برچسب: daily_email_news

اصلاحیه‌های امنیتی مایکروسافت برای پنجمین ماه میلادی 2023

سه‌شنبه 19 اردیبهشت 1402، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی می 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 40 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

مهاجمان در پی سرورهای آسیب‌پذیر Veeam

بر طبق اعلام برخی منابع، حداقل یک گروه از مهاجمان با سوءاستفاده از آسیب‌پذیری CVE-2023-27532 اقدام به در اختیار گرفتن کنترل سرورهای Veeam می‌کنند.

انتشار نسخه تحت Linux باج‌افزار RTM Locker

شرکت آپتیکس، از انتشار نسخه تحت Linux باج‌افزار RTM Locker خبر داده است.
این نسخه به طور خاص برای اجرا بر روی سرورهای ESXi طراحی شده است؛ به نحوی که با اجرای آن بر روی سرور ESXi، فایل‌های اصلی ماشین‌های مجازی، رمزگذاری شده و به آنها پسوند RTM الصاق می‌شود.

اصلاحیه‌های امنیتی در اولین ماه از سال 1402

در فروردین 1402، شرکت‌های مایکروسافت، سیسکو، ترلیکس، سوفوس، فورتی‌نت، وی‌ام‌ور، ادوبی، اپل، موزیلا، گوگل، اپن‌اس‌اس‌ال، جونیپرنت‌ورکز، اوراکل، سامبا و جامعه دروپال اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

کدهای مخرب در پس فایل‌های SFX

بر اساس گزارشی که شرکت کراود‌استرایک آن را منتشر کرده، مهاجمان با بکارگیری فایل‌های فشرده‌شده SFX و با سوءاستفاده از برخی قابلیت‌های نرم‌افزار WinRAR اقدام به اجرای فایل‌های مخرب مورد نظر خود می‌کنند.

کارزارهایی با هدف نصب جاسوس‌افزار در iOS و Android

محققان دو کارزاری را شناسایی کرده‌اند که با سوءاستفاده از ضعف‌های امنیتی روز-صفر و همچنین آسیب‌پذیری‌های شناخته شده، کاربران iOS و Android را جهت نصب جاسوس‌افزارها مورد هدف قرار داده‌اند.

اصلاحیه‌های امنیتی مایکروسافت برای پنجمین ماه میلادی 2023

سه‌شنبه 19 اردیبهشت 1402، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی می 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 40 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

مهاجمان در پی سرورهای آسیب‌پذیر Veeam

بر طبق اعلام برخی منابع، حداقل یک گروه از مهاجمان با سوءاستفاده از آسیب‌پذیری CVE-2023-27532 اقدام به در اختیار گرفتن کنترل سرورهای Veeam می‌کنند.

انتشار نسخه تحت Linux باج‌افزار RTM Locker

شرکت آپتیکس، از انتشار نسخه تحت Linux باج‌افزار RTM Locker خبر داده است.
این نسخه به طور خاص برای اجرا بر روی سرورهای ESXi طراحی شده است؛ به نحوی که با اجرای آن بر روی سرور ESXi، فایل‌های اصلی ماشین‌های مجازی، رمزگذاری شده و به آنها پسوند RTM الصاق می‌شود.

اصلاحیه‌های امنیتی در اولین ماه از سال 1402

در فروردین 1402، شرکت‌های مایکروسافت، سیسکو، ترلیکس، سوفوس، فورتی‌نت، وی‌ام‌ور، ادوبی، اپل، موزیلا، گوگل، اپن‌اس‌اس‌ال، جونیپرنت‌ورکز، اوراکل، سامبا و جامعه دروپال اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

کدهای مخرب در پس فایل‌های SFX

بر اساس گزارشی که شرکت کراود‌استرایک آن را منتشر کرده، مهاجمان با بکارگیری فایل‌های فشرده‌شده SFX و با سوءاستفاده از برخی قابلیت‌های نرم‌افزار WinRAR اقدام به اجرای فایل‌های مخرب مورد نظر خود می‌کنند.

کارزارهایی با هدف نصب جاسوس‌افزار در iOS و Android

محققان دو کارزاری را شناسایی کرده‌اند که با سوءاستفاده از ضعف‌های امنیتی روز-صفر و همچنین آسیب‌پذیری‌های شناخته شده، کاربران iOS و Android را جهت نصب جاسوس‌افزارها مورد هدف قرار داده‌اند.