قرار گرفت که در جریان آن، اطلاعات بیش از ۱۴۳ میلیون کاربر به سرقت رفت. گفته میشود اطلاعاتی همچون اسامی، تاریخ تولد، نشانی منزل و همچنین گواهینامههای برخی رانندگان این شرکت مورد سرقت قرار گرفت.

۸-شرکت ایبِی – eBay
در سال ۲۰۱۴، در خلال یک حمله هکری به شرکت eBay، نام کاربری و رمز عبور حدود ۱۴۵ میلیون کاربر در دسترس هکرها قرار گرفت. در جریان این حمله، هکرها به حساب کاربری برخی از کارمندان این شرکت نفوذ کرده و اطلاعات میلیونها کاربر به سرقت رفت. اگرچه eBay، آمار دقیقی از اکانتهای هکشده اعلام نکرد اما به تمامی کاربران خود هشدار داد تا اطلاعاتی همچون نام کاربری و رمز عبور خود را تغییر دهند.

۷- شرکت آندرآرمور – Under Armour
حمله هکرها به اپلیکیشن شرکت آندر آرمور سبب شد تا اطلاعات ۱۵۰ میلیون کاربر این اپلیکیشنها، در دسترس هکرها قرار گیرد. این اپلیکیشن MyFitnessPal نام دارد که در خلال این حمله، رمز عبور، نام کاربری و آدرس ایمیل کاربران این اپلیکیشن به سرقت رفت. در پی این اتفاق، ارزش سهام این شرکت افت شدیدی را تجربه کرد.

۶- شرکت ادوبی – Adobe
در جریان حمله هکرها به ادوبی، به اطلاعات ۱۵۲ میلیون کاربر محصولات این شرکت دسترسی پیدا کردند. این اتفاق در سال ۲۰۱۳ رخ داد. ادوبی در ابتدا اعلام کرد تنها ۳ میلیون اکانت، هدف این حمله قرار گرفته اما بعدها این رقم را به ۳۸ میلیون افزایش داد. شرکت امنیتی سوفوس اما اعلام کرد که بیش از ۱۵۰ میلیون اکانت هک شد. با این حال، ادوبی گفت که برخی از این اکانتها غیرفعال بوده یا مورد استفاده قرار نمیگرفت.

۵- شرکتهای Nasdaq، ۷-Eleven و J.C. Penney
گروهی از هکرها در سال ۲۰۱۳، موفق شدند به اطلاعات بیش از ۱۶۰ میلیون کاربر متعلق به چند شرکت از قبیل نزدک، سون الون و جیسیپنی دسترسی پیدا کنند. گفته میشود این هکرها، به شخصی به نام آلبرت گونزالس وابسته بودند. گونزالس پیشتر و در سال ۲۰۱۰ به خاطر جرائم سایبری، دستگیر و به ۲۰ سال زندان محکوم شد.

۴- شبکه فرند فایندر – Friend Finder
شبکه اجتماعی فرندفایندر در سال ۲۰۱۶، مورد حمله هکرها قرار گرفت که در جریان این اتفاق، اطلاعات بیش از ۴۱۲ حساب کاربری مورد سرقت قرار گرفت. این حمله هکری، اکانتهای کاربران در چند وبسایت متعلق به این شبکه را مورد هدف قرار داد.

۳- شرکت ماریوت – Marriott
در سال ۲۰۱۸ و در قالب حمله هکری گسترده، اطلاعات شخصی بیش از ۵۰۰ میلیون مسافر شرکت ماریوت که در زمینه هتلداری فعالیت میکند، به سرقت رفت. این اطلاعات شامل نام، آدرس، شماره کارتهای اعتباری و شماره تماس افراد میشدند.

۲- شرکت فیسبوک – Facebook
در آوریل سالجاری میلادی (۲۰۱۹) بود که گزارشها از دسترسی هکرها به سرورهای فیسبوک و سرقت اطلاعات بیش از ۵۴۰ میلیون کاربر این پلتفرم خبر دادند.

۱- شرکت فرست امریکن – First American
شرکت بیمه فرست امریکن در ماه مه ۲۰۱۹، مورد حمله هکرها قرار گرفت و اطلاعاتی همچون اسناد مالیاتی و سایر اطلاعات شخصی بیش از ۸۸۵ میلیون نفر مورد سرقت قرار گرفت.
#security #hack #attack
This media is not supported in your browser
VIEW IN TELEGRAM
penetration testing methodology #security #osint
♦️این هوش مصنوعی موفق به تولید ۱۰۰ هزار چهره جعلی شده است!

🔹کاربرد هوش مصنوعی روبه‌روز در حال افزایش است. با استفاده از هوش مصنوعی قادر به تولید چهره افرادی است که اصلا وجود خارجی ندارد! با هر بار بارگذاری این صفحه، یک چهره جعلی جدید در برابر شما قرار می گیرد. بر اساس جدیدترین اطلاعات منتشر شده، هوش مصنوعی این وب‌سایت موفق به ساخت ۱۰۰ هزار چهره جعلی برای استفاده رایگان توسط عموم مردم شده است. استفاده از آن ها، هیچ قانون کپی رایتی را نقض نمی کند.

#ai