بایگانی بخش اخبار تخصصی امنیت

دسته بندی موضوعی مطالب | جستجوی پیشرفته | تعداد کل مطالب: 150 | تعداد کل بازدید های مطالب: 1,352,790 |
نمایش مطالب منتشر شده از تاریخ   تا تاریخ


img_yw_news
یکشنبه ۱۶ مهر ۱۳۹۶ -

نزدیک به 3 میلیارد حساب کاربری یاهو از سال 2013 در معرض خطر است.

نقص بزرگ اطلاعات حساب های یاهو در سال 2013، قبل از اینکه Verizon این شرکت را به دست آورد، باعث ایجاد آشفتگی بزرگی شد، اما آسیب ظاهرا هنوز به پایان نرسیده است. در ابتدا، به نظر می رسید 1 میلیارد نفر از نقض امنیتی تحت تاثیر قرار گرفتهاند اما این تعداد همچنان افزایش می یابد. بیش از 3 میلیارد نفر ممکن است تحت تاثیر این نقص قرار گیرند، این امر بزرگترین سرقت اطلاعات کاربران تا به امروز است.

img_yw_news
چهارشنبه ۱۲ مهر ۱۳۹۶ -

باج افزار تازه کشف شده Dubbed RedBoot

Dubbed RedBoot، بدافزاری است که برای اهداف مخرب طراحی شده است که با جایگزینی MBR،کامپیوتر قربانی را از بارگیری ویندوز باز می دارد.

img_yw_news
دوشنبه ۱۰ مهر ۱۳۹۶ -

گوگل برای دفع حملات سایبری خبرساز، سرویس امنیتی بهبودیافته ای برای حساب‌های کاربری معرفی می‌کند

همزمان با تحقیقات امنیتی در حال انجام در روسیه پیرامون آسیب پذیری گسترده Equifax، گوگل در حال معرفی سرویس جدیدی است که امنیت سیستم احراز هویت دو مرحله ای را بهبود می‌بخشد، البته ممکن است این سرویس برای همه کاربران قابل دسترس نباشد.

img_yw_news
دوشنبه ۱۰ مهر ۱۳۹۶ -

باگ در نسخه جدید MacOS : high sierra

ساعاتی قبل از اینکه اپل نسخه ی جدیدmacos با نام high sierra(10.13) را معرفی کندPatrick Wardle که یکی از محققان امنیتی شناخته شده اپل که هکر سابق امنیت ملی و محقق امنیتی در synackاست؛ یک ویدئو منتشر کرده که یک باگ روز صفرم را در این سیستم عامل نشان می داد.

img_yw_news
شنبه ۸ مهر ۱۳۹۶ -

D-Link آپدیت های سیستم های عامل خود را برای روتر DIR-850L به منظور آدرس دهی قسمت عمده ای از آسیب های آشکارشده ی اخیر را منتشر کرد.

پیش از این ماه، محققی به نام pierre Kim، جزییات چندین نقص امنیتی موثر روتر D-Link DIR-850L و کمپانی D-Link راکه قابلیت سرویس دهی دارد را افشا نمود.

img_yw_news
شنبه ۸ مهر ۱۳۹۶ -

هشدار: نرم افزار CCleaner برای انتشار بدافزار، هک شد و بیش از 2.3 میلیون کاربر در معرض آلودگی هستند!

اگر شما نرم افزار محبوبCCleaner را در رایانه شخصی خود در بازه زمانی 24 مرداد تا 21 شهریور سال جاری از وب سایت رسمی شرکت سازنده این نرم افزار دانلود نموده یا آن را به روز کرده اید، توجه داشته باشید که رایانه شما در معرض خطر است.

img_yw_news
یکشنبه ۱۹ شهریور ۱۳۹۶ -

شکایت به پلیس در خصوص حمله باج افزار به خانه نشر در دهلی

پلیس گفته است که مدیر کل یک خانه نشر شکایتی مبنی بر اینکه سیستم هایشان هک شده و مجرمان درخواست باج در واحد بیت کوین را دارند ارسال کرده است.

img_yw_news
پنجشنبه ۲۲ تیر ۱۳۹۶ -

باج افزار SLocker برای گوشی های اندروید

محققان امنیتی TrendMicro اعلام کرده اند اخیرا مشاهده شده Android file-encrypting ransomware Slocker با استفاده از یک رابط شبیه به بدافزار WannaCry ماه گذشته به سیستم های اندروید سراسر جهان ضربه زده است. Slocker یکی از اولین خانواده ی بدافزارهای اندروید برای رمزگذاری فایل ها روی دستگاههای به خطر افتاده که مدتی قبلا موفقیت کوتاه داشته است . مسئول آن به عنوان مظنون پنج روز بعد از ردیابی اولیه دستگیر شد.

