Log4Shell، لقمهای چرب برای هکرها یک آسیبپذیری بحرانی اجرای کد از راه دور در کتابخانه Log4j کشف شده است. 1401/01/07 - 10:49 شرکتهای بزرگ، کلاسترهای کافکا را بدون محافظت رها کرده بودند تعدادی از بزرگترین شرکتهای جهان، سهواً اطلاعات حساسی را دسترس عموم قرار دادهاند. علت این رخداد پیکربندی نامناسب Kafdrop بوده است. 1401/01/07 - 10:47 حافظه رم زیر چکش آهنگری: گونه جدیدی از حمله Rowhammer پژوهشگران نوع جدیدی از حمله Rowhammer را ابداع کردهاند که مبتنی بر فازینگ است. حمله Rowhammer، از تداخل الکترومغناطیسی بین سلولهای حافظه برای تغییر بیتها سوء استفاده میکند. 1401/01/07 - 10:43 باز هم حمله به سرور اکسچینج با کمک باگ روز صفر مایکروسافت در آخرین بهروزرسانی ماهانه خود، برای 55 آسیبپذیری بهروزرسانی منتشر کرده است. از این بین، دو آسیبپذیری مورد سوء استفاده مهاجمین واقع شدهاند. 1401/01/07 - 10:39 برگزاری همایش امنیت پایدار، ایران پایدار به مناسبت هفته پدافند غیرعامل عضو شورای عالی فضای مجازی در همایش «امنیت پایدار، ایران پایدار» مرکز آپا دانشگاه سمنان عنوان کرد: تربیت نیروی انسانی مناسب و جداسازی شبکه های حساس از شبکه های جهانی از عوامل مهم در برقراری امنیت است. 1401/01/07 - 10:34 تروجان سورس: وقتی کد مخرب، در کاراکترهای نامرئی مخفی میشود دو پژوهشگر از دانشگاه کمبریج بریتانیا، تکنیک حمله جالبی به نام Trojan source کشف کردهاند. مهاجم میتواند با این روش، در نرمافزارهای متنباز، کدهایی قرار دهد که از چشم انسان پنهان بماند. 1401/01/07 - 10:30 حمایت مدیرکل ارتباطات و فناوری اطلاعات استان از افزونه ضدفیشینگ مرکز آپا مدیرکل ارتباطات و فناوری اطلاعات استان سمنان گفت: جرائم سایبری به کمک افزونه ضد فیشینگ مرکز آپا دانشگاه سمنان کاهش مییابد. 1401/01/07 - 10:28 افزونههای مخرب موزیلا مانع بهروزرسانی میشدند موزیلا دو افزونه مخرب مرورگر فایرفاکس را مسدود کرد. این دو افزونه توسط تقریباً 455 هزار کاربر نصب شده بودند. موزیلا در اوایل ژوئن متوجه شده بود که این افزونهها از Proxy API سوء استفاده میکنند. 1401/01/07 - 10:25 محققان سایبری دروغین، محققان واقعی را هدف قرار میدادند توییتر دو حساب کاربری جعلی را به حالت تعلیق درآورد. صاحبان این دو حساب، خود را محقق حوزه سایبری جا میزدند و بدین وسیله سعی در فریب محققان واقعی داشتند. 1401/01/07 - 10:19 استاندارد پیکربندیهای امنیتی برای ویندوز 11 منتشر شد مایکروسافت نسخه نهایی استاندارد پیکربندی امنیتی (security baselines) ویندوز 11 را منتشر کرد. اکنون این استاندارد با استفاده از جعبه ابزار Microsoft Security Compliance Toolkit قابل دانلود است. 1401/01/07 - 10:09
Log4Shell، لقمهای چرب برای هکرها یک آسیبپذیری بحرانی اجرای کد از راه دور در کتابخانه Log4j کشف شده است. 1401/01/07 - 10:49
شرکتهای بزرگ، کلاسترهای کافکا را بدون محافظت رها کرده بودند تعدادی از بزرگترین شرکتهای جهان، سهواً اطلاعات حساسی را دسترس عموم قرار دادهاند. علت این رخداد پیکربندی نامناسب Kafdrop بوده است. 1401/01/07 - 10:47
حافظه رم زیر چکش آهنگری: گونه جدیدی از حمله Rowhammer پژوهشگران نوع جدیدی از حمله Rowhammer را ابداع کردهاند که مبتنی بر فازینگ است. حمله Rowhammer، از تداخل الکترومغناطیسی بین سلولهای حافظه برای تغییر بیتها سوء استفاده میکند. 1401/01/07 - 10:43
باز هم حمله به سرور اکسچینج با کمک باگ روز صفر مایکروسافت در آخرین بهروزرسانی ماهانه خود، برای 55 آسیبپذیری بهروزرسانی منتشر کرده است. از این بین، دو آسیبپذیری مورد سوء استفاده مهاجمین واقع شدهاند. 1401/01/07 - 10:39
برگزاری همایش امنیت پایدار، ایران پایدار به مناسبت هفته پدافند غیرعامل عضو شورای عالی فضای مجازی در همایش «امنیت پایدار، ایران پایدار» مرکز آپا دانشگاه سمنان عنوان کرد: تربیت نیروی انسانی مناسب و جداسازی شبکه های حساس از شبکه های جهانی از عوامل مهم در برقراری امنیت است. 1401/01/07 - 10:34
تروجان سورس: وقتی کد مخرب، در کاراکترهای نامرئی مخفی میشود دو پژوهشگر از دانشگاه کمبریج بریتانیا، تکنیک حمله جالبی به نام Trojan source کشف کردهاند. مهاجم میتواند با این روش، در نرمافزارهای متنباز، کدهایی قرار دهد که از چشم انسان پنهان بماند. 1401/01/07 - 10:30
حمایت مدیرکل ارتباطات و فناوری اطلاعات استان از افزونه ضدفیشینگ مرکز آپا مدیرکل ارتباطات و فناوری اطلاعات استان سمنان گفت: جرائم سایبری به کمک افزونه ضد فیشینگ مرکز آپا دانشگاه سمنان کاهش مییابد. 1401/01/07 - 10:28
افزونههای مخرب موزیلا مانع بهروزرسانی میشدند موزیلا دو افزونه مخرب مرورگر فایرفاکس را مسدود کرد. این دو افزونه توسط تقریباً 455 هزار کاربر نصب شده بودند. موزیلا در اوایل ژوئن متوجه شده بود که این افزونهها از Proxy API سوء استفاده میکنند. 1401/01/07 - 10:25
محققان سایبری دروغین، محققان واقعی را هدف قرار میدادند توییتر دو حساب کاربری جعلی را به حالت تعلیق درآورد. صاحبان این دو حساب، خود را محقق حوزه سایبری جا میزدند و بدین وسیله سعی در فریب محققان واقعی داشتند. 1401/01/07 - 10:19
استاندارد پیکربندیهای امنیتی برای ویندوز 11 منتشر شد مایکروسافت نسخه نهایی استاندارد پیکربندی امنیتی (security baselines) ویندوز 11 را منتشر کرد. اکنون این استاندارد با استفاده از جعبه ابزار Microsoft Security Compliance Toolkit قابل دانلود است. 1401/01/07 - 10:09