رفتن به محتوای اصلی
x


آرشیو خبرها

  • درب پشتی در افزونه ی محبوب Captcha برای WordPress
    درب پشتی در افزونه ی محبوب Captcha برای WordPress

    محققان متوجه شدند که افزونه ی محبوب Captcha برای وردپرس اخیرا برای ارایه ی یک درب پشتی به روزرسانی شده است. WordFence با همکاری WordPress نسخه ی آسیب پذیر افزونه ی Captcha را وصله کرده، بنابراین به مدیران وب سایت ها توصیه می شود که افزونه ی خود را با آخرین نسخه ی رسمی Captcha یعنی نسخه ی 4.4.5 جایگزین کنند.

  • افزایش کیت‌های باج‌افزاری اندرویدی در دارک‌وب
    افزایش کیت‌های باج‌افزاری اندرویدی در دارک‌وب

    بیش از ۵۰۰۰ کیت باج‌افزاری با میانگین قیمت ۲۰۰ دلار تاکنون در این سال کشف شده‌اند که از این تعداد ۱۶۸۳ کیت مربوط به باج‌افزارهای اندروید بوده‌اند. افزایش تعداد فروش این کیت‌ها به عوامل مختلفی بستگی دارد اما یکی از مهم‌ترین این عوامل غفلت کاربران اندروید از به‌روزرسانی سیستم خود است.

  • بدافزار اندرویدی صدها ابزار پخش موسیقی را در گوگل پلی آلوده نموده
    بدافزار اندرویدی صدها ابزار پخش موسیقی را در گوگل پلی آلوده نموده

    یک بدافزار جدید اندرویدی با نام گاربوس توسط تیم تحقیقاتی McAfee در گوگل پلی پیدا شده که بیش از صد برنامه را آلوده نموده است. این بدافزار که به صورت پخش کننده‌های موسیقی در گوگل پلی منتشر شده و با وعده دانلود رایگان موسیقی کاربران را ترغیب به دانلود می‌کند. این بدافزار پس از نصب روی دستگاه کاربران، اطلاعات کاربران را جمع‌آوری کرده و روی سرور‌های خود ارسال می‌کند.

  • آسیب‌پذیری تزریق SQL وردپرس. سریعا به‌روز‌رسانی کنید.
    آسیب‌پذیری تزریق SQL وردپرس. سریعا به‌روز‌رسانی کنید.

    وردپرس 4.3.8 با وصله‌های امنیتی برای همه‌ی نسخه‌های قبلی منتشر شد. این به‌روزرسانی شامل یک مشکل در ()wpdb→ prepare$  می‌باشد که منجر به تزریق SQL می‌شود. وردپرس 4.8.3 شامل 29 اصلاح برای سری 4.8 است و توصیه می‌شود که کاربران فوراً وب‌سایت خود را به‌روزرسانی کنند.

  • هک وای‌فای، 100 درصد تضمینی!!!
    هک وای‌فای، 100 درصد تضمینی!!!

    محققان امنیتی چندین آسیب‌پذیری مدیریت کلید را در هسته‌ی پروتکل WPA2 کشف کردند که به مهاجمان امکان هک شبکه‌ی WiFi و دزدیدن اتصالات اینترنت را می‌دهد. از آنجایی که این نقاط ضعف در خود استاندارد وجود دارند و در پیاده‌سازی و یا یک محصول واحد نیستند، پس هر پیاده‌سازی صحیحی از WPA2 را نیز تحت‌تأثیر قرار می‌گیرد. تاثیرات استفاده از این آسیب‌پذیری‌ها رمزگشایی، بازبخش بسته، ربودن اتصال TCP و تزریق محتوای HTTP می‌باشد. برای رفع این آسیب‌پذیری‌ها باید منتظر به‌روزرسانی‌هایی برای دستگاه‌های خود باشید.

تحت نظارت وف ایرانی