محبوبترینها
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
دلایل زنگ زدن فلزات و روش های جلوگیری از آن
خرید بلیط چارتر هواپیمایی ماهان _ ماهان گشت
سیگنال در ترید چیست؟ بررسی انواع سیگنال در ترید
بهترین هدیه تولد برای متولدین زمستان: هدیههای کاربردی برای روزهای سرد
در خرید پارچه برزنتی به چه نکاتی باید توجه کنیم؟
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1826430621
مرکز ماهر اعلام کرد راهکار شناسایی و مقابله با خونریزی قلبی/ تشخیص سیستمعاملهای آسیبپذیر
واضح آرشیو وب فارسی:فارس: مرکز ماهر اعلام کرد
راهکار شناسایی و مقابله با خونریزی قلبی/ تشخیص سیستمعاملهای آسیبپذیر
پس از گذشت سه هفته از کشف آسیب پذیری خونریزی قلبی، مرکز ماهر که مخصوص مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای راهاندازی شده، گزارشی از این آسیب پذیری، نسخههای در معرض خطر، راهکار شناسایی و مقابله اعلام کرد.
به گزارش خبرنگار فناوری اطلاعات خبرگزاری فارس، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) در گزارشی در خصوص آسیب پذیری OPENSSL یا heart bleed (خونریزی قلبی) اعلام کرد: یک آسیب پذیری بسیار مهم در OpenSSL کشف شده است که به Heartbeat مشهور است. این آسیب پذیری مربوط به ماژول Heartbeat در OpenSSL بوده که می تواند اطلاعات محافظت شده را در شرایط عادی به سرقت ببرد. در واقع با سواستفاده از این ویژگی، مهاجم به حافظه اطلاعات مبادله شده میان سرور و کلاینت و بالعکس دست می یابد. این آسیب پذیری ارتباط های بانکهای اینترنتی را نیز تهدید میکند. SSL/TLS ارتباط امن و محافظت شده در اینترنت را برای برنامه کاربردی از قبیل وب، ایمیل، شبکه های VPN ، وب سرورهای منبع باز مانند Apache و nginx و سرور پست الکترونیک مانند SMTP، POP و IMAP و چت سرور XMPP برقرار میکند. مهاجم با استفاده از این آسیب پذیری می تواند حافظه سیستم را بخواند و به کلید محرمانه رمزنگاری ترافیک و دیتای نام های کاربری و رمز عبور دسترسی یابد و از این طریق امکان شنود ارتباطات، سرقت دیتا، پست الکترونیک و مستندات مربوط به سرویسها، کاربران و همچنین شخصی سازی آنها را پیدا میکند. آسیب پذیری شناسایی شده مربوط به خطای برنامه نویسی در کتابخانه OpenSSL است. جزییات آسیب پذیری Heartbeat در CVE-2014-0160 در تاریخ 7 اوریل اعلام شده است. بر اساس گفته شرکت OpenSSL، آسیب پذیری نسخه های مذکور در نسخه 1.0.2-beta2 برطرف می شود. *نسخه های آسیب پذیر: نسخه های 1.0.1 و 1.0.2-beta از openSSL و 1.0.1f و 1.0.2-beta1 آسیب پذیر هستند. *سیستم عامل های زیر آسیب پذیر به نقطه ضعف ذکر شده هستند: Debian Wheezy (stable), OpenSSL 1.0.1e-2+deb7u4 Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11 CentOS 6.5, OpenSSL 1.0.1e-15 Fedora 18, OpenSSL 1.0.1e-4 OpenBSD 5.3 (OpenSSL 1.0.1c 