برچسب: index-slide-4

بهره‌جویی مهاجمان از آسیب‌پذیری فورتی‌نت

شرکت فورتی‌نت با انتشار توصیه‌نامه‌ای نسبت به بهره‌جویی فعال مهاجمان از ضعفی در FortiOS SSL-VPN هشدار داده است. این آسیب‌پذیری مهاجمان احراز هویت نشده را قادر می‌سازد تا کد مخرب و دلخواه را به طور بالقوه در تجهیزات آسیب‌پذیر اجرا کنند.

نهمین ضعف امنیتی روز-صفر Chrome در سال میلادی جاری

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعف دیگری با شناسه CVE-2022-4262 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
آسیب‌پذیری CVE-2022-4262، نهمین ضعف امنیتی روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است.

انتشار بدافزار Qbot با بهره‌جویی از Follina

گروهی از مهاجمان با سوءاستفاده از ضعف امنیتی با شناسه CVE-2022-30190 موسوم به Follina اقدام به انتشار بدافزار Qbot که از جمله بدافزارهای ناقل تهدیدات باج‌افزاری می‌باشد، کرده اند.

بروزرسانی‌ها و اصلاحیه‌های مهر 1401

در مهر 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، سوفوس، بیت‌دیفندر، ای‌سِت، وی‌ام‌ور، موزیلا، گوگل، ادوبی، اپل، دروپال و اوراکل اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

انتشار گزارش ماه سپتامبر بیت‌دیفندر در خصوص تهدیدات سایبری

شرکت بیت‌دیفندر گزارش ماه سپتامبر خود را در خصوص تهدیدات سایبری منتشر کرد. در این گزارش ضمن مرور برخی تکنیک‌های مورد استفاده مهاجمان سایبری، خلاصه‌ای از آمار بدافزارهایی همچون باج‌افزارها نیز ارائه شده است.

حملات گروه هکری Worok به سازمان‌های دولتی

محققان ای‌سِت اخیراً حملات هدفمندی را شناسایی کرده‌اند که حداقل از سال 2020 فعال بوده و با بکارگیری ابزارهای ناشناخته‌ای، سازمان‌هایی را در کشورهای مختلف از جمله منطقه خاورمیانه مورد هدف قرار داده‌اند.

انتشار نسخه جدید Sophos Firewall OS v19.0.1

نسخه جدید 19.0.1 سیستم عامل Sophos Firewall منتشر شده است که ضمن ترمیم برخی اشکالات، قابلیت‌های پیشرفته‌ جدیدی را به همراه دارد.

بهره‌جویی مهاجمان از آسیب‌پذیری فورتی‌نت

شرکت فورتی‌نت با انتشار توصیه‌نامه‌ای نسبت به بهره‌جویی فعال مهاجمان از ضعفی در FortiOS SSL-VPN هشدار داده است. این آسیب‌پذیری مهاجمان احراز هویت نشده را قادر می‌سازد تا کد مخرب و دلخواه را به طور بالقوه در تجهیزات آسیب‌پذیر اجرا کنند.

نهمین ضعف امنیتی روز-صفر Chrome در سال میلادی جاری

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعف دیگری با شناسه CVE-2022-4262 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
آسیب‌پذیری CVE-2022-4262، نهمین ضعف امنیتی روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است.

انتشار بدافزار Qbot با بهره‌جویی از Follina

گروهی از مهاجمان با سوءاستفاده از ضعف امنیتی با شناسه CVE-2022-30190 موسوم به Follina اقدام به انتشار بدافزار Qbot که از جمله بدافزارهای ناقل تهدیدات باج‌افزاری می‌باشد، کرده اند.

بروزرسانی‌ها و اصلاحیه‌های مهر 1401

در مهر 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، سوفوس، بیت‌دیفندر، ای‌سِت، وی‌ام‌ور، موزیلا، گوگل، ادوبی، اپل، دروپال و اوراکل اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

انتشار گزارش ماه سپتامبر بیت‌دیفندر در خصوص تهدیدات سایبری

شرکت بیت‌دیفندر گزارش ماه سپتامبر خود را در خصوص تهدیدات سایبری منتشر کرد. در این گزارش ضمن مرور برخی تکنیک‌های مورد استفاده مهاجمان سایبری، خلاصه‌ای از آمار بدافزارهایی همچون باج‌افزارها نیز ارائه شده است.

حملات گروه هکری Worok به سازمان‌های دولتی

محققان ای‌سِت اخیراً حملات هدفمندی را شناسایی کرده‌اند که حداقل از سال 2020 فعال بوده و با بکارگیری ابزارهای ناشناخته‌ای، سازمان‌هایی را در کشورهای مختلف از جمله منطقه خاورمیانه مورد هدف قرار داده‌اند.

انتشار نسخه جدید Sophos Firewall OS v19.0.1

نسخه جدید 19.0.1 سیستم عامل Sophos Firewall منتشر شده است که ضمن ترمیم برخی اشکالات، قابلیت‌های پیشرفته‌ جدیدی را به همراه دارد.