برچسب: sg-index-slide

آپدیت ادوبی

اصلاحیه‌های امنیتی ادوبی برای ماه میلادی اکتبر

سه‌شنبه، 17 مهر ماه، شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. این اصلاحیه‌ها، در مجموع، 11 آسیب‌پذیری را در سه محصول این شرکت ترمیم می‌کنند.

تعطیلی +Google پس از انتشار خبر وجود یک آسیب‌پذیری حیاتی در این شبکه اجتماعی

شرکت گوگل از وجود ضعفی امنیتی در سرویس +Google خبر داده که برای سال‌ها امکان سرقت اطلاعات خصوصی صدها هزار کاربر این شبکه اجتماعی را ممکن می‌ساخته است. همچنین گوگل اعلام کرده که خدمات‌دهی شبکه اجتماعی +Google برای کاربران غیرسازمانی از 9 شهریور 1398 متوقف خواهد شد.

قربانیان به‌روزرسانی ماه اکتبر مایکروسافت، همچنان سرگردان

حدود دو هفته پیش، شرکت مایکروسافت نسخه 1809 – موسوم به October 2018 Update – سیستم عامل Windows 10 را عرضه کرد. با ارتقا به این نسخه برخی کاربران از ناپدید شدن تعدادی از فایل‌هایشان خبر دادند. موضوعی که سبب شد مایکروسافت عرضه این نسخه را متوقف کند.

انتشار باج‌افزار Kraken Cryptor از طریق بسته بهره‌جوی Fallout

مهاجمان با بکارگیری بسته بهره‌جوی Fallout در حال انتشار حداقل دو نسخه از باج‌افزار Kraken Cryptor هستند. این در حالی است که تا پیش از این، GandCrab تنها باج‌افزار شناخته شده‌ای بود که از Fallout به‌منظور رخنه به سیستم‌ها و رمزگذاری فایل‌های آنها بهره می‌گرفته است.

اصلاحیه‌های عرضه شده در دومین هفته مهر ماه

در دومین هفته از مهر ماه 1397، شرکت‌های ادوبی، فاکس‌ایت، موزیلا، سیسکو و وی‌اِم‌ور و بنیاد نرم‌افزاری آپاچی اقدام به عرضه اصلاحیه‌ها و به‌روزرسانی‌های امنیتی برای برخی از محصولات خود کردند.

هشدار مرکز ماهر در خصوص رمز ربایی بر روی دستگاه کاربران از طریق روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) از اجرای حمله سایبری جدیدی خبر داده که در آن مهاجم با بهره‌جویی از یک آسیب‌پذیری حیاتی اما نسبتا قدیمی در سرویس Winbox روترهای میکروتیک اقدام به اجرای عملیات رمز ربایی (Cryptojacking) بیت‌کوین با استفاده از منابع دستگاه‌های متصل به آنها می‌کند.

گردانندگان باج‌افزار CryptXXX در پس نسخه جدید بدافزار بانکی DanaBot

بدافزار بانکی DanaBot که پیش‌تر در چندین کارزار سایبری، بانک‌های استرالیایی و اروپایی را هدف قرار داده بود بتازگی موسسات مالی آمریکا را در کانون آلودگی‌های خود قرار داده است. نکته قابل توجه اینکه روش برقراری ارتباط با سرور فرماندهی در نمونه اخیر DanaBot از جهات بسیاری مشابه شیوه تبادل اطلاعات باج‌افزار معروف CryptXXX با سرور فرماندهی خود است.

بیش از یک‌صدهزار روتر در کنترل GhostDNS

شرکت چینی نت‌لب ۳۶۰ از اجرای کارزار گسترده‌ای خبر داده که مهاجمان آن با رخنه به روترها و تغییر تنظیمات بخش DNS اقدام به سرقت اطلاعات اصالت‌سنجی کاربران متصل به روتر به‌خصوص در هنگام مراجعه به سایت‌های بانکی می‌کنند.

