رویدادها و وقایع امنیتی

فعلا مایکروسافت با ActiveX قدیمی کاری ندارد ولی …

طبق اعلام قبلی شرکت مایکروسافت قرار بود به همراه اصلاحیه های ماهانه این ماه، قابلیت جدیدی به مرورگر Internet Explorer اضافه شود تا نسخه های قدیمی Java ActiveX Control را متوقف و مسدود سازد. ولی اکنون به دنبال اعتراض کاربران و مدیران شبکه، این اقدام یک ماه به تعویق افتاده است.

ترمیم نقطه ضعف حیاتی در Adobe Reader و Acrobat

شرکت Adobe با انتشار اصلاحیه و نسخه های به روز شده از محصولات نرم افزاری Adobe Reader ،Flash Player و Acrobat اقدام به ترمیم هشت نقطه ضعف امنیتی در این محصولات کرد. یکی از این هشت نقطه ضعف دارای درجه اهمیت حیاتی بوده و در حال حاضر بطور واقعی از آن برای نفوذ به سیستم های آسیب پذیر سوء استفاده می شود.

اصلاحیه های جدید مایکروسافت با تمرکز بر مرورگر IE

شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی آگوست را منتشر کرد. این ماه، 9 اصلاحیه عرضه شده که دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. یکی از اصلاحیه های حیاتی این ماه، 29 نقطه ضعف امنیتی را در مرورگر Internet Explorer برطرف می کند.

OpenSSL ترمیم شد

با ترمیم 9 نقطه ضعف در نرم افزار OpenSSL این ابزار مهم رمزنگاری در تبادل اطلاعات اینترنتی، ترمیم و به روز شد. البته هیچیک از این نقاط ضعف به اهمیت و بزرگی نقطه ضعف “خونریزی قلبی” یا Hearbleed که در ابتدای سال جاری در این نرم افزار کشف و شناسایی شد، نبودند.

بدون رمزنگاری، رتبه سایت در گوگل پایین می آید

از این به بعد، سایت هایی که ارتباطات خود را با کاربران بصورت رمزگذاری شده انجام نمی دهند، رتبه پایین تری در جستجوگر Google خواهند داشت. اقدام جدیدی که به گفته مسئولان Google در جهت تشویق و ترغیب مدیران سایت برای بکارگیری روش های صحیح و ایمن تر می باشد.

Snowden؛ افشاگر آمریکایی همچنان در روسیه می ماند

دولت روسیه به افشاگر مشهور آمریکایی Edward Snowden اجازه داده که سه سال دیگر در این کشور باقی بماند. Snowden پیمانکار سابق سازمان امنیت ملی آمریکا (NSA) است که از عملیات جاسوسی و شنود گسترده این سازمان امنیتی از شهروندان خود و دولت های دوست و هم پیمان آمریکا پرده برداشت.

ماه جدید؛ اصلاحیه های امنیتی جدید مایکروسافت

روز سه شنبه 21 مرداد ماه، شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر خواهد کرد. این ماه، 9 اصلاحیه منتشر خواهد شد که دو اصلاحیه دارای بالاترین درجه اهمیت بوده و “حیاتی” (Critical) اعلام شده اند.

بدافزاری که فقط در Registry زندگی می کند

بدافزار جدیدی به نام Poweliks شناسایی شده که فقط از Registry سیستم عامل اجرا شده و هیچگونه فایلی از خود بر روی دیسک سخت ایجاد نمی کند. این روش جدید می تواند کشف و شناسایی بدافزار را برای ابزارهای امنیتی بسیار دشوار سازد.

باجگیرهای جدید و ساده ولی همچنان مخرب و مزاحم

به تازگی بدافزاری از نوع باجگیرها (Ransomware) شناسایی شده که بصورت یک batch file ساده اجرا می شود و از نرم افزار “متن باز” GnuPG برای رمزگذاری فایلهای قربانیان خود استفاده می کند.

رد وجود درب مخفی در محصولات مایکروسافت

یکی از مدیران ارشد شرکت مایکروسافت اخیرا در یک میزگرد با عنوان “یافتن توازن بین امنیت و آزادی” اعلام کرد که تابحال دولت آمریکا از مایکروسافت درخواست نکرده تا درب مخفی در نرم افزارهایش ایجاد کند.

