آماری جالب از دادههای استخراج شده توسط یک افزونه امنیتی
بر اساس مطالعه انجام شده توسط کارشناسان شرکت گوگل و یک محقق دانشگاه استنفورد، 1.5 درصد از ثبتهای ورود (Login) در بستر وب، با استفاده از رمزهای عبور افشا شده انجام میشود.
بر اساس مطالعه انجام شده توسط کارشناسان شرکت گوگل و یک محقق دانشگاه استنفورد، 1.5 درصد از ثبتهای ورود (Login) در بستر وب، با استفاده از رمزهای عبور افشا شده انجام میشود.
سهشنبه 22 مرداد، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اوت منتشر کرد. این اصلاحیهها در مجموع، 97 آسیبپذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم میکنند. درجه اهمیت 31 مورد از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور “حیاتی” گزارش شده است.
سهشنبه 22 مرداد، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی اوت خود را منتشر کرد. اصلاحیههای مذکور، در مجموع، 119 ضعف امنیتی را در هشت محصول این شرکت ترمیم میکنند.
در هفتههای اخیر نسخه جدیدی از بدافزار VJw0rm، کاربران و مؤسسات ایرانی را هدف حملات خود قرار داده است. روش انتشار این بدافزار بهرهگیری از حافظههای جداشدنی موسوم به USB Flash است.
یک محقق امنیتی ابزاری را ارائه کرده که امکان بازگرداندن فایلهای رمزگذاری شده توسط اکثر نسخههای باجافزار eCh0raix را فراهم میکند.
در روزهای اخیر گزارشهای متعددی در خصوص مشاهده آلودگی بر روی سیستم برخی کاربران ایرانی به نسخههای جدید باجافزار STOP به شرکت مهندسی شبکه گستر واصل شده است.
محققان شرکت آرمیس از شناسایی 11 ضعف امنیتی در VxWorks خبر دادهاند. VxWorks، یکی از پراستفادهترین سیستمهای عامل موسوم به بلادرنگ (Real-time) است که در بیش از 2 میلیارد دستگاه خاص صنایع زیرساختی، هوا فضا، نظامی، خودروسازی و الکترونیکی، ماشینآلات صنعتی، دستگاههای پزشکی و تجهیزات شبکه از آن استفاده شده است
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) نسبت به وجود یک آسیبپذیری به حملات اجرای کد بهصورت از راه دور در ProFTPD هشدار داده است.
شرکت امسیسافت ابزاری را ارائه کرده که قربانیان باجافزار LooCipher را قادر به بازگرداندن رایگان فایلهای رمز شده خود میکند. این باجافزار به فایلهای رمزگذاری شده پسوند lcphr را الصاق میکند.
ماهنامه خبری امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در این شماره از ماهنامه به بررسی مهمترین رخدادها و رویدادهای امنیتی در تیر ماه 1398 پرداخته شده است.
بر اساس مطالعه انجام شده توسط کارشناسان شرکت گوگل و یک محقق دانشگاه استنفورد، 1.5 درصد از ثبتهای ورود (Login) در بستر وب، با استفاده از رمزهای عبور افشا شده انجام میشود.
سهشنبه 22 مرداد، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اوت منتشر کرد. این اصلاحیهها در مجموع، 97 آسیبپذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم میکنند. درجه اهمیت 31 مورد از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور “حیاتی” گزارش شده است.
سهشنبه 22 مرداد، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی اوت خود را منتشر کرد. اصلاحیههای مذکور، در مجموع، 119 ضعف امنیتی را در هشت محصول این شرکت ترمیم میکنند.
در هفتههای اخیر نسخه جدیدی از بدافزار VJw0rm، کاربران و مؤسسات ایرانی را هدف حملات خود قرار داده است. روش انتشار این بدافزار بهرهگیری از حافظههای جداشدنی موسوم به USB Flash است.
یک محقق امنیتی ابزاری را ارائه کرده که امکان بازگرداندن فایلهای رمزگذاری شده توسط اکثر نسخههای باجافزار eCh0raix را فراهم میکند.
در روزهای اخیر گزارشهای متعددی در خصوص مشاهده آلودگی بر روی سیستم برخی کاربران ایرانی به نسخههای جدید باجافزار STOP به شرکت مهندسی شبکه گستر واصل شده است.
محققان شرکت آرمیس از شناسایی 11 ضعف امنیتی در VxWorks خبر دادهاند. VxWorks، یکی از پراستفادهترین سیستمهای عامل موسوم به بلادرنگ (Real-time) است که در بیش از 2 میلیارد دستگاه خاص صنایع زیرساختی، هوا فضا، نظامی، خودروسازی و الکترونیکی، ماشینآلات صنعتی، دستگاههای پزشکی و تجهیزات شبکه از آن استفاده شده است
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) نسبت به وجود یک آسیبپذیری به حملات اجرای کد بهصورت از راه دور در ProFTPD هشدار داده است.
شرکت امسیسافت ابزاری را ارائه کرده که قربانیان باجافزار LooCipher را قادر به بازگرداندن رایگان فایلهای رمز شده خود میکند. این باجافزار به فایلهای رمزگذاری شده پسوند lcphr را الصاق میکند.
ماهنامه خبری امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در این شماره از ماهنامه به بررسی مهمترین رخدادها و رویدادهای امنیتی در تیر ماه 1398 پرداخته شده است.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.