رویدادها و وقایع امنیتی

GHOST; نقطه ضعف جدید در سیستم عامل Linux

یک اشکال جدید در بخشی از سیستم عامل Linux که توسط اغلب توزیع کنندگان Linux مورد استفاده قرار می گیرد، امکان دسترسی غیرمجاز از راه دور به سیستم آسیب پذیر را فراهم می آورد. سوء استفاده از این اشکال نرم افزاری، به سادگی ارسال یک ایمیل دستکاری شده، است !

فیس‌بوک از دسترس خارج شد

روز سه شنبه 7 دیماه، حوالی ساعت 9 صبح به وقت تهران، سایت اجتماعی Facebook و Instagram به مدت یکساعت در اقصی نقاط جهان از دسترس خارج شدند و مراجعه کنندگان به این سایت ها با پیام خطا روبرو می شدند.

تلاش موسس Huawei در رد اتهامات جاسوسی

شاید اتهامات جاسوسی هنوز هم شرکت Huawei را رها نکرده باشد. در سالهای اخیر، رفتارهای موسس مرموز و کم پیدای این شرکت نیز کمک چندانی به این وضعیت نکرده است. ولی اکنون وی در یک مصاحبه نادر سعی در رفع این اتهامات از خود و شرکت Huawei دارد.

اصلاح نقاط ضعف امنیتی در نسخه جدید JAVA

شرکت Oracle اصلاحیه و نسخه به روز شده ای از نرم افزار Java را منتشر کرد تا 19 نقطه ضعف امنیتی را در این نرم افزار برطرف کند. تعدادی از این نقاط ضعف دارای بالاترین درجه اهمیت امنیتی هستند. همچنین پودمان قدیمی SSL 3.0 بطور پیش فرض در Java غیرفعال شده است.

جدال گوگل و مایکروسافت بر سر کشف و اصلاح نقاط ضعف

در روزهای گذشته، جدال جدیدی بین دو شرکت بزرگ گوگل و مایکروسافت بر سر نقاط ضعف جدید و تاکنون ناشناخته در گرفته است. از یکطرف گوگل اقدام به انتشار عمومی جزئیات نقاط ضعف جدید در محصولات مایکروسافت می کند و از طرف دیگر مایکروسافت آنها را بی ارزش یا کم ارزش دانسته و به صراحت از عرضه اصلاحیه برای ترمیم آنها خودداری می نماید.

ترمیم فوری Flash Player با اصلاحیه فوق العاده

شرکت Adobe اقدام به ترمیم فوری یک نقطه ضعف در نرم افزار Flash Player کرد و نسخه جدیدی از نرم افزار را بطور فوق العاده منتشر نمود. طبق اعلام این شرکت، سوء استفاده های واقعی و عملی از این نقطه ضعف مشاهده و گزارش شده است.

گذر به IPV6 دو سال زمان می‌برد

مدیر کل مدیریت یکپارچه شبکه ملی اطلاعات در مورد دستورالعمل جدید شورای عالی فناوری اطلاعات برای مهاجرت به نسل جدید آدرس‌های عددی اینترنتی ورژن 6 گفت: این مصوبه تا دو هفته آینده به تمامی‌دستگاه‌های حاکمیتی و اپراتورهای ارتباطی در کشور ابلاغ می‌شود.

فعالیت دوباره CryptoWall بعد از دو ماه غیبت

طی چند روز گذشته، نسخه جدیدی از بدافزار باجگیر CryptoWall منتشر شده که نسبت به نسخه های قبلی امکانات بیشتری به آن اضافه شده است. این نسخه جدید پس از دو ماه غیبت و توقف فعالیت CryptoWall مشاهده شده است.

مراقب ایمیل های جعلی از LinkedIn باشید

طی هفته گذشته، میزان ایمیل های جعلی که در ظاهر از طرف سایت اجتماعی LinkedIn ارسال شده اند، بطور چشمگیری رو به افزایش گذاشت. هدف اصلی از ارسال این ایمیل های جعلی، سرقت مجوزهای دسترسی کاربران به این سایت می باشد.

اصلاح ماهانه Flash Player

شرکت Adobe اقدام به اصلاح 9 نقطه ضعف امنیتی در نرم افزار Flash Player کرد که در صورت سوء استفاده از هر یک از این نقاط ضعف، امکان ضبط صفحه کلید و در نهایت کنترل کامل سیستم آسیب پذیر فراهم می گردد.

