استفاده گسترده مهاجمان از بستههای بهرهجو
طی روزهای گذشته، مهاجمان در چندین کارزار تبلیغافزاری، با هدایت کاربران به صفحات اینترنتی حاوی بستههای بهرهجو اقدام به نصب بدافزارهای سارق رمز عبور، باجافزارها و جاسوسافزارها کردهاند.
طی روزهای گذشته، مهاجمان در چندین کارزار تبلیغافزاری، با هدایت کاربران به صفحات اینترنتی حاوی بستههای بهرهجو اقدام به نصب بدافزارهای سارق رمز عبور، باجافزارها و جاسوسافزارها کردهاند.
به گزارش شرکت مهندسی شبکه گستر، سهشنبه 19 شهریور، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. این اصلاحیهها در مجموع، 85 آسیبپذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم میکنند. درجه اهمیت 19 مورد از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور “حیاتی”، 65 مورد “بااهمیت” و یک مورد “متوسط” اعلام شده است.
به گزارش شرکت مهندسی شبکه گستر، سهشنبه 19 شهریور، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی سپتامبر خود را منتشر کرد. اصلاحیههای مذکور، چندین ضعف امنیتی را در دو محصول این شرکت ترمیم میکنند.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) با انتشار مطلبی نسبت به وجود یک آسیبپذیری حیاتی با شناسه CVE-2019-15846 در سرویسدهنده ایمیل Exim هشدار داده است.
بر اساس گزارشی که گروه پروژه صفر شرکت گوگل آن را بهتازگی منتشر کرده مهاجمان برای مدت حداقل دو سال از طریق تعدادی سایت هک شده اقدام به آلودهسازی دستگاههای iPhone حتی در صورت بهروز بودن آنها میکردهاند.
محققان موفق به ساخت ابزاری شدهاند که قربانیان Syrk را قادر به رمزگشایی رایگان فایلهای رمز شده توسط این باجافزار میکند.
باجافزار جدیدی در حال انتشار است که پس از رمزگذاری فایلهای ذخیره شده بر روی سیستم اقدام به الصاق پسوند nemty به آنها میکند.
ماهنامه خبری امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در مرداد ماه 1398 پرداخته شده است.
شرکت امنیتی سوفوس از اجرای کارزاری فیشینگ (Phishing) خبر داده که در جریان آن مهاجمان با ارسال ایمیلهایی در ظاهر پیامهای حاوی کد احراز هویت دو عاملی (2FA) و هدایت کاربران به سایتی مشابه سایت Instagram اقدام به سرقت نام کاربری و رمز عبور آنها در این شبکه اجتماعی میکنند.
در مرداد ماه، علاوه بر مایکروسافت و ادوبی، شرکتهای گوگل، پالوآلتو نتورکز، فورتینت، پالس سیکیور، سیسکو و ویاِموِر اقدام به انتشار اصلاحیه و توصیهنامه امنیتی برای برخی از محصولات خود کردند.
طی روزهای گذشته، مهاجمان در چندین کارزار تبلیغافزاری، با هدایت کاربران به صفحات اینترنتی حاوی بستههای بهرهجو اقدام به نصب بدافزارهای سارق رمز عبور، باجافزارها و جاسوسافزارها کردهاند.
به گزارش شرکت مهندسی شبکه گستر، سهشنبه 19 شهریور، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. این اصلاحیهها در مجموع، 85 آسیبپذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم میکنند. درجه اهمیت 19 مورد از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور “حیاتی”، 65 مورد “بااهمیت” و یک مورد “متوسط” اعلام شده است.
به گزارش شرکت مهندسی شبکه گستر، سهشنبه 19 شهریور، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی سپتامبر خود را منتشر کرد. اصلاحیههای مذکور، چندین ضعف امنیتی را در دو محصول این شرکت ترمیم میکنند.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) با انتشار مطلبی نسبت به وجود یک آسیبپذیری حیاتی با شناسه CVE-2019-15846 در سرویسدهنده ایمیل Exim هشدار داده است.
بر اساس گزارشی که گروه پروژه صفر شرکت گوگل آن را بهتازگی منتشر کرده مهاجمان برای مدت حداقل دو سال از طریق تعدادی سایت هک شده اقدام به آلودهسازی دستگاههای iPhone حتی در صورت بهروز بودن آنها میکردهاند.
محققان موفق به ساخت ابزاری شدهاند که قربانیان Syrk را قادر به رمزگشایی رایگان فایلهای رمز شده توسط این باجافزار میکند.
باجافزار جدیدی در حال انتشار است که پس از رمزگذاری فایلهای ذخیره شده بر روی سیستم اقدام به الصاق پسوند nemty به آنها میکند.
ماهنامه خبری امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در مرداد ماه 1398 پرداخته شده است.
شرکت امنیتی سوفوس از اجرای کارزاری فیشینگ (Phishing) خبر داده که در جریان آن مهاجمان با ارسال ایمیلهایی در ظاهر پیامهای حاوی کد احراز هویت دو عاملی (2FA) و هدایت کاربران به سایتی مشابه سایت Instagram اقدام به سرقت نام کاربری و رمز عبور آنها در این شبکه اجتماعی میکنند.
در مرداد ماه، علاوه بر مایکروسافت و ادوبی، شرکتهای گوگل، پالوآلتو نتورکز، فورتینت، پالس سیکیور، سیسکو و ویاِموِر اقدام به انتشار اصلاحیه و توصیهنامه امنیتی برای برخی از محصولات خود کردند.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.