در روزهای اخیر آسیب پذیری بحرانی با شناسهی CVE-2019-2725 و CNVD-C-2019-48814 برروی سرویس دهنده های Weblogic محصول شرکت Oracle منتشر شده است. این آسیب پذیری با درجه CVSS 9.8 به حمله کننده اجازه اجرای کد از راه دور را می دهد. نسخه های آسیب پذیر سرور های Oracle Weblogic، 12.1.3.0.0 و 10.3.6.0.0 می باشند. طبق گزارش منتشر شده برای این آسیب پذیری در وبسایت nvd.nist.gov، این دو نسخه تنها نسخه های آسیب پذیر هستند، اما برخی منابع نسخه های آسیب پذیر را 12.1.3 و تمامی نسخه های شاخه 10.x معرفی کرده اند.
راه حل رفع آسیب پذیری:
• بررسی وجود و استفاده از دو پکیج wls9_async_response.war و wls-wsat.war و حذف یا جایگزینی آن ها با پکیج های دیگر.
• جلوگیری از دسترسی به url هایی مانند /_async/* و /wls-wsat/* برای کاربر احراز هویت نشده
رضا ابراهیمی آتانی
@GilNSRChannel
راه حل رفع آسیب پذیری:
• بررسی وجود و استفاده از دو پکیج wls9_async_response.war و wls-wsat.war و حذف یا جایگزینی آن ها با پکیج های دیگر.
• جلوگیری از دسترسی به url هایی مانند /_async/* و /wls-wsat/* برای کاربر احراز هویت نشده
رضا ابراهیمی آتانی
@GilNSRChannel
اطلاعیه
به اطلاع کلیه مشاورین سازمان نظام صنفی رایانه ای استان گیلان می رساند:
کمیسیون کارشناسان و مشاوران این سازمان با هماهنگی هیات مدیره محترم اقدام به طراحی تابلوی دفاتر مشاوران حقیقی و ست اداری متحدالشکل شامل نامه با سربرگ، پاکت نامه و کارت ویزیت نموده است.
لذا ار کلیه مشاوران عزیز درخواست می گردد با مراجعه به دبیرخانه سازمان و اخذ معرفی نامه نسبت به نصب تابلو و تهیه ست اداری اقدام فرمایند.
@GilNSRChannel
به اطلاع کلیه مشاورین سازمان نظام صنفی رایانه ای استان گیلان می رساند:
کمیسیون کارشناسان و مشاوران این سازمان با هماهنگی هیات مدیره محترم اقدام به طراحی تابلوی دفاتر مشاوران حقیقی و ست اداری متحدالشکل شامل نامه با سربرگ، پاکت نامه و کارت ویزیت نموده است.
لذا ار کلیه مشاوران عزیز درخواست می گردد با مراجعه به دبیرخانه سازمان و اخذ معرفی نامه نسبت به نصب تابلو و تهیه ست اداری اقدام فرمایند.
@GilNSRChannel
دورهمی سالیانه نصر گیلان 🎉🎉
بدینوسیله به اطلاع کلیه اعضای محترم سازمان نظام صنفی رایانه ای استان گیلان می رساند:
این سازمان در نظر دارد جهت نزدیکی هر چه بیشتر اعضا خود اقدام به برگزاری دورهمی صمیمانه ای در روز شنبه مورخ ۱۴ اردیبهشت ۱۳۹۸ نماید لذا از تمامی اعضا محترم دعوت می گردد با حضور خود در محل سالن اجتماعات سازمان از ساعت ۱۷ عصر گرما بخش این محفل باشند.
دبیرخانه سازمان نصر گیلان
@GilNSRChannel
بدینوسیله به اطلاع کلیه اعضای محترم سازمان نظام صنفی رایانه ای استان گیلان می رساند:
این سازمان در نظر دارد جهت نزدیکی هر چه بیشتر اعضا خود اقدام به برگزاری دورهمی صمیمانه ای در روز شنبه مورخ ۱۴ اردیبهشت ۱۳۹۸ نماید لذا از تمامی اعضا محترم دعوت می گردد با حضور خود در محل سالن اجتماعات سازمان از ساعت ۱۷ عصر گرما بخش این محفل باشند.
دبیرخانه سازمان نصر گیلان
@GilNSRChannel
اطلاعیه
بدین وسیله به اطلاع کلیه کارشناسان و فعالین حوزه IT و ICT استان گیلان می رساند:
طبق مصوبه شورای مرکزی سازمان نظام صنفی رایانه ای کشور در فروردین ماه ، مقرر گردید آزمون #احراز_صلاحیت_مشاوران حقیقی فناوری اطلاعات سال ۱۳۹۸ در روز پنجشنبه مورخ ۱۸ مهرماه به طور همزمان در سراسر کشور و به صورت الکترونیکی برگزار گردد.
اطلاعات تکمیلی جهت محل و ساعت برگزاری آزمون از طریق سایت سازمان Gilan.Irannsr.org همچنین کانال تلگرامی متعاقبا به اطلاع می رساند.
دبیرخانه سازمان : 01333235240
@GilNSRChannel
بدین وسیله به اطلاع کلیه کارشناسان و فعالین حوزه IT و ICT استان گیلان می رساند:
طبق مصوبه شورای مرکزی سازمان نظام صنفی رایانه ای کشور در فروردین ماه ، مقرر گردید آزمون #احراز_صلاحیت_مشاوران حقیقی فناوری اطلاعات سال ۱۳۹۸ در روز پنجشنبه مورخ ۱۸ مهرماه به طور همزمان در سراسر کشور و به صورت الکترونیکی برگزار گردد.
اطلاعات تکمیلی جهت محل و ساعت برگزاری آزمون از طریق سایت سازمان Gilan.Irannsr.org همچنین کانال تلگرامی متعاقبا به اطلاع می رساند.
دبیرخانه سازمان : 01333235240
@GilNSRChannel