counter create hit

مطالب مرتبط:

بهتاش «پایتخت» با محمدرضا فروتن همبازی شد

با پایان تدوین فیلم سینمایی «آقای سانسور» توسط نازنین مفخم، این فیلم به زودی وارد مرحله صداگذاری خواهد شد.

پراید بازهم رکورد زد

یک عضو کمیسیون عمران مجلس شورای اسلامی با اشاره به آماری از سفرهای نوروزی و سوانح مربوطه گفت که ۶۸ درصد سوانح مربوط به خودروهای سواری و کمترین تلفات مربوط به حمل و نقل عمومی با حدود ۳ درصد بوده است. ...

شهادت ۴ ایرانی در حمله اسرائیل به حمص سوریه

در پی حمله روز گذشته جنگنده های رژیم صهیونیستی به پایگاه هوایی در حمص سوریه مدافع حرم سید عمار موسوی اعزامی از اهواز، مهدی لطفی نیاسر و اکبر زوار جنتی، مهدی دهقان یزدلی اعزامی از تبریز به شهادت رسیدند. ...

۶ کودک مفقودی در گرمسار، در تهران پیدا شدند

رییس پلیس پایتخت جزئیاتی بیشتری از پیدا شدن شش کودک مفقود شده در تهران را تشریح کرد.

تبیین روش انتخاب شهردار/امیدواریم انتخاب شهردار زیاد طول نکشد

رئیس شورای شهر تهران گفت: در اولین جلسه هم اندیشی روش انتخاب شهردار تهران را تبیین می کنیم.

فرانسه، بار دیگر ایران و روسیه را متهم کرد

نخست وزیر فرانسه بار دیگر ایران و روسیه را به مشارکت در حمله شیمیایی ادعایی در سوریه متهم کرد.

معاون نجفی: با نجفی آمده ام، با او می روم

معاون مستعفی معماری و شهرسازی شهرداری تهران دلایل خود را برای استعفا تشریح کرد.

مزیت پیام رسانهای بومی بر تلگرام/ ارائه تماس صوتی و خدمات بانکی

معاون فناوری رئیس جمهور با بیان اینکه ۶ پیامرسان داخلی که فعال شده اند، استارتاپ هستند، گفت: ارائه خدمات تماس صوتی و بانکی مزیت این پیام رسانها نسبت به نمونه خارجی است. ...

عربستان برای اولین بار به جشنواره فیلم کن می رود

عربستان سعودی قصد دارد برای نخستین بار در جشنواره فیلم کن حضور یابد.

بازیگر نقش فهیمه‌ی معمولی هلال احمری شد

نسرین نصرتی، بازیگر نقش «فهیمه معمولی» در سریال پایتخت مهمان هلال احمر شد و با پوشیدن لباس قرمز هلال به عضویت داوطلبانه جمعیت هلال احمر درآمد.

لیبرمن: اجازه حضور دائم ایران در سوریه را نمی دهیم

وزیر جنگ رژیم صهیونیستی طی سخنانی گفت که این رژیم به هر بهایی اجازه حضور دائم ایران در سوریه را نمی دهد.

آزمون جدید اصلاح طلبان در «بهشت»

گمانه زنی ها درباره گزینه شهرداری تهران ادامه دارد.

ترامپ چه زمانی به سوریه حمله خواهد کرد؟

محمد النجار در الجزیره نوشت: پس از یک شب درگیری لفظی آمریکا و روسیه در مورد وتو کردن قطعنامه های یکدیگر در رابطه با سوریه در شورای امنیت، به نظر می رسد جهان در معرض درگیری بزرگ آمریکا و غرب با نظام سوریه قرار گرفته است. حال سوال مهم زمان و حجم این حمله است. ...

نامگذاری ساختمان‌های شهرداری به نام "شهدا"

مدیر کل امور ایثارگران شهرداری تهران از اجرای طرح نمادهای ماندگار در شهرداری تهران خبرداد.

هاآرتص: اسرائیل تهدید ایران را جدی گرفته است

روزنامه هاآرتص نوشت: کابینه امنیتی اسرائیل جلسه اضطراری تشکیل جلسه داد زیرا تل آویو تهدیدات ایران درباره انتقام گیری از حمله به سوریه را بسیار جدی گرفته است. ...

سامانه «تهران من» و ثبت‌نام متقاضیان ورود به محدوده طرح ترافیک

سازمان حمل و نقل و ترافیک شهرداری تهران درباره سامانه «تهران من» و ثبتâنام متقاضیان ورود به محدوده طرح ترافیک اطلاعیه ای صادر کرد.

کاهش ساعات دروس دینی و قرآن صحت ندارد

رئیس دفتر تالیف کتب درسی وزارت آموزش و پرورش گفت: خبر برخی از رسانه ها مبنی بر کاهش ساعات دروس دینی و قرآنی در آموزش و پرورش صحت و واقعیت ندارد.

تکذیب افزایش عوارضی آزادراه قزین - زنجان

دادستان عمومی و انقلاب قزوین گفت: اخبار منتشره در فضای مجازی در خصوص افزایش قیمت عوارضی آزادراه قزوین-زنجان صحت ندارد.

انگلیس با عملیات نظامی علیه سوریه موافقت کرد

کابینه نخست وزیر انگلیس در نشست اضطراری روز پنج شنبه، با لزوم «اقدام» جهت بازدارندگی در برابر کاربرد تسلیحات شیمیایی موافقت کرد.

