اخبار امنیتی

فایل‌های زیر سیستم لینوکس از طریق ویندوز اکسپلورر در بروزرسانی‌های آینده ویندوز 10 در دسترس خواهد بود.

فایل‌های زیر سیستم لینوکس از طریق ویندوز اکسپلورر در بروزرسانی‌های آینده ویندوز 10 در دسترس خواهد بود.

بروزرسانی ویندوز 10 ساخت 20H1 که به تازگی منتشر شده است با یک ویژگی جدید طراحی شده است که به کاربر اجازه دسترسی به فایل‌های زیرسیستمی لینوکس در ویندوز (WSL) با استفاده از ویندوز اکسپلورر را می‌دهد. WSL توسط مایکروسافت به عنوان یک لایه سازگار طراحی شده است که برای ویندوز 10 و ویندوز سرور 2019 امکان ا

5 ماه قبل
Emotet از پوشش ماکروهای مخرب برای جلوگیری از شناسایی شدن توسط آنتی‌ویروس‌ها استفاده می‌کند.

Emotet از پوشش ماکروهای مخرب برای جلوگیری از شناسایی شدن توسط آنتی‌ویروس‌ها استفاده می‌کند.

نوع جدیدی ازتروجان Emotet مشاهده شده است که قابلیت مخفی شدن از ضد بدافزارها و آنتی‌ویروس‌ها را با استفاده جاسازی ماکروهای مخرب برای قرار دادن payload اصلی داخل یک فایل XML پنهان شده در یک فایل word را دارا می‌باشد. Emotet که همچنین با نام‌های Geodo یا Heodo هم شناخته می‌شود، یک تروجان ماژولار است ک

5 ماه قبل
کاربران ویندوز 7 بعد از ژوئیه 2019، بدون پشتیبانی SHA-2 قادر به بروزرسانی سیستم‌عامل خود نخواهند بود.

کاربران ویندوز 7 بعد از ژوئیه 2019، بدون پشتیبانی SHA-2 قادر به بروزرسانی سیستم‌عامل خود نخواهند بود.

کاربران ویندوز 7 و ویندوز سرور 2008 باید تا تاریخ 16 ژوئیه 2019 امضای کد SHA-2 را نصب کنند تا بتوانند ویندوزشان را از این تاریخ به بعد بروزرسانی کنند. مایکروسافت این هشدار را در 15 فوریه از طریق یک مقاله پشتیبانی ارائه داده است. بروزرسانی سیستم‌عامل ویندوز با استفاده از هر دو الگوریتم‌های هش SHA-1 و

5 ماه قبل
نیاز به وصله‌ی مجدد وصله‌های جدید اوبونتو

نیاز به وصله‌ی مجدد وصله‌های جدید اوبونتو

رفع اشکال امنیتی اوبونتو 18.04 در هفته گذشته عموما مشکلی برای برخی از کاربران ایجاد کرد و Canonical یک پچ جدید برای رفع این مشکلات منتشر کرده است. گاهی اوقات وقتی که وسیله‌ای را تعمیر می‌کنیم، در نهایت باعث بروز مشکلات جدیدی در آن می‌شویم. این امر برای توسعه‌دهندگان نرم‌افزارها هم یکسان است. هفته گذ

5 ماه قبل
سوءاستفاده‌ی‌ هکرها از یک آسیب‌پذیری روزصفرم در افزونه‌ی‌ وردپرس

سوءاستفاده‌ی‌ هکرها از یک آسیب‌پذیری روزصفرم در افزونه‌ی‌ وردپرس

به صاحبان سایت‌های ‫WordPress که از افزونه‌ی "Total Donations" استفاده می‌کنند، توصیه می‌شود که این افزونه را از سرورهای خود حذف کنند تا از سواستفاده‌ی هکرها برای بهره‌برداری از یک آسیب‌پذیری وصله‌نشده در کد آن جلوگیری کنند. این آسیب‌پذیری روز صفرم (CVE-2019-6703)، همه‌ی نسخه‌های T

5 ماه قبل
‫ بررسی بدافزارهای پوشفا، باسابقه‌ترین خانواده‌ی بدافزار اندرویدی ایرانی

‫ بررسی بدافزارهای پوشفا، باسابقه‌ترین خانواده‌ی بدافزار اندرویدی ایرانی

بدافزارهای دسته ‫پوشفا را شاید بتوان ازجمله قدیمی ترین و پرانتشارترین بدافزار های اندرویدی ایرانی تا به امروز دانست. براساس مشاهدات انجام شده، نخستین بدافزارهای این دسته از مرداد ماه 96 در پیام رسان تلگرام منتشر شده است. این درحالی است که در همان زمان، تلگرام در بین ایرانیان محبوبیت بیشتری پیدا کرده

5 ماه قبل
‫ هشدار WORDPRESS در خصوص نسخه‌‌های تاریخ گذشته‌ی PHP

‫ هشدار WORDPRESS در خصوص نسخه‌‌های تاریخ گذشته‌ی PHP

در دسامبر سال گذشته، ‫سیستم_مدیریت_محتوا(CMS) متن‌باز و رایگان اعلام کرد 85% از وب‌سایت‌هایی که WordPress 5.0 را اجرا می‌کنند، از PHP 5.0 یا بیشتر استفاده می‌کنند. PHP 5.6 پایین‌ترین نسخه‌ی PHP است که سایت‌های WordPress به آن نیاز دارند و به مدیران سایتی که نسخه‌های تاریخ گذشته‌ی PHP را استفاده می‌ک

