کانال رسمی نظام صنفی رایانه‌ای گیلان
389 subscribers
967 photos
58 videos
24 files
249 links
کانال رسمی اطلاع رسانی سازمان نظام صنفی رایانه ای استان گیلان

شماره تلفن ثابت دبیرخانه نصر گیلان :01333235240-01333243072

شماره تماس فضای مجازی دبیرخانه:
09119886924
@GilNSR
Download Telegram
مجموعه آونگ رایانه به تعدادی نیرو در بخش های مختلف کاری نیاز دارد:

1- تعدادی تعمیرکار تخصصی الکترونیک
آشنایی به مدار الکترونیک . نقشه خوانی . کار با تجهیزات تعمیرگاه از قبیل هیتر و هویه .بروگرامر . شابلن و .......
2- تعمیر کار پرینتر و آشنایی به پشتیبانی
3- کارشناس شبکه در زمینه پسیو
4- کارشناس دوربین و اعلان حریق
5- کارشناس فروش و بازاریابی
6- مدرس سخت افزار و شبکه

داشتن رزومه و کارت مربی گری سازمان فنی و حرفه ای الزامی می باشد

تمامی دوستان رزومه و شرایط کاری خود را به ایمیل زیر ارسال کنند
Armin.fadavi@gmail.com

در ضمن از افرادی که توانایی فنی کامل برای همکاری با مجموعه را ندارند
برای تست و آموزش به صورت کارآموزی دعوت به عمل می آید


شماره های تماس 01333335695 و 01333335692

@GilNSRChannel
استخدام نیروی اداری و مالی در شرکت شبکه کار سبزینه

Rashtonline.ir


@GilNSRChannel
علاقمندان و افراد جویای کار میتوانند جهت کسب اطلاعات بیشتر و تکمیل فرم استخدام به وبسایت شرکت موج برتر اندیشه به آدرس www.mojbartar.com مراجعه نمایند

توجه: در واحد فروش و فنی از کلیه شهرستان های استان گیلان، مازندران و البرز


☎️ (013)34912
☎️ (013)33335123-7
📱 0902 00 34912
📱 0902 30 34912


@GilNSRChannel
فراخوان برگزاری رویداد "ارائه نیازهای فناورانه و نوآورانه شهرداری تهران در حوزه مدیریت پسماند شهری" با همکاری صندوق نوآوری و شکوفایی

زمان: دوشنبه مورخ 1398/02/02
مکان: تهران، تقاطع بزرگراه کردستان و خیابان ملاصدرا، نبش زاینده رود شرقی، پلاک 24، مجتمع شکوفایی شرکت های دانش بنیان

لینک ثبت نام: yon.ir/EPsPX

حضور کلیه شرکت های دانش بنیان، فناور و خلاق، اعضای سازمان نصر کشور، پژوهشگران، قناوران و استارتاپ هادر این رویداد رایگان می باشد.


@GilNSRChannel
اولین رویداد مدیریت هوشمند پسماند شهری

سلسله رویدادهای ارائه نیازهای فناورانه و نوآورانه شهرداری تهران

@GilNSTChannel
خجسته باد بزم قدسیان در صبحی که آفتاب زمین و آسمان به زیر سقف خانه نرگس طلوع می‌کند.

میلاد صاحب الزمان(عج) مبارک باد
🌹🌹🌹

@GilNSRChannel
با عنایت به وجود پتانسیل بسیار بالای نیروی جوان و متخصص در استان گیلان که نیازمند کسب تجربه کاری در حوزه های مختلف بازار فناوری اطلاعات و ارتباطات هستند. از کلیه شرکتها ، فروشگاهها و فعالین IT و ICT استان که تمایل به جذب #کارآموز در تخصص های نرم افزاری ، سخت افزاری ، شبکه و امنیت دارند درخواست می گردد نسبت به ارسال درخواست خود به دبیرخانه سازمان نظام صنفی رایانه ای استان گیلان به شماره تماس 01333235240 اقدام فرمایند.

@GilNSRChannel
🏴... و بشر الصابرین الذین اذا اصابتهم مصیبه قالو انا لله و انا الیه راجعون 🏴

سازمان نظام صنفی رایانه ای استان گیلان ضایعه دردناک درگذشت سرکار خانم گلخندان عابدی والده مکرمه جناب آقای مهندس داریوش خیراندیش را به عموم فعالین حوزه فناوری اطلاعات و ارتباطات استان تسلیت عرض نموده و آرزوی علو درجات برای آن مرحومه مغفوره و صبر و شکیبایی برای بازماندگان را از خداوند متعال خواستار است.


