برچسب: نفوذگران

“خونریزی قلبی” OpenSSH دروغ است

یک گروه نفوذگر ناشناس مدعی شده است که نقطه ضعفی را در نرم افزار OpenSSH کشف کرده اند. مسئولان پروژه “متن باز” OpenBSD که پروژه OpenSSH نیز جزئی از آن است، این ادعا را رد کرده و آنرا بی اساس می دانند.

حملات سایبری

چهار استراتژی برای آمادگی در برابر تهدیدات سایبری

طبق جدیدترین گزارش شرکت McAfee، در سه ماهه چهارم سال میلادی 2013، آزمایشگاههای این شرکت به طور میانگین در هر دقیقه 200 تهدید امنیتی جدید را کشف می کرده اند. طبق این گزارش مجموع بدافزارهای شناسایی شده توسط شرکت McAfee در انتهای سال 2013 به حدود 200 میلیون بدافزار رسیده است.

مراقب ابزارهای هک جعلی در Facebook باشید

اخیراً ابزاری جعلی و دروغین که در ظاهر قادر به هک کردن حساب کاربری Facebook است، به کاربران این سایت اجتماعی پیشنهاد و عرضه می شود. عرضه کنندگان این ابزار مدعی هستند که کاربر می تواند با استفاده از این ابزار نرم افزاری، حساب کاربری دوستان (friends) خود را در Facebook هک کرده و به آنها دسترسی کامل پیدا کند.

انتشار اصلاحیه امنیتی فوق العاده مایکروسافت

شرکت مایکروسافت برای ترمیم یک نقطه ضعف امنیتی در مرورگر Internet Explorer که مورد سوء استفاده جدی نفوذگران قرار گرفته بود، اقدام به انتشار یک اصلاحیه امنیتی فوق العاده کرد. مایکروسافت این اصلاحیه فوق العاده را برای سیستم عامل قدیمی و خارج از رده Win XP نیز ارائه کرده است.

روباه مخفی

کشف نقطه ضعف امنیتی جدید در مرورگر IE

یک نقطه ضعف امنیتی جدید و تاکنون ناشناخته (Zero-Day) در مرورگر Internet Explorer مایکروسافت کشف و شناسایی شده است. گزارش هایی نیز درباره سوءاستفاده از این نقطه ضعف جدید دریافت شده است. براساس گزارش شرکت امنیتی FireEye که این نقطه ضعف جدید را کشف کرده است، تمام نسخه های قدیمی و جدید مرورگر IE دارای این آسیب پذیری هستند.

اخاذی نفوذگران از یک مرکز جراحی های زیبایی

به گزارش مطبوعات انگلستان، نفوذگران با هدف قرار دادن یکی از مراکز جراحی های زیبایی، به اطلاعات نزدیک به نیم میلیون بیمار این مرکز دست پیدا کرده اند. این هکرها در ماه گذشته با نفوذ به سرورهای گروه پزشکی Harley، که دارای 21 درمانگاه در انگلستان است، اطلاعات شخصی و خصوصی 480 هزار بیمار و مشتری این مرکز را جمع آوری و سپس اقدام به اخاذی از Harley کرده اند.

Apple

سیستم های عامل Apple به روز شدند

شرکت Apple نگارش اصلاح و به روز شده ای از سیستم عامل OS X منتشر کرد که 25 نقطه ضعف امنیتی را در نسخه Mavericks و 7 نقطه ضعف را در نسخه های قدیمی تر این سیستم عامل ترمیم و برطرف می کند. همچنین این شرکت، نگارش جدیدی برای سیستم عامل iOS خود که دستگاه های همراه (Mobile) استفاده می شود، ارائه کرده است.

جدیدترین اخبار درباره اشکال امنیتی OpenSSL

دو سال قبل خطای برنامه نویسی یک برنامه نویس آلمانی که بر روی نرم افزار “متن باز” OpenSSL کار می کرد باعث شد که طی دو سال گذشته، سرورهای تحت وب کلید خصوصی (Private Key) را که برای ایجاد ارتباط امن SSL بکار می رود، افشا کنند و اطلاعات رد و بدل شده بین کاربر و سرور قابل شنود باشد. این اشکال امنیتی یکی از بزرگترین خطاهایی است که تاکنون اینترنت را تحت تاثیر قرار داده است.

روتر

رهیاب ها و مودم ها، هدف جدید نفوذگران

آمارها و بررسی های اخیر نشان می دهد که ضعف های امنیتی و تنظیمات نادرست در رهیاب (Router) ها، مودم‏‏ (Modem)ها و تجهیزات Access Point می تواند آنها را به هدفی جدید برای نفوذگران تبدیل کند. نفوذگران به دنبال راههای ساده تر برای انجام کارهای خرابکارانه خود هستند. سوءاستفاده از رهیاب ها، به عنوان واسطی میان اینترنت و کامپیوترها و گوشی های هوشمند، می تواند به بروز اختلال در عملکرد دستگاه های تحت پوشش آنها منجر شود. برخی حملات اخیر نیز می تواند نشان از آغاز این روند جدید باشد.

این هفته آخرین اصلاحیه های Win XP منتشر می شوند

روز سه شنبه 19 فروردین ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی آوریل را منتشر خواهد کرد. اصلاحیه های این ماه، آخرین اصلاحیه هایی خواهند بود که برای سیستم عامل Windows XP و نرم افزار Office 2003 منتشر می شوند و از این تاریخ به بعد، مایکروسافت به پشتیبانی این دو محصول پایان خواهد داد.

