رفتن به محتوای اصلی
x


آرشیو خبرها

  • آغاز مسابقه ملی فتح پرچم
    آغاز مسابقه ملی فتح پرچم

    مسابقه ملی فتح پرچم با حضور ۷۳ تیم از سراسر کشور به صورت آنلاین در حال برگزاری است.
     

  • توزیع بدافزار Zyklon با استفاده از سه آسیب‌پذیری در مایکروسافت‌آفیس
    توزیع بدافزار Zyklon با استفاده از سه آسیب‌پذیری در مایکروسافت‌آفیس

    خلاصه: هکرها از سه آسیب‌پذیری مایکروسافت آفیس برای توزیع بدافزار Zyklon بهره‌برداری می‌کنند. به‌گفته‌ی محققان، مهاجمان به‌صورت فعال از این سه آسیب‌پذیری برای توزیع بدافزار Zyklon با استفاده از ایمیل‌های فیشینگ (که به‌طور معمول با یک فایل ضمیمه‌ی ZIP حاوی یک سند آفیس مخرب می‌باشند) بهره‌برداری می‌کنند. روند توزیع به این صورت است که پس از بازشدن سند مخرب، فایل سند با استفاده از یکی از این آسیب‌پذیری‌ها فورا یک اسکریپت پاورشل را اجرا کرده و پیلود نهایی یعنی بدافزار Zyklon را دانلود می‌کند.

  • انتشار وصله ی امنیتی برای Thunderbird توسط Mozilla
    انتشار وصله ی امنیتی برای Thunderbird توسط Mozilla

    موزیلا 5 وصله برای آسیب پذیری های امنیتی Thuderbird منتشر کرد. یکی از آسیب پذیری های وصله شده مربوط به سرریز بافر است که ماشین های ویندوزی را تحت تاثیر قرار می دهد. آخرین نسخه ی Thunderbird یعنی نسخه ی 52.5.2 همه ی آسیب پذیری ها را رفع کرده است.

  • لپ‌تاپ‌های HP باز هم تحت تأثیر یک کی‌لاگر  داخلی
    لپ‌تاپ‌های HP باز هم تحت تأثیر یک کی‌لاگر داخلی

    باز هم لپ‌تاپ‌های HP تحت تأثیر یک کی‌لاگر  از پیش‌نصب شده قرار گرفتند. این کی‌لاگر  که در بخشی از درایور تاچ‌پد قرار دارد به هکرها امگان ضبط هرکلید فشرده شده و دزدیدن داده‌های حساس را می‌دهد. طبق تحقیقات انجام شده حدود 460 مدل از لپ‌تاپ‌های HP تحت تأثیر این کی‌لاگر  قرار دارند. HP برای رفع این مشکل به‌روزرسانی‌هایی را منتشر کرده است.

  • ماکرو‌های مایکروسافت همچنان در خدمت هکر‌ها
    ماکرو‌های مایکروسافت همچنان در خدمت هکر‌ها

    محققان اخیراً جزئیات یک نقص امنیتی در همه‌ی نسخه‌های مایکروسافت‌آفیس را گزارش کردند که  به هکرها امکان ساخت یک بدافزار خود‌تکرار کننده مبتنی بر ماکرو را می‌دهد.  مایکروسافت یک مکانیزم امنیتی در MS Office را معرفی کرده است که به‌صورت پیشفرض این قابلیت را محدود می‌کند. اما  این قابلیت قابل فعال‌سازی یا غیرفعال کردن از طریق ویرایش registry ویندوز بوده و در نهایت ماکرو‌ها را قادر می‌سازد تا ماکروهای بیشتری را بدون رضایت کاربر بنویسند. لازم ‌به‌ذکر است که آن را به‌عنوان یک مشکل امنیتی رد کرده و گفته است که این یک ویژگی است.

تحت نظارت وف ایرانی