رویدادها و وقایع امنیتی

پردازشگرهای دو دهه اخیر، آسیب‌پذیر به دو ضعف امنیتی حیاتی

شرکت Google جزئیاتی را منتشر کرده که بر اساس آن تمامی پردازشگرهای عرضه شده از سال 1995 به بعد به دو ضعف امنیتی با نام‌های Meltdown و Spectre آسیب‌پذیر هستند. هر دوی این ضعف‌ها، مهاجم را قادر به سرقت داده‌های حساسی می‌کنند که توسط CPU در حال پردازش شدن هستند.

محصولات Bitdefender و آسیب‌پذیری‌‌های Meltdown و Spectre

در پی انتشار جزئیات دو ضعف امنیتی با نام‌های Meltdown و Spectre، سازندگان سیستم عامل از جمله Microsoft و Linux و عرضه‌کنندگان بسترهای مجازی‌سازی همچون VMware و Citrix در حال ارائه اصلاحیه‌هایی برای ترمیم این آسیب‌پذیری‌ها در محصولات خود هستند. این ضعف‌های امنیتی، مهاجم را قادر به سرقت داده‌های حساسی می‌کنند که توسط CPU در حال پردازش شدن هستند.
شرکت Bitdefender نیز بطور مستمر در حال رصد اصلاحیه‌های عرضه شده توسط سازندگان سیستم عامل و بسترهای مجازی‌سازی و ارائه نسخه‌هایی به‌روز و سازگار با آنها می‌باشد.

سازگاری محصولات McAfee با اصلاحیه اضطراری مایکروسافت

شرکت مایکروسافت اقدام به عرضه اصلاحیه‌ای اضطراری برای ترمیم آسیب‌پذیری‌های Meltdown و Spectre در برخی از نسخه‌های سیستم عامل Windows کرده است. بررسی‌های مایکروسافت نشان می‌دهد نصب این اصلاحیه بر روی دستگاه‌های با برخی از ضدویروس‌ها می‌تواند منجر به بروز خطای صفحه آبی شود. به همین خاطر این شرکت از سازندگان ضدویروس خواسته تا در صورت ناسازگار بودن محصولاتشان با این اصلاحیه اقدامات لازم را به عمل آورند.

به‌روزرسانی McAfee در ایام ویژه سال نو میلادی

به مناسب تعطیلات سال نو میلادی، روز کریسمس ۲۵ دسامبر 2017 برابر با دوشنبه 4 دیماه و روز اول سال نو میلادی 2017 برابر با روز دوشنبه 11 دیماه، فایل‌های به‌روزرسانی نرم‌افزارهای ضدویروس McAfee (فایل‌های DAT) منتشر نخواهند شد.

زیرساخت‌های حساس در خاورمیانه، هدف Triton

شرکت FireEye از هدف قرار گرفتن یک سازمان ارائه‌دهنده زیرساخت‌های حساس در خاورمیانه توسط بدافزار Triton خبر داده است. Triton از محدود بدافزارهایی است که با هدف دست‌درازی به سیستم‌های موسوم به کنترل صنعتی در زیرساخت‌های حیاتی توسعه داده شده‌اند.

تلاش Kaspersky برای بازگرداندن آب رفته به جوی

در حالی که فروش محصولات ضدویروس به سازمان‌ها و مؤسسات دولتی تنها 0.03 درصد از کل فروش شرکت کسپرسکی در آمریکا را تشکیل می‌دهد، روز دوشنبه، این شرکت در یکی از دادگاه‌های ناحیه‌ای آمریکا از وزارت امنیت داخلی این کشور که نهادهای دولتی آمریکایی را ملزم به حذف محصولات کسپرسکی کرده اقامه دعوا کرد.

استفاده از Kaspersky در سازمان‌های دولتی آمریکا، رسماً ممنوع شد

با دستور دونالد ترامپ، رئیس جمهور آمریکا، استفاده از محصولات Kaspersky در کلیه نهادها و سازمان‌های دولتی این کشور رسماً غیرقانونی شد.
ممنوعیت استفاده از محصولات شرکت روسی Kaspersky موضوع بخشی از لایحه اختیارات دفاع ملی آمریکا برای سال 2018 میلادی است که روز سه شنبه به امضای ترامپ رسید.

