رفتن به محتوای اصلی
x


آرشیو خبرها

  • درب پشتی بر روی دستگاه‌های OnePlus
    درب پشتی بر روی دستگاه‌های OnePlus

    یک مشکل دیگر برای کاربران OnePlus.  این کمپانی گوشی‌های هوشمند چینی یک درب پشتی بر روی همه‌ی گوشی‌های OnePlus رها کرده است. اگرچه احتمال اینکه این برنامه به طور گسترده مورد سوءاستفاده قرار گرفته باشد کم است، به نظر می‌رسد که یک نگرانی جدی امنیتی برای کاربران OnePlus است، چراکه هر کسی تنها با یک دستور ساده می‌تواند دسترسیroot را به ‌دست آورد.

  • خرگوش بد، باج‌افزاری با سرعت رشد زیاد
    خرگوش بد، باج‌افزاری با سرعت رشد زیاد

    یک کمپین بزرگ باج‌افزاری به سرعت درحال گسترش در سرتاسر اروپا می‌باشد. این باج‌افزار که Bad Rabbit نامیده می‌شود حدود ۲۰۰ سازمان بزرگ در روسیه، اوکراین، آلمان، ژاپن و ترکیه را در مدت کوتاهی آلوده کرده است.  در این باج‌افزار از هیچ آسیب‌پذیری‌ای استفاده نشده است بنابراین قربانی بایدdropper بدافزار را به‌صورت دستی اجرا کند، که این dropper وانمود می‌کند که یک نصب‌کننده‌ی فلش ادوبی است. 

  • استفاده‌ی بدافزار SYSCON از سرور FTP به‌عنوان سرور کنترل و فرمان
    استفاده‌ی بدافزار SYSCON از سرور FTP به‌عنوان سرور کنترل و فرمان

    درب پشتی SYSCON از طریق اسناد آسیب‌دیده که به کره‌ی شمالی منسوب هستند، منتشر شده و افرادی که به صلیب سرخ و سازمان بهداشت جهانی متصل هستند را هدف قرار می‌دهد. این بدافزار از اسم کامپیوتر به‌عنوان یک شناسه استفاده می‌کند سپس با استفاده از گواهی ذخیره‌شده در فایل پیکربندی به سرور FTP وارد می‌شود. استفاده از یک سرور FTP به‌عنوان یک سرور کنترل و فرمان برای یک بات‌نت بسیار غیرمعمول است، چرا‌که نظارت بر ترافیک مربوطه کار سختی نیست. البته این استفاده مزایایی نیز دارد، چراکه این روش غیررایج بوده و بنابراین ممکن است که مدیران و محققان به آن توجه نکرده و آن را نادیده بگیرند.

  • کنترل بیشتر برنامه‌ها در به‌روز‌رسانی ویندوز ۱۰
    کنترل بیشتر برنامه‌ها در به‌روز‌رسانی ویندوز ۱۰

    مایکروسافت در به‌روز‌رسانی آینده خود کنترل بیشتری به کاربران روی اجازه دسترسی برنامه‌های مختلف خواهد داد.

  • آسیب‌پذیری افزونه محبوب وردپرس
    آسیب‌پذیری افزونه محبوب وردپرس

    آسیب پذیری روی افزونه ووکامرس وردپرس وصله شده است.

تحت نظارت وف ایرانی