برچسب: هشدار امنیتی

روتر

رهیاب ها و مودم ها، هدف جدید نفوذگران

آمارها و بررسی های اخیر نشان می دهد که ضعف های امنیتی و تنظیمات نادرست در رهیاب (Router) ها، مودم‏‏ (Modem)ها و تجهیزات Access Point می تواند آنها را به هدفی جدید برای نفوذگران تبدیل کند. نفوذگران به دنبال راههای ساده تر برای انجام کارهای خرابکارانه خود هستند. سوءاستفاده از رهیاب ها، به عنوان واسطی میان اینترنت و کامپیوترها و گوشی های هوشمند، می تواند به بروز اختلال در عملکرد دستگاه های تحت پوشش آنها منجر شود. برخی حملات اخیر نیز می تواند نشان از آغاز این روند جدید باشد.

طراحی و تولید “باج افزار” جدید

یک گروه از بدافزار نویسان درحال طراحی و تولید بدافزار جدیدی از نوع باج افزارها (Ransomware) هستند که پس از رمزگذاری فایل های قربانی، از او درخواست باج برای بازگشایی فایل ها می کند. براساس گزارش جدیدی که از سوی یک گروه از کارشناسان امنیتی منتشر شده، این بدافزار جدیدPower Locker نام دارد و به احتمال زیاد ایده اصلی آن از بدافزار CryptoLocker که در یکماه گذشته فعالیت گسترده ای از آن مشاهده شده، گرفته شده است.

گواهینامه SSL

پوشش کاربران Win XP در برابر گواهینامه های SSL غیرمجاز

به دنبال انتشار هشدار امنیتی شرکت مایکروسافت در هفته گذشته (19 آذر 92) درباره صدور تعدادی گواهینامه دیجیتالی SSL معتبر ولی غیرمجاز توسط یکی از مراکز صدور گواهینامه در کشور فرانسه، اکنون مایکروسافت با به روزرسانی هشدار خود، کاربران سیستم های عامل قدیمی Win XP و Win Server 2003 را هم در برابر این گواهینامه های غیرمجاز تحت پوشش قرار داده است.

اصلاحیه Adobe

ترمیم نقاط ضعف امنیتی در محصولات Adobe

شرکت Adobe چندین نقطه ضعف امنیتی در نرم افزارهای Flash Player و Shockwave Player را ترمیم کرده و نسخه های به روز شده ای از این دو نرم افزار را منتشر نمود.
یکی از نقاط ضعف ترمیم شده در Flash Player مورد سوء استفاده واقعی قرار گرفته و گزارش هایی در این مورد دریافت شده است. برای سوء استفاده از این نقطه ضعف خاص، کاربر به روش های مختلف وسوسه و فریب داده می شود تا یک فایل Word را باز کند.

هشدار مایکروسافت درباره گواهینامه های SSL غیرمجاز

شرکت مایکروسافت با انتشار هشدار امنیتی شماره 2916652 خبر از صدور غیرمجاز تعدادی گواهینامه دیجیتالی داد. از این گواهینامه های SSL غیر مجاز می توان برای جعل اطلاعات، کلاهبرداری اینترنتی و راه اندازی سایت های جعلی با گواهی معتبر، سوءاستفاده کرد. سوءاستفاده از این گواهینامه های غیرمجاز SSL می تواند تمام سیستم های عامل Windows را تحت تاثیر قرار دهد و آسیب پذیر سازد.

هشدار امنیتی جدید مایکروسافت

شرکت مایکروسافت با انتشار هشدار امنیتی 2896666 از شناسایی یک نقطه ضعف جدید در بخش Microsoft Graphics در سیستم های عامل Windows و نرم افزارهای Office و Lync خبر داد. طبق اعلام مایکروسافت در حال حاضر مواردی از سوء استفاده از این نقطه ضعف جدید در نرم افزار Office گزارش شده است. نقطه ضعف جدید مربوط به نحوه پردازش فایل های گرافیکی از نوع TIFF است.

پیشنهاد پلیس فتا به وزارت جوانان برای ساماندهی سایت‌های همسریابی

رییس پلیس فتا به وزارت ورزش و جوانان پیشنهاد داد که سایت رسمی همسریابی را برای کاهش جرایم در این حوزه ایجاد کند. سردار کمال هادیانفر در تشریح وضعیت ساماندهی سایت‌های همسریابی در کشور، گفت: باید ضرورت وجود این سایت‌ها در کشور از سوی نهادهای فرهنگی بررسی شود، چرا که پلیس مرجع تصمیم‌گیری نیست و باید مسئولان پاسخی مناسب در مورد چرایی فعالیت این سایت‌ها ارائه دهند.

