رفتن به محتوای اصلی
x


آرشیو خبرها

  • روز از نو، به روزرسانی از نو!
    روز از نو، به روزرسانی از نو!

    خلاصه: به‌روزرسانی‌های امنیتی مایکروسافت که برای ماه ژوئن منتشر کرده است، حاوی وصله‌هایی برای بیش از 50 آسیب‌پذیری می‌باشد. این به‌روزرسانی امنیتی برای برخی از پراستفاده‌ترین محصولات مایکروسافت شامل اینترنت اکسپلورر، مایکروسافت edge، مایکروسافت ویندوز، مایکروسافت آفیس و سرویس‌های مایکروسافت آفیس، وب‌اپلیکیشن‌ها، ChakraCore و ادوبی فلش‌پلیر منتشر شده است. توصیه می‌کنیم که هرچه‌زودتر این به‌روزرسانی‌ها را اعمال کنید.
     

  • عملیات جاسوسی سایبری ZooPark
    عملیات جاسوسی سایبری ZooPark

    خلاصه: ZooPark یک عملیات جاسوسی سایبری است که از سال 2015 بر روی خاورمیانه متمرکز شده است. عوامل تهدید پشت این عملیات، دستگاه‌های اندرویدی را با استفاده از چندین نسل بدافزار آلوده می‌کنند. یکی از اصلی‌ترین راه‌های توزیع ZooPark کانال‌های تلگرامی بوده‌اند.

  • ویندوزسرورها برای استخراج رمز-ارز مورد هدف قرار می‌گیرند
    ویندوزسرورها برای استخراج رمز-ارز مورد هدف قرار می‌گیرند

    خلاصه: هکرها از یک آسیب‌پذیری در IIS 6.0 برای در دست گرفتن کنترل ویندوز سرورها و نصب یک بدافزار استخراج رمز-ارز Electroneum استفاده می‌کنند. به‌گفته‌ی متخصصان، عامل تهدید از CVE-2017.7269 برای ارسال شل‌کدی استفاده می‌کند که یک reverse shell را بر روی میزبان‌های آسیب‌پذیر نصب می‌کند. سپس مهاجمان از reverse shell برای دانلود ماینر و شروع فرآیند استخراج استفاده می‌کنند. فرآیند آلودگی با استفاده از تکنیک Squiblydoo پنهان می‌شود.
     

  • آسیب‌پذیری‌های بحرانی در Samba
    آسیب‌پذیری‌های بحرانی در Samba

    خلاصه: توسعه‌دهندگان پروژه‌ی Samba نسخه‌ی جدیدی از این برنامه‌ی متن‌باز را منتشر کرده‌اند که دو آسیب‌پذیری بحرانی را رفع می‌کند.

  • به‌زودی اسکریپت استخراج رمز-ارز در اسناد Word
    به‌زودی اسکریپت استخراج رمز-ارز در اسناد Word

    خلاصه: محققان امنیتی متوجه شدند که اسکریپت‌های استخراج رمز-ارز جاوااسکریپت می‌توانند در داخل فایل‌های Word نیز اجرا شوند. این مورد از طریق یک ویژگی جدید اضافه شده به نسخه‌ی اخیر مایکروسافت ورد که به کاربران امکان جاسازی ویدیوهای اینترنت در داخل فایل‌های word را می‌دهد امکان پذیر است. کلاهبرداران می‌توانند از این ویژگی Word برای جاسازی کردن صفحات فیشینگ داخل فایل‌های Word نیز استفاده کنند.

تحت نظارت وف ایرانی