6 ماه قبل
هشدار به کاربران ایرانی درخصوص استفاده از نرم‌افزار اسکایپ

هشدار به کاربران ایرانی درخصوص استفاده از نرم‌افزار اسکایپ

اسکایپ یکی از قدیمی‌ترین و بهترین برنامه‌های کاربردی برای برقراری تماس صوتی و تصویری است. با ارائه‌ی امکان تماس صوتی در ‫تلگرام و از طرف دیگر فیلترشدن آن در ایران، بحث تماس صوتی و تصویری رایگان و استفاده از نرم‌افزارهایی همچون اسکایپ که این قابلیت را فراهم می‌کنند، دوباره بر سر زبان‌ها افتاده است. ا

6 ماه قبل
سامانه دریافت گواهینامه رایگان SSL (LETSENCRYPT CA)

سامانه دریافت گواهینامه رایگان SSL (LETSENCRYPT CA)

امروزه استفاده از گواهینامه ‫SSL در وب سایتها جهت ‫رمزنگاری داده های بین کاربر و سرویس دهنده استفاده میگردد. رمز نگاری داده ها میتواند امنیت حریم خصوصی کاربر را افزایش داده و از دستکاری، سرقت و استراق سمع اطلاعات در مسیر ارتباط کاربر تا سرویس دهنده جلوگیری نماید. هرچند مزایای استفاده از گواهینامه SS

6 ماه قبل
یک هکر اکسپلویت جدید روز صفرم ویندوز را که هنوز پچ نشده است، در توییتر منتشر کرد

یک هکر اکسپلویت جدید روز صفرم ویندوز را که هنوز پچ نشده است، در توییتر منتشر کرد

یک محقق امنیتی با نام مستعار SandboxEscaper در توییتر، پوک یک آسیب‌پذیری روز صفرم در سیستم‌عامل ویندوز مایکروسافت را منتشر کرد. SandboxEscaper همان محققی است که قبلاً اکسپلویت دو آسیب‌پذیری روز صفرم ویندوز را افشا کرد و تا زمانی که مایکروسافت وصله این آسیب‌پذیری‌ها را منتشر نکرد تمام کاربران سیستم‌ع

6 ماه قبل
‫ هشدار; رتبه دوم کشور ایران در آلودگی به بدافزار استخراج رمز ‌ارز NRSMINER

‫ هشدار; رتبه دوم کشور ایران در آلودگی به بدافزار استخراج رمز ‌ارز NRSMINER

نسخه جدید ‫اکسپلویت EternalBlue در حال گسترش بوده و کارشناسان امنیتی جهان مشاهده نموده‌اند که این بدافزار اقدام به نصب نسخه جدید بدافزار استخراج رمز‌ارز ‫NRSMiner نیز می‌نماید. اکسپلویت EternalBlue یکی از ابزار‌های جاسوسی سازمان امنیت ملی امریکا (NSA) است که توسط گروه دلالان سایه افشا شد و در حمله ب

6 ماه قبل
فريزشدن رايانه‌های ويندوزی ناشی از نقص جديد مرورگر CHROME

فريزشدن رايانه‌های ويندوزی ناشی از نقص جديد مرورگر CHROME

اشکال جدیدی در مرورگر Google Chrome کشف و گزارش شده است که می‌تواند به‌طور بالقوه دستگاه‌های ‫ویندوز 10 را به‌طور کامل فریز سازد. این نقص با معرفی خود به عنوان پشتیبان فنی قلابی، سبب فریزشدن کامل Windows 10 می‌شود و سپس به کاربر می‌گوید دستگاهش آلوده به ویروس شده است. این نقص جدید بااستفاده از یک کد

6 ماه قبل
فیسبوک به آمازون، اپل، مایکروسافت، نتفلیکس و غیره، امکان دسترسی به داده‌های شخصی افراد از جمله پیام‌های خصوصی را داده است

فیسبوک به آمازون، اپل، مایکروسافت، نتفلیکس و غیره، امکان دسترسی به داده‌های شخصی افراد از جمله پیام‌های خصوصی را داده است

اسناد داخلی فیس بوک نشان می‌دهد که فیسبوک اجازه دسترسی به اطلاعات شخصی کاربران به برخی از غول‌های تکنوژی از جمله آمازون، اپل، مایکروسافت، نتفلیکس، سپاتیفای و یاندکس را داده است. این اطلاعات شامل دسترسی به داده‌ها از جمله پیام‌های شخصی کاربران و دیدن اسامی، اطلاعات تماس و فعالیت های دوستان همه کاربرا

6 ماه قبل
گزارش کامل بررسی 200 اپلیکیشن اینستاگرامی منتشره در مارکت های ایرانی

گزارش کامل بررسی 200 اپلیکیشن اینستاگرامی منتشره در مارکت های ایرانی

یکی از شبکه های اجتماعی محبوب در ایران اینستاگرام است. برنامه های زیادی با نام های «فالوئریاب»، «لایک بگیر»، «آنفالویاب» و عناوین مشابه برای ارائه خدمات جانبی به کاربران اینستاگرامی در مارکتهای داخلی منتشر شده است. همانطور که نام برنامه ها نشان میدهد، هدف برنامه ها عمدتا گرفتن فالوئر و لایک و... برا

7 ماه قبل
هشدار درخصوص افزایش حملات به پورت 7547

هشدار درخصوص افزایش حملات به پورت 7547

در روزهای اخیر شاهد افزایش میزان حملات در سطح کشور بر روی #‫پورت_7547 بوده ایم. فعالیت های این پورت که یکی از پورت های اصلی مورد هجوم بدافزار #‫میرای است، می تواند تا حدودی وضعیت این بدافزار و میزان فعال بودن بات نت های مرتبط با آن را مشخص کند. با بررسی های انجام شده بر روی این پورت مشخص شد که در با

7 ماه قبل