برچسب: daily_email_news

کالبدشکافی کارزار جاسوسی گروه BackdoorDiplomacy

شرکت بیت‌دیفندر در گزارشی به بررسی و تحلیل کارزار یک گروه نفوذگر چینی – معروف به BackdoorDiplomacy – که چندین ارائه‌دهنده خدمات مخابراتی در خاورمیانه را هدف قرار داده پرداخته است.

هشدار در خصوص ضعف امنیتی Cisco IP Phone

شرکت سیسکو از وجود یک آسیب‌پذیری با شدت بالا در آخرین نسل از محصولات Cisco IP Phone خبر داده است.
سوءاستفاده از این ضعف امنیتی، مهاجم را قادر به اجرای کد به‌صورت از راه دور (RCE) یا از کاراندازی سرویس (DoS) می‌کند.

مروری بر کیت ساخت باج‌افزار Cryptonite

محققان شرکت فورتی‌نت در گزارشی به بررسی یک ابزار ساخت باج‌افزار با نام Cryptonite پرداخته‌اند. در این مطلب که با همکاری شرکت مهندسی شبکه گستر و مرکز راهبردی افتا تهیه شده برگردان گزارش مذکور ارائه شده است.

ایران؛ سومین کشور از لحاظ کثرت باج‌افزارها

شرکت بیت‌دیفندر، گزارش ماهانه خود را در خصوص تهدیدات سایبری منتشر کرد.
بر اساس گزارش مذکور، از میان 150 کشور، ایران، پس از آمریکا و برزیل، در جایگاه سوم کشورهای با بیشترین تعداد شناسایی باج‌افزار قرار دارد.

نهمین ضعف امنیتی روز-صفر Chrome در سال میلادی جاری

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعف دیگری با شناسه CVE-2022-4262 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
آسیب‌پذیری CVE-2022-4262، نهمین ضعف امنیتی روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است.

سرورهای Redis هدف درب‌پشتی Redigo

شرکت اکئوآ سکیوریتی، از شناسایی یک بدافزار جدید با نام Redigo خبر داده که سرورهای Redis آسیب‌پذیر به CVE-2022-0543 را هدف قرار می‌دهد.

بروزرسانی‌ها و اصلاحیه‌های آبان 1401

در آبان 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، کسپرسکی، بیت‌دیفندر، سوفوس، اپل، وی‌ام‌ور، موزیلا، گوگل، سیتریکس، اپن‌اس‌اس‌ال، لنوو، سامبا و اف‌5 اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

یک ضعف روز-صفر دیگر در Chrome

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعفی روز-صفر را در مرورگر Chrome که از مدتی پیش موردبهره‌جویی مهاجمان قرار گرفته ترمیم کرد.
این هشتمین آسیب‌پذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانه‌ای از آن که مهاجمان حرفه‌ای توجهی خاص به این مرورگر پرطرفدار دارند.

از سرگیری فعالیت Emotet

تروجان Emotet بعد از چند ماه توقف فعالیت، مجدداً حملات خود را از سر گرفته است.
این تروجان از پرانتشارترین بدافزارهای سال‌های اخیر بوده است.
در این گزارش، یکی از کارزارهای اخیر Emotet به تفصیل مورد بررسی قرار گرفته است.

کالبدشکافی کارزار جاسوسی گروه BackdoorDiplomacy

شرکت بیت‌دیفندر در گزارشی به بررسی و تحلیل کارزار یک گروه نفوذگر چینی – معروف به BackdoorDiplomacy – که چندین ارائه‌دهنده خدمات مخابراتی در خاورمیانه را هدف قرار داده پرداخته است.

هشدار در خصوص ضعف امنیتی Cisco IP Phone

شرکت سیسکو از وجود یک آسیب‌پذیری با شدت بالا در آخرین نسل از محصولات Cisco IP Phone خبر داده است.
سوءاستفاده از این ضعف امنیتی، مهاجم را قادر به اجرای کد به‌صورت از راه دور (RCE) یا از کاراندازی سرویس (DoS) می‌کند.

مروری بر کیت ساخت باج‌افزار Cryptonite

محققان شرکت فورتی‌نت در گزارشی به بررسی یک ابزار ساخت باج‌افزار با نام Cryptonite پرداخته‌اند. در این مطلب که با همکاری شرکت مهندسی شبکه گستر و مرکز راهبردی افتا تهیه شده برگردان گزارش مذکور ارائه شده است.

ایران؛ سومین کشور از لحاظ کثرت باج‌افزارها

شرکت بیت‌دیفندر، گزارش ماهانه خود را در خصوص تهدیدات سایبری منتشر کرد.
بر اساس گزارش مذکور، از میان 150 کشور، ایران، پس از آمریکا و برزیل، در جایگاه سوم کشورهای با بیشترین تعداد شناسایی باج‌افزار قرار دارد.

نهمین ضعف امنیتی روز-صفر Chrome در سال میلادی جاری

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعف دیگری با شناسه CVE-2022-4262 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
آسیب‌پذیری CVE-2022-4262، نهمین ضعف امنیتی روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است.

سرورهای Redis هدف درب‌پشتی Redigo

شرکت اکئوآ سکیوریتی، از شناسایی یک بدافزار جدید با نام Redigo خبر داده که سرورهای Redis آسیب‌پذیر به CVE-2022-0543 را هدف قرار می‌دهد.

بروزرسانی‌ها و اصلاحیه‌های آبان 1401

در آبان 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، کسپرسکی، بیت‌دیفندر، سوفوس، اپل، وی‌ام‌ور، موزیلا، گوگل، سیتریکس، اپن‌اس‌اس‌ال، لنوو، سامبا و اف‌5 اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

یک ضعف روز-صفر دیگر در Chrome

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعفی روز-صفر را در مرورگر Chrome که از مدتی پیش موردبهره‌جویی مهاجمان قرار گرفته ترمیم کرد.
این هشتمین آسیب‌پذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانه‌ای از آن که مهاجمان حرفه‌ای توجهی خاص به این مرورگر پرطرفدار دارند.

از سرگیری فعالیت Emotet

تروجان Emotet بعد از چند ماه توقف فعالیت، مجدداً حملات خود را از سر گرفته است.
این تروجان از پرانتشارترین بدافزارهای سال‌های اخیر بوده است.
در این گزارش، یکی از کارزارهای اخیر Emotet به تفصیل مورد بررسی قرار گرفته است.