sg-index-slide

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی سپتامبر

شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیه‌های عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرم‌افزار NET Framework. ترمیم می‌کند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

اصلاحیه‌های امنیتی Adobe برای ماه میلادی سپتامبر

سه‌شنبه، 21 شهریور ماه، شرکت Adobe اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. این اصلاحیه‌ها، در مجموع 8 آسیب‌پذیری را در سه محصول این شرکت ترمیم می‌کنند.

از به‌روز رسانی Windows 10 چه خبر !؟

انتظار می رود که طبق زمان بندی اعلام شده، در 17 اکتبر برابر با 25 مهر سال جاری نسخه به روز رسانی جدید (موسوم به Fall Creators Update) بطور عمومی در اختیار کاربران قرار بگیرد. یقیناً بخش ها و نقاط مختلفی از Windows 10 دستخوش تغییر و بهینه سازی خواهند شد. ولی در اینجا، هدف اصلی بررسی بخش های امنیتی این سیستم عامل است.

باز هم آسیب‌پذیری در تجهیزات پزشکی

سایت US-CERT وزارت امنیت داخلی آمریکا با انتشار اطلاعیه‌ای در خصوص آسیب‌پذیر بودن برخی پمپ‌های موسوم به انفوزیون به حملات سایبری هشدار داده است.

عدم استفاده از گذرواژه؛ دلیل اصلی تسخیر سرورهای MongoDB

نتایج بررسی‌های انجام شده توسط چند محقق امنیتی نشان می‌دهد که حملات موفق روزهای اخیر باج‌گیران سایبری که منجر به حذف اطلاعات بسیاری از بانک‌های داده MongoDB شده در نتیجه عدم تخصیص گذرواژه به حساب‌های کاربری با حق دسترسی Administrator توسط مدیران این پایگاه‌های داده بوده است.

سیاستمداران در بازی جنگ سایبری

حمله سایبری بزرگی یک مرکز نظامی در اتحادیه اروپا را هدف قرار داده، نفوذگران هم اقدام به انتشار “اخبار دروغ” از رسانه‌ها و شبکه‌های اجتماعی کرده‌اند تا هرج و مرج بیشتری ایجاد کنند، بحران لحظه به لحظه وخیم‌تر می‌شود و این در حالیست که دولت‌های اروپایی در تلاش هستند تا واکنش مناسب و هماهنگی از خود نشان دهند.

سرقت اطلاعات نیمی از جمعیت آمریکا

موسسه مالی و اعتبارسنجی Equifax در آمریکا از سرقت اطلاعات شخصی و هویتی بیش از 143 میلیون مشتری خود خبر داد. این رقم معادل نیمی از جمعیت کشور آمریکاست !

UNITEDRAKE؛ ابزار جاسوسی NSA

گروه نفوذگران Shadow Brokers، بخش جدیدی از فایل‌های سرقت شده از یک گروه نفوذگر حرفه‌ای که وابستگی اثبات شده‌ای به “سازمان امنیت ملی” دولت آمریکا (NSA) دارد را در اختیار مشترکین خود قرار داده است. فایل‌های افشا شده جدید به مجموعه ابزارهایی اشاره دارند که مهاجمان را قادر به در دست گرفتن کنترل کامل دستگاه‌های تحت سیستم عامل Windows می‌کنند.

سیا

افشای جزییات سیستم کنترل موشکی CIA

WikiLeaks، ده‌ها فایل محرمانه جدیدی از سازمان اطلاعات مرکزی آمریکا (CIA) را منتشر کرده که بر خلاف اطلاعات فاش شده قبلی توسط آن، نه از ابزارهای جاسوسی CIA که از یک پروژه سیستم کنترل موشکی این سازمان جاسوسی پرده بر می‌دارد.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی سپتامبر

شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیه‌های عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرم‌افزار NET Framework. ترمیم می‌کند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

اصلاحیه‌های امنیتی Adobe برای ماه میلادی سپتامبر

سه‌شنبه، 21 شهریور ماه، شرکت Adobe اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. این اصلاحیه‌ها، در مجموع 8 آسیب‌پذیری را در سه محصول این شرکت ترمیم می‌کنند.

از به‌روز رسانی Windows 10 چه خبر !؟

انتظار می رود که طبق زمان بندی اعلام شده، در 17 اکتبر برابر با 25 مهر سال جاری نسخه به روز رسانی جدید (موسوم به Fall Creators Update) بطور عمومی در اختیار کاربران قرار بگیرد. یقیناً بخش ها و نقاط مختلفی از Windows 10 دستخوش تغییر و بهینه سازی خواهند شد. ولی در اینجا، هدف اصلی بررسی بخش های امنیتی این سیستم عامل است.

باز هم آسیب‌پذیری در تجهیزات پزشکی

سایت US-CERT وزارت امنیت داخلی آمریکا با انتشار اطلاعیه‌ای در خصوص آسیب‌پذیر بودن برخی پمپ‌های موسوم به انفوزیون به حملات سایبری هشدار داده است.

عدم استفاده از گذرواژه؛ دلیل اصلی تسخیر سرورهای MongoDB

نتایج بررسی‌های انجام شده توسط چند محقق امنیتی نشان می‌دهد که حملات موفق روزهای اخیر باج‌گیران سایبری که منجر به حذف اطلاعات بسیاری از بانک‌های داده MongoDB شده در نتیجه عدم تخصیص گذرواژه به حساب‌های کاربری با حق دسترسی Administrator توسط مدیران این پایگاه‌های داده بوده است.

سیاستمداران در بازی جنگ سایبری

حمله سایبری بزرگی یک مرکز نظامی در اتحادیه اروپا را هدف قرار داده، نفوذگران هم اقدام به انتشار “اخبار دروغ” از رسانه‌ها و شبکه‌های اجتماعی کرده‌اند تا هرج و مرج بیشتری ایجاد کنند، بحران لحظه به لحظه وخیم‌تر می‌شود و این در حالیست که دولت‌های اروپایی در تلاش هستند تا واکنش مناسب و هماهنگی از خود نشان دهند.

سرقت اطلاعات نیمی از جمعیت آمریکا

موسسه مالی و اعتبارسنجی Equifax در آمریکا از سرقت اطلاعات شخصی و هویتی بیش از 143 میلیون مشتری خود خبر داد. این رقم معادل نیمی از جمعیت کشور آمریکاست !

UNITEDRAKE؛ ابزار جاسوسی NSA

گروه نفوذگران Shadow Brokers، بخش جدیدی از فایل‌های سرقت شده از یک گروه نفوذگر حرفه‌ای که وابستگی اثبات شده‌ای به “سازمان امنیت ملی” دولت آمریکا (NSA) دارد را در اختیار مشترکین خود قرار داده است. فایل‌های افشا شده جدید به مجموعه ابزارهایی اشاره دارند که مهاجمان را قادر به در دست گرفتن کنترل کامل دستگاه‌های تحت سیستم عامل Windows می‌کنند.

سیا

افشای جزییات سیستم کنترل موشکی CIA

WikiLeaks، ده‌ها فایل محرمانه جدیدی از سازمان اطلاعات مرکزی آمریکا (CIA) را منتشر کرده که بر خلاف اطلاعات فاش شده قبلی توسط آن، نه از ابزارهای جاسوسی CIA که از یک پروژه سیستم کنترل موشکی این سازمان جاسوسی پرده بر می‌دارد.