همراه آندروید

هشدار پلیس فتا به دارندگان گوشی‌های Android

رییس پلیس فتای گیلان نکات امنیتی را درباره استفاده از گوشی‌های موبایل اندروید ارائه کرد. سرهنگ ایرج محمدخانی با بیان اینکه رعایت نکات ایمنی در استفاده از تلفن‌همراه اندروید می‌تواند استفاده از تلفن‌همراه را برای کاربرانش به تجربه سودمند و جذاب تبدیل کند، گفت: گوشی‌های تلفن‌همراه در سال‌های گذشته از یک گوشی صرف، به رایانه‌ای با امکانات فراوان ارتباطی در اندازه کوچک تبدیل شده‌اند و همین ویژگی‌های ممتاز و جالب توجه تلفن‌های همراه، آن را به هدفی تازه برای مجرمان و تبهکاران تبدیل کرده است.

حملات سایبری جدید؛ این دفعه با بدافزار “مهدی” !؟

طی 48 ساعت گذشته، شرکت امنیتی Kaspersky و شرکت اسرائیلی Seculert خبر از کشف حملات سایبری جدیدی داده اند که از یک بدافزار جاسوسی جدید استفاده می کند.
از سوی دیگر، مرکز ماهر ایران اعلام کرده که مشخص نیست چرا یک بدافزار ساده که از مدتها قبل توسط شرکتهای معتبر آنتی ویروس شناسایی شده بوده است، اکنون به طور گسترده تحت پوشش خبری قرار می گیرد.
شرکت ضدویروس McAfee نیز از نزدیک به شش ماه قبل این بدافزار را شناسایی کرده و آنرا رویداد جدیدی نمی داند. هشدارهای امنیتی McAfee مرتبط با این بدافزار نیز مدتهاست که منتشر شده است.

هشدار: Gadget را در Windows غیرفعال کنید

شرکت مایکروسافت به جای ترمیم یک نقطه ضعف در بخش Gadget سیستم عامل Windows، از کاربران خواسته که بخش Gadget در Win Vista و بخش Sidebar و Win 7 را به طور کامل غیر فعال کنند. بخش های Gadget و Sidebar به کاربران امکان اجرای برنامه های کوچک و نمایش اطلاعات روزمره را بر روی صفحه اصلی Windows (یا Desktop) می دهند. مانند ساعت، وضعیت آب و هوا، عناوین آخرین اخبار و…

روتر

رهیاب ها و مودم ها، هدف جدید نفوذگران

آمارها و بررسی های اخیر نشان می دهد که ضعف های امنیتی و تنظیمات نادرست در رهیاب (Router) ها، مودم‏‏ (Modem)ها و تجهیزات Access Point می تواند آنها را به هدفی جدید برای نفوذگران تبدیل کند. نفوذگران به دنبال راههای ساده تر برای انجام کارهای خرابکارانه خود هستند. سوءاستفاده از رهیاب ها، به عنوان واسطی میان اینترنت و کامپیوترها و گوشی های هوشمند، می تواند به بروز اختلال در عملکرد دستگاه های تحت پوشش آنها منجر شود. برخی حملات اخیر نیز می تواند نشان از آغاز این روند جدید باشد.

طراحی و تولید “باج افزار” جدید

یک گروه از بدافزار نویسان درحال طراحی و تولید بدافزار جدیدی از نوع باج افزارها (Ransomware) هستند که پس از رمزگذاری فایل های قربانی، از او درخواست باج برای بازگشایی فایل ها می کند. براساس گزارش جدیدی که از سوی یک گروه از کارشناسان امنیتی منتشر شده، این بدافزار جدیدPower Locker نام دارد و به احتمال زیاد ایده اصلی آن از بدافزار CryptoLocker که در یکماه گذشته فعالیت گسترده ای از آن مشاهده شده، گرفته شده است.

گواهینامه SSL

پوشش کاربران Win XP در برابر گواهینامه های SSL غیرمجاز

به دنبال انتشار هشدار امنیتی شرکت مایکروسافت در هفته گذشته (19 آذر 92) درباره صدور تعدادی گواهینامه دیجیتالی SSL معتبر ولی غیرمجاز توسط یکی از مراکز صدور گواهینامه در کشور فرانسه، اکنون مایکروسافت با به روزرسانی هشدار خود، کاربران سیستم های عامل قدیمی Win XP و Win Server 2003 را هم در برابر این گواهینامه های غیرمجاز تحت پوشش قرار داده است.

