برچسب: daily_email_news

افشای کد بهره‌جو ProxyNotShell

به تازگی نمونه اثبات‌گر دو آسیب‌پذیری که با نام ProxyNotShell شناخته‌ می‌شوند و به طور فعال در Microsoft Exchange مورد بهره‌جویی قرار گرفته‌اند، منتشر شده است.

انتشار بدافزار Qbot با بهره‌جویی از Follina

گروهی از مهاجمان با سوءاستفاده از ضعف امنیتی با شناسه CVE-2022-30190 موسوم به Follina اقدام به انتشار بدافزار Qbot که از جمله بدافزارهای ناقل تهدیدات باج‌افزاری می‌باشد، کرده اند.

درآمد ۱۰۰ میلیون دلاری باج‌افزار Hive ظرف کمتر از ۱۷ ماه

بر اساس هشداری که FBI آن را منتشر کرده گردانندگان باج‌افزار Hive از ژوئن 2021 تاکنون با موفقیت حدود 100 میلیون دلار از بیش از هزار شرکت اخاذی کرده‌اند.
این باج‌افزار فعال و دائماً در حال تکامل دارای نگارش‌های مختلف برای سیستم‌های عامل Windows و Linux و همچنین هایپروایزرهای ESXi است.

Steganography؛ تکنیک جدید مهاجمان Worok

بنا بر گزارش شرکت ضدویروس آواست، هکرهای Worok از تکنیک رمزنگاری Steganography جهت پنهان نمودن کدهای مخرب در فایل‌های PNG استفاده می‌کنند.

رفع دو آسیب‌پذیری با شدت بالا در لپ‌تاپ‌های لنوو

شرکت لنوو، دو آسیب‌پذیری با شدت بالا را که بر مدل‌های مختلف لپ‌تاپ‌های ساخت این شرکت تأثیر می‌گذارند ترمیم و اصلاح کرده است.
بهره‌جویی از آسیب‌پذیری‌های مذکور مهاجم را قادر به غیرفعالسازی UEFI Secure Boot می‌کند.

اصلاحیه‌های مایکروسافت برای یازدهمین ماه از سال 2022

سه‌شنبه 17 آبان 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. اصلاحیه‌های مذکور بیش از 60 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

ترمیم دو آسیب‌پذیری در OpenSSL

بنیاد OpenSSL با انتشار نسخه 3.0.7، دو آسیب‌پذیری با شناسه‌های CVE-2022-3786 و CVE-2022-3602 را ترمیم کرده است. شدت حساسیت هر دوی این آسیب‌پذیری‌ها «بالا» (High) گزارش شده است.

کاهش مدت‌ زمان بهره‌جویی از آسیب‌پذیری‌های روز-صفر

شرکت مایکروسافت هشدار داده که مهاجمان با پشتوانه دولتی به‌طور فزاینده‌ای از آسیب‌پذیری‌های روز-صفر افشا شده به‌منظور نفوذ به شبکه اهداف خود بهره می‌گیرند.
بر اساس گزارشی 114 صفحه‌ای که این شرکت آن را منتشر کرده اکسپلویت یک آسیب‌پذیری روز-صفر توسط مهاجمان حرفه‌ای از زمان افشای عمومی آن آسیب‌پذیری به‌طور میانگین تنها 14 روز زمان می‌برد.

افشای کد بهره‌جو ProxyNotShell

به تازگی نمونه اثبات‌گر دو آسیب‌پذیری که با نام ProxyNotShell شناخته‌ می‌شوند و به طور فعال در Microsoft Exchange مورد بهره‌جویی قرار گرفته‌اند، منتشر شده است.

انتشار بدافزار Qbot با بهره‌جویی از Follina

گروهی از مهاجمان با سوءاستفاده از ضعف امنیتی با شناسه CVE-2022-30190 موسوم به Follina اقدام به انتشار بدافزار Qbot که از جمله بدافزارهای ناقل تهدیدات باج‌افزاری می‌باشد، کرده اند.

درآمد ۱۰۰ میلیون دلاری باج‌افزار Hive ظرف کمتر از ۱۷ ماه

بر اساس هشداری که FBI آن را منتشر کرده گردانندگان باج‌افزار Hive از ژوئن 2021 تاکنون با موفقیت حدود 100 میلیون دلار از بیش از هزار شرکت اخاذی کرده‌اند.
این باج‌افزار فعال و دائماً در حال تکامل دارای نگارش‌های مختلف برای سیستم‌های عامل Windows و Linux و همچنین هایپروایزرهای ESXi است.

Steganography؛ تکنیک جدید مهاجمان Worok

بنا بر گزارش شرکت ضدویروس آواست، هکرهای Worok از تکنیک رمزنگاری Steganography جهت پنهان نمودن کدهای مخرب در فایل‌های PNG استفاده می‌کنند.

رفع دو آسیب‌پذیری با شدت بالا در لپ‌تاپ‌های لنوو

شرکت لنوو، دو آسیب‌پذیری با شدت بالا را که بر مدل‌های مختلف لپ‌تاپ‌های ساخت این شرکت تأثیر می‌گذارند ترمیم و اصلاح کرده است.
بهره‌جویی از آسیب‌پذیری‌های مذکور مهاجم را قادر به غیرفعالسازی UEFI Secure Boot می‌کند.

اصلاحیه‌های مایکروسافت برای یازدهمین ماه از سال 2022

سه‌شنبه 17 آبان 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. اصلاحیه‌های مذکور بیش از 60 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

ترمیم دو آسیب‌پذیری در OpenSSL

بنیاد OpenSSL با انتشار نسخه 3.0.7، دو آسیب‌پذیری با شناسه‌های CVE-2022-3786 و CVE-2022-3602 را ترمیم کرده است. شدت حساسیت هر دوی این آسیب‌پذیری‌ها «بالا» (High) گزارش شده است.

کاهش مدت‌ زمان بهره‌جویی از آسیب‌پذیری‌های روز-صفر

شرکت مایکروسافت هشدار داده که مهاجمان با پشتوانه دولتی به‌طور فزاینده‌ای از آسیب‌پذیری‌های روز-صفر افشا شده به‌منظور نفوذ به شبکه اهداف خود بهره می‌گیرند.
بر اساس گزارشی 114 صفحه‌ای که این شرکت آن را منتشر کرده اکسپلویت یک آسیب‌پذیری روز-صفر توسط مهاجمان حرفه‌ای از زمان افشای عمومی آن آسیب‌پذیری به‌طور میانگین تنها 14 روز زمان می‌برد.