آپدیت ادوبی

اصلاحیه‌های امنیتی ادوبی برای ماه میلادی اکتبر

سه‌شنبه، 17 مهر ماه، شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. این اصلاحیه‌ها، در مجموع، 11 آسیب‌پذیری را در سه محصول این شرکت ترمیم می‌کنند.

تعطیلی +Google پس از انتشار خبر وجود یک آسیب‌پذیری حیاتی در این شبکه اجتماعی

شرکت گوگل از وجود ضعفی امنیتی در سرویس +Google خبر داده که برای سال‌ها امکان سرقت اطلاعات خصوصی صدها هزار کاربر این شبکه اجتماعی را ممکن می‌ساخته است. همچنین گوگل اعلام کرده که خدمات‌دهی شبکه اجتماعی +Google برای کاربران غیرسازمانی از 9 شهریور 1398 متوقف خواهد شد.

قربانیان به‌روزرسانی ماه اکتبر مایکروسافت، همچنان سرگردان

حدود دو هفته پیش، شرکت مایکروسافت نسخه 1809 – موسوم به October 2018 Update – سیستم عامل Windows 10 را عرضه کرد. با ارتقا به این نسخه برخی کاربران از ناپدید شدن تعدادی از فایل‌هایشان خبر دادند. موضوعی که سبب شد مایکروسافت عرضه این نسخه را متوقف کند.

انتشار باج‌افزار Kraken Cryptor از طریق بسته بهره‌جوی Fallout

مهاجمان با بکارگیری بسته بهره‌جوی Fallout در حال انتشار حداقل دو نسخه از باج‌افزار Kraken Cryptor هستند. این در حالی است که تا پیش از این، GandCrab تنها باج‌افزار شناخته شده‌ای بود که از Fallout به‌منظور رخنه به سیستم‌ها و رمزگذاری فایل‌های آنها بهره می‌گرفته است.

اصلاحیه‌های عرضه شده در دومین هفته مهر ماه

در دومین هفته از مهر ماه 1397، شرکت‌های ادوبی، فاکس‌ایت، موزیلا، سیسکو و وی‌اِم‌ور و بنیاد نرم‌افزاری آپاچی اقدام به عرضه اصلاحیه‌ها و به‌روزرسانی‌های امنیتی برای برخی از محصولات خود کردند.

هشدار مرکز ماهر در خصوص رمز ربایی بر روی دستگاه کاربران از طریق روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) از اجرای حمله سایبری جدیدی خبر داده که در آن مهاجم با بهره‌جویی از یک آسیب‌پذیری حیاتی اما نسبتا قدیمی در سرویس Winbox روترهای میکروتیک اقدام به اجرای عملیات رمز ربایی (Cryptojacking) بیت‌کوین با استفاده از منابع دستگاه‌های متصل به آنها می‌کند.

گردانندگان باج‌افزار CryptXXX در پس نسخه جدید بدافزار بانکی DanaBot

بدافزار بانکی DanaBot که پیش‌تر در چندین کارزار سایبری، بانک‌های استرالیایی و اروپایی را هدف قرار داده بود بتازگی موسسات مالی آمریکا را در کانون آلودگی‌های خود قرار داده است. نکته قابل توجه اینکه روش برقراری ارتباط با سرور فرماندهی در نمونه اخیر DanaBot از جهات بسیاری مشابه شیوه تبادل اطلاعات باج‌افزار معروف CryptXXX با سرور فرماندهی خود است.

بیش از یک‌صدهزار روتر در کنترل GhostDNS

شرکت چینی نت‌لب ۳۶۰ از اجرای کارزار گسترده‌ای خبر داده که مهاجمان آن با رخنه به روترها و تغییر تنظیمات بخش DNS اقدام به سرقت اطلاعات اصالت‌سنجی کاربران متصل به روتر به‌خصوص در هنگام مراجعه به سایت‌های بانکی می‌کنند.