01:38 | سه شنبه 10 مهر 1403
Research Analysis Debriefing Day

برچسب:

اسکریپت

حمله یک گروه به سرور شرکت‌های بخش صنعتی و انرژی
پایگاه خبری راد: به تازگی یک گروه APT با عنوان Energetic Bear/Crouching Yeti سرورهای شرکت‌های مختلف بخش صنعت و انرژی را مورد هدف قرار داده است. این گروه که از سال ۲۰۱۰ فعالیت می‌کند، شرکت‌های مختلفی در سراسر جهان را مورد حمله قرار داده است.
انتشار وصله‌ی آسیب‌پذیری‌های بحرانی محصولات Adobe
پایگاه خبری راد: Adobe به‌روزرسانی امنیتی جدیدی را منتشر کرده که ۱۹ آسیب‌پذیری‌ بحرانی در محصولاتش را برطرف می‌کند و به کاربران توصیه کرده که محصولات این نرم‌افزار را در اسرع وقت به آخرین نسخه به‌روزرسانی کنند تا از سوءاستفاده‌های بالقوه‌ی این اشکالات در امان بمانند.
استخراج ارزهای دیجیتال با افزونه‌های گوگل کروم ممنوع شد
پایگاه خبری راد: گوگل در راستای جلوگیری از رمزگشایی توسط افزونه‌هایی که ارزهای دیجیتال را بدون آگاهی و بصورت مخرب کاوش می‌کنند، سیاست جدیدی را برای فروشگاه گوگل کروم پیاده‌سازی کرده که از افزونه‌هایی که در کروم با هدف استخراج ارزهای دیجیتال ثبت شده‌اند، جلوگیری می‌کند.
نفوذ به بیش از ۱۰۰۰ وب‌سایت
پایگاه خبری راد: بنابر اخبار منتشر شده مهاجمان بیش از ۱۰۰۰ وب‌سایت که از اسکریپت magento در ساختار خود استفاده کرده‌اند، هدف حملات خود قرار داده‌اند.
آسیب‌پذیری هزاران سرور متعلق به سازمان‌های خصوصی
پایگاه خبری راد: هزاران سرور متعلق به سازمان‌های خصوصی در معرض نشت اطلاعات مهم و اعتبارنامه‌های خود هستند.
سرقت نام کاربری و پسورد ادامه‌دار شد
پایگاه خبری راد: سایت‌هایی که با استفاده از سیستم مدیریت محتوای وردپرس و توسط کدهای مخرب برای ذخیره کلیدهای تایپ‌شده در صفحات مهمی مانند صفحه ورود و دزدیدن نام کاربری و پسورد افراد مورد استفاده قرار می‌گرفتند، افزایش یافتند.
ویروس‌ها به نرم‌افزار word هم رحم نکردند
پایگاه خبری راد: محققان امنیتی دریافتند که یک کمپین بدافزاری جدید در جهان باتنتی پیشرفته را گسترش داده‌اند که از حداقل سه نقص آشکار شده Microsoft Office استفاده می‌کنند.
سوءاستفاده از پسوردهای ذخیره‌شده
پایگاه خبری راد: ردیاب‌های وبی که به‌تازگی کشف شده‌اند برای ردیابی کاربران از مدیران گذرواژه سوءاستفاده می‌کنند. جهت حفاظت در برابر وب فرم ورود، کاربران می‌توانند مسدودکننده‌های محتوا را نصب یا پر کردن خودکار داده‌های ورود به سایت را غیرفعال کنند.
سوءاستفاده برخی وب‌سایت‌ها برای کسب بیت‌کوین
پایگاه خبری راد: مشاهدات اخیر نشان‌ داده است که شماری از وب‌سایت‌های داخلی و خارجی با سوءاستفاده از توان پردازشی رایانه‌ بازدیدکنندگان خود اقدام به کسب بیت‌کوین یا سایر ارزهای مجازی می‌کنند که البته با بسته شدن صفحه وب‌سایت در مرورگر اضافه، بار پردازنده متوقف می‌شود.
مرورگری که جاسوسی کاربران را می‌کند
پایگاه خبری راد: چه اتفاقی می‌افتد اگر لپ‌تاپ شما بدون اطلاعتان ویدئویی از محیط اطراف شما ضبط کند یا صدای شما را در حین مکالمه تلفنی یا صحبت کردن با کسی ضبط کند؟ این سناریو نه تنها ترسناک به نظر می‌رسد بلکه انجام‌شدنی نیز هست.
کشف گونه جدیدی از حمله به حافظه‌ها
پایگاه خبری راد: محققان امنیتی گونه جدیدی از حمله Rowhammer کشف کردند که تمام روش‌های جلوگیری که قبلا ارائه شده بود را دور می‌زند.
کشف گونه جدیدی از حمله به حافظه‌ها
پایگاه خبری راد: محققان امنیتی گونه جدیدی از حمله Rowhammer کشف کردند که تمام روش‌های جلوگیری که قبلا ارائه شده بود را دور می‌زند.
صفحه قبل | صفحه بعد