آسیب پذیری ها و اصلاحیه ها

سرورهای آسیب‌پذیر Exchange، اکنون هدف Lemon_Duck

گردانندگان Lemon_Duck با سوءاستفاده از آسیب‌پذیری‌های ProxyLogon، پس از هک سرورهای آسیب‌پذیر Exchange اقدام به گسترش شبکه مخرب خود و استخراج ارز رمز با استفاده از منابع دستگاه‌های آلوده شده می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی مارس

سه‌شنبه، 19 اسفند، شرکت مایکروسافت، مجموعه‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی مارس منتشر کرد.
اصلاحیه‌های مذکور در مجموع 82 آسیب‌پذیری را در Windows و طیف گسترده‌ای از محصولات این شرکت ترمیم می‌کنند.

دستگاه‌های QNAP، باز هم هدف حملات سایبری

بر اساس گزارشی که شرکت چیهو ۳۶۰ آن را منتشر کرده دستگاه‌های NAS ساخت QNAP هدف حملات موسوم به Cryptojacking قرار گرفته‌اند.
در جریان این حملات، مهاجمان بدافزاری را بر روی دستگاه هک‌شده اجرا می‌کنند که امکان استخراج ارز رمز را با استفاده از منابع دستگاه برای آنها فراهم می‌کند.

اصلاحیه‌های اضطراری مایکروسافت برای Exchange

شرکت مایکروسافت با انتشار به‌روزرسانی اضطراری و خارج از برنامه، چهار آسیب‌پذیری روز-صفر را در نسخ مختلف Exchange ترمیم کرده است. به گفته مایکروسافت مهاجمان در حال بهره‌جویی از این آسیب‌پذیری‌ها هستند و لذا اعمال فوری اصلاحیه‌ها توصیه اکید می‌شود.

روزگار پررونق دلال‌های دسترسی اولیه

خرید و فروش اطلاعات اصالت‌سنجی دسترسی‌های از راه دور مدتهاست که جزیی از اکوسیستم وب تاریک شده است. اما بر اساس گزارشی که شرکت دیجیتال شدوز آن را منتشر کرده سرقت و فروش دسترسی به شبکه سازمان‌ها در سال 2020 و در پی فراگیری دورکاری کارکنان افزایشی چشم‌گیر داشته است.

به‌روزرسانی‌ها و اصلاحیه‌های بهمن 1399

در بهمن ۱۳۹۹، شرکت‌های مایکروسافت، سیسکو، اوراکل، وی‌اِم‌وِر، مک‌آفی، فورتی‌نت، بیت‌دیفندر، ادوبی، گوگل، موزیلا، سونیک‌وال، اس‌آپ و اپل و جامعه دروپل اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

اصلاحیه‌های امنیتی ادوبی برای ماه میلادی فوریه

21 بهمن، شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماه میلادی فوریه خود را منتشر کرد. یکی از آسیب‌پذیری‌های ترمیم شده توسط اصلاحیه‌های مذکور از مدتی پیش مورد بهره‌جویی مهاجمان قرار گرفته است.

سرورهای آسیب‌پذیر Exchange، اکنون هدف Lemon_Duck

گردانندگان Lemon_Duck با سوءاستفاده از آسیب‌پذیری‌های ProxyLogon، پس از هک سرورهای آسیب‌پذیر Exchange اقدام به گسترش شبکه مخرب خود و استخراج ارز رمز با استفاده از منابع دستگاه‌های آلوده شده می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی مارس

سه‌شنبه، 19 اسفند، شرکت مایکروسافت، مجموعه‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی مارس منتشر کرد.
اصلاحیه‌های مذکور در مجموع 82 آسیب‌پذیری را در Windows و طیف گسترده‌ای از محصولات این شرکت ترمیم می‌کنند.

دستگاه‌های QNAP، باز هم هدف حملات سایبری

بر اساس گزارشی که شرکت چیهو ۳۶۰ آن را منتشر کرده دستگاه‌های NAS ساخت QNAP هدف حملات موسوم به Cryptojacking قرار گرفته‌اند.
در جریان این حملات، مهاجمان بدافزاری را بر روی دستگاه هک‌شده اجرا می‌کنند که امکان استخراج ارز رمز را با استفاده از منابع دستگاه برای آنها فراهم می‌کند.

اصلاحیه‌های اضطراری مایکروسافت برای Exchange

شرکت مایکروسافت با انتشار به‌روزرسانی اضطراری و خارج از برنامه، چهار آسیب‌پذیری روز-صفر را در نسخ مختلف Exchange ترمیم کرده است. به گفته مایکروسافت مهاجمان در حال بهره‌جویی از این آسیب‌پذیری‌ها هستند و لذا اعمال فوری اصلاحیه‌ها توصیه اکید می‌شود.

روزگار پررونق دلال‌های دسترسی اولیه

خرید و فروش اطلاعات اصالت‌سنجی دسترسی‌های از راه دور مدتهاست که جزیی از اکوسیستم وب تاریک شده است. اما بر اساس گزارشی که شرکت دیجیتال شدوز آن را منتشر کرده سرقت و فروش دسترسی به شبکه سازمان‌ها در سال 2020 و در پی فراگیری دورکاری کارکنان افزایشی چشم‌گیر داشته است.

به‌روزرسانی‌ها و اصلاحیه‌های بهمن 1399

در بهمن ۱۳۹۹، شرکت‌های مایکروسافت، سیسکو، اوراکل، وی‌اِم‌وِر، مک‌آفی، فورتی‌نت، بیت‌دیفندر، ادوبی، گوگل، موزیلا، سونیک‌وال، اس‌آپ و اپل و جامعه دروپل اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

اصلاحیه‌های امنیتی ادوبی برای ماه میلادی فوریه

21 بهمن، شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماه میلادی فوریه خود را منتشر کرد. یکی از آسیب‌پذیری‌های ترمیم شده توسط اصلاحیه‌های مذکور از مدتی پیش مورد بهره‌جویی مهاجمان قرار گرفته است.