counter create hit

مطالب مرتبط:

پخش سینمایی «ماجرای نیمروز» در «گیشه»

فیلم سینمایی «ماجرای نیمروز» به همراه پشت صحنه آن در برنامه «گیشه» شبکه چهار سیما به نمایش در می آید.

شهادت دو ایرانی در حمله اسرائیل به حمص سوریه

در پی حمله رژیم صهیونیستی به پایگاه هوایی در حمص سوریه مدافع حرم سید عمار موسوی اعزامی از اهواز، مهدی لطفی نیاسر و اکبر زوار جنتی اعزامی از تبریز به شهادت رسیدند. ...

دولت آمریکا: هنوز نمی دانیم چه کسی به دوما حمله کرده

ترامپ تهدید می کند که هزینه سنگینی به خاطر حملات ادعایی در دوما بر دولت قانونی سوریه تحمیل می کند و در همان حال، مقامات دولتش می گویند که هنوز معلوم نیست این حمله کار چه کسی بوده است. ...

سرپرست شهرداری تهران فقط باید از کارمندان رسمی این مجموعه باشد

فرماندار تهران با تاکید بر اینکه سرپرست شهرداری تهران فقط باید از کارمندان رسمی این مجموعه باشد، گفت: نیروی بازنشسته رسمی شهرداری تهران نمیâتواند به عنوان سرپرست شهرداری انتخاب شود. ...

هر کس گفته دستور فیلتر تلگرام از بالا صادر شده، علم غیب داشته

در روزهای گذشته، نمایندگان مجلس و افراد مختلفی درباره فیلتر شدن تلگرام صحبت کرده اند و حتی برخی منابع نیز از قول وزیر ارتباطات، زمان دقیق فیلتر شدن آن را نیز اعلام کرده اند؛ هرچند مسئولان دولتی در ظاهر مخالف هر گونه فیلتر شدنی هستند، برخی سخنانی گفته اند که فیلتر این ...

صف های خرید دلار جمع شد

مشاهدات از بازار ارز و سکه نشان می دهد که التهابات بازار فروکش کرده است و با افت قیمت ها وضعیت تقاضا نیز متعادل شده است.

اکران فیلم «لونه زنبور» با حضور هنرمندان

لونه زنبور فیلمی به کارگردانی برزو نیک نژاد و تهیه کنندگی سعید خانی و با صدای زیبای هوروش بند است. این فیلم محصول سال ۱۳۹۶ است و در سی و پنجمین جشنواره فیلم فجر نیز خوش درخشید. ...

بزرگداشت بهرام زند در شبکه نمایش

در پی درگذشت مرحوم بهرام زند، هنرمند عرصه دوبله، شبکه نمایش سیما با تولید و پخش یک ویژه برنامه، یاد این هنرمند کشورمان را گرامی می دارد.

مشاور امنیت داخلی ترامپ استعفا کرد

پایگاه خبری بلومبرگ از استعفای مشاور امنیت داخلی رئیس جمهوری آمریکا خبر داد.

تاکید رهبر انقلاب به توسعه روابط با پاکستان

وزیر کشور گفت: علاقه و تاکید، مقام معظم رهبری به توسعه همه جانبه و عمیق روابط با پاکستان بر استحکام این روابط بیش از پیش افزوده است.

شناسایی باند بزرگ شرکت های هرمی در بجنورد

فرمانده انتظامی خراسان شمالی از شناسایی و متلاشی کردن باند بزرگ یک شرکت هرمی یا موضوع بازاریابی در این استان خبر داد.

انتقاد از هجمه برخی نمایندگان به سیف در مجلس

معاون پارلمانی رئیس جمهور با اشاره به اعتراض و هجمه برخی نمایندگان به رئیس کل بانک مرکزی در جلسه علنی مجلس گفت: جامعه ما براساس موازین اسلامی و اخلاقی باید اداره شود. خلاف شئون یک کارگزار نظام جمهوری اسلامی است که بخواهد با میهمان خود بداخلاقی کند. ...

مطالبات فرهنگیان در اردیبهشت پرداخت می شود

وزیر آموزش و پرورش از دریافت تنخواه از خزانه برای پرداخت مطالبات فرهنگیان در اردیبهشت ماه جاری خبر داد.

«الدیار»: پوتین از جنگ استقبال می کند

انتخاب به نقل از الدیار چاپ بیروت نوشت: یک سخنگوی سری در مسکو فاش کرد ولادیمیر پوتین قصد دارد جنگی را با آمریکا در خاورمیانه و دریای مدیترانه شعله ور کند، جنگی که پس از ارسال مقدار زیادی سلاح به سوریه و یونان و برپایی پایگاه دریایی بزرگی در سوریه، آغاز می شود. ...

غول های فناوری در جست وجوی انرژی پاک

محسن حسینی: غول های فناوری در دنیای تکنولوژی همواره به دنبال راه و روشی هستند که نام شان را در عرصه های بین المللی ماندگار سازد. در همین راستا چند سالی است که تب استفاده از انرژی های پاک برای تولیدات و مصارف داخلی این شرکت ها تبدیل به خواسته ای بزرگ شده است. از ...

تکذیب افزایش عوارضی آزادراه قزین - زنجان

دادستان عمومی و انقلاب قزوین گفت: اخبار منتشره در فضای مجازی در خصوص افزایش قیمت عوارضی آزادراه قزوین-زنجان صحت ندارد.

راه های ارتباطی با بانک مرکزی درباره نرخ ارز

بانک مرکزی ایران به منظور پاسخ به سوالات مردم در خصوص یکسان سازی نرخ ارز، راه های ارتباط با این بانک را اعلام کرد.

