رویدادها و وقایع امنیتی

انتشار اصلاحیه امنیتی فوق العاده مایکروسافت

شرکت مایکروسافت برای ترمیم یک نقطه ضعف امنیتی در مرورگر Internet Explorer که مورد سوء استفاده جدی نفوذگران قرار گرفته بود، اقدام به انتشار یک اصلاحیه امنیتی فوق العاده کرد. مایکروسافت این اصلاحیه فوق العاده را برای سیستم عامل قدیمی و خارج از رده Win XP نیز ارائه کرده است.

واتس‌آپ یک گام به تعطیلی نزدیک‌تر شد

در حالی که یک مقام رسمی در کارگروه تعیین مصادیق محتوای مجرمانه از تصویب قطعی مسدود شدن واتس‌آپ خبر داده و این دستور نیز برای اجرا به وزارت ارتباطات ابلاغ شده، اما زمانی برای اجرای آن تعیین نشده است.

روباه مخفی

کشف نقطه ضعف امنیتی جدید در مرورگر IE

یک نقطه ضعف امنیتی جدید و تاکنون ناشناخته (Zero-Day) در مرورگر Internet Explorer مایکروسافت کشف و شناسایی شده است. گزارش هایی نیز درباره سوءاستفاده از این نقطه ضعف جدید دریافت شده است. براساس گزارش شرکت امنیتی FireEye که این نقطه ضعف جدید را کشف کرده است، تمام نسخه های قدیمی و جدید مرورگر IE دارای این آسیب پذیری هستند.

اخاذی نفوذگران از یک مرکز جراحی های زیبایی

به گزارش مطبوعات انگلستان، نفوذگران با هدف قرار دادن یکی از مراکز جراحی های زیبایی، به اطلاعات نزدیک به نیم میلیون بیمار این مرکز دست پیدا کرده اند. این هکرها در ماه گذشته با نفوذ به سرورهای گروه پزشکی Harley، که دارای 21 درمانگاه در انگلستان است، اطلاعات شخصی و خصوصی 480 هزار بیمار و مشتری این مرکز را جمع آوری و سپس اقدام به اخاذی از Harley کرده اند.

خونریزی آندروید

ضعف برنامه نویسی مانع “خونریزی قلبی” برنامه های Android شد

بسیاری از نرم افزارهای کاربردی Android که تصور می شد دارای ضعف امنیتی “خونریزی قلبی” یا Heart-bleed هستند، به دلیل ایراد برنامه نویسی در نحوه اعمال توابع نرم افزار OpenSSL در محصولات خود، از خطر و عواقب این ضعف امنیتی در امان ماندند.

عدو شود سبب خیر؛ حمایت بزرگان از پروژه های “متن باز”

عدو سبب خیر شده و اکنون پس از حادثه بزرگ “خونریزی قلبی” یا Heart-bleed در نرم افزار “متن باز” OpenSSL، بزرگان صنعت فناوری اطلاعات حمایت مالی و پشتیبانی فنی خود را از پروژه های “متن باز” یا Open Source اعلام کردند تا منبعد محصولات قوی تر و ایمن تری در اختیار کاربران قرار گیرد.

Apple

سیستم های عامل Apple به روز شدند

شرکت Apple نگارش اصلاح و به روز شده ای از سیستم عامل OS X منتشر کرد که 25 نقطه ضعف امنیتی را در نسخه Mavericks و 7 نقطه ضعف را در نسخه های قدیمی تر این سیستم عامل ترمیم و برطرف می کند. همچنین این شرکت، نگارش جدیدی برای سیستم عامل iOS خود که دستگاه های همراه (Mobile) استفاده می شود، ارائه کرده است.

بدافزار مرموز iPhone و iPad قفل شکسته را آلوده می کند

یک بدافزار جدید که هنوز منبع و منشاء آن بطور کامل مشخص نشده است، دستگاه های iPhone و iPad قفل شکسته (jail-brake) را آلوده کرده و مجوزهای دسترسی به حساب کاربری Apple را از ترافیک رمزگذاری شده SSL سرقت می کند.

خداحافظی خودپردازهای اروپا با Win XP

با توجه به پایان پشتیبانی شرکت مایکروسافت از ویندوز XP برخی بانک‌های اروپایی به دنبال حذف این سیستم عامل و نصب نسخه‌های جدیدتر ویندوز هستند. از جمله این بانک‌ها می‌توان به Lloyds Banking Group اشاره کرد که قصد دارد سیستم عامل 1200 خودپرداز خود را از ویندوز XP به ویندوز 7 تغییر دهد.

جلوگیری از “خونریزی قلبی” در یک هزار سایت برتر جهان

طبق جدیدترین آمار جمع آوری شده، آسیب پذیری یک هزار سایت برتر جهان در برابر ضعف امنیتی “خونریزی قلبی” یا Heart-bleed ترمیم و برطرف شده است. ولی هنوز 2 درصد از یک میلیون سایت برتر دنیا دارای این ضعف امنیتی هستند. اواخر هفته گذشته، شرکت امنیتی Sucuri اقدام به بررسی یک میلیون سایت برتر دنیا که طبق رده بندی موسسه Alexa بیشترین بازدیدکننده را دارند، نمود.

