رویدادها و وقایع امنیتی

صادرات دشوارتر تجهیزات امنیت IT از آمریکا

وزارت بازرگانی آمریکا طرحی را ارائه کرده است که بر طبق آن ضوابط سخت گیرانه تری برای صادرات تجهیزات امنیت IT اعمال خواهد شد. این طرح، در حقیقت، پیشنهادی به اعضای پیمان Wassenaar است.

LogJam; ضعف امنیتی جدید در رمزنگاری ارتباطات اینترنتی

گروهی از کارشناسان امنیتی ضعف امنیتی جدیدی را در رمزنگاری ارتباطات اینترنتی کشف کرده اند که ارتباط نزدیکی با ضعف امنیتی دیگری که چند ماه قبل شناسایی شد، دارد و می تواند داده های کاربران اینترنت را در معرض خطر قرار دهد.

سرویس آسیب پذیر NetUSB بر روی میلیونها روتر

میلیونها روتر به خاطر استفاده از یک سرویس آسیب پذیر در معرض حمله و نفوذ قرار دارند. از سرویس آسیب پذیر NetUSB برای به اشتراک گذاری دستگاههای جانبی که از طریق درگاه USB به کامپیوتر متصل هستند، در شبکه های محلی استفاده می شود.

اولین اصلاحیه Apple Watch برای ترمیم 13 ضعف امنیتی

شاید تابحال تصور نمی کردیم که ساعت مچی بتواند امنیت دنیای دیجیتال ما را در معرض خطر قرار دهد! ولی اکنون یک واقعیت است. شرکت Apple اولین نسخه به روز شده برای سیستم عامل Watch OS خود را منتشر کرد که علاوه بر اصلاحات عادی در آن، 13 نقطه ضعف امنیتی هم ترمیم شده اند.

خداحافظی مایکروسافت با اصلاحیه های امنیتی ماهانه

از اکتبر سال 2003، شرکت مایکروسافت، بطور ثابت، اصلاحیه های امنیتی جدید خود را در دومین سه شنبه هر ماه میلادی که به “سه شنبه اصلاحیه ها” معروف شده، عرضه کرده است. ولی اکنون به نظر می رسد که مایکروسافت قصد کنار گذاشتن این برنامه را دارد.

سایت مایکروسافت ابزار دست نفوذگران

یک گروه نفوذگر چینی از سایت پشتیبانی TechNet شرکت مایکروسافت بعنوان بخشی از زیرساختار شبکه مخرب خود استفاده می کرده و آن را برای ارسال فرامین و دستورات جدید به ماشین های آلوده تحت کنترل خود بکار می برده است.

Venom; نقطه ضعف جدید در محیط های مجازی

نقطـه ضعف جدید و حیاتی در ابزاری که توسط چندین بستر مجازی سازی (Virtualization) بکار گرفته شده، شناسایی گردیده که می تواند اطلاعات نگهداری شده بر روی ماشین‌های مجازی را در معرض خطر قرار دهد.

ترمیم 46 ضعف امنیتی با اصلاحیه های ماهانه مایکروسافت

روز سه شنبه 22 ارذیبهشت ماه، شرکت مایکروسافت طبق زمان‌بندی ماهانه خود، اصلاحیه های امنیتی برای ماه میلادی می (May) را منتشر کرد. 14 نقطه ضعف حیاتی در مرورگر Internet Explorer بخشی از 46 ضعف امنیتی است که این ماه در محصولات مختلف مایکروسافت اصلاح و ترمیم شده اند.

ترمیم شدن یک ضعف امنیتی دیگر در WordPress

وجود یک ضعف امنیتی در افزایه ها (Plug-ins) و پوسته های (Themes) پرطرفدار سامانه مدیریت محتوای WordPress میلیون‌ها سایت مبتنی بر WordPress را آسیب‌پذیر کرده است.
افزایه JetPack و پوسته Twenty Fifteen از جمله ابزارهای آسیب پذیری هستند که گزارش هایی درباره سواستفاده از آنها توسط نفوذگران دریافت شده است.

