ترفند های وبمستری

نوامبر 2022 - سایت سنگان

151 views بار
صعود تهران به جمع ۶۰ شهر برتر دنیا از حیث امنیت دیجیتال

صعود تهران به جمع ۶۰ شهر برتر دنیا از حیث امنیت دیجیتال

مجله معتبر اکونومیست هر سال گزارشات ریز و درشتی از شاخصهای سبک زندگی در حوزه های مختلف را منتشر میکند. مثلا فهرست بهترین کشورها یا شهرهای دنیا برای زندگی. یکی از گزارشات جدید این نشریه جهانی که به تازگی در شبکه های اجتماعی ترند شده و بیشتر مورد توجه عموم قرار گرفته، فهرست ۶۰ شهر اول دنیا از حیث امنیت دیجیتال است. خب با توجه به رشد روز افزون IT و اینترنت از یکسو و […]

200 views بار
تهدید جدید امنیتی coinminer

تهدید جدید امنیتی coinminer

گزارشاتی مبنی بر تهدید جدید امنیتی بنام coinminer دریافت شده است که براساس آن در صورتیکه سایتی که کد Coinhive در آن استفاده شده را باز نمائید لود cpu سیستم شما افزایش یافته و این تهدید از رایانه شما برای تولید Bitcoins استفاده می کند. Coinhive  ابزار جدیدی است که به سرعت در حال توسعه در سطح اینترنت می باشد.این ابزار در سطح مرورگر شما می باشد و یک کلاهبرداری به سبکی جدید می باشد. […]

215 views بار
کشف باگ تزریق SQL در bbPress

کشف باگ تزریق SQL در bbPress

bbPress یک پلاگین سبک و کارا برای ایجاد انجمن می باشد. از طریق این افزونه می توانید با چند کلیک انجمن و زیر مجموعه های آن را ایجاد کنید، بتازگی نوعی آسیب پذیری از مدل  تزریق SQL در  bbPress کشف شده است که براساس آن  اگر شرایط مناسبی رخ دهد، هر بازدید کننده ای که از وب سایت قربانی دیدن کند با استفاده از این نقطه ضعف می تواند از  آن سوء استفاده کند. توصیه می کنیم […]

177 views بار
باج افزار Scarab 

باج افزار Scarab 

باج افزار Scarab برای اولین بار در ماه ژوئن شناسایی شده است و در حال حاضر به میلیون ها نفر از کاربران از طریق بات نت Necurs، بزرگترین بات نت ارسال کننده اسپم ایمیل ارسال شده است.گزارشات این باج افزار  از F-Secure، Forcepoint، MalwareHunter و  MyOnlineSecurity اعلام شده است. اسکاراب، یک ویروس ransomware است که به صورت پنهانی در سیستم ها نفوذ کرده و داده های مختلف را رمزگذاری می کند. در روند رمزگذاری، اسکاراب  با […]

180 views بار
نکات اساسی در ارسال ایمیل تبلیغاتی

نکات اساسی در ارسال ایمیل تبلیغاتی

ایمیل تبلیغاتی یا اصطلاحا Cold Email چیست؟ ( و آیا این ایمیل ها اسپم هستند؟) رایج ترین سوالی که از زمان راه اندازی این وب سایت از ما پرسیده می شود این است که ایمیل تبلیغاتی چیست و بلافاصله بعد از آن می پرسند آیا این ایمیل ها اسپم به حساب می آید یا نه؟ من به این نتیجه رسیدم که یک بار وقت کافی بگذارم و به این سوال با دقت پاسخ دهم تا در دفعات […]

157 views بار
گزارش حفره امنیتی در NextGen Editor جوملا

گزارش حفره امنیتی در NextGen Editor جوملا

NextGenEditor صفحه ساز قدرتمند است که به شما کمک می کند به راحتی سایت جوملا خود را ایجاد کنید. این افزونه جوملا رایگان شامل inlineediting، یک pagebuilder و ۴۰ ویدجت برای جوملا است! متاسفانه هم اکنون این ابزار در آخرین ورژن منتشر شده خود ۲٫۱٫۰  هم اکنون حفره امنیتی SQL-Injection  است. این حرفه امنیتی در مورخ Published: 2017-12-19 در دسترس عموم قرار گرفته است و در سایت Exploit DB  در دسترس است. هکر با کمک گرفتن از حفره امنیتیSQL Injection   در […]

167 views بار
استفاده از گواهینامه SSL در Haproxy

استفاده از گواهینامه SSL در Haproxy

در صورتی که نرم افزار شما قابلیت استفاده از گواهی SSL  دارد و یا نیاز دارید که برروی سایت خود که از طریق HAproxy  مدیریت می شود، SSL  نصب نمایید می توانید این آموزش را دنبال کنید. به صورت ساده و رایج بدون در نظر گرفتن Haproxy ،  می توان SSL را به راحتی با روش های مرسوم در  سایت خود نصب کرد که اغلب خیلی راحت از طریق کنترل پنل  مثل دایرکت ادمین و […]

192 views بار
بررسی مشکلات اسپم در سرور ها

بررسی مشکلات اسپم در سرور ها

اسپم به معنای پیام الکترونیکی است که بدون درخواست گیرنده و برای افراد بی‌شمار فرستاده می‌شود. در این مقاله به بررسی مشکلات ارسال اسپم در سرور، نحوه بررسی ارسال اسپم و چگونگی رفع مشکلات آن می پردازیم. اینکه چگونه اکانتی که در سرور ارسال اسپم می کند را تشخیص دهیم، پس از تشخیص چه اقداماتی را جهت رفع مشکل برای اکانت مربوطه و سرور اعمال کنیم . یکی از مهم ترین مشکلاتی که ارسال اسپم […]

152 views بار
بزرگترین تهدید تاریخ پردازنده های مرکزی

بزرگترین تهدید تاریخ پردازنده های مرکزی

بزرگترین آسیب پذیری‌ ده سال اخیر و بزرگترین آسیب پذیری تاریخ CPU به طور همزمان امروز منتشر شدند! دو آسیب پذیری Meltdown و Spectre که قابلیت خواندن تمام اطلاعات حساس تمام سیستم‌های با پردازنده Intel را فراهم می‌کنند، امروز منتشر شدند.   این دو آسیب پذیری توسط چهار تیم تحقیقاتی Google Project Zero, Cryptography Research Inc, Cyberus Technology و دانشگاه گراتز اتریش به طور همزمان در ۴ ژانویه ۲۰۱۸ منتشر شدند. هر دو آسیب پذیری […]

160 views بار
بروزرسانی ESXi

بروزرسانی ESXi

چند روز پیش مقاله ای در مورد  بزرگترین تهدید تاریخ پردازنده های مرکزی را منتشرکردیم و گفتیم نیاز به نصب آخرین بروزرسانی ها وجود داره، حال در این مقاله قصد داریم آموزش آپدیت یک سرور ESXi را توضیح بدیم. راه های زیادی جهت آپدیت یک سرور ESXi هست. VUM  یا vSphere Update Manager میتونه کاملا اتوماتیک کل یک cluster ESXi رو آپدیت کنه. البته جناب VUM برای این کار به vCenter Server نیاز داره. خب حالا […]