شورای نگهبان بر جنسیت «رجل سیاسی» به توافق نرسید

معصومه ابتکار درباره میزان شفافیت تعریف شورای نگهبان از «رجل سیاسی» اظهار کرد: چون در کلماتی همچون رجل و تفسیرش و آنچه در اصل مذاکرات مجلس خبرگان قانون اساسی اتفاق افتاد هنوز مباحث زیادی وجود دارد، شاید بعضی جاها همین عدم شفافیت کاربردش بهتر باشد. البته اعضای شور ...

حملات سایبری از انگلستان و امریکا به وب سایت های خبری ایران + اسامی سایت های در معرض خطر

حملات سایبری از انگلستان و امریکا به سایتهای خبری ایران + اسامی سایتهای در معرض تهدید

که این گزارش از خبرنگاران دینامیک; مرکز ماهر, وزارت ارتباطات و اطلاعات در پی حمله تعدادی از منابع و سایت های خبری و جستجو این موضوع از ویژگی های اقدامات مورد نیاز در این زمینه است. برای کسب اطلاعات بیشتر و نظارت بر نقاط مهم است که مطرح شد در این زمینه توضیح اجمالی از حمله فوق در گزارش زیر. سایت های خبری مورد حمله گنجانده شده در روزنامه قانون و ستاره صبح در مرکز داده های مکان ها و شرکت های پیشرو در زمینه میزبانی بیماری است. گروه فنی ماهر برای شناسایی سیستم های هدفمند در این فرآیند مشخص است که تمام این سیستم ها توسط این شرکت به طور کلی در ویندوز سرور و IIS و زبان برنامه نویسی ASP.NET توسعه است. تولید کننده برنامه های این سیستم انجام بیش از 30 وب سایت های خبری کشور است که برای این مجموعه اهداف مناسبی دست پیدا کردند؛ تهدید اخیر کماکان برای این سایتها وجود دارد و لازم است سریعا تمهیدات امنیتی مناسب را اعمال کنند. • armandaily.ir• aminejameeh.ir• kaenta.ir• ghanoondaily.ir• asreneyriz.ir• sharghdaily.ir• ecobition.ir• karoondaily.ir• baharesalamat.ir• tafahomnews.com• bankvarzesh.com• niloofareabi.ir• shahrvandnewspaper.ir• etemadnewspaper.ir• vareshdaily.ir• bahardaily.ir• nishkhat.ir• sayehnews.com• nimnegahshiraz.ir• shahresabzeneyriz.ir• neyrizanfars.ir• sarafrazannews.ir• tweekly.ir• armanmeli.ir• davatonline.ir• setaresobh.ir• noavaranonline.ir• bighanoononline.ir• naghshdaily.ir• hadafeconomic.ir اقدامات فنی اولیه توسط ماهر به شرح زیر صورت گرفت: 1. شناسایی داراییهای مرتبط با سامانه‌ها برای تحلیل دقیق که در این زمینه مرکز داده تبیان هیچگونه همکاری را به عمل نیاورده است.2. از دسترس خارج کردن سامانه‌هایی که مورد حمله قرار گرفته‌اند برای بازیابی حذف تغییرات در محتوای پیامها3. تغییر یا غیرفعال سازی نام کاربری اشتراکی و پیش فرض در تمامی سامانه‌ها4. ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس‌دهنده‌های مجازی که مورد حمله قرار گرفته‌اند.5. کپی کامل از تمامی فایلهای ثبت وقایع بر روی سرویس‌دهنده‌های هدف. پس از دریافت فایلهای ثبت وقایع از حملات انجام شده از سرویس‌دهنده‌ها با تحلیل و بررسی تاریخچه حملات و آسیب‌پذیریها حجم بالایی از فایلها مورد تحلیل و آنالیز قرار گرفت و آی‌پی مبدا حملات استخراج شد که شامل پنج آی‌پی از کشورهای انگلستان وامریکا بوده است. شواهد موجود در فایلهای ثبت وقایع نشان می‌دهد که مهاجمان از چهار روز قبل (از تاریخ 8/2/2018 الی 10/2/2018) پس از کشف آسیب‌پذیریهای از قبیل انواع Injectionها، در تلاش برای نفوذ با ابزارهای خودکار و نیمه خودکار برای استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده سامانه‌ها بوده‌اند. تمامی فعالیتها و عملیات مخرب برای کشف آسیب‌پذیری و نفوذ به سامانه‌ها که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد. اقدامات اصلاحی انجام شده 1.    تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکت توضیح مهم در این زمینه این است که تمامی سایتهای خبری مورد حمله دارای نام کاربری و کلمه عبور پیش فرض و یکسان توسط شرکت پشتیبان بوده است همچنین در بررسی مشخص شد که آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا برابر ****@gmail.com است که نام کاربری و کلمه عبور استفاده شده در سایتها نیز همان است. این موارد نشان می‌دهد متاسفانه حداقل موارد امنیتی رعایت نشده است. اطلاع‌رسانی به تمامی دارندگان و استفاده‌کنندگان محصول شرکت مورد هدف. کشف ماژولها و بخشهای آسیب‌پذیر در سایتهای مورد حمله و اطلاع به پشتیبان برای وصله امنیتی سریع. هشدارها و راهنماییهای لازم برای حفاظت، پیکربندی و مقاوم‌سازی سرویس‌دهنده و فایل ثبت وقایع بر روی تمامی سرویس‌دهنده‌ها. اقدامات لازم برای انجام آزمون نفوذپذیری بر روی تمامی بخشها و ماژولهای سامانه مشترک.