رویدادها و وقایع امنیتی

اصلاحیه های ماهانه مایکروسافت همچنان به قوت خود باقیست

برخلاف آنچه که در ماههای اخیر از سوی مسئولان مایکروسافت اظهار می شد، روز سه شنبه 20 مرداد ماه، دومین سه شنبه ماه میلادی آگوست، طبق سنت همیشگی، اصلاحیه های امنیتی ماهانه مایکروسافت نه تنها برای سیستم های عامل فعلی، بلکه برای سیستم عامل جدید Windows 10 نیز منتشر شد.

ضعف طراحی Intel، راه ورود بدافزارها

یک ضعف طراحی در پردازنده های x86 شرکت Intel که از دو دهه قبل وجود دارد، می‌تواند امکان نصب بدافزار از نوع Rootkit را در پایین ترین سطح نرم افزاری یک کامپیوتر فراهم آورد. این بدافزار از دید و دسترس ابزارهای امنیتی مخفی و پنهان باقی می ماند.

پنجره

هول نکنید! مایکروسافت Windows 10 را برایتان ایمیل نمی‌کند

کاربرانی که بی صبرانه در انتظار دریافت نسخه رایگان سیستم عامل جدید Windows 10 از طرف مایکروسافت هستند، باید مراقب باشند که فریب ایمیل های جعلی و دروغین که در ظاهر از طرف مایکروسافت هستند و حاوی فایل فشرده Windows 10 می باشند، را نخورند. با این فایل چیزی نصب نخواهد شد، مگر یک باج افزار دردسرساز.

یکی دو قابلیت عجیب در Windows 10

در سیستم عامل جدید Windows 10 که هفته گذشته به بازار عرضه شد، دو قابلیت جالب و عجیب به چشم می خورد. قابلیت هایی که مایکروسافت آنها را بطور پیش فرض فعال کرده و کاربرانی که مایل به داشتن این قابلیت های عجیب نیستند، باید عدم تمایل خود را با تغییر تنظیمات Windows 10 ابراز کنند.

حملات DNS با سوء استفاده از ضعف امنیتی BIND

نفوذگران و مهاجمین سایبری سوء استفاده از یک ضعف امنیتی جدید در محبوب ترین نرم افزار DNS را آغاز کرده اند. این ضعف امنیتی در نرم افزار “متن آزاد” BIND کشف و شناسایی شده است.

سرقت اطلاعات از شرکت Bitdefender

چند روز گذشته، یک نفوذگر ناشناس قادر به دسترسی غیرمجاز به یکی از سرورهای شرکت ضدویروس Bitdefender شد و مجوزهای دسترسی تعدادی از مشتریان این شرکت را به سرقت برد. سروری که مورد نفوذ قرار گرفته، سرور میزبان برای ابزارهای مدیریتی محصولات ابری این شرکت بوده است.

جلوی به روز رسانی خودکار Windows 10 را بگیرید

شرکت مایکروسافت ابزاری ارائه کرده است که از دریافت و نصب هر آنچه که در سرویس به روز رسانی Windows Update ارائه می ‏شود، بر روی سیستم عامل جدید Windows 10 جلوگیری می‏ کند.

نتیجه یک تحقیق: آسیب پذیری DRAM به حملات اینترنتی

سالهاست که آسیب پذیری سلول های به هم فشرده در حافظه DRAM به دستکاری های عمدی به اثبات رسیده است. اکنون یک تحقیق جدید نشان می دهد که خرابکاری می تواند از طریق اینترنت و بدون دسترسی مستقیم صورت پذیرد.

اصلاحیه های ماهانه مایکروسافت همچنان به قوت خود باقیست

برخلاف آنچه که در ماههای اخیر از سوی مسئولان مایکروسافت اظهار می شد، روز سه شنبه 20 مرداد ماه، دومین سه شنبه ماه میلادی آگوست، طبق سنت همیشگی، اصلاحیه های امنیتی ماهانه مایکروسافت نه تنها برای سیستم های عامل فعلی، بلکه برای سیستم عامل جدید Windows 10 نیز منتشر شد.

ضعف طراحی Intel، راه ورود بدافزارها

یک ضعف طراحی در پردازنده های x86 شرکت Intel که از دو دهه قبل وجود دارد، می‌تواند امکان نصب بدافزار از نوع Rootkit را در پایین ترین سطح نرم افزاری یک کامپیوتر فراهم آورد. این بدافزار از دید و دسترس ابزارهای امنیتی مخفی و پنهان باقی می ماند.

پنجره

هول نکنید! مایکروسافت Windows 10 را برایتان ایمیل نمی‌کند

کاربرانی که بی صبرانه در انتظار دریافت نسخه رایگان سیستم عامل جدید Windows 10 از طرف مایکروسافت هستند، باید مراقب باشند که فریب ایمیل های جعلی و دروغین که در ظاهر از طرف مایکروسافت هستند و حاوی فایل فشرده Windows 10 می باشند، را نخورند. با این فایل چیزی نصب نخواهد شد، مگر یک باج افزار دردسرساز.

یکی دو قابلیت عجیب در Windows 10

در سیستم عامل جدید Windows 10 که هفته گذشته به بازار عرضه شد، دو قابلیت جالب و عجیب به چشم می خورد. قابلیت هایی که مایکروسافت آنها را بطور پیش فرض فعال کرده و کاربرانی که مایل به داشتن این قابلیت های عجیب نیستند، باید عدم تمایل خود را با تغییر تنظیمات Windows 10 ابراز کنند.

حملات DNS با سوء استفاده از ضعف امنیتی BIND

نفوذگران و مهاجمین سایبری سوء استفاده از یک ضعف امنیتی جدید در محبوب ترین نرم افزار DNS را آغاز کرده اند. این ضعف امنیتی در نرم افزار “متن آزاد” BIND کشف و شناسایی شده است.

سرقت اطلاعات از شرکت Bitdefender

چند روز گذشته، یک نفوذگر ناشناس قادر به دسترسی غیرمجاز به یکی از سرورهای شرکت ضدویروس Bitdefender شد و مجوزهای دسترسی تعدادی از مشتریان این شرکت را به سرقت برد. سروری که مورد نفوذ قرار گرفته، سرور میزبان برای ابزارهای مدیریتی محصولات ابری این شرکت بوده است.

جلوی به روز رسانی خودکار Windows 10 را بگیرید

شرکت مایکروسافت ابزاری ارائه کرده است که از دریافت و نصب هر آنچه که در سرویس به روز رسانی Windows Update ارائه می ‏شود، بر روی سیستم عامل جدید Windows 10 جلوگیری می‏ کند.

نتیجه یک تحقیق: آسیب پذیری DRAM به حملات اینترنتی

سالهاست که آسیب پذیری سلول های به هم فشرده در حافظه DRAM به دستکاری های عمدی به اثبات رسیده است. اکنون یک تحقیق جدید نشان می دهد که خرابکاری می تواند از طریق اینترنت و بدون دسترسی مستقیم صورت پذیرد.