پردازشگرهای دو دهه اخیر، آسیب‌پذیر به دو ضعف امنیتی حیاتی

شرکت Google جزئیاتی را منتشر کرده که بر اساس آن تمامی پردازشگرهای عرضه شده از سال 1995 به بعد به دو ضعف امنیتی با نام‌های Meltdown و Spectre آسیب‌پذیر هستند. هر دوی این ضعف‌ها، مهاجم را قادر به سرقت داده‌های حساسی می‌کنند که توسط CPU در حال پردازش شدن هستند.

محصولات Bitdefender و آسیب‌پذیری‌‌های Meltdown و Spectre

در پی انتشار جزئیات دو ضعف امنیتی با نام‌های Meltdown و Spectre، سازندگان سیستم عامل از جمله Microsoft و Linux و عرضه‌کنندگان بسترهای مجازی‌سازی همچون VMware و Citrix در حال ارائه اصلاحیه‌هایی برای ترمیم این آسیب‌پذیری‌ها در محصولات خود هستند. این ضعف‌های امنیتی، مهاجم را قادر به سرقت داده‌های حساسی می‌کنند که توسط CPU در حال پردازش شدن هستند.
شرکت Bitdefender نیز بطور مستمر در حال رصد اصلاحیه‌های عرضه شده توسط سازندگان سیستم عامل و بسترهای مجازی‌سازی و ارائه نسخه‌هایی به‌روز و سازگار با آنها می‌باشد.

سازگاری محصولات McAfee با اصلاحیه اضطراری مایکروسافت

شرکت مایکروسافت اقدام به عرضه اصلاحیه‌ای اضطراری برای ترمیم آسیب‌پذیری‌های Meltdown و Spectre در برخی از نسخه‌های سیستم عامل Windows کرده است. بررسی‌های مایکروسافت نشان می‌دهد نصب این اصلاحیه بر روی دستگاه‌های با برخی از ضدویروس‌ها می‌تواند منجر به بروز خطای صفحه آبی شود. به همین خاطر این شرکت از سازندگان ضدویروس خواسته تا در صورت ناسازگار بودن محصولاتشان با این اصلاحیه اقدامات لازم را به عمل آورند.

به‌روزرسانی McAfee در ایام ویژه سال نو میلادی

به مناسب تعطیلات سال نو میلادی، روز کریسمس ۲۵ دسامبر 2017 برابر با دوشنبه 4 دیماه و روز اول سال نو میلادی 2017 برابر با روز دوشنبه 11 دیماه، فایل‌های به‌روزرسانی نرم‌افزارهای ضدویروس McAfee (فایل‌های DAT) منتشر نخواهند شد.

زیرساخت‌های حساس در خاورمیانه، هدف Triton

شرکت FireEye از هدف قرار گرفتن یک سازمان ارائه‌دهنده زیرساخت‌های حساس در خاورمیانه توسط بدافزار Triton خبر داده است. Triton از محدود بدافزارهایی است که با هدف دست‌درازی به سیستم‌های موسوم به کنترل صنعتی در زیرساخت‌های حیاتی توسعه داده شده‌اند.

تلاش Kaspersky برای بازگرداندن آب رفته به جوی

در حالی که فروش محصولات ضدویروس به سازمان‌ها و مؤسسات دولتی تنها 0.03 درصد از کل فروش شرکت کسپرسکی در آمریکا را تشکیل می‌دهد، روز دوشنبه، این شرکت در یکی از دادگاه‌های ناحیه‌ای آمریکا از وزارت امنیت داخلی این کشور که نهادهای دولتی آمریکایی را ملزم به حذف محصولات کسپرسکی کرده اقامه دعوا کرد.

استفاده از Kaspersky در سازمان‌های دولتی آمریکا، رسماً ممنوع شد

با دستور دونالد ترامپ، رئیس جمهور آمریکا، استفاده از محصولات Kaspersky در کلیه نهادها و سازمان‌های دولتی این کشور رسماً غیرقانونی شد.
ممنوعیت استفاده از محصولات شرکت روسی Kaspersky موضوع بخشی از لایحه اختیارات دفاع ملی آمریکا برای سال 2018 میلادی است که روز سه شنبه به امضای ترامپ رسید.