رویدادها و وقایع امنیتی

انتشار عمومی جزییات یک ضعف امنیتی روز صفر در MySQL

یک ضعف امنیتی علنی شده در نرم افزار MySQL مهاجمان را قادر به دست درازی به سرورهایی می کند که این نرم افزار با تنظیمات پیش فرض بر روی آنها نصب شده است. با توجه به انتشار عمومی جزییات و بخش هایی از کد بهره جو، مطالعه این مطلب به تمامی مدیران سرورهای با پایگاه داده MySQL توصیه می شود.

توضیحات شفاف تر Google Safe Browsing برای مدیران سایت

شرکت Google اعلام کرده که از این پس جزییات بیشتری را در اختیار افرادی قرار می دهد که سایت آنها توسط فناوری Safe Browsing این شرکت مسدود شده است. Google Safe Browsing فهرست سیاهی متشکل از سایت های میزبانی کننده بدافزار، دانلودهای مخرب و یا تبلیغات گمراه کننده است.

هشدار مجدد SWIFT درباره افزایش حملات بانکی

SWIFT، در نامه ای از مشتریانش خواسته که سیاست های امنیتی اعلام شده از سوی این سازمان غیرانتفاعی را جدی بگیرند. همچنین هشدار داده که در صورتی که هر یک از بانک های عضو تا تاریخ 29 آبان ماه، آخرین نسخه نرم افزار SWIFT را نصب نکنند موضوع را به سازمان های بالادستی و شرکای بانکی خود اطلاع خواهد داد.

درخواست Dropbox از برخی کاربران برای تغییر گذرواژه

شرکت Dropbox از آن دسته از کاربرانش که قبل از اواسط سال 2012، حساب کاربری خود را بر روی سرویس ابری این شرکت ایجاد کرده بودند خواسته اگر تا به حال گذرواژه خود را تغییر نداده اند اکنون این کار را انجام دهند.

سردار جلالی: برخی محصولات خریداری شده خارجی زمان نصب “آلوده” بودند

سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل، روز شنبه، 6 شهریور ماه در حاشیه مراسمی اعلام کرد بررسی‌های این سازمان نشان می دهد برخی محصولات صنعتی خریداری شده خارجی حتی زمان نصب هم آلوده بودند و آلودگی صنعتی به صورت نهادینه شده در زیرساخت آنها وجود داشته است.

حراج سلاح های سایبری آمریکا

هفته گذشته سایت “سازمان امنیت ملی” (NSA) دولت آمریکا برای مدتی از دسترس خارج شد. این اتفاق چند ساعت پس از انتشار خبر حراج سلاح های سایبری به سرقت رفته دولت آمریکا، رخ داد.

روش هشداردهی جدید Gmail

شرکت Google اعلام کرده که روش هشداردهی Gmail را با هدف اطلاع رسانی مناسب تر به کاربران در خصوص ایمیل های بالقوه جعلی، فیشینگ و مخرب تغییر داده و به زودی کاربران هشدارهای بیشتری را در خصوص این گونه ایمیل ها مشاهده خواهند کرد.

میلیون ها فولکس واگن آسیب پذیر به هک

نتایج یک بررسی نشان می دهد که سیستم های کنترل از راه دور میلیون ها خودروی شرکت فولکس واگن که در طی 20 سال گذشته به بازار عرضه شده اند قابل هک بوده و آسیب پذیرند.

انتشار عمومی جزییات یک ضعف امنیتی روز صفر در MySQL

یک ضعف امنیتی علنی شده در نرم افزار MySQL مهاجمان را قادر به دست درازی به سرورهایی می کند که این نرم افزار با تنظیمات پیش فرض بر روی آنها نصب شده است. با توجه به انتشار عمومی جزییات و بخش هایی از کد بهره جو، مطالعه این مطلب به تمامی مدیران سرورهای با پایگاه داده MySQL توصیه می شود.

توضیحات شفاف تر Google Safe Browsing برای مدیران سایت

شرکت Google اعلام کرده که از این پس جزییات بیشتری را در اختیار افرادی قرار می دهد که سایت آنها توسط فناوری Safe Browsing این شرکت مسدود شده است. Google Safe Browsing فهرست سیاهی متشکل از سایت های میزبانی کننده بدافزار، دانلودهای مخرب و یا تبلیغات گمراه کننده است.

هشدار مجدد SWIFT درباره افزایش حملات بانکی

SWIFT، در نامه ای از مشتریانش خواسته که سیاست های امنیتی اعلام شده از سوی این سازمان غیرانتفاعی را جدی بگیرند. همچنین هشدار داده که در صورتی که هر یک از بانک های عضو تا تاریخ 29 آبان ماه، آخرین نسخه نرم افزار SWIFT را نصب نکنند موضوع را به سازمان های بالادستی و شرکای بانکی خود اطلاع خواهد داد.

درخواست Dropbox از برخی کاربران برای تغییر گذرواژه

شرکت Dropbox از آن دسته از کاربرانش که قبل از اواسط سال 2012، حساب کاربری خود را بر روی سرویس ابری این شرکت ایجاد کرده بودند خواسته اگر تا به حال گذرواژه خود را تغییر نداده اند اکنون این کار را انجام دهند.

سردار جلالی: برخی محصولات خریداری شده خارجی زمان نصب “آلوده” بودند

سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل، روز شنبه، 6 شهریور ماه در حاشیه مراسمی اعلام کرد بررسی‌های این سازمان نشان می دهد برخی محصولات صنعتی خریداری شده خارجی حتی زمان نصب هم آلوده بودند و آلودگی صنعتی به صورت نهادینه شده در زیرساخت آنها وجود داشته است.

حراج سلاح های سایبری آمریکا

هفته گذشته سایت “سازمان امنیت ملی” (NSA) دولت آمریکا برای مدتی از دسترس خارج شد. این اتفاق چند ساعت پس از انتشار خبر حراج سلاح های سایبری به سرقت رفته دولت آمریکا، رخ داد.

روش هشداردهی جدید Gmail

شرکت Google اعلام کرده که روش هشداردهی Gmail را با هدف اطلاع رسانی مناسب تر به کاربران در خصوص ایمیل های بالقوه جعلی، فیشینگ و مخرب تغییر داده و به زودی کاربران هشدارهای بیشتری را در خصوص این گونه ایمیل ها مشاهده خواهند کرد.

میلیون ها فولکس واگن آسیب پذیر به هک

نتایج یک بررسی نشان می دهد که سیستم های کنترل از راه دور میلیون ها خودروی شرکت فولکس واگن که در طی 20 سال گذشته به بازار عرضه شده اند قابل هک بوده و آسیب پذیرند.