برچسب: sg-newsletter-4

ترفندهای جدید بدافزار ماکرویی

محققان شرکت McAfee بتازگی گونه جدیدی از بدافزار W97M/Downloader را شناسایی کرده اند که از تکنیکی نوین برای مخفی نمودن اهداف مخرب خود استفاده می کند.

راه اندازی مجدد سرور؛ مرحله فراموش شده

سوءاستفاده گسترده نفوذگران از ضعف های امنیتی در یک دهه گذشته سبب شده که امروزه کمتر سازنده نرم افزار پر استفاده ای را بتوان یافت که به ترمیم فوری ضعف های امنیتی محصولات خود اهمیت حیاتی ندهد.

نقطه ضعف جدید در Linux و میلیون ها کاربر در معرض خطر

یک ضعف امنیتی از نوع سرریز حافظه در GNU C Library امنیت سیستم های مبتنی بر Linux را در معرض خطر قرار داده است. سیستم های آسیب پذیر می توانند از طریق دامنه ها و سرورهای DNS تحت کنترل نفوذگران یا در حملات مرد میانی مورد سوءاستفاده قرار بگیرند.

استفاده Lenovo از یک گذرواژه ساده در نرم افزار SHAREit

شرکت Lenovo چندین ضعف امنیتی را در نرم افزار SHAREit ترمیم کرده است. این ضعف های امنیتی مهاجم را قادر می سازند تا فایل های به اشتراک گذاشته توسط این نرم افزار را مرور و در برخی مواقع کپی کنند.

روش‌های بیومتریک، آینده اصالت‌سنجی دیجیتال

پیش‌بینی می‌شود استفاده از فناوری‌های هویت‌سنجی از طریق روش‌های بیومتریک در طی 5 سال آینده افزایش قابل توجهی یابند. همچنین انتظار می‌رود هویت‌سنجی با بررسی چهره که در حال حاضر عمدتاً در سیستم‌های امنیتی و مانیتورینگ استفاده می‌شود بتدریج وارد بخش‌های دیگر همچون سیستم‌های پرداخت هوشمند شود.

Juniper سیستم عامل ScreenOS را مستحکم می کند

شرکت Juniper اعلام کرده که هر چند اصلاحیه عرضه شده در آذر ماه، ضعف های امنیتی شناسایی شده در ScreenOS را ترمیم کرده اما قصد دارد با عرضه نسخه ای جدید، امنیت این سیستم عامل را افزایش دهد.

سوءاستفاده نفوذگران از گواهی رایگان Let’s Encrypt

گروهی از مهاجمان سایبری با نفوذ به یک دامنه مجاز اقدام به راه اندازی یک زیردامنه مخرب با گواهی دیجیتال رایگان Let’s Encrypt کرده اند که در نتیجه آن تمامی ترافیک های میان کاربر و زیردامنه مربوطه رمز شده است.

ترفندهای جدید بدافزار ماکرویی

محققان شرکت McAfee بتازگی گونه جدیدی از بدافزار W97M/Downloader را شناسایی کرده اند که از تکنیکی نوین برای مخفی نمودن اهداف مخرب خود استفاده می کند.

راه اندازی مجدد سرور؛ مرحله فراموش شده

سوءاستفاده گسترده نفوذگران از ضعف های امنیتی در یک دهه گذشته سبب شده که امروزه کمتر سازنده نرم افزار پر استفاده ای را بتوان یافت که به ترمیم فوری ضعف های امنیتی محصولات خود اهمیت حیاتی ندهد.

نقطه ضعف جدید در Linux و میلیون ها کاربر در معرض خطر

یک ضعف امنیتی از نوع سرریز حافظه در GNU C Library امنیت سیستم های مبتنی بر Linux را در معرض خطر قرار داده است. سیستم های آسیب پذیر می توانند از طریق دامنه ها و سرورهای DNS تحت کنترل نفوذگران یا در حملات مرد میانی مورد سوءاستفاده قرار بگیرند.

استفاده Lenovo از یک گذرواژه ساده در نرم افزار SHAREit

شرکت Lenovo چندین ضعف امنیتی را در نرم افزار SHAREit ترمیم کرده است. این ضعف های امنیتی مهاجم را قادر می سازند تا فایل های به اشتراک گذاشته توسط این نرم افزار را مرور و در برخی مواقع کپی کنند.

روش‌های بیومتریک، آینده اصالت‌سنجی دیجیتال

پیش‌بینی می‌شود استفاده از فناوری‌های هویت‌سنجی از طریق روش‌های بیومتریک در طی 5 سال آینده افزایش قابل توجهی یابند. همچنین انتظار می‌رود هویت‌سنجی با بررسی چهره که در حال حاضر عمدتاً در سیستم‌های امنیتی و مانیتورینگ استفاده می‌شود بتدریج وارد بخش‌های دیگر همچون سیستم‌های پرداخت هوشمند شود.

Juniper سیستم عامل ScreenOS را مستحکم می کند

شرکت Juniper اعلام کرده که هر چند اصلاحیه عرضه شده در آذر ماه، ضعف های امنیتی شناسایی شده در ScreenOS را ترمیم کرده اما قصد دارد با عرضه نسخه ای جدید، امنیت این سیستم عامل را افزایش دهد.

سوءاستفاده نفوذگران از گواهی رایگان Let’s Encrypt

گروهی از مهاجمان سایبری با نفوذ به یک دامنه مجاز اقدام به راه اندازی یک زیردامنه مخرب با گواهی دیجیتال رایگان Let’s Encrypt کرده اند که در نتیجه آن تمامی ترافیک های میان کاربر و زیردامنه مربوطه رمز شده است.