صادرات دشوارتر تجهیزات امنیت IT از آمریکا

وزارت بازرگانی آمریکا طرحی را ارائه کرده است که بر طبق آن ضوابط سخت گیرانه تری برای صادرات تجهیزات امنیت IT اعمال خواهد شد. این طرح، در حقیقت، پیشنهادی به اعضای پیمان Wassenaar است.

LogJam; ضعف امنیتی جدید در رمزنگاری ارتباطات اینترنتی

گروهی از کارشناسان امنیتی ضعف امنیتی جدیدی را در رمزنگاری ارتباطات اینترنتی کشف کرده اند که ارتباط نزدیکی با ضعف امنیتی دیگری که چند ماه قبل شناسایی شد، دارد و می تواند داده های کاربران اینترنت را در معرض خطر قرار دهد.

سرویس آسیب پذیر NetUSB بر روی میلیونها روتر

میلیونها روتر به خاطر استفاده از یک سرویس آسیب پذیر در معرض حمله و نفوذ قرار دارند. از سرویس آسیب پذیر NetUSB برای به اشتراک گذاری دستگاههای جانبی که از طریق درگاه USB به کامپیوتر متصل هستند، در شبکه های محلی استفاده می شود.

اولین اصلاحیه Apple Watch برای ترمیم 13 ضعف امنیتی

شاید تابحال تصور نمی کردیم که ساعت مچی بتواند امنیت دنیای دیجیتال ما را در معرض خطر قرار دهد! ولی اکنون یک واقعیت است. شرکت Apple اولین نسخه به روز شده برای سیستم عامل Watch OS خود را منتشر کرد که علاوه بر اصلاحات عادی در آن، 13 نقطه ضعف امنیتی هم ترمیم شده اند.

خداحافظی مایکروسافت با اصلاحیه های امنیتی ماهانه

از اکتبر سال 2003، شرکت مایکروسافت، بطور ثابت، اصلاحیه های امنیتی جدید خود را در دومین سه شنبه هر ماه میلادی که به “سه شنبه اصلاحیه ها” معروف شده، عرضه کرده است. ولی اکنون به نظر می رسد که مایکروسافت قصد کنار گذاشتن این برنامه را دارد.

سایت مایکروسافت ابزار دست نفوذگران

یک گروه نفوذگر چینی از سایت پشتیبانی TechNet شرکت مایکروسافت بعنوان بخشی از زیرساختار شبکه مخرب خود استفاده می کرده و آن را برای ارسال فرامین و دستورات جدید به ماشین های آلوده تحت کنترل خود بکار می برده است.

Venom; نقطه ضعف جدید در محیط های مجازی

نقطـه ضعف جدید و حیاتی در ابزاری که توسط چندین بستر مجازی سازی (Virtualization) بکار گرفته شده، شناسایی گردیده که می تواند اطلاعات نگهداری شده بر روی ماشین‌های مجازی را در معرض خطر قرار دهد.

ترمیم 46 ضعف امنیتی با اصلاحیه های ماهانه مایکروسافت

روز سه شنبه 22 ارذیبهشت ماه، شرکت مایکروسافت طبق زمان‌بندی ماهانه خود، اصلاحیه های امنیتی برای ماه میلادی می (May) را منتشر کرد. 14 نقطه ضعف حیاتی در مرورگر Internet Explorer بخشی از 46 ضعف امنیتی است که این ماه در محصولات مختلف مایکروسافت اصلاح و ترمیم شده اند.

ترمیم شدن یک ضعف امنیتی دیگر در WordPress

وجود یک ضعف امنیتی در افزایه ها (Plug-ins) و پوسته های (Themes) پرطرفدار سامانه مدیریت محتوای WordPress میلیون‌ها سایت مبتنی بر WordPress را آسیب‌پذیر کرده است.
افزایه JetPack و پوسته Twenty Fifteen از جمله ابزارهای آسیب پذیری هستند که گزارش هایی درباره سواستفاده از آنها توسط نفوذگران دریافت شده است.