img_yw_news
یکشنبه ۴ تیر ۱۳۹۶ -

به روز رسانی های امنیتی دروپال

این نقص در نسخه های دروپال 7.56 و 8.3.4 وجود دارد و با شناسه CVE-2017-6922 به ثبت رسیده است. مشکل این است که فایل های ارسال شده به یک سیستم ، نه تنها برای کاربری که آنها را آپلود نموده بلکه برای تمامی کاربران ناشناس نیز دارای دسترسی می باشد. نقص امنیتی تنها بر روی وب سایت هایی که به کاربران ناشناس اجازه استفاده از آپلود فایل ها به یک سیستم فایل خصوصی را می دهند، تاثیر می گذارد.

img_yw_news
چهارشنبه ۱۰ خرداد ۱۳۹۶ -

رد پای چین در باج افزار WannaCry

از زمان ورود باج افزار WannaCry محققان نتوانستند که نیروی پشتیبان این حملات را تشیخص دهند. بررسی های جدید توسط Flashpoint نشان می دهد که احتمال زیادی بین وابستگی هکرهای چینی با باج افزار WannaCry موجود است. یک شرکت امنیتی با انجام بررسی های زبانشناسی برروی نوشته ها و هشدارهای موجود در این باج افزار به نتایج جالبی دست یافت.

img_yw_news
شنبه ۳۰ اردیبهشت ۱۳۹۶ -

کرک WannaCry

بیش از یک هفته است که باج افزار WannaCry شروع به فعالیت کرده و باعث نگرانی جوامع اینترنتی شده است. با گذشت زمان، بیش از بیش محقان امنیتی سعی به پیدا کردن راه حلی برای این باج افزار کرده اند.

img_yw_news
شنبه ۱۶ اردیبهشت ۱۳۹۶ -

پچ آسیب پذیری وای فای ios آپدیت شد

اپل آپدیت اضطراری امنیتی را برای سیستم عامل ios خود منتشر کرده است تا یک آسیب پذیری جدی که wifi را تحت تاثیر قرار می دهد را کنترل کند.

img_yw_news
چهارشنبه ۱۳ اردیبهشت ۱۳۹۶ -

صدور 30000 گواهیِ تمدید اعتبارسنجی نادرست از شرکت Symantec

بعد از اینکه معلوم شد شرکت Symantec در چند سال گذشته ۳۰۰۰۰ گواهیِ تمدید اعتبارسنجی (EV) نادرست صادر کرده است، شرکت گوگل برنامه‌ی خود برای مجازات این شرکت بابت ایجاد بی‌اعتمادیِ تدریجی به گواهی‌های SSL آن را اعلام کرد.

img_yw_news
چهارشنبه ۱۳ اردیبهشت ۱۳۹۶ -

آسیب پذیری از راه دور بدون احراز هویت

بیش از نیمی از این آسیب­پذیری ها می توانند از راه دور بدون احراز هویت قابل استفاده باشند. 40 مورد از این مسائل بسیار مهم محسوب می شدند و 25 مورد از آنها نمره CVSS ، ده داشتند.

img_yw_news
چهارشنبه ۱۳ اردیبهشت ۱۳۹۶ -

شبکه‌ی رباتیِ Sathurbot حسابهای وردپرس را هدف حمله قرار میدهد

اخیرا یک تروجان پنهان مشاهده شده که رایانه‌های هدف را در شبکه‌ای رباتی‌ به‌دام می‌اندازد که تلاش می‌کند راه خود را به حساب‌های وردپرس باز کند.

img_yw_news
پنجشنبه ۳۱ فروردین ۱۳۹۶ -

آزمایشگاه کسپرسکی فاش کرد که اخیرا قطعه بدافزاری کشف شده است که به هکرها اجازه میدهد عابربانکهای در معرض خطر را کنترل کنند.