روابط عمومی نصر گیلان

@GilNSRChannel
آگهی ترحیم کربلایی گلخندان عابدی والده مکرمه جناب آقای مهندس داریوش خیراندیش


@GilNSRChannel
شرکت  مایکروسافت، جزئیات مربوط به حمله‌ی ماه مارس را که از آخرین نقص کشف شده‌ی WinRAR ("CVE-2018-20250") استفاده می‌کرد، منتشر کرد. این نقص در ماه‌های اخیر به‌طور گسترده‌ای در میان گروه‌های جرایم اینترنتی و هکرها مورد استفاده قرار گرفته است.
محققان امنیتی در شرکت CheckPoint دریافتند که یک فایل ACE مخرب می‌تواند پس از استخراج توسط WinRAR، بدافزار را در هر مکانی در رایانه‌ی تحت ویندوز قرار دهد. این مکان‌ها شامل پوشه‌ی راه‌اندازی (Startup) ویندوز است؛ جایی که نرم‌افزارهای مخرب به‌طور خودکار در هر بار راه‌اندازی مجدد، اجرا می‌شوند.
یک ماه قبل از گزارش Check Point، توسعه‌دهندگان WinRAR یک نسخه‌ی جدید را منتشر کردند و پشتیبانی از ACE را کاهش دادند؛ زیرا ACE قادر نبود تا یک کتابخانه در WinRAR به نام "Unacev2.dll" که حاوی نقص مسیریابی دایرکتوری بود، به‌روزرسانی کند.
تا پیش از ماه مارس، احتمالاً 500 میلیون کاربر WinRAR در دنیا، یا به نسخه‌ی بدون ACE به‌روزرسانی نکرده بودند یا DLL آسیب‌پذیر را حذف نکرده بودند.
در این حمله، از ایمیل‌های ماحیگیری هدفمند از وزارت امور خارجه‌ی جمهوری اسلامی افغانستان استفاده می‌شد. این ایمیل، منابع، خدمات مخابراتی و نقشه‌های ماهواره‌ای را از «اهداف بسیار خاص» درخواست می‌کرد.
سند ورد ضمیمه‌شده در ایمیل به کاربر پشنهاد می‌دهد تا یک سند دیگر را از یک لینک OneDrive بدون ماکرو دانلود کند (انتخابی که احتمالاً برای جلوگیری از شناسایی ایجاد شده است).
اگر بر روی لینک کلیک شود، یک فایل بایگانی با سند دوم ورد و یک ماکروی مخرب دانلود می‌شود. اگر قربانی هشدار امنیتی مربوط به ماکروها را نادیده بگیرد، بارگیری بدافزار به رایانه انجام می‌شود.
این سند همچنین شامل یک دکمه‌ی «صفحه‌ی بعد» است که یک هشدار جعلی را نشان می‌دهد. این هشدار مربوط به یک فایل خاص DLL ازدست‌رفته است و ادعا می‌کند که رایانه نیاز به راه‌اندازی مجدد دارد.
هنگامی که ماکرو فعال می‌شود، یک اسکریپت PowerShell اطلاعاتی را در مورد سیستم جمع‌آوری می‌کند، آن را با یک شناسه‌ی منحصربه‌فرد نشان می‌دهد و به یک سرور راه دور ارسال می‌کند. این اسکریپت همچنین فرایند کلیدی برای استخراج فایل ACE مخرب با سوءاستفاده از "CVE-2018-20250" است که یک payload به نام "dropbox.exe" را رها می‌کند.
به‌گفته‌ی Check Point، پوشه‌ی "Startup" یک مکان ایده‌آل برای نصب نرم‌افزارهای مخرب است، اما مایکروسافت یادآور می‌شود که ممکن است فایل در پوشه‌های شناخته‌شده یا پیش‌فرض SMB رها شود.
@GilNSRChannel
در این حمله، به محض اینکه کاربر سعی در استخراج هر یک از سه فایل "JPEG" موجود در بایگانی ACE را داشته باشد، "dropbox.exe" در پوشه‌ی "Startup" قرار داده می‌شود.
دروغ در مورد یک فایل DLL ازدست‌رفته و نیاز به راه‌اندازی مجدد رایانه به این دلیل است که "CVE-2018-20250" به بدافزار اجازه می‌دهد تا فایل‌ها را در یک پوشه‌ی مشخص‌شده بنویسد، اما نمی‌تواند آن‌را بلافاصله اجرا کند. به همین دلیل است که قراردادن بار در پوشه‌ی Startup ایده‌آل است، زیرا پس از راه‌اندازی مجدد رایانه، راه‌اندازی می‌شود.
"dropbox.exe" عملکردهای مشابهی را به‌عنوان مولفه‌ی مخرب ماکرو انجام می‌دهد و کمک می‌کند تا اطمینان حاصل شود که درپشتی PowerShell در حال اجرا است.
درپشتی PowerShell می‌تواند به یک مهاجم از راه دور اجازه دهد تا کنترل کاملی بر روی دستگاه آسیب‌دیده داشته باشد و آن‌را به یک برنامه‌ی راه‌انداز برای اقدامات مخرب‌تر تبدیل کند. باز کردن و متوقف‌کردن حملات در مراحل اولیه‌ برای جلوگیری از اثرات مخرب بعدی، امری ضروری است.
به‌گفته‌ی ماکروسافت، ماکروی مخرب از تکنیک‌های پیشرفته از جمله موتور اسکریپت خود مایکروسافت، برای جلوگیری از تشخیص استفاده می‌کند.