انتشار اصلاحیه امنیتی فوق العاده مایکروسافت

شرکت مایکروسافت برای ترمیم یک نقطه ضعف امنیتی در مرورگر Internet Explorer که مورد سوء استفاده جدی نفوذگران قرار گرفته بود، اقدام به انتشار یک اصلاحیه امنیتی فوق العاده کرد. مایکروسافت این اصلاحیه فوق العاده را برای سیستم عامل قدیمی و خارج از رده Win XP نیز ارائه کرده است.

واتس‌آپ یک گام به تعطیلی نزدیک‌تر شد

در حالی که یک مقام رسمی در کارگروه تعیین مصادیق محتوای مجرمانه از تصویب قطعی مسدود شدن واتس‌آپ خبر داده و این دستور نیز برای اجرا به وزارت ارتباطات ابلاغ شده، اما زمانی برای اجرای آن تعیین نشده است.

روباه مخفی

کشف نقطه ضعف امنیتی جدید در مرورگر IE

یک نقطه ضعف امنیتی جدید و تاکنون ناشناخته (Zero-Day) در مرورگر Internet Explorer مایکروسافت کشف و شناسایی شده است. گزارش هایی نیز درباره سوءاستفاده از این نقطه ضعف جدید دریافت شده است. براساس گزارش شرکت امنیتی FireEye که این نقطه ضعف جدید را کشف کرده است، تمام نسخه های قدیمی و جدید مرورگر IE دارای این آسیب پذیری هستند.

اخاذی نفوذگران از یک مرکز جراحی های زیبایی

به گزارش مطبوعات انگلستان، نفوذگران با هدف قرار دادن یکی از مراکز جراحی های زیبایی، به اطلاعات نزدیک به نیم میلیون بیمار این مرکز دست پیدا کرده اند. این هکرها در ماه گذشته با نفوذ به سرورهای گروه پزشکی Harley، که دارای 21 درمانگاه در انگلستان است، اطلاعات شخصی و خصوصی 480 هزار بیمار و مشتری این مرکز را جمع آوری و سپس اقدام به اخاذی از Harley کرده اند.

خونریزی آندروید

ضعف برنامه نویسی مانع “خونریزی قلبی” برنامه های Android شد

بسیاری از نرم افزارهای کاربردی Android که تصور می شد دارای ضعف امنیتی “خونریزی قلبی” یا Heart-bleed هستند، به دلیل ایراد برنامه نویسی در نحوه اعمال توابع نرم افزار OpenSSL در محصولات خود، از خطر و عواقب این ضعف امنیتی در امان ماندند.

عدو شود سبب خیر؛ حمایت بزرگان از پروژه های “متن باز”

عدو سبب خیر شده و اکنون پس از حادثه بزرگ “خونریزی قلبی” یا Heart-bleed در نرم افزار “متن باز” OpenSSL، بزرگان صنعت فناوری اطلاعات حمایت مالی و پشتیبانی فنی خود را از پروژه های “متن باز” یا Open Source اعلام کردند تا منبعد محصولات قوی تر و ایمن تری در اختیار کاربران قرار گیرد.

Apple

سیستم های عامل Apple به روز شدند

شرکت Apple نگارش اصلاح و به روز شده ای از سیستم عامل OS X منتشر کرد که 25 نقطه ضعف امنیتی را در نسخه Mavericks و 7 نقطه ضعف را در نسخه های قدیمی تر این سیستم عامل ترمیم و برطرف می کند. همچنین این شرکت، نگارش جدیدی برای سیستم عامل iOS خود که دستگاه های همراه (Mobile) استفاده می شود، ارائه کرده است.

بدافزار مرموز iPhone و iPad قفل شکسته را آلوده می کند

یک بدافزار جدید که هنوز منبع و منشاء آن بطور کامل مشخص نشده است، دستگاه های iPhone و iPad قفل شکسته (jail-brake) را آلوده کرده و مجوزهای دسترسی به حساب کاربری Apple را از ترافیک رمزگذاری شده SSL سرقت می کند.

خداحافظی خودپردازهای اروپا با Win XP

با توجه به پایان پشتیبانی شرکت مایکروسافت از ویندوز XP برخی بانک‌های اروپایی به دنبال حذف این سیستم عامل و نصب نسخه‌های جدیدتر ویندوز هستند. از جمله این بانک‌ها می‌توان به Lloyds Banking Group اشاره کرد که قصد دارد سیستم عامل 1200 خودپرداز خود را از ویندوز XP به ویندوز 7 تغییر دهد.

جلوگیری از “خونریزی قلبی” در یک هزار سایت برتر جهان

طبق جدیدترین آمار جمع آوری شده، آسیب پذیری یک هزار سایت برتر جهان در برابر ضعف امنیتی “خونریزی قلبی” یا Heart-bleed ترمیم و برطرف شده است. ولی هنوز 2 درصد از یک میلیون سایت برتر دنیا دارای این ضعف امنیتی هستند. اواخر هفته گذشته، شرکت امنیتی Sucuri اقدام به بررسی یک میلیون سایت برتر دنیا که طبق رده بندی موسسه Alexa بیشترین بازدیدکننده را دارند، نمود.