برچسب: sg-newsletter-4

کاهش شدید استفاده از نرم‌افزار Flash

سهم کاربران مرورگر Chrome که در طی یک روز حداقل یک صفحه اینترنتی با محتوای Flash را باز می‌کنند از 80 درصد در سال 2014 به کمتر از 8 درصد در اوایل سال 2018 کاهش یافته است. این آمار را خانم پریسا تبریز، یکی از مدیران برجسته شرکت Google، در سمپوزیوم NDSS ارائه کرده است.

گزارش مرکز ماهر در مورد حملات سایبری به سایت‌های خبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار گزارشی به بررسی حملات سایبری صورت گرفته در 21 بهمن ماه پرداخته است. در جریان این حملات، سایت سه روزنامه قانون، آرمان و ستاره صبح توسط مهاجمان هک شد.

MindLost؛ باج‌افزاری با عملکردهای عجیب و ناقص

برخی منابع از انتشار باج‌افزاری خبر داده‌اند که ضمن رمزگذاری فایل‌ها، قربانی را به سایتی هدایت می‌کند که در آن فرآیند دریافت باج از طریق کارت اعتباری صورت می‌گیرد. این باج‌افزار که خود را MindLost معرفی می‌کند فایل‌های با چند پسوند خاص را رمزگذاری کرده و به آنها پسوند enc را الصاق می‌کند.

RedHat Update

RedHat عرضه اصلاحیه برای آسیب‌پذیری Spectre نوع دوم را متوقف کرد

اصلاحیه عرضه شده توسط Red Hat که قرار بود آسیب‌پذیری Spectre نوع دوم (CVE-2017-5715) را ترمیم کند موجب عدم راه‌اندازی برخی سیستم‌ها شده است. در پی این اتفاق، Red Hat اعلام کرده که به علت مشکلات بوجود آمده برای سیستم‌ها، دیگر، برای ترمیم این آسیب‌پذیری اصلاحیه‌ای ارائه نخواهد کرد.

فهرست اصلاحیه‌های عرضه شده توسط سازندگان کامپیوتر

شرکت‌های Intel و AMD و برخی دیگر از سازندگان پردازشگر اقدام به عرضه به‌روزرسانی‌هایی برای ترمیم آسیب‌پذیری‌های Meltdown و Spectre در محصولات خود کرده‌اند. سازندگان کامپیوتر و Motherboard نیز در حال بررسی به‌روزرسانی‌های مذکور بوده و برخی نیز اصلاحیه‌های ویژه‌ای برای BIOS/UEFI عرضه کرده‌اند.

HC7: اولین باج‌افزار پذیرنده اتریوم

نسخه جدیدی از باج‌افزار HC7 در حال انتشار است که ضمن رمزگذاری فایل‌های کاربر، پسوند PLANETARY را به آنها الصاق می‌کند. نکته‌ای که این نسخه از باج‌افزار HC7 را منحصربفرد می‌کند پذیرفتن واحد پول دیجیتال اِتیریِم علاوه بر پشتیبانی از پرداخت از طریق بیت‌کوین و مونرو است.

ماین کردن بیت کوین

شبکه‌های اجتماعی، هدف جدید استخراج‌کنندگان پول‌های دیجیتال

همانطور که انتظار می‌رفت نویسندگان برنامه‌های ناخواسته موسوم به استخراج کننده پول‌های دیجیتالی به سرعت در حال گسترش اهداف و بسترهای خود هستند. در جدیدترین مورد، مهاجمان از پیام‌رسان Facebook به‌منظور تسخیر دستگاه کاربران بهره‌گیری کرده‌اند.

سرقت از خودپرداز

امکان دست‌درازی آسان به خودپردازهای بانک روسی Sberbank

در سال‌های اخیر گزارش‌های متعددی مبنی بر آسیب‌پذیری دستگاه‌های خودپرداز با سیستم عامل از رده خارج منتشر شده است. در جدیدترین نمونه یکی از کاربران از امکان بهره‌جویی آسان از دستگاه‌های خودپرداز بانک روسی Sberbank که دارای سیستم عامل Windows XP هستند خبر داده است.

