رویدادها و وقایع امنیتی

ایمن سازی سروهای Linux در مقابل نقطه ضعف GHOST

همانطور که در خبرهای این هفته اعلام شد، سیستم های عامل Linux که از نسخه به روز glibc استفاده نمی کنند، امکان سوء استفاده از نقطه ضعف GHOST را فراهم خواهند کرد. در ادامه، روش به روز رسانی برخی از توزیع های Linux را تشریح خواهیم کرد.

گروگانگیری سایت، روش جدید برای باج خواهی

مجرمان سایبری به این نتیجه رسیده اند که چرا یک کامپیوتر را به گروگان بگیرند، وقتی می توانند یک سایت را گروگان گرفته و باج بیشتری درخواست کنند. RansomWeb روش جدید برای گروگانگیری سایت های اینترنتی.

GHOST; نقطه ضعف جدید در سیستم عامل Linux

یک اشکال جدید در بخشی از سیستم عامل Linux که توسط اغلب توزیع کنندگان Linux مورد استفاده قرار می گیرد، امکان دسترسی غیرمجاز از راه دور به سیستم آسیب پذیر را فراهم می آورد. سوء استفاده از این اشکال نرم افزاری، به سادگی ارسال یک ایمیل دستکاری شده، است !

فیس‌بوک از دسترس خارج شد

روز سه شنبه 7 دیماه، حوالی ساعت 9 صبح به وقت تهران، سایت اجتماعی Facebook و Instagram به مدت یکساعت در اقصی نقاط جهان از دسترس خارج شدند و مراجعه کنندگان به این سایت ها با پیام خطا روبرو می شدند.

تلاش موسس Huawei در رد اتهامات جاسوسی

شاید اتهامات جاسوسی هنوز هم شرکت Huawei را رها نکرده باشد. در سالهای اخیر، رفتارهای موسس مرموز و کم پیدای این شرکت نیز کمک چندانی به این وضعیت نکرده است. ولی اکنون وی در یک مصاحبه نادر سعی در رفع این اتهامات از خود و شرکت Huawei دارد.

اصلاح نقاط ضعف امنیتی در نسخه جدید JAVA

شرکت Oracle اصلاحیه و نسخه به روز شده ای از نرم افزار Java را منتشر کرد تا 19 نقطه ضعف امنیتی را در این نرم افزار برطرف کند. تعدادی از این نقاط ضعف دارای بالاترین درجه اهمیت امنیتی هستند. همچنین پودمان قدیمی SSL 3.0 بطور پیش فرض در Java غیرفعال شده است.

جدال گوگل و مایکروسافت بر سر کشف و اصلاح نقاط ضعف

در روزهای گذشته، جدال جدیدی بین دو شرکت بزرگ گوگل و مایکروسافت بر سر نقاط ضعف جدید و تاکنون ناشناخته در گرفته است. از یکطرف گوگل اقدام به انتشار عمومی جزئیات نقاط ضعف جدید در محصولات مایکروسافت می کند و از طرف دیگر مایکروسافت آنها را بی ارزش یا کم ارزش دانسته و به صراحت از عرضه اصلاحیه برای ترمیم آنها خودداری می نماید.

ترمیم فوری Flash Player با اصلاحیه فوق العاده

شرکت Adobe اقدام به ترمیم فوری یک نقطه ضعف در نرم افزار Flash Player کرد و نسخه جدیدی از نرم افزار را بطور فوق العاده منتشر نمود. طبق اعلام این شرکت، سوء استفاده های واقعی و عملی از این نقطه ضعف مشاهده و گزارش شده است.

گذر به IPV6 دو سال زمان می‌برد

مدیر کل مدیریت یکپارچه شبکه ملی اطلاعات در مورد دستورالعمل جدید شورای عالی فناوری اطلاعات برای مهاجرت به نسل جدید آدرس‌های عددی اینترنتی ورژن 6 گفت: این مصوبه تا دو هفته آینده به تمامی‌دستگاه‌های حاکمیتی و اپراتورهای ارتباطی در کشور ابلاغ می‌شود.

فعالیت دوباره CryptoWall بعد از دو ماه غیبت

طی چند روز گذشته، نسخه جدیدی از بدافزار باجگیر CryptoWall منتشر شده که نسبت به نسخه های قبلی امکانات بیشتری به آن اضافه شده است. این نسخه جدید پس از دو ماه غیبت و توقف فعالیت CryptoWall مشاهده شده است.

