سرورهای MS Exchange، هدف دربپشتی پیچیده LightNeuron
بر اساس گزارشی که شرکت ایست آن را منتشر کرده گروهی از نفوذگران روسی حداقل از سال 1393 با استفاده از یکی از پیچیدهترین بدافزارهای از نوع دربپشتی، سرورهای MS Exchange را هدف قرار میدادهاند.
بر اساس گزارشی که شرکت ایست آن را منتشر کرده گروهی از نفوذگران روسی حداقل از سال 1393 با استفاده از یکی از پیچیدهترین بدافزارهای از نوع دربپشتی، سرورهای MS Exchange را هدف قرار میدادهاند.
24 اردیبهشت ماه، مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی می منتشر کرد. این اصلاحیهها در مجموع، 79 آسیبپذیری را که درجه اهمیت 22 مورد از آنها “حیاتی” گزارش شده در سیستم عامل Windows و برخی دیگر از محصولات این شرکت ترمیم میکنند.
24 اردیبهشت ماه، ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی می خود را منتشر کرد. اصلاحیههای مذکور، حدود 90 آسیبپذیری را در چندین محصول این شرکت ترمیم و اصلاح میکنند.
شرکت واتساپ که مالکیت آن در اختیار فیسبوک است از اجرای حملهای کاملا هدفمند توسط یک گروه نفوذگر حرفهای بر ضد شماری از کاربران خود خبر داده است. مهاجمان با بهرهجویی از یک آسیبپذیری حیاتی در پیامرسان واتساپ، ابزاری جاسوسی را بهصورت از راه دور بر روی دستگاه اهداف خود نصب و اجرا میکردهاند.
پشتیبانی شرکت مایکروسافت از نسخههای XP و Server 2003 سیستم عامل Windows بهترتیب از 19 فروردین 1393 و 23 تیر 1394 به پایان رسیده است. این در حالی است که نسخههای مذکور، همچنان سهم قابل توجهی از سیستمهای عامل مورد استفاده توسط سازمانها و کاربران ایرانی را به خود اختصاص دادهاند.
گردانندگان باجافزار Dharma در حال ارسال هرزنامههایی هستند که در آنها از ابزاری امنیتی برای فریب کاربر و بالا بردن احتمال اجرای فایل بهره گرفته شده است.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) در گزارشی به وضعیت پیادهسازی پودمان HTTPS در سایتهای میزبانی شده در سطح کشور پرداخته است.
شرکت امسیسافت ابزاری را ارائه کرده که قربانیان باجافزار MegaLocker که با نام NamPoHyu نیز شناخته میشود را قادر به بازگرداندن رایگان فایلهای رمز شده خود میکند.
یکی از بهروزرسانیهای عرضه شده در اصلاحیههای امنیتی ماه آوریل شرکت مایکروسافت موجب بروز ناسازگاری در برخی محصولات ضدویروس شده است.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) با انتشار مطلبی نسبت به وجود یک آسیبپذیری حیاتی در سرویس دهنده Oracle WebLogic هشدار داده است.
بر اساس گزارشی که شرکت ایست آن را منتشر کرده گروهی از نفوذگران روسی حداقل از سال 1393 با استفاده از یکی از پیچیدهترین بدافزارهای از نوع دربپشتی، سرورهای MS Exchange را هدف قرار میدادهاند.
24 اردیبهشت ماه، مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی می منتشر کرد. این اصلاحیهها در مجموع، 79 آسیبپذیری را که درجه اهمیت 22 مورد از آنها “حیاتی” گزارش شده در سیستم عامل Windows و برخی دیگر از محصولات این شرکت ترمیم میکنند.
24 اردیبهشت ماه، ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی می خود را منتشر کرد. اصلاحیههای مذکور، حدود 90 آسیبپذیری را در چندین محصول این شرکت ترمیم و اصلاح میکنند.
شرکت واتساپ که مالکیت آن در اختیار فیسبوک است از اجرای حملهای کاملا هدفمند توسط یک گروه نفوذگر حرفهای بر ضد شماری از کاربران خود خبر داده است. مهاجمان با بهرهجویی از یک آسیبپذیری حیاتی در پیامرسان واتساپ، ابزاری جاسوسی را بهصورت از راه دور بر روی دستگاه اهداف خود نصب و اجرا میکردهاند.
پشتیبانی شرکت مایکروسافت از نسخههای XP و Server 2003 سیستم عامل Windows بهترتیب از 19 فروردین 1393 و 23 تیر 1394 به پایان رسیده است. این در حالی است که نسخههای مذکور، همچنان سهم قابل توجهی از سیستمهای عامل مورد استفاده توسط سازمانها و کاربران ایرانی را به خود اختصاص دادهاند.
گردانندگان باجافزار Dharma در حال ارسال هرزنامههایی هستند که در آنها از ابزاری امنیتی برای فریب کاربر و بالا بردن احتمال اجرای فایل بهره گرفته شده است.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) در گزارشی به وضعیت پیادهسازی پودمان HTTPS در سایتهای میزبانی شده در سطح کشور پرداخته است.
شرکت امسیسافت ابزاری را ارائه کرده که قربانیان باجافزار MegaLocker که با نام NamPoHyu نیز شناخته میشود را قادر به بازگرداندن رایگان فایلهای رمز شده خود میکند.
یکی از بهروزرسانیهای عرضه شده در اصلاحیههای امنیتی ماه آوریل شرکت مایکروسافت موجب بروز ناسازگاری در برخی محصولات ضدویروس شده است.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) با انتشار مطلبی نسبت به وجود یک آسیبپذیری حیاتی در سرویس دهنده Oracle WebLogic هشدار داده است.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.