GHOST; نقطه ضعف جدید در سیستم عامل Linux

یک اشکال جدید در بخشی از سیستم عامل Linux که توسط اغلب توزیع کنندگان Linux مورد استفاده قرار می گیرد، امکان دسترسی غیرمجاز از راه دور به سیستم آسیب پذیر را فراهم می آورد. سوء استفاده از این اشکال نرم افزاری، به سادگی ارسال یک ایمیل دستکاری شده، است !

فیس‌بوک از دسترس خارج شد

روز سه شنبه 7 دیماه، حوالی ساعت 9 صبح به وقت تهران، سایت اجتماعی Facebook و Instagram به مدت یکساعت در اقصی نقاط جهان از دسترس خارج شدند و مراجعه کنندگان به این سایت ها با پیام خطا روبرو می شدند.

تلاش موسس Huawei در رد اتهامات جاسوسی

شاید اتهامات جاسوسی هنوز هم شرکت Huawei را رها نکرده باشد. در سالهای اخیر، رفتارهای موسس مرموز و کم پیدای این شرکت نیز کمک چندانی به این وضعیت نکرده است. ولی اکنون وی در یک مصاحبه نادر سعی در رفع این اتهامات از خود و شرکت Huawei دارد.

اصلاح نقاط ضعف امنیتی در نسخه جدید JAVA

شرکت Oracle اصلاحیه و نسخه به روز شده ای از نرم افزار Java را منتشر کرد تا 19 نقطه ضعف امنیتی را در این نرم افزار برطرف کند. تعدادی از این نقاط ضعف دارای بالاترین درجه اهمیت امنیتی هستند. همچنین پودمان قدیمی SSL 3.0 بطور پیش فرض در Java غیرفعال شده است.

جدال گوگل و مایکروسافت بر سر کشف و اصلاح نقاط ضعف

در روزهای گذشته، جدال جدیدی بین دو شرکت بزرگ گوگل و مایکروسافت بر سر نقاط ضعف جدید و تاکنون ناشناخته در گرفته است. از یکطرف گوگل اقدام به انتشار عمومی جزئیات نقاط ضعف جدید در محصولات مایکروسافت می کند و از طرف دیگر مایکروسافت آنها را بی ارزش یا کم ارزش دانسته و به صراحت از عرضه اصلاحیه برای ترمیم آنها خودداری می نماید.

ترمیم فوری Flash Player با اصلاحیه فوق العاده

شرکت Adobe اقدام به ترمیم فوری یک نقطه ضعف در نرم افزار Flash Player کرد و نسخه جدیدی از نرم افزار را بطور فوق العاده منتشر نمود. طبق اعلام این شرکت، سوء استفاده های واقعی و عملی از این نقطه ضعف مشاهده و گزارش شده است.

گذر به IPV6 دو سال زمان می‌برد

مدیر کل مدیریت یکپارچه شبکه ملی اطلاعات در مورد دستورالعمل جدید شورای عالی فناوری اطلاعات برای مهاجرت به نسل جدید آدرس‌های عددی اینترنتی ورژن 6 گفت: این مصوبه تا دو هفته آینده به تمامی‌دستگاه‌های حاکمیتی و اپراتورهای ارتباطی در کشور ابلاغ می‌شود.

فعالیت دوباره CryptoWall بعد از دو ماه غیبت

طی چند روز گذشته، نسخه جدیدی از بدافزار باجگیر CryptoWall منتشر شده که نسبت به نسخه های قبلی امکانات بیشتری به آن اضافه شده است. این نسخه جدید پس از دو ماه غیبت و توقف فعالیت CryptoWall مشاهده شده است.

مراقب ایمیل های جعلی از LinkedIn باشید

طی هفته گذشته، میزان ایمیل های جعلی که در ظاهر از طرف سایت اجتماعی LinkedIn ارسال شده اند، بطور چشمگیری رو به افزایش گذاشت. هدف اصلی از ارسال این ایمیل های جعلی، سرقت مجوزهای دسترسی کاربران به این سایت می باشد.

اصلاح ماهانه Flash Player

شرکت Adobe اقدام به اصلاح 9 نقطه ضعف امنیتی در نرم افزار Flash Player کرد که در صورت سوء استفاده از هر یک از این نقاط ضعف، امکان ضبط صفحه کلید و در نهایت کنترل کامل سیستم آسیب پذیر فراهم می گردد.