ماجرای حساب آیت الله هاشمی رفسنجانی در اروپا

آیت الله هاشمی رفسنجانی در خاطراتش از جعل یک سند برای بدنام کردن روحانیت پرده برداشته است.

حملات سایبری از انگلستان و امریکا به وب سایت های خبری ایران + اسامی سایت های در معرض خطر

حملات سایبری از انگلستان و امریکا به سایتهای خبری ایران + اسامی سایتهای در معرض تهدید

که این گزارش از خبرنگاران دینامیک; مرکز ماهر, وزارت ارتباطات و اطلاعات در پی حمله تعدادی از منابع و سایت های خبری و جستجو این موضوع از ویژگی های اقدامات مورد نیاز در این زمینه است. برای کسب اطلاعات بیشتر و نظارت بر نقاط مهم است که مطرح شد در این زمینه توضیح اجمالی از حمله فوق در گزارش زیر. سایت های خبری مورد حمله گنجانده شده در روزنامه قانون و ستاره صبح در مرکز داده های مکان ها و شرکت های پیشرو در زمینه میزبانی بیماری است. گروه فنی ماهر برای شناسایی سیستم های هدفمند در این فرآیند مشخص است که تمام این سیستم ها توسط این شرکت به طور کلی در ویندوز سرور و IIS و زبان برنامه نویسی ASP.NET توسعه است. تولید کننده برنامه های این سیستم انجام بیش از 30 وب سایت های خبری کشور است که برای این مجموعه اهداف مناسبی دست پیدا کردند؛ تهدید اخیر کماکان برای این سایتها وجود دارد و لازم است سریعا تمهیدات امنیتی مناسب را اعمال کنند. • armandaily.ir• aminejameeh.ir• kaenta.ir• ghanoondaily.ir• asreneyriz.ir• sharghdaily.ir• ecobition.ir• karoondaily.ir• baharesalamat.ir• tafahomnews.com• bankvarzesh.com• niloofareabi.ir• shahrvandnewspaper.ir• etemadnewspaper.ir• vareshdaily.ir• bahardaily.ir• nishkhat.ir• sayehnews.com• nimnegahshiraz.ir• shahresabzeneyriz.ir• neyrizanfars.ir• sarafrazannews.ir• tweekly.ir• armanmeli.ir• davatonline.ir• setaresobh.ir• noavaranonline.ir• bighanoononline.ir• naghshdaily.ir• hadafeconomic.ir اقدامات فنی اولیه توسط ماهر به شرح زیر صورت گرفت: 1. شناسایی داراییهای مرتبط با سامانه‌ها برای تحلیل دقیق که در این زمینه مرکز داده تبیان هیچگونه همکاری را به عمل نیاورده است.2. از دسترس خارج کردن سامانه‌هایی که مورد حمله قرار گرفته‌اند برای بازیابی حذف تغییرات در محتوای پیامها3. تغییر یا غیرفعال سازی نام کاربری اشتراکی و پیش فرض در تمامی سامانه‌ها4. ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس‌دهنده‌های مجازی که مورد حمله قرار گرفته‌اند.5. کپی کامل از تمامی فایلهای ثبت وقایع بر روی سرویس‌دهنده‌های هدف. پس از دریافت فایلهای ثبت وقایع از حملات انجام شده از سرویس‌دهنده‌ها با تحلیل و بررسی تاریخچه حملات و آسیب‌پذیریها حجم بالایی از فایلها مورد تحلیل و آنالیز قرار گرفت و آی‌پی مبدا حملات استخراج شد که شامل پنج آی‌پی از کشورهای انگلستان وامریکا بوده است. شواهد موجود در فایلهای ثبت وقایع نشان می‌دهد که مهاجمان از چهار روز قبل (از تاریخ 8/2/2018 الی 10/2/2018) پس از کشف آسیب‌پذیریهای از قبیل انواع Injectionها، در تلاش برای نفوذ با ابزارهای خودکار و نیمه خودکار برای استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده سامانه‌ها بوده‌اند. تمامی فعالیتها و عملیات مخرب برای کشف آسیب‌پذیری و نفوذ به سامانه‌ها که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد. اقدامات اصلاحی انجام شده 1.    تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکت توضیح مهم در این زمینه این است که تمامی سایتهای خبری مورد حمله دارای نام کاربری و کلمه عبور پیش فرض و یکسان توسط شرکت پشتیبان بوده است همچنین در بررسی مشخص شد که آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا برابر ****@gmail.com است که نام کاربری و کلمه عبور استفاده شده در سایتها نیز همان است. این موارد نشان می‌دهد متاسفانه حداقل موارد امنیتی رعایت نشده است. اطلاع‌رسانی به تمامی دارندگان و استفاده‌کنندگان محصول شرکت مورد هدف. کشف ماژولها و بخشهای آسیب‌پذیر در سایتهای مورد حمله و اطلاع به پشتیبان برای وصله امنیتی سریع. هشدارها و راهنماییهای لازم برای حفاظت، پیکربندی و مقاوم‌سازی سرویس‌دهنده و فایل ثبت وقایع بر روی تمامی سرویس‌دهنده‌ها. اقدامات لازم برای انجام آزمون نفوذپذیری بر روی تمامی بخشها و ماژولهای سامانه مشترک.