10 May 2012) and 5.4 (OpenSSL 1.0.1c 10 May 2012) FreeBSD 10.0 - OpenSSL 1.0.1e 11 Feb 2013 NetBSD 5.0.2 (OpenSSL 1.0.1e) OpenSUSE 12.2 (OpenSSL 1.0.1c) *راهکارهای شناسایی و مقابله : سیستم های آسیب پذیر باید سریعا به نسخه 1.0.1g ارتقا یافته و یا با دستور زیر OpenSSL را مجددا تنظیم کنید. -DOPENSSL_NO_HEARTBEATS شرکتهای سیستم عامل، برنامه های کاربردی و نرم افزاری باید تغییرات لازم را در محصولات خود ایجاد کنند و کاربران و مشتریان خود را مطلع کنند. شرکتهای ارایه دهنده خدمات اینترنت و کاربران آنها باید وصله های مربوط به سیستم عامل و نرم افزارهای خود را نصب کنند. نصب وصله ها، عدم استفاده از کلیدهای به سرقت رفته و ایجاد کلید جدید در گواهینامه ها توسط CA ها از دیگر راهکارهای مقابله با آسیب پذیری هستند. تغییر رمز عبور ، کلید و کوکی مربوط به نشست ها باید غیر معتبر قلمداد شود و تغییر یابد. با وجود اینکه محتوای Hearbeat رمز شده است ولی در پروتکل OpenSSL قابل تشخیص است که منجربه شناسایی آن توسط IDS/IPS ها میشود. تا زمانیکه Heartbeat بطورکامل در ترافیک مسدود نشود، با مانیتورینگ ترافیک و مقایسه سایز بسته های درخواست و پاسخ امکان شناسایی این حمله وجود دارد. IDS/IPS ها تنها قادر به شناسایی بوده و امکان مسدود سازی حمله را ندارند. اطلاعات مالی، شخصی، پست الکترونیک، مستنداتی که توسط این متد رمز شده اند باید توسط ارایه دهنده سرویس به روز شده و به کاربران سرویس اطلاع داده شود. انتهای پیام/آ
93/02/07 - 09:38
این صفحه را در گوگل محبوب کنید
[ارسال شده از: فارس]
[مشاهده در: www.farsnews.com]
[تعداد بازديد از اين مطلب: 49]
صفحات پیشنهادی
مرکز ماهر راهکارهای مقابله با حفره خونریزی قلبی را اعلام کرد
مرکز ماهر راهکارهای مقابله با حفره خونریزی قلبی را اعلام کرد تهران- ایرنا-مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای ماهر پس از گذشت سه هفته از کشف آسیب پذیری خونریزی قلبی نسخه های در معرض خطر و راهکار های شناسایی و مقابله با آن را اعلام کرد به گزارش ایرنا از مرکز ماهرراهكارهای شناسایی و مقابله با خونریزی قلبی/ تغییرات لازم را در محصولات خود اعمال کنید
راهكارهای شناسایی و مقابله با خونریزی قلبی تغییرات لازم را در محصولات خود اعمال کنید مرکز ماهر پس از گذشت 20 روز از اولین اعلام جهانی در مورد آسیب پذیری خونریزی قلبی راهکارهای شناسایی و مقابله با این رخنه اینترنتی را اعلام کرد به گزارش گروه وبگردی باشگاه خبرنگاران مرکز مدیراهکارهایی برای شناسایی و مقابله با حفره ˈخونریزی قلبیˈ
راهکارهایی برای شناسایی و مقابله با حفره خونریزی قلبی تهران- ایرنا-مرکز ماهر راهکارهایی را برای شناسایی و مقابله با حفره خونریزی قلبی ارایه کرد به گزارش ایرنا بزرگترین آسیب پذیری فراگیر تاریخ اینترنت که خونریزی قلبی نام گرفته از 20 فروردین اعلام جهانی شده است این رخنه که مدستورکار فوری مجمع تشخیص مصلحت: روش انتخاب رئیس کل بانک مرکزی