فعلا مایکروسافت با ActiveX قدیمی کاری ندارد ولی …

طبق اعلام قبلی شرکت مایکروسافت قرار بود به همراه اصلاحیه های ماهانه این ماه، قابلیت جدیدی به مرورگر Internet Explorer اضافه شود تا نسخه های قدیمی Java ActiveX Control را متوقف و مسدود سازد. ولی اکنون به دنبال اعتراض کاربران و مدیران شبکه، این اقدام یک ماه به تعویق افتاده است.

ترمیم نقطه ضعف حیاتی در Adobe Reader و Acrobat

شرکت Adobe با انتشار اصلاحیه و نسخه های به روز شده از محصولات نرم افزاری Adobe Reader ،Flash Player و Acrobat اقدام به ترمیم هشت نقطه ضعف امنیتی در این محصولات کرد. یکی از این هشت نقطه ضعف دارای درجه اهمیت حیاتی بوده و در حال حاضر بطور واقعی از آن برای نفوذ به سیستم های آسیب پذیر سوء استفاده می شود.

اصلاحیه های جدید مایکروسافت با تمرکز بر مرورگر IE

شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی آگوست را منتشر کرد. این ماه، 9 اصلاحیه عرضه شده که دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. یکی از اصلاحیه های حیاتی این ماه، 29 نقطه ضعف امنیتی را در مرورگر Internet Explorer برطرف می کند.

OpenSSL ترمیم شد

با ترمیم 9 نقطه ضعف در نرم افزار OpenSSL این ابزار مهم رمزنگاری در تبادل اطلاعات اینترنتی، ترمیم و به روز شد. البته هیچیک از این نقاط ضعف به اهمیت و بزرگی نقطه ضعف “خونریزی قلبی” یا Hearbleed که در ابتدای سال جاری در این نرم افزار کشف و شناسایی شد، نبودند.

بدون رمزنگاری، رتبه سایت در گوگل پایین می آید

از این به بعد، سایت هایی که ارتباطات خود را با کاربران بصورت رمزگذاری شده انجام نمی دهند، رتبه پایین تری در جستجوگر Google خواهند داشت. اقدام جدیدی که به گفته مسئولان Google در جهت تشویق و ترغیب مدیران سایت برای بکارگیری روش های صحیح و ایمن تر می باشد.

Snowden؛ افشاگر آمریکایی همچنان در روسیه می ماند

دولت روسیه به افشاگر مشهور آمریکایی Edward Snowden اجازه داده که سه سال دیگر در این کشور باقی بماند. Snowden پیمانکار سابق سازمان امنیت ملی آمریکا (NSA) است که از عملیات جاسوسی و شنود گسترده این سازمان امنیتی از شهروندان خود و دولت های دوست و هم پیمان آمریکا پرده برداشت.

ماه جدید؛ اصلاحیه های امنیتی جدید مایکروسافت

روز سه شنبه 21 مرداد ماه، شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر خواهد کرد. این ماه، 9 اصلاحیه منتشر خواهد شد که دو اصلاحیه دارای بالاترین درجه اهمیت بوده و “حیاتی” (Critical) اعلام شده اند.

بدافزاری که فقط در Registry زندگی می کند

بدافزار جدیدی به نام Poweliks شناسایی شده که فقط از Registry سیستم عامل اجرا شده و هیچگونه فایلی از خود بر روی دیسک سخت ایجاد نمی کند. این روش جدید می تواند کشف و شناسایی بدافزار را برای ابزارهای امنیتی بسیار دشوار سازد.

باجگیرهای جدید و ساده ولی همچنان مخرب و مزاحم

به تازگی بدافزاری از نوع باجگیرها (Ransomware) شناسایی شده که بصورت یک batch file ساده اجرا می شود و از نرم افزار “متن باز” GnuPG برای رمزگذاری فایلهای قربانیان خود استفاده می کند.

رد وجود درب مخفی در محصولات مایکروسافت

یکی از مدیران ارشد شرکت مایکروسافت اخیرا در یک میزگرد با عنوان “یافتن توازن بین امنیت و آزادی” اعلام کرد که تابحال دولت آمریکا از مایکروسافت درخواست نکرده تا درب مخفی در نرم افزارهایش ایجاد کند.