14 سپتامبر 2024 Ravie Lakshmanan Enterprise Security / Threat Intelligence Cloud Appliance آسیب پذیری Ivanti فاش کرده است که یک نقص امنیتی به تازگی اصلاح شده در Cloud Service Appliance (CSA) به عنوان یک اکسپلویت تحت بهره برداری فعال قرار گرفته است.آسیبپذیری با شدت بالا CVE-2024-8190 (امتیاز CVSS: 7.2) است، که امکان اجرای کد از راه دور را تحت شرایط خاص فراهم میکند.Ivanti در توصیهای که اوایل این هفته منتشر شد، خاطرنشان کرد: «یک آسیبپذیری تزریق فرمان (command injection) سیستمعامل در نسخههای 4.6 وصله 518 و پیش از آن Ivanti Cloud Services Appliance به مهاجم تأیید شده از راه دور اجازه میدهد تا اجرای کد از راه دور را دریافت کند. "مهاجم باید از امتیازات سطح مدیریت برای سوء استفاده از این آسیب پذیری برخوردار باشد."
رمزنگاری پساکوانتوم به الگوریتمهای رمزنگاری اشاره دارد (معمولاً الگوریتمهای رمزنگاری کلید عمومی) که حدس شده شده در مقابل حملهای توسط رایانه کوانتومی امن خواهند بود. مشکل الگوریتمهای محبوب فعلی این هست که به یکی از سه مسأله انپی سخت ریاضیات وابسته هستند: تجزیه اعداد طبیعی، مسأله لگاریتم گسسته یا مسأله رمزنگاری منحنی بیضوی. همه این سه مسأله میتوانند با یک رایانه کوانتومی به اندازه کافی قوی که الگوریتم شر را اجرا میکند حل شوند. اگرچه، رایانههای کوانتومی فعلی، آنهایی که عمومی شناخته میشوند، ضعیفتر از آن هستند که به هیچ یک از الگوریتمهای رمزنگاری فعلی حمله کنند، بسیاری از رمزنگاران الگوریتمهای جدیدی برای رویارویی در زمانی که رایانههای کوانتومی تبدیل به یک خطر شوند در حال طراحی دارند.
10 کنترل پیشگیرانه برتر OWASP 2024 فهرستی از تکنیک های امنیتی است که هر معمار و توسعه دهنده نرم افزار باید بداند و به آن توجه کند. هدف اصلی این سند ارائه رهنمودهای عینی و عملی است که به توسعه دهندگان کمک می کند تا نرم افزار ایمن بسازند. این تکنیک ها باید به طور فعال در مراحل اولیه توسعه نرم افزار به کار گرفته شوند تا از حداکثر اثربخشی اطمینان حاصل شود.
سلام! به دنیای بیکران فناوری و نوآوری خوش آمدید. ما در شرکت فناوران پارس تدبیر شریف با عشق و اشتیاق به دنیای دیجیتال و کامپیوتر، مسیرهایی نو و هیجانانگیز را در پیش گرفتهایم تا شما را با آخرین دستاوردهای تکنولوژی آشنا کنیم. از همان ابتدای تأسیس، هدف ما خلق فضایی بود که در آن علم و هنر دست به دست هم دهند تا شاهکارهایی بیبدیل خلق کنند. در شرکت فناوران پارس تدبیر شریف، معتقدیم که هر خط کد، هر الگوریتم و هر نرمافزار، همچون یک اثر هنری است که با دقت و ظرافت طراحی شده است. تیم ما، متشکل از متخصصان پرشور و خلاق، همواره در تلاش است تا بهترین و جدیدترین راهحلهای فناوری را برای شما به ارمغان آورد. ما در فناوران پارس تدبیر شریف بر این باوریم که فناوری نه تنها ابزاری برای بهبود زندگی روزمره است، بلکه پلی است به سوی آیندهای روشنتر و هوشمندتر. از هوش مصنوعی و یادگیری ماشین گرفته تا امنیت سایبری و توسعه نرمافزار، تمامی تلاشهای ما در جهت ایجاد تجربهای بینظیر و بیدغدغه برای شماست. در این وبسایت، سعی داریم دانستهها و تجربیاتمان را با شما به اشتراک بگذاریم. از مقالات آموزشی و پروژههای کاربردی گرفته تا تحلیلهای عمیق و اخبار روز دنیای فناوری، همه و همه برای این است که شما نیز به جادوی دنیای دیجیتال پی ببرید و از آن لذت ببرید. ما هر روز در حال یادگیری و نوآوری هستیم تا بتوانیم بهترین خدمات و محصولات را به شما ارائه دهیم. با همراهی شما، امیدواریم بتوانیم به دنیای پیرامونمان نگاهی نو بیافکنیم و در این راه، الهامبخش دیگران باشیم. با آرزوی بهترینها برای شما، تیم فناوران پارس تدبیر امید