دستورکار فوری مجمع تشخیص مصلحت روش انتخاب رئیس کل بانک مرکزی اقتصاد > اقتصاد کلان - مهر نوشت تعیین تکلیف نحوه انتخاب رئیس کل بانک مرکزی پس از 3 سال دوباره در دستور کار مجمع تشخیص مصلحت نظام قرار گرفته است نحوه انتخاب رئیس کل بانک مرکزی دوباره در دستور کار مجمع تشتکرار/ در نامهای به معاونت حقوقی قوه قضائیه اعلام شد امکان دریافت برابری ارزها در مقابل ریال از طریق سایت بان
تکرار در نامهای به معاونت حقوقی قوه قضائیه اعلام شدامکان دریافت برابری ارزها در مقابل ریال از طریق سایت بانک مرکزیامکان دریافت برابری ارزها در مقابل ریال ایران از طریق سایت بانک مرکزی جمهوری اسلامی ایران برای عموم مردم فراهم شد به گزارش خبرگزاری فارس به نقل از روابط عمومی بانکبانک مرکزی اعلام کرد ۳ قسط از منابع آزاد شده ایران دریافت شد/ دریافت قسط چهارم و پنجم بزودی
بانک مرکزی اعلام کرد۳ قسط از منابع آزاد شده ایران دریافت شد دریافت قسط چهارم و پنجم بزودیبانک مرکزی بر عدم واریز اقساط چهارم و پنجم و همچنین منتقل نشدن پولهای آزاد شده به داخل کشور اذعان کرد به گزارش خبرنگار اقتصادی خبرگزاری فارس از همان ابتدای اجرای فرایند انتقال پولهای بمانور ظرفیت سازی برای مقابله با مخاطرات طبیعی در مرکز انتقال نفت چشمه شور تهران انجام شد
مانور ظرفیت سازی برای مقابله با مخاطرات طبیعی در مرکز انتقال نفت چشمه شور تهران انجام شد تهران بزرگ-ایرنا- مسوول آموزش و ایمنی شرکت خطوط لوله و مخابرات ایران منطقه تهران گفت نخستین مانور عملیاتی با قابلیت ظرفیت سازی برای مقابله با مخاطرات طبیعی با اتکا به تجربیات گذشته در مرکز ابانک مرکزی تغییرات نرخ رسمی ارزها را اعلام کرد
اقتصادی بانک - بیمه بورس بانک مرکزی تغییرات نرخ رسمی ارزها را اعلام کرد بانک مرکزی نرخ 39 ارز بانکی را برای روز جاری پنج شنبه اعلام کرد که بر این اساس نرخ دلار 2550 تومان و نرخ یورو 3529 تومان تعیین شده است به گزارش خبرنگار مهر بانک مرکزی امروز پنج شنبه نرخ دلار آمریکا را 25ماموریت ویژه مجمع تشخیص به کمیسیون اقتصادکلان/ نحوه انتخاب رئیس کل بانک مرکزی را تعیین تکلیف کنید
اقتصادی بانک - بیمه بورس ماموریت ویژه مجمع تشخیص به کمیسیون اقتصادکلان نحوه انتخاب رئیس کل بانک مرکزی را تعیین تکلیف کنید اعضای مجمع تشخیص مصلحت نظام در جلسه امروز خود طی ماموریت ویژه ای به کمیسیون اقتصادکلان این مجمع خواستار رسیدگی به موضوع نحوه انتخاب رئیس کل بانک مرکزی و ابانک مرکزی نرخ رسمی ارزها را ثابت اعلام کرد
اقتصادی بانک - بیمه بورس بانک مرکزی نرخ رسمی ارزها را ثابت اعلام کرد بانک مرکزی نرخ رسمی ارزها را امروز برای عرضه در مرکز مبادلات ارزی ثابت اعلام کرد به گزارش خبرنگار مهر بانک مرکزی امروز یکشنبه نرخ 39 ارز بانکی را برای عرضه در مرکز مبادلات ارزی نسبت به دیروز ثابت اعلام کرد کانتخاب رييس کل بانک مرکزي در دستور کار مجمع تشخيص
