رویدادها و وقایع امنیتی

سختی کار همان 100 روز اول است !

اواسط بهمن ماه سال گذشته بود که شرکت مایکروسافت با انتشار اطلاعیه ای Satya Nadella را به عنوان مدیرعامل جدید این شرکت معرفی کرد. مهاجری هندی که در طول بیش از 22 سال که در مایکروسافت بوده، رهبری بسیاری از پروژه های پیچیده و موفق آن شرکت را بر عهده داشته است.
گذشت بیش از 100 روز از آن زمان، بهانه ای شد تا نگاهی به عملکرد Nadella،بعنوان مدیرعامل بزرگترین شرکت سازنده نرم افزار جهان داشته باشیم.

انهدام شبکه توزیع بدافزار BlackShades

پلیس FBI آمریکا اعلام کرد که با مشارکت نهادهای قانونی در چندین کشور موفق به انهدام شبکه تولید و توزیع بدافزار BlackShades RAT و دستگیری بیش از 90 نفر متهم در این رابطه شده است. BlackShades RAT بدافزاری از نوع اسب تروا یا Trojan Horse است که مدتی است بطور گسترده و با مقاصد جاسوسی و سرقت اطلاعات، مورد استفاده مجرمان سایبری قرار گرفته است.

ضعف مرورگر

کشف ضعف امنیتی جدید در مرورگر IE

منابع امنیتی، از وجود یک ضعف امنیتی تاکنون ناشناخته (Zero-day Vulnerability) در نسخه 8 مرورگر Internet Explorer خبر داده اند که به نفوذگر امکان اجرای فرامین مخرب را بر روی دستگاه آسیب پذیر می دهد.
به کاربران توصیه شده است تا مرورگرهای IE خود را به نسخه های جدیدتر که از امکانات حفاظتی بیشتری برخوردارند ارتقا دهند.

راهکار جایگزین برای Cyberoam

برای پاسخگویی به معضل کاربران ایرانی Cyberoam، شرکت مهندسی شبکه گستر راهکار جدیدی را تهیه و عرضه کرده است. این راهکار می تواند برای بسیاری از کاربران Cyberoam که مشکل به روزرسانی و تمدید لیسانس دستگاه خود را دارند، موثر و مفید باشد.

جنگ سایبری بین آمریکا و چین رسمیت یافت

با اعلام جرم دادستانی و پلیس FBI آمریکا علیه پنج مقام ارتش کشور چین به اتهام سرقت اطلاعات تجاری و نظامی، یک دهه کشمکش و جنگ لفظی بین دو کشور درباره حملات و سرقت های سایبری، وارد مرحله جدیدی شد.

رفع نقاط ضعف امنیتی در چند نرم افزار

شرکت های Apple ،Google و Adobe هر یک با انتشار نسخه های جدیدی از محصولات نرم افزاری خود، نقاط ضعف مختلفی را در آنها برطرف و ترمیم نمودند. سوء استفاده از هر یک از این نقاط ضعف می تواند دسترسی کامل به سیستم آسیب پذیر را برای فرد نفوذگر فراهم آورد.

XP را کنار نمی گذارید؛ حداقل مرورگر آن را عوض کنید !

بر اساس آمار آسیب پذیری ها و اصلاحیه های شرکت مایکروسافت در نیمه دوم سال 2013، می توان پیش بینی کرد کاربران Windows XP در صورت استفاده از مرورگری بجر Internet Explorer حداقل در برابر نیمی از حملات احتمالی نفوذگران به این سیستم عامل قدیمی و از رده خارج، ایمن خواهند بود.

جاسازی جاسوس افزار در تجهیزات شبکه

برای سالها، آمریکا به خریداران رهیاب های ساخت چین هشدار می داد که آن تجهیزات ممکن است وسیله ای برای جاسوسی دولت چین باشد. اما در گزارشی که اخیراً روزنامه Guardian منتشر کرده، سازمان امنیت ملی (NSA) آمریکا خود متهم به جاسازی ابزارهای جاسوسی در تجهیزات شبکه شده است.

اصلاحیه های ماهانه مایکروسافت منتشر شد

شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی می (May) منتشر کرد. این ماه شاهد انتشار هشت اصلاحیه امنیتی هستیم که در مجموع 13 نقطه ضعف را در محصولات مختلف مایکروسافت اصلاح و ترمیم می کنند. دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی با یک پله پایین تر، درجه اهمیت “مهم” (Important) دارند.

باز هم مایکروسافت کوتاه آمد

برای سومین بار در چهار هفته گذشته، شرکت مایکروسافت تصمیم گرفت که در برابر خواسته کاربران کوتاه آمده و فرصت برای ارتقاء سیستم عامل Windows 8.1 به Windows 8.1 Update را یکماه دیگر تمدید کند. این عقب نشینی مایکروسافت فقط یک روز قبل از انتشار اصلاحیه های امنیتی ماهانه این شرکت صورت می گیرد.

