سوءاستفاده از آسیب‌پذیری کرنل Linux در جریان حملات باج‌افزاری
انتشار نسخه 6.44.1-1 سامانه Bitdefender GravityZone
مهاجمان در حال سوءاستفاده از آسیب‌پذیری بحرانی در WSUS
اصلاحیه‌های امنیتی مهر 1404
معرفی قابلیت DNS Protection در فایروال‌های Sophos

عضویت در کانال تلگرام شبکه گستر و اطلاع از جدیترین اخبار و آموزش های امنیتی

هشدارها و رویدادهای امنیتی

انتشار نسخه 6.44.1-1 سامانه Bitdefender GravityZone
معرفی قابلیت DNS Protection در فایروال‌های Sophos
معرفی امکان جدید NDR Essentials در Sophos Firewall

آسیب پذیری ها و اصلاحیه ها

سوءاستفاده از آسیب‌پذیری کرنل Linux در جریان حملات باج‌افزاری

آژانس امنیت سایبری آمریکا (CISA) روز پنج‌شنبه تأیید کرد که یک آسیب‌پذیری امنیتی با شدت بالا در هسته Linux، هم‌اکنون در حملات باج‌افزاری مورد سوءاستفاده قرار می‌گیرد. این آسیب‌پذیری که با شناسه CVE-2024-1086 شناخته می‌شود، در 12 بهمن سال گذشته به‌عنوان یک ضعف از نوع use-after-free در مؤلفه netfilter: nf_tables از کرنل Linux افشا شد و در همان دوران با یک commit ...

نصب روت‌کیت از طریق آسیب‌پذیری خطرناک در سوئیچ‌های سیسکو

یک نقص امنیتی جدید در سیستم‌های عامل Cisco IOS و IOS XE  باعث شده ...

هشدار در خصوص آسیب‌پذیری بحرانی Adobe Experience Manager

مرکز امنیت سایبری ایالات متحده (CISA) هشدار داده است که هکرها در حال سوءاستفاده ...

گزارش ها

HijackLoader؛ نمونه‌ای بارز از تکامل بدافزارها

در سال‌های اخیر، خانواده‌های جدیدی از بدافزارها با روش‌های پیچیده و غیرقابل شناسایی ظهور کرده‌اند. یکی از نمونه‌های بارز آن، HijackLoader است؛ یک اجراکننده (Loader) ...

گزارش پیشرفت سوفوس در حوزه امن‌سازی محصولات

شرکت سوفوس (Sophos)، یکی از پیشگامان امنیت سایبری در جهان، در اولین سالگرد پیوستن به ابتکار CISA Secure by Design، گزارشی از دستاوردها و اقدامات ...

حملات LOTL از نگاه بیت‌دیفندر

شرکت بیت‌دیفندر (Bitdefender) در مقاله‌ای تخصصی به بررسی و تحلیل 10 ابزار متداول در جریان حملات به اصطلاح LOTL پرداخته است.   حملات Living off ...