نشست هم اندیشی رئیس و کارشناسان مرکز آپا دانشگاه سمنان با معاون سازمان فناوری اطلاعات // - 11:17 توصیهنامه حیاتی VMware: محصولات را بهروز کنید ویامور (VMware) برای رفع آسیبپذیری محصولات ESXi، Fusion و Workstation از جمله نسخه Cloud Foundation، بهروزرسانی حیاتی منتشر کرده است. // - 11:02 فیسبوک توکنی ارائه میدهد که باعث افشای اطلاعات میشود این هفته Brave اعلام کرد که نصب افزونه محبوب کروم که L.O.C نام دارد را بلاک میکند، زیرا این افزونه دادههای فیسبوک کاربران را در معرض خطر سرقت احتمالی قرار میدهد. // - 10:59 روتکیت روباه بنفش در تلگرام جعلی مخفی میشود به تازگی کمپینی کشف شده است که با استفاده از فایل نصب تلگرام جعلی، بدافزار Purple Fox را نصب میکند. // - 10:56 خطر تسخیر دامین کنترلر؛ سریعاً بهروز کنید مایکروسافت با انتشار هشداری از وجود باگهای خطرناک در اکتیو دایرکتوری خبر داد. مهاجمان میتوانند با ترکیب این دو باگ امنیتی، دسترسی خود را ارتقاء دهند و دامین ویندوز را تحت کنترل بگیرند. با اعمال بهروزرسانی ماه نوامبر، این آسیبپذیریها برطرف میشوند. // - 10:52 Log4Shell، لقمهای چرب برای هکرها یک آسیبپذیری بحرانی اجرای کد از راه دور در کتابخانه Log4j کشف شده است. // - 10:49 شرکتهای بزرگ، کلاسترهای کافکا را بدون محافظت رها کرده بودند تعدادی از بزرگترین شرکتهای جهان، سهواً اطلاعات حساسی را دسترس عموم قرار دادهاند. علت این رخداد پیکربندی نامناسب Kafdrop بوده است. // - 10:47 حافظه رم زیر چکش آهنگری: گونه جدیدی از حمله Rowhammer پژوهشگران نوع جدیدی از حمله Rowhammer را ابداع کردهاند که مبتنی بر فازینگ است. حمله Rowhammer، از تداخل الکترومغناطیسی بین سلولهای حافظه برای تغییر بیتها سوء استفاده میکند. // - 10:43 باز هم حمله به سرور اکسچینج با کمک باگ روز صفر مایکروسافت در آخرین بهروزرسانی ماهانه خود، برای 55 آسیبپذیری بهروزرسانی منتشر کرده است. از این بین، دو آسیبپذیری مورد سوء استفاده مهاجمین واقع شدهاند. // - 10:39 برگزاری همایش امنیت پایدار، ایران پایدار به مناسبت هفته پدافند غیرعامل عضو شورای عالی فضای مجازی در همایش «امنیت پایدار، ایران پایدار» مرکز آپا دانشگاه سمنان عنوان کرد: تربیت نیروی انسانی مناسب و جداسازی شبکه های حساس از شبکه های جهانی از عوامل مهم در برقراری امنیت است. // - 10:34
توصیهنامه حیاتی VMware: محصولات را بهروز کنید ویامور (VMware) برای رفع آسیبپذیری محصولات ESXi، Fusion و Workstation از جمله نسخه Cloud Foundation، بهروزرسانی حیاتی منتشر کرده است. // - 11:02
فیسبوک توکنی ارائه میدهد که باعث افشای اطلاعات میشود این هفته Brave اعلام کرد که نصب افزونه محبوب کروم که L.O.C نام دارد را بلاک میکند، زیرا این افزونه دادههای فیسبوک کاربران را در معرض خطر سرقت احتمالی قرار میدهد. // - 10:59
روتکیت روباه بنفش در تلگرام جعلی مخفی میشود به تازگی کمپینی کشف شده است که با استفاده از فایل نصب تلگرام جعلی، بدافزار Purple Fox را نصب میکند. // - 10:56
خطر تسخیر دامین کنترلر؛ سریعاً بهروز کنید مایکروسافت با انتشار هشداری از وجود باگهای خطرناک در اکتیو دایرکتوری خبر داد. مهاجمان میتوانند با ترکیب این دو باگ امنیتی، دسترسی خود را ارتقاء دهند و دامین ویندوز را تحت کنترل بگیرند. با اعمال بهروزرسانی ماه نوامبر، این آسیبپذیریها برطرف میشوند. // - 10:52
Log4Shell، لقمهای چرب برای هکرها یک آسیبپذیری بحرانی اجرای کد از راه دور در کتابخانه Log4j کشف شده است. // - 10:49
شرکتهای بزرگ، کلاسترهای کافکا را بدون محافظت رها کرده بودند تعدادی از بزرگترین شرکتهای جهان، سهواً اطلاعات حساسی را دسترس عموم قرار دادهاند. علت این رخداد پیکربندی نامناسب Kafdrop بوده است. // - 10:47
حافظه رم زیر چکش آهنگری: گونه جدیدی از حمله Rowhammer پژوهشگران نوع جدیدی از حمله Rowhammer را ابداع کردهاند که مبتنی بر فازینگ است. حمله Rowhammer، از تداخل الکترومغناطیسی بین سلولهای حافظه برای تغییر بیتها سوء استفاده میکند. // - 10:43
باز هم حمله به سرور اکسچینج با کمک باگ روز صفر مایکروسافت در آخرین بهروزرسانی ماهانه خود، برای 55 آسیبپذیری بهروزرسانی منتشر کرده است. از این بین، دو آسیبپذیری مورد سوء استفاده مهاجمین واقع شدهاند. // - 10:39
برگزاری همایش امنیت پایدار، ایران پایدار به مناسبت هفته پدافند غیرعامل عضو شورای عالی فضای مجازی در همایش «امنیت پایدار، ایران پایدار» مرکز آپا دانشگاه سمنان عنوان کرد: تربیت نیروی انسانی مناسب و جداسازی شبکه های حساس از شبکه های جهانی از عوامل مهم در برقراری امنیت است. // - 10:34