اصلاحیه Adobe

ترمیم نقاط ضعف امنیتی در محصولات Adobe

شرکت Adobe چندین نقطه ضعف امنیتی در نرم افزارهای Flash Player و Shockwave Player را ترمیم کرده و نسخه های به روز شده ای از این دو نرم افزار را منتشر نمود.
یکی از نقاط ضعف ترمیم شده در Flash Player مورد سوء استفاده واقعی قرار گرفته و گزارش هایی در این مورد دریافت شده است. برای سوء استفاده از این نقطه ضعف خاص، کاربر به روش های مختلف وسوسه و فریب داده می شود تا یک فایل Word را باز کند.

هشدار مایکروسافت درباره گواهینامه های SSL غیرمجاز

شرکت مایکروسافت با انتشار هشدار امنیتی شماره 2916652 خبر از صدور غیرمجاز تعدادی گواهینامه دیجیتالی داد. از این گواهینامه های SSL غیر مجاز می توان برای جعل اطلاعات، کلاهبرداری اینترنتی و راه اندازی سایت های جعلی با گواهی معتبر، سوءاستفاده کرد. سوءاستفاده از این گواهینامه های غیرمجاز SSL می تواند تمام سیستم های عامل Windows را تحت تاثیر قرار دهد و آسیب پذیر سازد.

هشدار امنیتی جدید مایکروسافت

شرکت مایکروسافت با انتشار هشدار امنیتی 2896666 از شناسایی یک نقطه ضعف جدید در بخش Microsoft Graphics در سیستم های عامل Windows و نرم افزارهای Office و Lync خبر داد. طبق اعلام مایکروسافت در حال حاضر مواردی از سوء استفاده از این نقطه ضعف جدید در نرم افزار Office گزارش شده است. نقطه ضعف جدید مربوط به نحوه پردازش فایل های گرافیکی از نوع TIFF است.

پیشنهاد پلیس فتا به وزارت جوانان برای ساماندهی سایت‌های همسریابی

رییس پلیس فتا به وزارت ورزش و جوانان پیشنهاد داد که سایت رسمی همسریابی را برای کاهش جرایم در این حوزه ایجاد کند. سردار کمال هادیانفر در تشریح وضعیت ساماندهی سایت‌های همسریابی در کشور، گفت: باید ضرورت وجود این سایت‌ها در کشور از سوی نهادهای فرهنگی بررسی شود، چرا که پلیس مرجع تصمیم‌گیری نیست و باید مسئولان پاسخی مناسب در مورد چرایی فعالیت این سایت‌ها ارائه دهند.

همراه آندروید

هشدار پلیس فتا به دارندگان گوشی‌های Android

رییس پلیس فتای گیلان نکات امنیتی را درباره استفاده از گوشی‌های موبایل اندروید ارائه کرد. سرهنگ ایرج محمدخانی با بیان اینکه رعایت نکات ایمنی در استفاده از تلفن‌همراه اندروید می‌تواند استفاده از تلفن‌همراه را برای کاربرانش به تجربه سودمند و جذاب تبدیل کند، گفت: گوشی‌های تلفن‌همراه در سال‌های گذشته از یک گوشی صرف، به رایانه‌ای با امکانات فراوان ارتباطی در اندازه کوچک تبدیل شده‌اند و همین ویژگی‌های ممتاز و جالب توجه تلفن‌های همراه، آن را به هدفی تازه برای مجرمان و تبهکاران تبدیل کرده است.

حملات سایبری جدید؛ این دفعه با بدافزار “مهدی” !؟

طی 48 ساعت گذشته، شرکت امنیتی Kaspersky و شرکت اسرائیلی Seculert خبر از کشف حملات سایبری جدیدی داده اند که از یک بدافزار جاسوسی جدید استفاده می کند.
از سوی دیگر، مرکز ماهر ایران اعلام کرده که مشخص نیست چرا یک بدافزار ساده که از مدتها قبل توسط شرکتهای معتبر آنتی ویروس شناسایی شده بوده است، اکنون به طور گسترده تحت پوشش خبری قرار می گیرد.
شرکت ضدویروس McAfee نیز از نزدیک به شش ماه قبل این بدافزار را شناسایی کرده و آنرا رویداد جدیدی نمی داند. هشدارهای امنیتی McAfee مرتبط با این بدافزار نیز مدتهاست که منتشر شده است.

هشدار: Gadget را در Windows غیرفعال کنید

شرکت مایکروسافت به جای ترمیم یک نقطه ضعف در بخش Gadget سیستم عامل Windows، از کاربران خواسته که بخش Gadget در Win Vista و بخش Sidebar و Win 7 را به طور کامل غیر فعال کنند. بخش های Gadget و Sidebar به کاربران امکان اجرای برنامه های کوچک و نمایش اطلاعات روزمره را بر روی صفحه اصلی Windows (یا Desktop) می دهند. مانند ساعت، وضعیت آب و هوا، عناوین آخرین اخبار و…