اصلاحیههای امنیتی مایکروسافت برای ماه میلادی اکتبر
سهشنبه، 18 مهر ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. این اصلاحیهها در مجموع 62 آسیبپذیری را در محصولات مختلف این شرکت ترمیم میکنند.
سهشنبه، 18 مهر ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. این اصلاحیهها در مجموع 62 آسیبپذیری را در محصولات مختلف این شرکت ترمیم میکنند.
شرکت آمریکایی Palo Alto Networks از اجرای حملاتی خبر داده که در آنها نفوذگران با هک کردن حساب ایمیل اهداف خود، از سوی کاربر هک شده اقدام به ارسال ایمیلهایی با پیوست یک فایل مخرب میکنند. ایمیلهای ارسالی در ارتباط با ایمیلهای تبادل شده پیشین بوده و محتوای آنها به صورت حرفهای طراحی شدهاند.
محققان از کشف باجافزاری موسوم به RedBoot خبر دادهاند که علاوه بر رمزگذاری فایلهای ذخیره شده بر روی دستگاه، بخش MBR آن را نیز جایگزین کرده و جدول پارتیشن دستگاه را به نحو مورد نظر خود تغییر میدهد.
نسخه جدیدی از باجافزار مخرب Locky از طریق هرزنامههایی با عنوان Status of invoice دستگاه کاربران را در کشورهای مختلف از جمله ایران هدف قرار داده است. در نسخه جدید پسوند فایلهای رمزگذاری شده به ykcol تغییر داده میشود. متأسفانه، حداقل در زمان انتشار این هشدار، امکان رمزگشایی فایلهای رمزگذاری شده بدون در اختیار داشتن کلید فراهم نیست.
شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیههای عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرمافزار NET Framework. ترمیم میکند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.
طی روزهای اخیر باجافزار جدیدی با عنوان SynAck دستگاههای متعددی را در کشورهای مختلف آلوده کرده است. SynAck فاقد پورتال برای پرداخت باج در Dark Web است و در اطلاعیه باجگیری از قربانی خواسته میشود از طریق ایمیل یا BitMessage با این تبهکاران سایبری تماس حاصل شود.
محققان شرکت ESET نمونه بدافزار جدیدی از نوع دربپشتی کشف کردهاند که از سال 2016 میلادی کنسولگریها، وزارتخانهها و سفارتخانهها را در کشورهای مختلف هدف قرار میداده است.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) و مرکز مدیریت راهبردی افتای ریاست جمهوری هر دو با انتشار اطلاعیهای نسبت به احتمال سوءاستفاده گسترده نفوذگران از آسیبپذیری امنیتی با شناسه CVE-2017-8620 هشدار دادهاند. اصلاحیه ترمیم کننده آسیبپذیری مذکور، 17 مرداد ماه توسط شرکت مایکروسافت عرضه شد.
فصلنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در چهارمین شماره از این فصلنامه، بدافزارهای جدید، حملات بااهیمت سایبری، گزارشهای امنیتی و آمار تهدیدات سایبری در سه ماهه اول 1396 مورد بررسی قرار گرفته است.
سهشنبه، 17 مرداد ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر کرد. این اصلاحیهها در مجموع 48 آسیبپذیری را در تمامی نسخههای پشتیبانی شده سیستم عامل Windows و چندین محصول این شرکت ترمیم میکنند.
سهشنبه، 18 مهر ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. این اصلاحیهها در مجموع 62 آسیبپذیری را در محصولات مختلف این شرکت ترمیم میکنند.
شرکت آمریکایی Palo Alto Networks از اجرای حملاتی خبر داده که در آنها نفوذگران با هک کردن حساب ایمیل اهداف خود، از سوی کاربر هک شده اقدام به ارسال ایمیلهایی با پیوست یک فایل مخرب میکنند. ایمیلهای ارسالی در ارتباط با ایمیلهای تبادل شده پیشین بوده و محتوای آنها به صورت حرفهای طراحی شدهاند.
محققان از کشف باجافزاری موسوم به RedBoot خبر دادهاند که علاوه بر رمزگذاری فایلهای ذخیره شده بر روی دستگاه، بخش MBR آن را نیز جایگزین کرده و جدول پارتیشن دستگاه را به نحو مورد نظر خود تغییر میدهد.
نسخه جدیدی از باجافزار مخرب Locky از طریق هرزنامههایی با عنوان Status of invoice دستگاه کاربران را در کشورهای مختلف از جمله ایران هدف قرار داده است. در نسخه جدید پسوند فایلهای رمزگذاری شده به ykcol تغییر داده میشود. متأسفانه، حداقل در زمان انتشار این هشدار، امکان رمزگشایی فایلهای رمزگذاری شده بدون در اختیار داشتن کلید فراهم نیست.
شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیههای عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرمافزار NET Framework. ترمیم میکند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.
طی روزهای اخیر باجافزار جدیدی با عنوان SynAck دستگاههای متعددی را در کشورهای مختلف آلوده کرده است. SynAck فاقد پورتال برای پرداخت باج در Dark Web است و در اطلاعیه باجگیری از قربانی خواسته میشود از طریق ایمیل یا BitMessage با این تبهکاران سایبری تماس حاصل شود.
محققان شرکت ESET نمونه بدافزار جدیدی از نوع دربپشتی کشف کردهاند که از سال 2016 میلادی کنسولگریها، وزارتخانهها و سفارتخانهها را در کشورهای مختلف هدف قرار میداده است.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) و مرکز مدیریت راهبردی افتای ریاست جمهوری هر دو با انتشار اطلاعیهای نسبت به احتمال سوءاستفاده گسترده نفوذگران از آسیبپذیری امنیتی با شناسه CVE-2017-8620 هشدار دادهاند. اصلاحیه ترمیم کننده آسیبپذیری مذکور، 17 مرداد ماه توسط شرکت مایکروسافت عرضه شد.
فصلنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در چهارمین شماره از این فصلنامه، بدافزارهای جدید، حملات بااهیمت سایبری، گزارشهای امنیتی و آمار تهدیدات سایبری در سه ماهه اول 1396 مورد بررسی قرار گرفته است.
سهشنبه، 17 مرداد ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر کرد. این اصلاحیهها در مجموع 48 آسیبپذیری را در تمامی نسخههای پشتیبانی شده سیستم عامل Windows و چندین محصول این شرکت ترمیم میکنند.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.