برچسب: daily_email_news

استخراج رمزارز از طریق ProxyShellMiner

بر اساس گزارشی که شرکت مورفی‌سک، آن را منتشر کرده، مهاجمان با بهره‌جویی از آسیب‌پذیری‌های ProxyShell در سرورهای Exchange و با بکارگیری بدافزاری با عنوان ProxyShellMiner، اقدام به توزیع ابزارهای استخراج‌کننده رمزارز در سطح دامنه می‌کنند.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در دومین

رونمایی از سایت جدید اتاق خبر شبکه گستر

شرکت مهندسی شبکه گستر همزمان با تولد 31 سالگی خود از سایت‌ جدید اتاق خبر رونمایی کرد.
هدف از بازطراحی سایت اتاق خبر به نشانی newsroom.shabakeh.net، بهبود عملکرد این سامانه اطلاع‌رسانی و تسهیل هر چه بیشتر دسترسی کاربران به آخرین اطلاعات، اخبار و مقالات امنیت فناوری اطلاعات است.

بروزرسانی‌ها و اصلاحیه‌های یازدهمین ماه از سال 1401

در بهمن 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، فورتی‌نت، اپل، گوگل، وی‌ام‌ور، ادوبی، اپن‌اس‌اس‌ال، سیتریکس و بنیاد موزیلا و جامعه دروپال اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

انتشار نمونه اثبات‌گر CVE-2022-34689

نمونه اثبات‌گر (PoC) ضعف امنیتی CVE-2022-34689 به‌صورت عمومی در دسترس قرار گرفته است. بهره‌جویی موفق از ضعف مذکور، مهاجم را قادر به جعل گواهینامه‌های دیجیتال می‌کند.

استخراج رمزارز از طریق ProxyShellMiner

بر اساس گزارشی که شرکت مورفی‌سک، آن را منتشر کرده، مهاجمان با بهره‌جویی از آسیب‌پذیری‌های ProxyShell در سرورهای Exchange و با بکارگیری بدافزاری با عنوان ProxyShellMiner، اقدام به توزیع ابزارهای استخراج‌کننده رمزارز در سطح دامنه می‌کنند.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در دومین

رونمایی از سایت جدید اتاق خبر شبکه گستر

شرکت مهندسی شبکه گستر همزمان با تولد 31 سالگی خود از سایت‌ جدید اتاق خبر رونمایی کرد.
هدف از بازطراحی سایت اتاق خبر به نشانی newsroom.shabakeh.net، بهبود عملکرد این سامانه اطلاع‌رسانی و تسهیل هر چه بیشتر دسترسی کاربران به آخرین اطلاعات، اخبار و مقالات امنیت فناوری اطلاعات است.

بروزرسانی‌ها و اصلاحیه‌های یازدهمین ماه از سال 1401

در بهمن 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، فورتی‌نت، اپل، گوگل، وی‌ام‌ور، ادوبی، اپن‌اس‌اس‌ال، سیتریکس و بنیاد موزیلا و جامعه دروپال اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

انتشار نمونه اثبات‌گر CVE-2022-34689

نمونه اثبات‌گر (PoC) ضعف امنیتی CVE-2022-34689 به‌صورت عمومی در دسترس قرار گرفته است. بهره‌جویی موفق از ضعف مذکور، مهاجم را قادر به جعل گواهینامه‌های دیجیتال می‌کند.