
ترمیم ضعفی مخرب در نرمافزار پرطرفدار WinRAR
شرکت وینرر (win.rar GmbH) ضعفی را در نرمافزار معروف WinRAR ترمیم کرده که سوءاستفاده از آن، مهاجم را قادر به اجرای فایل دلخواه در زمان باز شدن (Extract) فایل فشرده (Archive) توسط این نرمافزار کند.

شرکت وینرر (win.rar GmbH) ضعفی را در نرمافزار معروف WinRAR ترمیم کرده که سوءاستفاده از آن، مهاجم را قادر به اجرای فایل دلخواه در زمان باز شدن (Extract) فایل فشرده (Archive) توسط این نرمافزار کند.

17 مرداد 1402، شرکت مایکروسافت (Microsoft)، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست 2023 منتشر کرد. اصلاحیههای مذکور، 76 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
حداقل 2 مورد از آسیبپذیریهای وصلهشده، از نوع «روز-صفر» بوده و مهاجمان بهطور گسترده در حال سوءاستفاده از آنها هستند.

شرکت مهندسی شبکه گستر در گزارشی، به تحلیل عملکرد یکی از نمونههای اخیر بدافزار Trojan.MSIL/ClipBanker پرداخته است. استفاده از اسامی ایرانی در نامگذاری فایلهای مخرب، نشاندهنده آن است که کاربران ایرانی از اهداف اصلی این نمونه اخیر محسوب میشوند.

شرکت سوفوس (Sophos)، جزییات بدافزاری موبایلی را منتشر کرده که هدف آن، سرقت اطلاعات ورود به بانکداری اینترنتی کاربران ایرانی است. این بدافزار که سوفوس

در تیر 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، سیتریکس، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.

20 تیر 1402، شرکت مایکروسافت (Microsoft)، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژوئیه 2023 منتشر کرد. اصلاحیههای مذکور بیش از 130 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
نکته قابل توجه این که، حداقل 6 مورد از آسیبپذیریهای گزارششده، از نوع «روز-صفر» بوده و مهاجمان بهطور گسترده در حال سوءاستفاده از آنها هستند.

شرکت گوگل (Google)، مجموعهاصلاحیههای ماهانه خود را برای Android منتشر کرد. این مجموعهاصلاحیهها، 46 آسیبپذیری را در این سیستم عامل ترمیم و برطرف میکنند. بر

وزارت امور خارجه ایالات متحده اعلام کرده که در ازای ارائه اطلاعات در خصوص هویت و / یا محل گردانندگان باجافزار Clop تا سقف 10

شرکت بیتدیفندر، جزییات یک حمله سایبری بسیار هدفمند را منتشر کرده که در جریان آن، مهاجمان بیش از یک سال سازمانی در شرق آسیا را تحت نفوذ خود قرار داده بودند.

در خرداد 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات

شرکت وینرر (win.rar GmbH) ضعفی را در نرمافزار معروف WinRAR ترمیم کرده که سوءاستفاده از آن، مهاجم را قادر به اجرای فایل دلخواه در زمان باز شدن (Extract) فایل فشرده (Archive) توسط این نرمافزار کند.

17 مرداد 1402، شرکت مایکروسافت (Microsoft)، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست 2023 منتشر کرد. اصلاحیههای مذکور، 76 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
حداقل 2 مورد از آسیبپذیریهای وصلهشده، از نوع «روز-صفر» بوده و مهاجمان بهطور گسترده در حال سوءاستفاده از آنها هستند.

شرکت مهندسی شبکه گستر در گزارشی، به تحلیل عملکرد یکی از نمونههای اخیر بدافزار Trojan.MSIL/ClipBanker پرداخته است. استفاده از اسامی ایرانی در نامگذاری فایلهای مخرب، نشاندهنده آن است که کاربران ایرانی از اهداف اصلی این نمونه اخیر محسوب میشوند.

شرکت سوفوس (Sophos)، جزییات بدافزاری موبایلی را منتشر کرده که هدف آن، سرقت اطلاعات ورود به بانکداری اینترنتی کاربران ایرانی است. این بدافزار که سوفوس

در تیر 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، سیتریکس، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.

20 تیر 1402، شرکت مایکروسافت (Microsoft)، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژوئیه 2023 منتشر کرد. اصلاحیههای مذکور بیش از 130 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
نکته قابل توجه این که، حداقل 6 مورد از آسیبپذیریهای گزارششده، از نوع «روز-صفر» بوده و مهاجمان بهطور گسترده در حال سوءاستفاده از آنها هستند.

شرکت گوگل (Google)، مجموعهاصلاحیههای ماهانه خود را برای Android منتشر کرد. این مجموعهاصلاحیهها، 46 آسیبپذیری را در این سیستم عامل ترمیم و برطرف میکنند. بر

وزارت امور خارجه ایالات متحده اعلام کرده که در ازای ارائه اطلاعات در خصوص هویت و / یا محل گردانندگان باجافزار Clop تا سقف 10

شرکت بیتدیفندر، جزییات یک حمله سایبری بسیار هدفمند را منتشر کرده که در جریان آن، مهاجمان بیش از یک سال سازمانی در شرق آسیا را تحت نفوذ خود قرار داده بودند.

در خرداد 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات