دسته بندی: رویدادها و وقایع امنیتی

افشای ناخواسته دو آسیب‌پذیری روز صفر

ارسال یک فایل PDF حاوی کدهای مخرب توسط گروه ناشناسی از نفوذگران به یک سایت بررسی‌کننده بدافزار، سبب افشای دو نقطه ضعف خطرناک در نرم‌افزارهای Adobe Acrobat/Reader و بخش موسوم به Win32k در سیستم عامل Windows شده است.

باج‌افزاری بر ضد پادشاه عربستان

شرکت پالو آلتو نتورکز از شناسایی نسخه‌ای از باج‌افزار RanRan در کشور عربستان سعودی خبر داده‌ که در آن از قربانی خواسته می‌شود در ازای آنچه که این باج‌افزار آن را بازگردانی فایل‌ها به حالت قبل می‌خواند اقدامی در نکوهش یکی از مقامات این کشور انجام دهد.

پیشتیبانی Excel از توابع JavaScript

مایکروسافت از افزوده شدن قابلیتی به Excel خبر داده که امکان فراخوانی و استفاده از توابع نوشته شده به زبان JavaScript را در این نرم‌افزار فراهم می‌سازد. تنها چند ساعت پس از این اعلام شرکت مایکروسافت، گمانه‌زنی‌ها در خصوص امکان بهره‌جویی نویسندگان بدافزار و هکرها از این قابلیت آغاز شد.

صفحه آبی مرگ تنها با اتصال یک حافظه Flash

یکی از محققان شرکت ضدویروس Bitdefender نمونه‌ای برای اثبات (Proof-of-Concept) منتشر کرده که در آن امکان ایجاد خطای موسوم به صفحه آبی مرگ در Windows حتی در زمانی که این سیستم عامل در حالت قفل شده قرار دارد مورد بررسی قرار گرفته است.

Twitter هم بر سینه Kaspersky دست رد زد

شرکت Twitter از اوایل سال میلادی جاری تبلیغ محصولات Kaspersky را در شبکه اجتماعی خود ممنوع کرده است. شرکت ضدویروس روسی Kaspersky در نامه‌ای سرگشاده به مدیریت Twitter پرده از این موضوع برداشته است.

هشدار مرکز ماهر در خصوص دو آسیب‌پذیری بحرانی در محصولات سیسکو

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در اطلاعیه‌هایی به معرفی اصلاحیه‌های عرضه شده برای دو محصول شرکت سیسکو پرداخته است. اصلاحیه‌های بررسی شده توسط مرکز ماهر دو آسیب‌پذیری حیاتی با شناسه‌های CVE-2018-0112 و CVE-2018-0238 را بترتیب در محصولات WebEx و ‫USC Director ترمیم می‌کنند.

افشای ناخواسته دو آسیب‌پذیری روز صفر

ارسال یک فایل PDF حاوی کدهای مخرب توسط گروه ناشناسی از نفوذگران به یک سایت بررسی‌کننده بدافزار، سبب افشای دو نقطه ضعف خطرناک در نرم‌افزارهای Adobe Acrobat/Reader و بخش موسوم به Win32k در سیستم عامل Windows شده است.

باج‌افزاری بر ضد پادشاه عربستان

شرکت پالو آلتو نتورکز از شناسایی نسخه‌ای از باج‌افزار RanRan در کشور عربستان سعودی خبر داده‌ که در آن از قربانی خواسته می‌شود در ازای آنچه که این باج‌افزار آن را بازگردانی فایل‌ها به حالت قبل می‌خواند اقدامی در نکوهش یکی از مقامات این کشور انجام دهد.

پیشتیبانی Excel از توابع JavaScript

مایکروسافت از افزوده شدن قابلیتی به Excel خبر داده که امکان فراخوانی و استفاده از توابع نوشته شده به زبان JavaScript را در این نرم‌افزار فراهم می‌سازد. تنها چند ساعت پس از این اعلام شرکت مایکروسافت، گمانه‌زنی‌ها در خصوص امکان بهره‌جویی نویسندگان بدافزار و هکرها از این قابلیت آغاز شد.

صفحه آبی مرگ تنها با اتصال یک حافظه Flash

یکی از محققان شرکت ضدویروس Bitdefender نمونه‌ای برای اثبات (Proof-of-Concept) منتشر کرده که در آن امکان ایجاد خطای موسوم به صفحه آبی مرگ در Windows حتی در زمانی که این سیستم عامل در حالت قفل شده قرار دارد مورد بررسی قرار گرفته است.

Twitter هم بر سینه Kaspersky دست رد زد

شرکت Twitter از اوایل سال میلادی جاری تبلیغ محصولات Kaspersky را در شبکه اجتماعی خود ممنوع کرده است. شرکت ضدویروس روسی Kaspersky در نامه‌ای سرگشاده به مدیریت Twitter پرده از این موضوع برداشته است.

هشدار مرکز ماهر در خصوص دو آسیب‌پذیری بحرانی در محصولات سیسکو

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در اطلاعیه‌هایی به معرفی اصلاحیه‌های عرضه شده برای دو محصول شرکت سیسکو پرداخته است. اصلاحیه‌های بررسی شده توسط مرکز ماهر دو آسیب‌پذیری حیاتی با شناسه‌های CVE-2018-0112 و CVE-2018-0238 را بترتیب در محصولات WebEx و ‫USC Director ترمیم می‌کنند.