سوءاستفاده مهاجمان از آسیبپذیری حیاتی ویامور
شرکت ویامور تایید کرده که مهاجمان در حال سوءاستفاده از یک آسیبپذیری “حیاتی” در محصول vCenter هستند. 30 شهریور، ویامور با انتشار نسخ جدید، این آسیبپذیری را وصله کرده بود.
شرکت ویامور تایید کرده که مهاجمان در حال سوءاستفاده از یک آسیبپذیری “حیاتی” در محصول vCenter هستند. 30 شهریور، ویامور با انتشار نسخ جدید، این آسیبپذیری را وصله کرده بود.
در شهریور ۱۴۰۰، مایکروسافت، سیسکو، اففایو، مکآفی، ویامور، سیتریکس، ادوبی، اسآپ، گوگل، اپل، موزیلا، دروپال و وردپرس اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به برخی از بااهیمتترین اصلاحیههای شهریور ماه پرداخته شده است.
مهاجمان با هک سرورهای IIS و افزودن صفحات حاوی اعلان جعلی به آنها در حال آلودهسازی کاربران به بدافزار هستند.
سهشنبه 23 شهریور، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. اصلاحیههای مذکور بیش از 60 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه سپتامبر را منتشر کرد. اصلاحیههای مذکور، 59 آسیبپذیری را در 15 نرمافزار مختلف این شرکت ترمیم میکنند.
فهرستی از رمزهای عبور حسابهای کاربری VPN تجهیزات ساخت شرکت فورتینت در یک تالار گفتگوی هکری به طور عمومی افشا شده است.
16 شهریور، مایکروسافت راهکاری موقتی برای رفع آسیبپذیری از نوع “روز-صفر” با شناسه CVE-2021-40444 که مهاجمان در حال سوءستفاده از آن هستند، منتشر کرد.
اخیراً محققان با بررسی تالارهای گفتگوی هکرها، فهرستی از معیارهایی که مهاجمان در حملات بزرگ باجافزاری در سازمانها به دنبال آنها هستند را ارائه نمودهاند.
اخیراً مهاجمان با سوءاستفاده از اخبار منتشر شده درخصوص Windows 11، درحال انتشار یک فایل مخرب از طریق اسناد Word هستند.
به تازگی، کدهای برنامهنویسی باجافزار Babuk در یک تالار گفتگوی اینترنتی هکرهای روسی زبان در دسترس قرار گرفته است.
شرکت ویامور تایید کرده که مهاجمان در حال سوءاستفاده از یک آسیبپذیری “حیاتی” در محصول vCenter هستند. 30 شهریور، ویامور با انتشار نسخ جدید، این آسیبپذیری را وصله کرده بود.
در شهریور ۱۴۰۰، مایکروسافت، سیسکو، اففایو، مکآفی، ویامور، سیتریکس، ادوبی، اسآپ، گوگل، اپل، موزیلا، دروپال و وردپرس اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به برخی از بااهیمتترین اصلاحیههای شهریور ماه پرداخته شده است.
مهاجمان با هک سرورهای IIS و افزودن صفحات حاوی اعلان جعلی به آنها در حال آلودهسازی کاربران به بدافزار هستند.
سهشنبه 23 شهریور، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. اصلاحیههای مذکور بیش از 60 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه سپتامبر را منتشر کرد. اصلاحیههای مذکور، 59 آسیبپذیری را در 15 نرمافزار مختلف این شرکت ترمیم میکنند.
فهرستی از رمزهای عبور حسابهای کاربری VPN تجهیزات ساخت شرکت فورتینت در یک تالار گفتگوی هکری به طور عمومی افشا شده است.
16 شهریور، مایکروسافت راهکاری موقتی برای رفع آسیبپذیری از نوع “روز-صفر” با شناسه CVE-2021-40444 که مهاجمان در حال سوءستفاده از آن هستند، منتشر کرد.
اخیراً محققان با بررسی تالارهای گفتگوی هکرها، فهرستی از معیارهایی که مهاجمان در حملات بزرگ باجافزاری در سازمانها به دنبال آنها هستند را ارائه نمودهاند.
اخیراً مهاجمان با سوءاستفاده از اخبار منتشر شده درخصوص Windows 11، درحال انتشار یک فایل مخرب از طریق اسناد Word هستند.
به تازگی، کدهای برنامهنویسی باجافزار Babuk در یک تالار گفتگوی اینترنتی هکرهای روسی زبان در دسترس قرار گرفته است.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.