هشدارهای امنیتی

هشدار مایکروسافت در خصوص وجود دو آسیب‌پذیری در PowerShell

شرکت مایکروسافت به راهبران امنیتی توصیه نموده تا در اسرع وقت نسبت به وصله دو ضعف‌امنیتی در PowerShell 7 اقدام کنند. این آسیب‌پذیری‌ها به مهاجمان اجازه می‌دهند تا از سد کنترل‌های امنیتی WDAC عبور کرده و به اطلاعات اصالت‌سنجی دسترسی پیدا کنند.

FontOnLake؛ تهدیدی علیه سیستم‌های تحت Linux

اخیراً شرکت ای‌ست در گزارشی به تحلیل خانواده‌ای بدافزاری به نام FontOnLake پرداخته که از ماژول‌های سفارشی و برنامه‌ریزی شده برای آلوده‎سازی سیستم‌های تحت Linux استفاده می‌کنند.

FoggyWeb بدافزار جدید گروه Nobelium

شرکت مایکروسافت بدافزار جدیدی را کشف کرده که توسط گروه هکری Nobelium برای استقرار و اجرای کدهای بدافزاری و سرقت اطلاعات حساس از سرورهای Active Directory Federation Services – به اختصار ADFS – مورد استفاده قرار گرفته است.

افشای آسیب‌پذیری دیگری در سرورهای Exchange

اخیراً جزئیات فنی آسیب‌پذیری خطرناکی در سرورهای Exchange با نام ProxyToken منتشر شده که سوءاستفاده از آن، دستیابی به ایمیل‌های حساب کاربری سازمان را بدون احراز هویت امکان‌پذیر می‌سازد.

هشدار مایکروسافت در خصوص وجود دو آسیب‌پذیری در PowerShell

شرکت مایکروسافت به راهبران امنیتی توصیه نموده تا در اسرع وقت نسبت به وصله دو ضعف‌امنیتی در PowerShell 7 اقدام کنند. این آسیب‌پذیری‌ها به مهاجمان اجازه می‌دهند تا از سد کنترل‌های امنیتی WDAC عبور کرده و به اطلاعات اصالت‌سنجی دسترسی پیدا کنند.

FontOnLake؛ تهدیدی علیه سیستم‌های تحت Linux

اخیراً شرکت ای‌ست در گزارشی به تحلیل خانواده‌ای بدافزاری به نام FontOnLake پرداخته که از ماژول‌های سفارشی و برنامه‌ریزی شده برای آلوده‎سازی سیستم‌های تحت Linux استفاده می‌کنند.

FoggyWeb بدافزار جدید گروه Nobelium

شرکت مایکروسافت بدافزار جدیدی را کشف کرده که توسط گروه هکری Nobelium برای استقرار و اجرای کدهای بدافزاری و سرقت اطلاعات حساس از سرورهای Active Directory Federation Services – به اختصار ADFS – مورد استفاده قرار گرفته است.

افشای آسیب‌پذیری دیگری در سرورهای Exchange

اخیراً جزئیات فنی آسیب‌پذیری خطرناکی در سرورهای Exchange با نام ProxyToken منتشر شده که سوءاستفاده از آن، دستیابی به ایمیل‌های حساب کاربری سازمان را بدون احراز هویت امکان‌پذیر می‌سازد.