رویدادها و وقایع امنیتی

اصلاحیه های جدید مایکروسافت با تمرکز بر مرورگر IE

شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی آگوست را منتشر کرد. این ماه، 9 اصلاحیه عرضه شده که دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. یکی از اصلاحیه های حیاتی این ماه، 29 نقطه ضعف امنیتی را در مرورگر Internet Explorer برطرف می کند.

OpenSSL ترمیم شد

با ترمیم 9 نقطه ضعف در نرم افزار OpenSSL این ابزار مهم رمزنگاری در تبادل اطلاعات اینترنتی، ترمیم و به روز شد. البته هیچیک از این نقاط ضعف به اهمیت و بزرگی نقطه ضعف “خونریزی قلبی” یا Hearbleed که در ابتدای سال جاری در این نرم افزار کشف و شناسایی شد، نبودند.

بدون رمزنگاری، رتبه سایت در گوگل پایین می آید

از این به بعد، سایت هایی که ارتباطات خود را با کاربران بصورت رمزگذاری شده انجام نمی دهند، رتبه پایین تری در جستجوگر Google خواهند داشت. اقدام جدیدی که به گفته مسئولان Google در جهت تشویق و ترغیب مدیران سایت برای بکارگیری روش های صحیح و ایمن تر می باشد.

Snowden؛ افشاگر آمریکایی همچنان در روسیه می ماند

دولت روسیه به افشاگر مشهور آمریکایی Edward Snowden اجازه داده که سه سال دیگر در این کشور باقی بماند. Snowden پیمانکار سابق سازمان امنیت ملی آمریکا (NSA) است که از عملیات جاسوسی و شنود گسترده این سازمان امنیتی از شهروندان خود و دولت های دوست و هم پیمان آمریکا پرده برداشت.

ماه جدید؛ اصلاحیه های امنیتی جدید مایکروسافت

روز سه شنبه 21 مرداد ماه، شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر خواهد کرد. این ماه، 9 اصلاحیه منتشر خواهد شد که دو اصلاحیه دارای بالاترین درجه اهمیت بوده و “حیاتی” (Critical) اعلام شده اند.

بدافزاری که فقط در Registry زندگی می کند

بدافزار جدیدی به نام Poweliks شناسایی شده که فقط از Registry سیستم عامل اجرا شده و هیچگونه فایلی از خود بر روی دیسک سخت ایجاد نمی کند. این روش جدید می تواند کشف و شناسایی بدافزار را برای ابزارهای امنیتی بسیار دشوار سازد.

رد وجود درب مخفی در محصولات مایکروسافت

یکی از مدیران ارشد شرکت مایکروسافت اخیرا در یک میزگرد با عنوان “یافتن توازن بین امنیت و آزادی” اعلام کرد که تابحال دولت آمریکا از مایکروسافت درخواست نکرده تا درب مخفی در نرم افزارهایش ایجاد کند.

بازی کامپیوتری روی خودپرداز بانک

یک نفوذگر جوان استرالیایی توانسته یک دستگاه خودپرداز بانک را تبدیل به یک دستگاه بازی کامپیوتری بکند و بر روی آن بازی مشهور و قدیمی Doom را به اجرا در آورد.

110 هزار دلار !؟ فقط TOR رو هک کن

دولت روسیه برای شناسایی افراد و گروه هایی که سعی در مخفی ساختن خود از دید مراجع قانونی و امنیتی این کشور دارند، فراخوان جالبی را منتشر کرده است. این فراخوان برای ارائه راهکاری جهت شناسایی کاربران ناشناس شبکه Tor است.

اصلاحیه های جدید مایکروسافت با تمرکز بر مرورگر IE

شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی آگوست را منتشر کرد. این ماه، 9 اصلاحیه عرضه شده که دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. یکی از اصلاحیه های حیاتی این ماه، 29 نقطه ضعف امنیتی را در مرورگر Internet Explorer برطرف می کند.

OpenSSL ترمیم شد

با ترمیم 9 نقطه ضعف در نرم افزار OpenSSL این ابزار مهم رمزنگاری در تبادل اطلاعات اینترنتی، ترمیم و به روز شد. البته هیچیک از این نقاط ضعف به اهمیت و بزرگی نقطه ضعف “خونریزی قلبی” یا Hearbleed که در ابتدای سال جاری در این نرم افزار کشف و شناسایی شد، نبودند.

بدون رمزنگاری، رتبه سایت در گوگل پایین می آید

از این به بعد، سایت هایی که ارتباطات خود را با کاربران بصورت رمزگذاری شده انجام نمی دهند، رتبه پایین تری در جستجوگر Google خواهند داشت. اقدام جدیدی که به گفته مسئولان Google در جهت تشویق و ترغیب مدیران سایت برای بکارگیری روش های صحیح و ایمن تر می باشد.

Snowden؛ افشاگر آمریکایی همچنان در روسیه می ماند

دولت روسیه به افشاگر مشهور آمریکایی Edward Snowden اجازه داده که سه سال دیگر در این کشور باقی بماند. Snowden پیمانکار سابق سازمان امنیت ملی آمریکا (NSA) است که از عملیات جاسوسی و شنود گسترده این سازمان امنیتی از شهروندان خود و دولت های دوست و هم پیمان آمریکا پرده برداشت.

ماه جدید؛ اصلاحیه های امنیتی جدید مایکروسافت

روز سه شنبه 21 مرداد ماه، شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر خواهد کرد. این ماه، 9 اصلاحیه منتشر خواهد شد که دو اصلاحیه دارای بالاترین درجه اهمیت بوده و “حیاتی” (Critical) اعلام شده اند.

بدافزاری که فقط در Registry زندگی می کند

بدافزار جدیدی به نام Poweliks شناسایی شده که فقط از Registry سیستم عامل اجرا شده و هیچگونه فایلی از خود بر روی دیسک سخت ایجاد نمی کند. این روش جدید می تواند کشف و شناسایی بدافزار را برای ابزارهای امنیتی بسیار دشوار سازد.

باجگیرهای جدید و ساده ولی همچنان مخرب و مزاحم

به تازگی بدافزاری از نوع باجگیرها (Ransomware) شناسایی شده که بصورت یک batch file ساده اجرا می شود و از نرم افزار “متن باز” GnuPG برای رمزگذاری فایلهای قربانیان خود استفاده می کند.

رد وجود درب مخفی در محصولات مایکروسافت

یکی از مدیران ارشد شرکت مایکروسافت اخیرا در یک میزگرد با عنوان “یافتن توازن بین امنیت و آزادی” اعلام کرد که تابحال دولت آمریکا از مایکروسافت درخواست نکرده تا درب مخفی در نرم افزارهایش ایجاد کند.

بازی کامپیوتری روی خودپرداز بانک

یک نفوذگر جوان استرالیایی توانسته یک دستگاه خودپرداز بانک را تبدیل به یک دستگاه بازی کامپیوتری بکند و بر روی آن بازی مشهور و قدیمی Doom را به اجرا در آورد.

110 هزار دلار !؟ فقط TOR رو هک کن

دولت روسیه برای شناسایی افراد و گروه هایی که سعی در مخفی ساختن خود از دید مراجع قانونی و امنیتی این کشور دارند، فراخوان جالبی را منتشر کرده است. این فراخوان برای ارائه راهکاری جهت شناسایی کاربران ناشناس شبکه Tor است.