
همه چیز درباره KRACK
سوءاستفاده از یک آسیبپذیری در پودمان WPA2 که به KRACK معروف شده مهاجم را قادر به رمزگشایی ترافیک رمزگذاری شده توسط این پودمان میکند. در یک کلام، هر نوع ارتباط مبتنی بر پودمان WPA2 در شبکههای WiFi به حملات KRACK آسیبپذیر است.

سوءاستفاده از یک آسیبپذیری در پودمان WPA2 که به KRACK معروف شده مهاجم را قادر به رمزگشایی ترافیک رمزگذاری شده توسط این پودمان میکند. در یک کلام، هر نوع ارتباط مبتنی بر پودمان WPA2 در شبکههای WiFi به حملات KRACK آسیبپذیر است.

شرکت Adobe اصلاحیهای حیاتی را برای ترمیم یک ضعف امنیتی در نرمافزار Flash Player عرضه کرده است. آسیبپذیری مذکور با شناسه CVE-2017-11292 که امکان اجرای کد مخرب را بصورت از راه دور فراهم میکند، از پیش عرضه این اصلاحیه مورد بهرهجویی حداقل یک گروه هکر سایبری با عنوان BlackOasis قرار گرفته است.

سهشنبه، 18 مهر ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. این اصلاحیهها در مجموع 62 آسیبپذیری را در محصولات مختلف این شرکت ترمیم میکنند.

نفوذگران با سوءاستفاده از سه آسیبپذیری در چند افزونه سامانه مدیریت محتوای WordPress در حال نصب بدافزار بر روی سایتهای استفادهکننده از این افزونهها هستند.

شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیههای عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرمافزار NET Framework. ترمیم میکند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

سهشنبه، 21 شهریور ماه، شرکت Adobe اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. این اصلاحیهها، در مجموع 8 آسیبپذیری را در سه محصول این شرکت ترمیم میکنند.

انتظار می رود که طبق زمان بندی اعلام شده، در 17 اکتبر برابر با 25 مهر سال جاری نسخه به روز رسانی جدید (موسوم به Fall Creators Update) بطور عمومی در اختیار کاربران قرار بگیرد. یقیناً بخش ها و نقاط مختلفی از Windows 10 دستخوش تغییر و بهینه سازی خواهند شد. ولی در اینجا، هدف اصلی بررسی بخش های امنیتی این سیستم عامل است.

سایت US-CERT وزارت امنیت داخلی آمریکا با انتشار اطلاعیهای در خصوص آسیبپذیر بودن برخی پمپهای موسوم به انفوزیون به حملات سایبری هشدار داده است.

سازمان غذا و داروی آمریکا از حدود نیممیلیون شهروند این کشور خواسته تا با مراجعه به پزشک خود دستگاه ضربانساز قلبشان را بهروز کنند. این فراخوان در پی شناسایی آسیبپذیریهایی امنیتی در این دستگاهها صورت میگیرد.

سهشنبه، 17 مرداد ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر کرد. این اصلاحیهها در مجموع 48 آسیبپذیری را در تمامی نسخههای پشتیبانی شده سیستم عامل Windows و چندین محصول این شرکت ترمیم میکنند.

سوءاستفاده از یک آسیبپذیری در پودمان WPA2 که به KRACK معروف شده مهاجم را قادر به رمزگشایی ترافیک رمزگذاری شده توسط این پودمان میکند. در یک کلام، هر نوع ارتباط مبتنی بر پودمان WPA2 در شبکههای WiFi به حملات KRACK آسیبپذیر است.

شرکت Adobe اصلاحیهای حیاتی را برای ترمیم یک ضعف امنیتی در نرمافزار Flash Player عرضه کرده است. آسیبپذیری مذکور با شناسه CVE-2017-11292 که امکان اجرای کد مخرب را بصورت از راه دور فراهم میکند، از پیش عرضه این اصلاحیه مورد بهرهجویی حداقل یک گروه هکر سایبری با عنوان BlackOasis قرار گرفته است.

سهشنبه، 18 مهر ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. این اصلاحیهها در مجموع 62 آسیبپذیری را در محصولات مختلف این شرکت ترمیم میکنند.

نفوذگران با سوءاستفاده از سه آسیبپذیری در چند افزونه سامانه مدیریت محتوای WordPress در حال نصب بدافزار بر روی سایتهای استفادهکننده از این افزونهها هستند.

شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیههای عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرمافزار NET Framework. ترمیم میکند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

سهشنبه، 21 شهریور ماه، شرکت Adobe اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. این اصلاحیهها، در مجموع 8 آسیبپذیری را در سه محصول این شرکت ترمیم میکنند.

انتظار می رود که طبق زمان بندی اعلام شده، در 17 اکتبر برابر با 25 مهر سال جاری نسخه به روز رسانی جدید (موسوم به Fall Creators Update) بطور عمومی در اختیار کاربران قرار بگیرد. یقیناً بخش ها و نقاط مختلفی از Windows 10 دستخوش تغییر و بهینه سازی خواهند شد. ولی در اینجا، هدف اصلی بررسی بخش های امنیتی این سیستم عامل است.

سایت US-CERT وزارت امنیت داخلی آمریکا با انتشار اطلاعیهای در خصوص آسیبپذیر بودن برخی پمپهای موسوم به انفوزیون به حملات سایبری هشدار داده است.

سازمان غذا و داروی آمریکا از حدود نیممیلیون شهروند این کشور خواسته تا با مراجعه به پزشک خود دستگاه ضربانساز قلبشان را بهروز کنند. این فراخوان در پی شناسایی آسیبپذیریهایی امنیتی در این دستگاهها صورت میگیرد.

سهشنبه، 17 مرداد ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر کرد. این اصلاحیهها در مجموع 48 آسیبپذیری را در تمامی نسخههای پشتیبانی شده سیستم عامل Windows و چندین محصول این شرکت ترمیم میکنند.