“خونریزی قلبی” OpenSSH دروغ است

یک گروه نفوذگر ناشناس مدعی شده است که نقطه ضعفی را در نرم افزار OpenSSH کشف کرده اند. مسئولان پروژه “متن باز” OpenBSD که پروژه OpenSSH نیز جزئی از آن است، این ادعا را رد کرده و آنرا بی اساس می دانند.

حملات سایبری

چهار استراتژی برای آمادگی در برابر تهدیدات سایبری

طبق جدیدترین گزارش شرکت McAfee، در سه ماهه چهارم سال میلادی 2013، آزمایشگاههای این شرکت به طور میانگین در هر دقیقه 200 تهدید امنیتی جدید را کشف می کرده اند. طبق این گزارش مجموع بدافزارهای شناسایی شده توسط شرکت McAfee در انتهای سال 2013 به حدود 200 میلیون بدافزار رسیده است.

مراقب ابزارهای هک جعلی در Facebook باشید

اخیراً ابزاری جعلی و دروغین که در ظاهر قادر به هک کردن حساب کاربری Facebook است، به کاربران این سایت اجتماعی پیشنهاد و عرضه می شود. عرضه کنندگان این ابزار مدعی هستند که کاربر می تواند با استفاده از این ابزار نرم افزاری، حساب کاربری دوستان (friends) خود را در Facebook هک کرده و به آنها دسترسی کامل پیدا کند.

انتشار اصلاحیه امنیتی فوق العاده مایکروسافت

شرکت مایکروسافت برای ترمیم یک نقطه ضعف امنیتی در مرورگر Internet Explorer که مورد سوء استفاده جدی نفوذگران قرار گرفته بود، اقدام به انتشار یک اصلاحیه امنیتی فوق العاده کرد. مایکروسافت این اصلاحیه فوق العاده را برای سیستم عامل قدیمی و خارج از رده Win XP نیز ارائه کرده است.

روباه مخفی

کشف نقطه ضعف امنیتی جدید در مرورگر IE

یک نقطه ضعف امنیتی جدید و تاکنون ناشناخته (Zero-Day) در مرورگر Internet Explorer مایکروسافت کشف و شناسایی شده است. گزارش هایی نیز درباره سوءاستفاده از این نقطه ضعف جدید دریافت شده است. براساس گزارش شرکت امنیتی FireEye که این نقطه ضعف جدید را کشف کرده است، تمام نسخه های قدیمی و جدید مرورگر IE دارای این آسیب پذیری هستند.

اخاذی نفوذگران از یک مرکز جراحی های زیبایی

به گزارش مطبوعات انگلستان، نفوذگران با هدف قرار دادن یکی از مراکز جراحی های زیبایی، به اطلاعات نزدیک به نیم میلیون بیمار این مرکز دست پیدا کرده اند. این هکرها در ماه گذشته با نفوذ به سرورهای گروه پزشکی Harley، که دارای 21 درمانگاه در انگلستان است، اطلاعات شخصی و خصوصی 480 هزار بیمار و مشتری این مرکز را جمع آوری و سپس اقدام به اخاذی از Harley کرده اند.

Apple

سیستم های عامل Apple به روز شدند

شرکت Apple نگارش اصلاح و به روز شده ای از سیستم عامل OS X منتشر کرد که 25 نقطه ضعف امنیتی را در نسخه Mavericks و 7 نقطه ضعف را در نسخه های قدیمی تر این سیستم عامل ترمیم و برطرف می کند. همچنین این شرکت، نگارش جدیدی برای سیستم عامل iOS خود که دستگاه های همراه (Mobile) استفاده می شود، ارائه کرده است.

جدیدترین اخبار درباره اشکال امنیتی OpenSSL

دو سال قبل خطای برنامه نویسی یک برنامه نویس آلمانی که بر روی نرم افزار “متن باز” OpenSSL کار می کرد باعث شد که طی دو سال گذشته، سرورهای تحت وب کلید خصوصی (Private Key) را که برای ایجاد ارتباط امن SSL بکار می رود، افشا کنند و اطلاعات رد و بدل شده بین کاربر و سرور قابل شنود باشد. این اشکال امنیتی یکی از بزرگترین خطاهایی است که تاکنون اینترنت را تحت تاثیر قرار داده است.

روتر

رهیاب ها و مودم ها، هدف جدید نفوذگران

آمارها و بررسی های اخیر نشان می دهد که ضعف های امنیتی و تنظیمات نادرست در رهیاب (Router) ها، مودم‏‏ (Modem)ها و تجهیزات Access Point می تواند آنها را به هدفی جدید برای نفوذگران تبدیل کند. نفوذگران به دنبال راههای ساده تر برای انجام کارهای خرابکارانه خود هستند. سوءاستفاده از رهیاب ها، به عنوان واسطی میان اینترنت و کامپیوترها و گوشی های هوشمند، می تواند به بروز اختلال در عملکرد دستگاه های تحت پوشش آنها منجر شود. برخی حملات اخیر نیز می تواند نشان از آغاز این روند جدید باشد.

این هفته آخرین اصلاحیه های Win XP منتشر می شوند

روز سه شنبه 19 فروردین ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی آوریل را منتشر خواهد کرد. اصلاحیه های این ماه، آخرین اصلاحیه هایی خواهند بود که برای سیستم عامل Windows XP و نرم افزار Office 2003 منتشر می شوند و از این تاریخ به بعد، مایکروسافت به پشتیبانی این دو محصول پایان خواهد داد.