در این حمله مجرمان سایبری کنترل عابربانک را بدست گرفتند و بدافزاری روی آن فرستادند. با اینکه شاکی پرونده بعد از سرقت، این بدافزار را از بین برد و برای محققین امکان تجزیه و تحلیل را باقی نگذاشت، اما ردپای بدافزار و اسم بعضی از فایل ها، بعد از حمله بازیابی شد که امکان تجزیه و تحلیل را به محققان کسپرسکی داد.

img_yw_news
یکشنبه ۲۰ فروردین ۱۳۹۶ -

یک آسیب‌پذیریِ جدیِ در Cisco

Cisco نسبت به یک آسیب‌پذیریِ جدیِ zero-day برای IOS/IOS XE که بر روی بیش از ۳۰۰ مدل‌ از سوییچ هایش تاثیر می‌گذارد، هشدار داده است.

img_yw_news
یکشنبه ۲۰ فروردین ۱۳۹۶ -

تلاش گروه جاسوسی روسی برای سخت‌تر کردن عبور و مرورهای غیرعادی در برخی سازمان ها

دامنه نما روش بازرسی اطلاعات به شکل جانبی ست که شامل تغییر قیافه دادن عبور و مرور میشود تا بنظر بیاید به میزبانی که بازرس اطلاعات به آن مجوز داده است میرود، مثل گوگل، آمازون یا کلودفلر(cloudflare). شرکت سیستم های زمزمه باز (Open Whisper) اخیرا روشی برای کمک به کاربران نرم‌افزار سیگنال در مصر و امارات برای عبور از سانسور دولتی، انجام داده است.

img_yw_news
یکشنبه ۲۰ فروردین ۱۳۹۶ -

دستگاه‌های IoT به شکل ناگهانی ردپای دیجیتالی شما را نشر می‌دهند!

کار با دستگاه‌های IoT راحت است و به ما امکان دسترسی به چیزهایی را میدهد که قبلا ممکن نبوده مگر اینکه شما بصورت فیزیکی در مقابل دستگاه می‌بودید. آنها همچنین برای ما داده‌های پرکاربردی برای انجام کارها و بهتر تصمیم گرفتن، تولید می‌کنند.

img_yw_news
یکشنبه ۲۰ فروردین ۱۳۹۶ -

آسیب پذیری ناشناخته جدید در Apache Struts که مورد سوء استفاده قرار گرفته است

محققان امنیتی یک آسیب پذیری ناشناخته (Zero-Day) را در قالب اپلیکیشن محبوب تحت وب Apache Struts کشف کرده اند، که به صورت فعال در حال سوء استفاده شدن است.

img_yw_news
سه شنبه ۱۵ فروردین ۱۳۹۶ -

کشف بدافزارهای از پیش نصب شده در گوشی های اندروید

حداقل 36 مدل از گوشی های هوشمند متعلق به شرکت های محبوب مثل Samsung, LG, Xiaomi, Asus, Nexus, Oppo, Lenovo، که توسط دو شرکته ناشناس توزیع می شوند، با بدافزارهای از پیش نصب شده یافت شده اند.

img_yw_news
سه شنبه ۱۵ فروردین ۱۳۹۶ -

آسیب‌ پذیری امنیتی ماشین شوینده-ضدعفونی‌کننده‌ی پزشکی هوشمند

دستگاه‌های دارای اینترنت اشیاء (Internet-of-Things)، همه‌ی صنایع را به سمت صنایع کامپیوتری سوق می‌دهند و موجب می‌شوند که مصرف‌کنندگان تصور کنند زندگی آن‌ها با استفاده از دستگاه‌های هوشمند بسیار راحت‌تر خواهد شد.

img_yw_news
دوشنبه ۹ اسفند ۱۳۹۵ -

تلویزیون های اسمارت جاسوس هایی در خانه ها

در این هفته شرکت ویزیو (Vizio) که برندی با کیفیت و مقرون به صرفه در تولید و ساخت و تلویزیون می باشد، پذیرفت که مبلغ 2.2 میلیون دلار جریمه را به کمیسیون فدرال جهانی (FTC) بخاطر جاسوسی و ثبت برنامه هایی که خریداران آن نگاه می کنند در سرورهای این شرکت بپردازد.

img_yw_news
یکشنبه ۸ اسفند ۱۳۹۵ -

تصمیم مایکروسافت به اضافه کردن ویژگی های امنیتی ویندوز و آفیس 365

ماکروسافت در راستای کمک به صنعت IT در سراسر دنیا ، در کنفرانس امنیتی RSA ، این غول نرم افزاری اعلام کرد: ابزار های جدید در ویندوز و آفیس 365 به مدیریت بهتر دستگاه ها و امنیت سایبری آنها کمک می کند.

img_yw_news
چهارشنبه ۱ فروردین ۱۳۸۰ -

هکر ها در قبال پاک نکرد اطلاعات iDevice ها متقاضی باج از اپل شدند

یک گروه از هکرها که خودشان را خانواده تبهکار ترکی می نماند ادعا کردند که به 300 میلیون حساب کاربری اپل دست پیدا کرده­ اند.

صفحه 6 از 6    
6
بعدی
آخرین