کاهش شدید استفاده از نرم‌افزار Flash

سهم کاربران مرورگر Chrome که در طی یک روز حداقل یک صفحه اینترنتی با محتوای Flash را باز می‌کنند از 80 درصد در سال 2014 به کمتر از 8 درصد در اوایل سال 2018 کاهش یافته است. این آمار را خانم پریسا تبریز، یکی از مدیران برجسته شرکت Google، در سمپوزیوم NDSS ارائه کرده است.

گزارش مرکز ماهر در مورد حملات سایبری به سایت‌های خبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار گزارشی به بررسی حملات سایبری صورت گرفته در 21 بهمن ماه پرداخته است. در جریان این حملات، سایت سه روزنامه قانون، آرمان و ستاره صبح توسط مهاجمان هک شد.

MindLost؛ باج‌افزاری با عملکردهای عجیب و ناقص

برخی منابع از انتشار باج‌افزاری خبر داده‌اند که ضمن رمزگذاری فایل‌ها، قربانی را به سایتی هدایت می‌کند که در آن فرآیند دریافت باج از طریق کارت اعتباری صورت می‌گیرد. این باج‌افزار که خود را MindLost معرفی می‌کند فایل‌های با چند پسوند خاص را رمزگذاری کرده و به آنها پسوند enc را الصاق می‌کند.

RedHat Update

RedHat عرضه اصلاحیه برای آسیب‌پذیری Spectre نوع دوم را متوقف کرد

اصلاحیه عرضه شده توسط Red Hat که قرار بود آسیب‌پذیری Spectre نوع دوم (CVE-2017-5715) را ترمیم کند موجب عدم راه‌اندازی برخی سیستم‌ها شده است. در پی این اتفاق، Red Hat اعلام کرده که به علت مشکلات بوجود آمده برای سیستم‌ها، دیگر، برای ترمیم این آسیب‌پذیری اصلاحیه‌ای ارائه نخواهد کرد.

فهرست اصلاحیه‌های عرضه شده توسط سازندگان کامپیوتر

شرکت‌های Intel و AMD و برخی دیگر از سازندگان پردازشگر اقدام به عرضه به‌روزرسانی‌هایی برای ترمیم آسیب‌پذیری‌های Meltdown و Spectre در محصولات خود کرده‌اند. سازندگان کامپیوتر و Motherboard نیز در حال بررسی به‌روزرسانی‌های مذکور بوده و برخی نیز اصلاحیه‌های ویژه‌ای برای BIOS/UEFI عرضه کرده‌اند.

HC7: اولین باج‌افزار پذیرنده اتریوم

نسخه جدیدی از باج‌افزار HC7 در حال انتشار است که ضمن رمزگذاری فایل‌های کاربر، پسوند PLANETARY را به آنها الصاق می‌کند. نکته‌ای که این نسخه از باج‌افزار HC7 را منحصربفرد می‌کند پذیرفتن واحد پول دیجیتال اِتیریِم علاوه بر پشتیبانی از پرداخت از طریق بیت‌کوین و مونرو است.

ماین کردن بیت کوین

شبکه‌های اجتماعی، هدف جدید استخراج‌کنندگان پول‌های دیجیتال

همانطور که انتظار می‌رفت نویسندگان برنامه‌های ناخواسته موسوم به استخراج کننده پول‌های دیجیتالی به سرعت در حال گسترش اهداف و بسترهای خود هستند. در جدیدترین مورد، مهاجمان از پیام‌رسان Facebook به‌منظور تسخیر دستگاه کاربران بهره‌گیری کرده‌اند.

سرقت از خودپرداز

امکان دست‌درازی آسان به خودپردازهای بانک روسی Sberbank

در سال‌های اخیر گزارش‌های متعددی مبنی بر آسیب‌پذیری دستگاه‌های خودپرداز با سیستم عامل از رده خارج منتشر شده است. در جدیدترین نمونه یکی از کاربران از امکان بهره‌جویی آسان از دستگاه‌های خودپرداز بانک روسی Sberbank که دارای سیستم عامل Windows XP هستند خبر داده است.