
انتشار جزییات پنج آسیبپذیری در راهانداز Dell؛ صدها میلیون دستگاه در معرض خطر
شرکت SentinelOne از وجود پنج آسیبپذیری امنیتی در راهاندازی خبر داده که از بیش از 12 سال قبل بر روی دستگاههای ساخت شرکت Dell استفاده میشده است.
شرکت SentinelOne از وجود پنج آسیبپذیری امنیتی در راهاندازی خبر داده که از بیش از 12 سال قبل بر روی دستگاههای ساخت شرکت Dell استفاده میشده است.
شرکت مایکروسافت با انتشار بهروزرسانی اضطراری و خارج از برنامه، چهار آسیبپذیری روز-صفر را در نسخ مختلف Exchange ترمیم کرده است. به گفته مایکروسافت مهاجمان در حال بهرهجویی از این آسیبپذیریها هستند و لذا اعمال فوری اصلاحیهها توصیه اکید میشود.
خرید و فروش اطلاعات اصالتسنجی دسترسیهای از راه دور مدتهاست که جزیی از اکوسیستم وب تاریک شده است. اما بر اساس گزارشی که شرکت دیجیتال شدوز آن را منتشر کرده سرقت و فروش دسترسی به شبکه سازمانها در سال 2020 و در پی فراگیری دورکاری کارکنان افزایشی چشمگیر داشته است.
بر طبق اعلام وزارت دادگستری آمریکا، نهادهای قانونی این کشور و دو مرکز امنیتی بلغارستان موفق به مصادره سایتهای مرتبط با باجافزار NetWalker در وب تاریک شدهاند.
در آذر ۱۳۹۹، شرکتهای مایکروسافت، سولارویندز، سیسکو، مک آفی، بیت دیفندر، ادوبی، ویاِموِر، گوگل، موزیلا، اپل و اسآپ و بنیادهای دروپل، آپاچی و اوپناساسال اقدام به عرضه به روزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
در آبان ۱۳۹۹، شرکتهای گوگل، موزیلا، ادوبی، سیسکو، مایکروسافت، اوراکل، اپل، اسآپ، ویاِموِر، مکآفی و بیتدیفندر و بنیاد دروپل برای برخی محصولات خود اصلاحیه، بهروزرسانی و توصیهنامه امنیتی منتشر کردند.
در مهر ۱۳۹۹، شرکتهای موزیلا، سیسکو، اپل، گوگل، اسآپ، مایکروسافت، ادوبی، مکآفی، جونیپر نتورکز، ویاِموِر، اوراکل و بیتدیفندر و بنیاد نرمافزاری آپاچی برای برخی محصولات خود اصلاحیه و توصیهنامه امنیتی منتشر کردند.
مهاجمان به تازگی با ارسال اطلاعرسانیهای جعلی در خصوص نشت اطلاعات شرکتهای بزرگ در حال توزیع بدافزار و افزونه مخرب بر روی دستگاه قربانیان خود هستند.
مهاجمان از دسامبر 2019 در قالب حملات هدفمند موسوم به Human-operated سازمانهای کوچک تا متوسط فعال در حوزههای نرمافزار و آموزش را آلوده به باجافزار Tycoon میکردهاند.
Tycoon بدافزاری چندبستری مبتنی بر Java است که قادر به رمزگذاری فایلهای ذخیره شده بر روی دستگاههای با هر یک از سیستمهای عامل Windows و Linux است.
گردانندگان باجافزار REvil مدعی هستند اطلاعاتی را در اختیار دارند که افشای آنها میتواند لطمهای جدی به میزان استقبال رأیدهندگان از دونالد ترامپ در انتخابات بعدی ریاست جمهوری آمریکا وارد کند. همچنین این گروه قصد دارد تا دادههای مربوط به مدونا را نیز در یک حراج به فروش بگذارد.
شرکت SentinelOne از وجود پنج آسیبپذیری امنیتی در راهاندازی خبر داده که از بیش از 12 سال قبل بر روی دستگاههای ساخت شرکت Dell استفاده میشده است.
شرکت مایکروسافت با انتشار بهروزرسانی اضطراری و خارج از برنامه، چهار آسیبپذیری روز-صفر را در نسخ مختلف Exchange ترمیم کرده است. به گفته مایکروسافت مهاجمان در حال بهرهجویی از این آسیبپذیریها هستند و لذا اعمال فوری اصلاحیهها توصیه اکید میشود.
خرید و فروش اطلاعات اصالتسنجی دسترسیهای از راه دور مدتهاست که جزیی از اکوسیستم وب تاریک شده است. اما بر اساس گزارشی که شرکت دیجیتال شدوز آن را منتشر کرده سرقت و فروش دسترسی به شبکه سازمانها در سال 2020 و در پی فراگیری دورکاری کارکنان افزایشی چشمگیر داشته است.
بر طبق اعلام وزارت دادگستری آمریکا، نهادهای قانونی این کشور و دو مرکز امنیتی بلغارستان موفق به مصادره سایتهای مرتبط با باجافزار NetWalker در وب تاریک شدهاند.
در آذر ۱۳۹۹، شرکتهای مایکروسافت، سولارویندز، سیسکو، مک آفی، بیت دیفندر، ادوبی، ویاِموِر، گوگل، موزیلا، اپل و اسآپ و بنیادهای دروپل، آپاچی و اوپناساسال اقدام به عرضه به روزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
در آبان ۱۳۹۹، شرکتهای گوگل، موزیلا، ادوبی، سیسکو، مایکروسافت، اوراکل، اپل، اسآپ، ویاِموِر، مکآفی و بیتدیفندر و بنیاد دروپل برای برخی محصولات خود اصلاحیه، بهروزرسانی و توصیهنامه امنیتی منتشر کردند.
در مهر ۱۳۹۹، شرکتهای موزیلا، سیسکو، اپل، گوگل، اسآپ، مایکروسافت، ادوبی، مکآفی، جونیپر نتورکز، ویاِموِر، اوراکل و بیتدیفندر و بنیاد نرمافزاری آپاچی برای برخی محصولات خود اصلاحیه و توصیهنامه امنیتی منتشر کردند.
مهاجمان به تازگی با ارسال اطلاعرسانیهای جعلی در خصوص نشت اطلاعات شرکتهای بزرگ در حال توزیع بدافزار و افزونه مخرب بر روی دستگاه قربانیان خود هستند.
مهاجمان از دسامبر 2019 در قالب حملات هدفمند موسوم به Human-operated سازمانهای کوچک تا متوسط فعال در حوزههای نرمافزار و آموزش را آلوده به باجافزار Tycoon میکردهاند.
Tycoon بدافزاری چندبستری مبتنی بر Java است که قادر به رمزگذاری فایلهای ذخیره شده بر روی دستگاههای با هر یک از سیستمهای عامل Windows و Linux است.
گردانندگان باجافزار REvil مدعی هستند اطلاعاتی را در اختیار دارند که افشای آنها میتواند لطمهای جدی به میزان استقبال رأیدهندگان از دونالد ترامپ در انتخابات بعدی ریاست جمهوری آمریکا وارد کند. همچنین این گروه قصد دارد تا دادههای مربوط به مدونا را نیز در یک حراج به فروش بگذارد.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.