رویدادها و وقایع امنیتی

اصلاح ضعف امنیتی در Xen

ضعف امنیتی جدیدی در بستر مجازی سازی Xen گزارش شده است که نفوذگر را قادر به عبور از سد سیستم های امنیتی، میان ماشین مجازی و سیتم میزبان، می کند. این ضعف امنیتی مربوط به قابلیت شبیه ساز CD-ROM می باشد که توسط موسسه QEMU تهیه و بکار رفته شده است.

کلاهبرداری از طریق Google Drive

اگر از کاربران گوگل هستید و از یک حساب کاربری ناشناس لینکی به یک فایل بر روی Google Drive دریافت کرده اید، احتیاط کنید! ممکن است هدف یک حمله کلاهبرداری (Phishing) قرار گرفته باشید.

اصلاح، اصلاح، … تا دقیقه آخر !

روز چهارشنبه 7 مرداد ماه، شرکت مایکروسافت ارسال نسخه نهایی و اصلی سیستم عامل جدید Windows 10 را به اولین گروه از کاربران آغاز کرد. ولی در یک هفته گذشته، اصلاحیه بعد از اصلاحیه بود که برای این سیستم عامل جدید ارائه می کرد.

چند دلیل برای عدم ارتقای زودهنگام به Windows 10

تنها چند روز بیشتر به ارائه نسخه نهایی و اصلی Windows 10 باقی نمانده و بسیاری از افراد از جمله آن دسته از کاربران که با Windows 8 کلنجار می روند مشتاقانه منتظرند تا استفاده از نسخه جدید مایکروسافت را تجربه کنند. اما قبل از تصمیم گرفتن برای ارتقای فوری به Windows 10 بهتر است نگاهی به نکات مطرح شده در این مقاله بیندازید.

هک کردن

Hacking Team چگونه هک شد

هنوز مشخص نیست سارق و افشاگر اطلاعات شرکت Hacking Team چه کسی بوده است. اما این نفوذگر هر کسی که باشد، زمانی اقدام به کپی فایل ها از روی کامپیوتر قربانی کرده که دستگاه در حالت Logged in قرار داشته.

مخالفت گوگل با قوانین صادراتی سختگیرانه آمریکا

شرکت گوگل مخالفت خود را با طرح پیشنهادی وزارت بازرگانی آمریکا برای سخت گیرانه تر شدن ضوابط صادرات نرم افزارها و سخت افزارهای کنترل و نفوذ اعلام کرد. شرکت گوگل هشدار داده است که این موضوع منجر به کاهش تحقیقات در زمینه امنیت فناوری اطلاعات می شود.

باز هم شرکت Hacking Team؛ این بار برنامک جاسوسی

ظاهراً ماجرای حمله و نفوذ به شرکت Hacking Team تمامی ندارد. با درز 400 گیگابایت اطلاعات این شرکت، نقاط ضعف تاکنون ناشناخته و یا ابزارهای جاسوسی جدید یکی پس از دیگری کشف و افشا می شوند. یکی از آخرین موارد کشف شده، وجود یک برنامک (Mobile App) جاسوسی بر روی Google Play است.

مایکروسافت اصلاحیه امنیتی فوق العاده منتشر کرد

روز سه شنبه 30 تیر ماه شرکت مایکروسافت یک اصلاحیه امنیتی فوق العاده برای سیستم عامل Windows منتشر کرد. انتشار این اصلاحیه فوق العاده کمتر از یک هفته بعد از انتشار اصلاحیه های ماهانه این شرکت صورت می گیرد. این اصلاحیه امنیتی حتی Windows 10 را که هنوز بطور رسمی به بازار عرضه نشده است، شامل می شود.

خداحافظی ضدویروس مایکروسافت با Win XP

مایکروسافت که بیش از یک سال است عرضه اصلاحیه های امنیتی برای سیستم عامل Windows XP را متوقف کرده است، اعلام کرد ضدویروس رایگان این شرکت نیز، منبعد از این سیستم عامل بازنشسته پشتیبانی نمی کند.

سرورهای Telegram هدف حملات “از کاراندازی”

سرورهای پیام‌رسان Telegram، به مدت سه روز، هدف حملات توزیع شده برای از کاراندازی سرویس (DDoS) قرار گرفتند. بر اساس خبری که بر روی وبلاگ Telegram منتشر شده است، حمله کنندگان از روشی به نام Tsunami SYN Flood برای انجام این حملات استفاده کرده اند.

اصلاح ضعف امنیتی در Xen

ضعف امنیتی جدیدی در بستر مجازی سازی Xen گزارش شده است که نفوذگر را قادر به عبور از سد سیستم های امنیتی، میان ماشین مجازی و سیتم میزبان، می کند. این ضعف امنیتی مربوط به قابلیت شبیه ساز CD-ROM می باشد که توسط موسسه QEMU تهیه و بکار رفته شده است.

کلاهبرداری از طریق Google Drive

اگر از کاربران گوگل هستید و از یک حساب کاربری ناشناس لینکی به یک فایل بر روی Google Drive دریافت کرده اید، احتیاط کنید! ممکن است هدف یک حمله کلاهبرداری (Phishing) قرار گرفته باشید.

اصلاح، اصلاح، … تا دقیقه آخر !

روز چهارشنبه 7 مرداد ماه، شرکت مایکروسافت ارسال نسخه نهایی و اصلی سیستم عامل جدید Windows 10 را به اولین گروه از کاربران آغاز کرد. ولی در یک هفته گذشته، اصلاحیه بعد از اصلاحیه بود که برای این سیستم عامل جدید ارائه می کرد.

چند دلیل برای عدم ارتقای زودهنگام به Windows 10

تنها چند روز بیشتر به ارائه نسخه نهایی و اصلی Windows 10 باقی نمانده و بسیاری از افراد از جمله آن دسته از کاربران که با Windows 8 کلنجار می روند مشتاقانه منتظرند تا استفاده از نسخه جدید مایکروسافت را تجربه کنند. اما قبل از تصمیم گرفتن برای ارتقای فوری به Windows 10 بهتر است نگاهی به نکات مطرح شده در این مقاله بیندازید.

هک کردن

Hacking Team چگونه هک شد

هنوز مشخص نیست سارق و افشاگر اطلاعات شرکت Hacking Team چه کسی بوده است. اما این نفوذگر هر کسی که باشد، زمانی اقدام به کپی فایل ها از روی کامپیوتر قربانی کرده که دستگاه در حالت Logged in قرار داشته.

مخالفت گوگل با قوانین صادراتی سختگیرانه آمریکا

شرکت گوگل مخالفت خود را با طرح پیشنهادی وزارت بازرگانی آمریکا برای سخت گیرانه تر شدن ضوابط صادرات نرم افزارها و سخت افزارهای کنترل و نفوذ اعلام کرد. شرکت گوگل هشدار داده است که این موضوع منجر به کاهش تحقیقات در زمینه امنیت فناوری اطلاعات می شود.

باز هم شرکت Hacking Team؛ این بار برنامک جاسوسی

ظاهراً ماجرای حمله و نفوذ به شرکت Hacking Team تمامی ندارد. با درز 400 گیگابایت اطلاعات این شرکت، نقاط ضعف تاکنون ناشناخته و یا ابزارهای جاسوسی جدید یکی پس از دیگری کشف و افشا می شوند. یکی از آخرین موارد کشف شده، وجود یک برنامک (Mobile App) جاسوسی بر روی Google Play است.

مایکروسافت اصلاحیه امنیتی فوق العاده منتشر کرد

روز سه شنبه 30 تیر ماه شرکت مایکروسافت یک اصلاحیه امنیتی فوق العاده برای سیستم عامل Windows منتشر کرد. انتشار این اصلاحیه فوق العاده کمتر از یک هفته بعد از انتشار اصلاحیه های ماهانه این شرکت صورت می گیرد. این اصلاحیه امنیتی حتی Windows 10 را که هنوز بطور رسمی به بازار عرضه نشده است، شامل می شود.

خداحافظی ضدویروس مایکروسافت با Win XP

مایکروسافت که بیش از یک سال است عرضه اصلاحیه های امنیتی برای سیستم عامل Windows XP را متوقف کرده است، اعلام کرد ضدویروس رایگان این شرکت نیز، منبعد از این سیستم عامل بازنشسته پشتیبانی نمی کند.

سرورهای Telegram هدف حملات “از کاراندازی”

سرورهای پیام‌رسان Telegram، به مدت سه روز، هدف حملات توزیع شده برای از کاراندازی سرویس (DDoS) قرار گرفتند. بر اساس خبری که بر روی وبلاگ Telegram منتشر شده است، حمله کنندگان از روشی به نام Tsunami SYN Flood برای انجام این حملات استفاده کرده اند.