سختی کار همان 100 روز اول است !

اواسط بهمن ماه سال گذشته بود که شرکت مایکروسافت با انتشار اطلاعیه ای Satya Nadella را به عنوان مدیرعامل جدید این شرکت معرفی کرد. مهاجری هندی که در طول بیش از 22 سال که در مایکروسافت بوده، رهبری بسیاری از پروژه های پیچیده و موفق آن شرکت را بر عهده داشته است.
گذشت بیش از 100 روز از آن زمان، بهانه ای شد تا نگاهی به عملکرد Nadella،بعنوان مدیرعامل بزرگترین شرکت سازنده نرم افزار جهان داشته باشیم.

انهدام شبکه توزیع بدافزار BlackShades

پلیس FBI آمریکا اعلام کرد که با مشارکت نهادهای قانونی در چندین کشور موفق به انهدام شبکه تولید و توزیع بدافزار BlackShades RAT و دستگیری بیش از 90 نفر متهم در این رابطه شده است. BlackShades RAT بدافزاری از نوع اسب تروا یا Trojan Horse است که مدتی است بطور گسترده و با مقاصد جاسوسی و سرقت اطلاعات، مورد استفاده مجرمان سایبری قرار گرفته است.

ضعف مرورگر

کشف ضعف امنیتی جدید در مرورگر IE

منابع امنیتی، از وجود یک ضعف امنیتی تاکنون ناشناخته (Zero-day Vulnerability) در نسخه 8 مرورگر Internet Explorer خبر داده اند که به نفوذگر امکان اجرای فرامین مخرب را بر روی دستگاه آسیب پذیر می دهد.
به کاربران توصیه شده است تا مرورگرهای IE خود را به نسخه های جدیدتر که از امکانات حفاظتی بیشتری برخوردارند ارتقا دهند.

راهکار جایگزین برای Cyberoam

برای پاسخگویی به معضل کاربران ایرانی Cyberoam، شرکت مهندسی شبکه گستر راهکار جدیدی را تهیه و عرضه کرده است. این راهکار می تواند برای بسیاری از کاربران Cyberoam که مشکل به روزرسانی و تمدید لیسانس دستگاه خود را دارند، موثر و مفید باشد.

جنگ سایبری بین آمریکا و چین رسمیت یافت

با اعلام جرم دادستانی و پلیس FBI آمریکا علیه پنج مقام ارتش کشور چین به اتهام سرقت اطلاعات تجاری و نظامی، یک دهه کشمکش و جنگ لفظی بین دو کشور درباره حملات و سرقت های سایبری، وارد مرحله جدیدی شد.

رفع نقاط ضعف امنیتی در چند نرم افزار

شرکت های Apple ،Google و Adobe هر یک با انتشار نسخه های جدیدی از محصولات نرم افزاری خود، نقاط ضعف مختلفی را در آنها برطرف و ترمیم نمودند. سوء استفاده از هر یک از این نقاط ضعف می تواند دسترسی کامل به سیستم آسیب پذیر را برای فرد نفوذگر فراهم آورد.

XP را کنار نمی گذارید؛ حداقل مرورگر آن را عوض کنید !

بر اساس آمار آسیب پذیری ها و اصلاحیه های شرکت مایکروسافت در نیمه دوم سال 2013، می توان پیش بینی کرد کاربران Windows XP در صورت استفاده از مرورگری بجر Internet Explorer حداقل در برابر نیمی از حملات احتمالی نفوذگران به این سیستم عامل قدیمی و از رده خارج، ایمن خواهند بود.

جاسازی جاسوس افزار در تجهیزات شبکه

برای سالها، آمریکا به خریداران رهیاب های ساخت چین هشدار می داد که آن تجهیزات ممکن است وسیله ای برای جاسوسی دولت چین باشد. اما در گزارشی که اخیراً روزنامه Guardian منتشر کرده، سازمان امنیت ملی (NSA) آمریکا خود متهم به جاسازی ابزارهای جاسوسی در تجهیزات شبکه شده است.

اصلاحیه های ماهانه مایکروسافت منتشر شد

شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی می (May) منتشر کرد. این ماه شاهد انتشار هشت اصلاحیه امنیتی هستیم که در مجموع 13 نقطه ضعف را در محصولات مختلف مایکروسافت اصلاح و ترمیم می کنند. دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی با یک پله پایین تر، درجه اهمیت “مهم” (Important) دارند.

باز هم مایکروسافت کوتاه آمد

برای سومین بار در چهار هفته گذشته، شرکت مایکروسافت تصمیم گرفت که در برابر خواسته کاربران کوتاه آمده و فرصت برای ارتقاء سیستم عامل Windows 8.1 به Windows 8.1 Update را یکماه دیگر تمدید کند. این عقب نشینی مایکروسافت فقط یک روز قبل از انتشار اصلاحیه های امنیتی ماهانه این شرکت صورت می گیرد.