ایمن سازی سروهای Linux در مقابل نقطه ضعف GHOST

همانطور که در خبرهای این هفته اعلام شد، سیستم های عامل Linux که از نسخه به روز glibc استفاده نمی کنند، امکان سوء استفاده از نقطه ضعف GHOST را فراهم خواهند کرد. در ادامه، روش به روز رسانی برخی از توزیع های Linux را تشریح خواهیم کرد.

گروگانگیری سایت، روش جدید برای باج خواهی

مجرمان سایبری به این نتیجه رسیده اند که چرا یک کامپیوتر را به گروگان بگیرند، وقتی می توانند یک سایت را گروگان گرفته و باج بیشتری درخواست کنند. RansomWeb روش جدید برای گروگانگیری سایت های اینترنتی.

GHOST; نقطه ضعف جدید در سیستم عامل Linux

یک اشکال جدید در بخشی از سیستم عامل Linux که توسط اغلب توزیع کنندگان Linux مورد استفاده قرار می گیرد، امکان دسترسی غیرمجاز از راه دور به سیستم آسیب پذیر را فراهم می آورد. سوء استفاده از این اشکال نرم افزاری، به سادگی ارسال یک ایمیل دستکاری شده، است !

فیس‌بوک از دسترس خارج شد

روز سه شنبه 7 دیماه، حوالی ساعت 9 صبح به وقت تهران، سایت اجتماعی Facebook و Instagram به مدت یکساعت در اقصی نقاط جهان از دسترس خارج شدند و مراجعه کنندگان به این سایت ها با پیام خطا روبرو می شدند.

تلاش موسس Huawei در رد اتهامات جاسوسی

شاید اتهامات جاسوسی هنوز هم شرکت Huawei را رها نکرده باشد. در سالهای اخیر، رفتارهای موسس مرموز و کم پیدای این شرکت نیز کمک چندانی به این وضعیت نکرده است. ولی اکنون وی در یک مصاحبه نادر سعی در رفع این اتهامات از خود و شرکت Huawei دارد.

اصلاح نقاط ضعف امنیتی در نسخه جدید JAVA

شرکت Oracle اصلاحیه و نسخه به روز شده ای از نرم افزار Java را منتشر کرد تا 19 نقطه ضعف امنیتی را در این نرم افزار برطرف کند. تعدادی از این نقاط ضعف دارای بالاترین درجه اهمیت امنیتی هستند. همچنین پودمان قدیمی SSL 3.0 بطور پیش فرض در Java غیرفعال شده است.

جدال گوگل و مایکروسافت بر سر کشف و اصلاح نقاط ضعف

در روزهای گذشته، جدال جدیدی بین دو شرکت بزرگ گوگل و مایکروسافت بر سر نقاط ضعف جدید و تاکنون ناشناخته در گرفته است. از یکطرف گوگل اقدام به انتشار عمومی جزئیات نقاط ضعف جدید در محصولات مایکروسافت می کند و از طرف دیگر مایکروسافت آنها را بی ارزش یا کم ارزش دانسته و به صراحت از عرضه اصلاحیه برای ترمیم آنها خودداری می نماید.

ترمیم فوری Flash Player با اصلاحیه فوق العاده

شرکت Adobe اقدام به ترمیم فوری یک نقطه ضعف در نرم افزار Flash Player کرد و نسخه جدیدی از نرم افزار را بطور فوق العاده منتشر نمود. طبق اعلام این شرکت، سوء استفاده های واقعی و عملی از این نقطه ضعف مشاهده و گزارش شده است.

گذر به IPV6 دو سال زمان می‌برد

مدیر کل مدیریت یکپارچه شبکه ملی اطلاعات در مورد دستورالعمل جدید شورای عالی فناوری اطلاعات برای مهاجرت به نسل جدید آدرس‌های عددی اینترنتی ورژن 6 گفت: این مصوبه تا دو هفته آینده به تمامی‌دستگاه‌های حاکمیتی و اپراتورهای ارتباطی در کشور ابلاغ می‌شود.

فعالیت دوباره CryptoWall بعد از دو ماه غیبت

طی چند روز گذشته، نسخه جدیدی از بدافزار باجگیر CryptoWall منتشر شده که نسبت به نسخه های قبلی امکانات بیشتری به آن اضافه شده است. این نسخه جدید پس از دو ماه غیبت و توقف فعالیت CryptoWall مشاهده شده است.