مرکز ماهر به کاربران توصیه می‌کند که فایل‌های ACE را تحت هیچ شرایطی باز نکنند و برنامه‌ی WinRAR را به‌روزرسانی کنند. باید توجه داشت که مهاجمان می‌توانند برای فریب کاربر، پسوند فایل‌های فشرده را تغییر دهند.

منبع: مرکز آپای گیلان

@GilNSRChannel
در روزهای اخیر آسیب پذیری بحرانی با شناسه‌ی CVE-2019-2725 و CNVD-C-2019-48814 برروی سرویس دهنده های Weblogic محصول شرکت  Oracle منتشر شده است. این آسیب پذیری با درجه CVSS 9.8 به حمله کننده اجازه اجرای کد از راه دور را می دهد. نسخه های آسیب پذیر سرور های Oracle Weblogic، 12.1.3.0.0 و 10.3.6.0.0 می باشند. طبق گزارش منتشر شده برای این آسیب پذیری در وبسایت nvd.nist.gov، این دو نسخه تنها نسخه های آسیب پذیر هستند، اما برخی منابع نسخه های آسیب پذیر را 12.1.3 و تمامی نسخه های شاخه 10.x معرفی کرده اند.


راه حل رفع آسیب پذیری:
• بررسی وجود و استفاده از دو پکیج wls9_async_response.war و wls-wsat.war و حذف یا جایگزینی آن ها با پکیج های دیگر.
• جلوگیری از دسترسی به url هایی مانند /_async/* و /wls-wsat/* برای کاربر احراز هویت نشده

رضا ابراهیمی آتانی

@GilNSRChannel
اطلاعیه

به اطلاع کلیه مشاورین سازمان نظام صنفی رایانه ای استان گیلان می رساند:

کمیسیون کارشناسان و مشاوران این سازمان با هماهنگی هیات مدیره محترم اقدام به طراحی تابلوی دفاتر مشاوران حقیقی و ست اداری متحدالشکل شامل نامه با سربرگ، پاکت نامه و کارت ویزیت نموده است.
لذا ار کلیه مشاوران عزیز درخواست می گردد با مراجعه به دبیرخانه سازمان و اخذ معرفی نامه نسبت به نصب تابلو و تهیه ست اداری اقدام فرمایند.

@GilNSRChannel
دورهمی سالیانه نصر گیلان 🎉🎉

بدینوسیله به اطلاع کلیه اعضای محترم سازمان نظام صنفی رایانه ای استان گیلان می رساند:
این سازمان در نظر دارد جهت نزدیکی هر چه بیشتر اعضا خود اقدام به برگزاری دورهمی صمیمانه ای در روز شنبه مورخ ۱۴ اردیبهشت ۱۳۹۸ نماید لذا از تمامی اعضا محترم دعوت می گردد با حضور خود در محل سالن اجتماعات سازمان از ساعت ۱۷ عصر گرما بخش این محفل باشند.

دبیرخانه سازمان نصر گیلان

@GilNSRChannel