برچسب: sg-newsletter-4

آسیب پذیری WhatsApp به بمباران شکلک ها

یک محقق امنیتی ضعفی را در پیام رسان WhatsApp کشف کرده که از طریق آن فرد مهاجم می تواند با ارسال پیامی دستکاری شده سبب از کار افتادن برنامه WhatsApp قربانی شود.

Black Atlas، عملیاتی برای نفوذ به پایانه های فروش

گروهی از نفوذگران حرفه ای با بهره گیری از ابزارهای مورد استفاده در آزمون های نفوذپذیری و با هدف آلوده کردن پایانه های فروش و سرقت اطلاعات کارت های بانکی، شرکت های کوچک و متوسط را هدف قرار داده اند.

یک سال پس از کشف POODLE، حکایت همچنان باقی

بتازگی نامه ای مبنی بر وجود آلودگی به POODLE از سوی برخی شرکت های ارائه دهنده خدمات اینترنت به تعدادی از مشترکین این شرکت ها ارسال شده است. این موضوع بهانه ای شد تا که یکبار دیگر مروری داشته باشیم بر حملات موسوم به POODLE.

باج افزارها به کجا می روند؟

گردانندگان باج افزارها که در ابتدا کاربران خانگی را هدف قرار می دادند، به مرور به کسب و کارها و سازمان های بزرگ روی آوردند و در ازای بازگرداندن فایل هایی، به مراتب با ارزش تر، مبالغ اخاذی را افزایش دادند.

اعلان جنگ گروه نفوذگران “ناشناس” علیه داعش

در پی حوادث اخیر در پاریس، گروه مشهور نفوذگران “ناشناس” (Anonymous) با داعش اعلان جنگ کرده است. داعش همواره از فضای سایبری، به خصوص شبکه های اجتماعی، برای جذب منابع مالی و نیروی انسانی بهره می برده است. دو عاملی که حیات داعش به آنها وابسته است.

ترمیم یک ضعف امنیتی در محصولات VMware

شرکت VMware یک آسیب پذیری را در آن دسته از نرم افزارهای این شرکت که از Flex BlazeDS استفاده می کنند ترمیم کرده است. سوءاستفاده موفقیت آمیز از این آسیب پذیری می تواند منجر به نشت داده ها شود.

تسخیر دوربین های مدار بسته برای اجرای حملات DDoS

بر اساس بررسی های به عمل آمده توسط شرکت Incapsula، نفوذگران از شبکه ای مخرب، متشکل از 900 دوربین مدار بسته که در کشورهای مختلف پراکنده اند، برای اجرای “حملات توزیع شده برای از کاراندازی سرویس” (DDoS) بر ضد سایت های اینترنتی استفاده می کنند.

آپدیت فلش

اصلاحیه اضطراری برای Flash Player

شرکت Adobe، اصلاحیه ای برای نرم افزار Flash Player عرضه کرده که سه ضعف امنیتی حیاتی را در این نرم افزار را ترمیم می کند. یکی از این ضعف های امنیتی، به صورت گسترده، توسط گروه نفوذگر روسی Pawn Storm در حملات سایبری بر ضد وزارتخانه های امور خارجه چندین کشور مورد سواستفاده قرار گرفته است.

آسیب پذیری WhatsApp به بمباران شکلک ها

یک محقق امنیتی ضعفی را در پیام رسان WhatsApp کشف کرده که از طریق آن فرد مهاجم می تواند با ارسال پیامی دستکاری شده سبب از کار افتادن برنامه WhatsApp قربانی شود.

Black Atlas، عملیاتی برای نفوذ به پایانه های فروش

گروهی از نفوذگران حرفه ای با بهره گیری از ابزارهای مورد استفاده در آزمون های نفوذپذیری و با هدف آلوده کردن پایانه های فروش و سرقت اطلاعات کارت های بانکی، شرکت های کوچک و متوسط را هدف قرار داده اند.

یک سال پس از کشف POODLE، حکایت همچنان باقی

بتازگی نامه ای مبنی بر وجود آلودگی به POODLE از سوی برخی شرکت های ارائه دهنده خدمات اینترنت به تعدادی از مشترکین این شرکت ها ارسال شده است. این موضوع بهانه ای شد تا که یکبار دیگر مروری داشته باشیم بر حملات موسوم به POODLE.

باج افزارها به کجا می روند؟

گردانندگان باج افزارها که در ابتدا کاربران خانگی را هدف قرار می دادند، به مرور به کسب و کارها و سازمان های بزرگ روی آوردند و در ازای بازگرداندن فایل هایی، به مراتب با ارزش تر، مبالغ اخاذی را افزایش دادند.

اعلان جنگ گروه نفوذگران “ناشناس” علیه داعش

در پی حوادث اخیر در پاریس، گروه مشهور نفوذگران “ناشناس” (Anonymous) با داعش اعلان جنگ کرده است. داعش همواره از فضای سایبری، به خصوص شبکه های اجتماعی، برای جذب منابع مالی و نیروی انسانی بهره می برده است. دو عاملی که حیات داعش به آنها وابسته است.

ترمیم یک ضعف امنیتی در محصولات VMware

شرکت VMware یک آسیب پذیری را در آن دسته از نرم افزارهای این شرکت که از Flex BlazeDS استفاده می کنند ترمیم کرده است. سوءاستفاده موفقیت آمیز از این آسیب پذیری می تواند منجر به نشت داده ها شود.

تسخیر دوربین های مدار بسته برای اجرای حملات DDoS

بر اساس بررسی های به عمل آمده توسط شرکت Incapsula، نفوذگران از شبکه ای مخرب، متشکل از 900 دوربین مدار بسته که در کشورهای مختلف پراکنده اند، برای اجرای “حملات توزیع شده برای از کاراندازی سرویس” (DDoS) بر ضد سایت های اینترنتی استفاده می کنند.

آپدیت فلش

اصلاحیه اضطراری برای Flash Player

شرکت Adobe، اصلاحیه ای برای نرم افزار Flash Player عرضه کرده که سه ضعف امنیتی حیاتی را در این نرم افزار را ترمیم می کند. یکی از این ضعف های امنیتی، به صورت گسترده، توسط گروه نفوذگر روسی Pawn Storm در حملات سایبری بر ضد وزارتخانه های امور خارجه چندین کشور مورد سواستفاده قرار گرفته است.