۳۰ فروردين ۱۳۹۳ ۹ ۴۵ق ظ انتخاب رييس کل بانک مرکزي در دستور کار مجمع تشخيص نحوه انتخاب رييس کل بانک مرکزي در دستور کار مجمع تشخيص مصلحت نظام قرار گرفته است به گزارش خبرگزاري موج انتخاب رييس کل بانک مرکزي بعد از سه سال دوباره در دستور کار مجمع تشخيص مصلحت نظام قرار گرفته و حتيبانک مرکزی تغییرات نرخ مبادلهای ارزها را اعلام کرد
اقتصادی بانک - بیمه بورس بانک مرکزی تغییرات نرخ مبادلهای ارزها را اعلام کرد بانک مرکزی نرخ 39 ارز بانکی را برای روز چهارشنبه اعلام کرد که براین اساس نرخ 26 ارز نسبت به روز گذشته سه شنبه کاهش 10 ارز رشد و قیمت سه واحد پولی نیز ثابت ماند به گزارش خبرنگار مهر نرخ دلار آمریکااولین قربانیان خونریزی قلبی اعلام شدند
دانش و فناوری اولین قربانیان خونریزی قلبی اعلام شدند داده های كاربران وب سایت منبع مالیاتی كانادا و یك وب سایت محبوب انگلیسی پس از سوء استفاده مهاجمان از آسیب پذیری خونریزی قلبی - HeartBleed - از دست رفت به گزارش خبرگزاری مهر مدیران این وب سایت ها گمان می كنند كه اولین قربانیآغاز توزیع ارز مبادلاتی تولید از هفته جاری/ اعلام گزارش جدید ارزی بانک مرکزی
اقتصادی اقتصاد کلان آغاز توزیع ارز مبادلاتی تولید از هفته جاری اعلام گزارش جدید ارزی بانک مرکزی وزیر صنعت معدن و تجارت با بیان اینکه اختصاص ارز مبادلاتی به تولید کنندگان از سوی بانک مرکزی از ابتدای هفته جاری شده است گفت در انتهای همین هفته بانک مرکزی گزارشی از تخصیص ارز مبابررسی نحوه اداره بانک مرکزی به کمیسیون اقتصادی مجمع تشخیص ارجاع شد
بررسی نحوه اداره بانک مرکزی به کمیسیون اقتصادی مجمع تشخیص ارجاع شد اقتصاد > بازار مالی - ایسنا نوشت جلسه مجمع تشخیص مصلحت نظام با حضور اکثریت اعضا و روسای قوای مقننه و قضاییه تشکیل شد براساس این گزارش بحث ناتمام جلسه گذشته درباره نحوه اداره بانک مرکزی جمهوری اسلامسایت هایی که دچار خونریزی قلبی شده اند را تشخیص دهید
معرفی سایت سایت هایی که دچار خونریزی قلبی شده اند را تشخیص دهید خونریزی قلبی تمام فضای مجازی را تهدید می کند برای تامین امنیت و اطلاعات شخصی خود در فضای مجازی بهتر است قبل از ورود به سایت های مختلف آن را با سایتی که دریچه معرفی می کند آنالیز کنید به گزارش دریچه فناوری اطبا آمار بانک مرکزی اعلام شد متوسط قیمت خرده فروشی برخی از مواد خوراکی در تهران هفته قبل/کاهش ۱.۴درصد قیمت تخم
با آمار بانک مرکزی اعلام شدمتوسط قیمت خرده فروشی برخی از مواد خوراکی در تهران هفته قبل کاهش ۱ ۴درصد قیمت تخم مرغ و افزایش ۲دهم درصد برنجبانک مرکزی متوسط قیمت خرده فروشی برخی از مواد خوراکی در تهران هفته منتهی به ۲۹ ۱ ۱۳۹۳را اعلام کرد به گزارش خبرگزاری فارس به نقل از بانک مرکزی ج-
اقتصادی
پربازدیدترینها