رویدادها و وقایع امنیتی

پیشتیبانی Excel از توابع JavaScript

مایکروسافت از افزوده شدن قابلیتی به Excel خبر داده که امکان فراخوانی و استفاده از توابع نوشته شده به زبان JavaScript را در این نرم‌افزار فراهم می‌سازد. تنها چند ساعت پس از این اعلام شرکت مایکروسافت، گمانه‌زنی‌ها در خصوص امکان بهره‌جویی نویسندگان بدافزار و هکرها از این قابلیت آغاز شد.

صفحه آبی مرگ تنها با اتصال یک حافظه Flash

یکی از محققان شرکت ضدویروس Bitdefender نمونه‌ای برای اثبات (Proof-of-Concept) منتشر کرده که در آن امکان ایجاد خطای موسوم به صفحه آبی مرگ در Windows حتی در زمانی که این سیستم عامل در حالت قفل شده قرار دارد مورد بررسی قرار گرفته است.

Twitter هم بر سینه Kaspersky دست رد زد

شرکت Twitter از اوایل سال میلادی جاری تبلیغ محصولات Kaspersky را در شبکه اجتماعی خود ممنوع کرده است. شرکت ضدویروس روسی Kaspersky در نامه‌ای سرگشاده به مدیریت Twitter پرده از این موضوع برداشته است.

هشدار مرکز ماهر در خصوص دو آسیب‌پذیری بحرانی در محصولات سیسکو

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در اطلاعیه‌هایی به معرفی اصلاحیه‌های عرضه شده برای دو محصول شرکت سیسکو پرداخته است. اصلاحیه‌های بررسی شده توسط مرکز ماهر دو آسیب‌پذیری حیاتی با شناسه‌های CVE-2018-0112 و CVE-2018-0238 را بترتیب در محصولات WebEx و ‫USC Director ترمیم می‌کنند.

ماین کردن بیت کوین

پیشی گرفتن بدافزارهای ویژه استخراج از باج‌افزارها

گزارش منتشر شده توسط شرکت Comodo نشان می‌دهد که وضعیت بدافزارها در سه ماهه اول سال 2018 میلادی تغییراتی اساسی در مقایسه با دوره‌های قبلی داشته است. یکی از شاخص‌ترین این تغییرات افزایش چشمگیر بدافزارهای ویژه استخراج ارزهای دیجیتال و استفاده از آنها در حملات موسوم به Cryptojacking است.

موفقیت برنامک جاسوسی ساخت جنبش حماس

گروهی از نفوذگران موفق شده‌اند که یک برنامک بسیار پیشرفته جاسوسی را با موفقیت بر روی بازار دیجیتال شرکت Google به اشتراک بگذارند. با اجرای این برنامک بر روی دستگاه، بدافزاری موسوم به Desert Scorpion‌ بر روی دستگاه نصب می‌شود که مهاجمان را قادر به سرقت پیامک‌ها، اطلاعات مربوط به موقعیت، فهرست شماره‌های تماس افراد و مواردی از این دست از روی گوشی آلوده شده می‌سازد.

پیشتیبانی Excel از توابع JavaScript

مایکروسافت از افزوده شدن قابلیتی به Excel خبر داده که امکان فراخوانی و استفاده از توابع نوشته شده به زبان JavaScript را در این نرم‌افزار فراهم می‌سازد. تنها چند ساعت پس از این اعلام شرکت مایکروسافت، گمانه‌زنی‌ها در خصوص امکان بهره‌جویی نویسندگان بدافزار و هکرها از این قابلیت آغاز شد.

صفحه آبی مرگ تنها با اتصال یک حافظه Flash

یکی از محققان شرکت ضدویروس Bitdefender نمونه‌ای برای اثبات (Proof-of-Concept) منتشر کرده که در آن امکان ایجاد خطای موسوم به صفحه آبی مرگ در Windows حتی در زمانی که این سیستم عامل در حالت قفل شده قرار دارد مورد بررسی قرار گرفته است.

Twitter هم بر سینه Kaspersky دست رد زد

شرکت Twitter از اوایل سال میلادی جاری تبلیغ محصولات Kaspersky را در شبکه اجتماعی خود ممنوع کرده است. شرکت ضدویروس روسی Kaspersky در نامه‌ای سرگشاده به مدیریت Twitter پرده از این موضوع برداشته است.

هشدار مرکز ماهر در خصوص دو آسیب‌پذیری بحرانی در محصولات سیسکو

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در اطلاعیه‌هایی به معرفی اصلاحیه‌های عرضه شده برای دو محصول شرکت سیسکو پرداخته است. اصلاحیه‌های بررسی شده توسط مرکز ماهر دو آسیب‌پذیری حیاتی با شناسه‌های CVE-2018-0112 و CVE-2018-0238 را بترتیب در محصولات WebEx و ‫USC Director ترمیم می‌کنند.

ماین کردن بیت کوین

پیشی گرفتن بدافزارهای ویژه استخراج از باج‌افزارها

گزارش منتشر شده توسط شرکت Comodo نشان می‌دهد که وضعیت بدافزارها در سه ماهه اول سال 2018 میلادی تغییراتی اساسی در مقایسه با دوره‌های قبلی داشته است. یکی از شاخص‌ترین این تغییرات افزایش چشمگیر بدافزارهای ویژه استخراج ارزهای دیجیتال و استفاده از آنها در حملات موسوم به Cryptojacking است.

موفقیت برنامک جاسوسی ساخت جنبش حماس

گروهی از نفوذگران موفق شده‌اند که یک برنامک بسیار پیشرفته جاسوسی را با موفقیت بر روی بازار دیجیتال شرکت Google به اشتراک بگذارند. با اجرای این برنامک بر روی دستگاه، بدافزاری موسوم به Desert Scorpion‌ بر روی دستگاه نصب می‌شود که مهاجمان را قادر به سرقت پیامک‌ها، اطلاعات مربوط به موقعیت، فهرست شماره‌های تماس افراد و مواردی از این دست از روی گوشی آلوده شده می‌سازد.