اخبار امنیتی

اقدامات پیشگیرانه و محدود کننده‌ اثرگذاری حملات باج افزاری

اقدامات پیشگیرانه و محدود کننده‌ اثرگذاری حملات باج افزاری

حملات باج‌افزاری از آسیب‌زننده‌ترین حملات سایبری سال‌های اخیر هستند که لطمات جدی به کسب و کارها و سازمان‌های مختلف در داخل و خارج کشور زده‌اند. شدت تاثیر این حملات به حدی است که در شماری از کشورها، استراتژی‌های مشخصی برای پیگیری و پاسخگویی به این حملات و مهاجمین پشت پرده تدوین و ابلاغ شده است. رعایت

3 سال قبل
دستورالعمل اقدامات پایه جهت پیشگیری از نشت اطلاعات سازمان ها و کسب و کارها

دستورالعمل اقدامات پایه جهت پیشگیری از نشت اطلاعات سازمان ها و کسب و کارها

وقوع رخدادهای متعدد نشت اطلاعات از پایگاه‌های داده‌ی شرکت‌ها و سازمان‌های دولتی و خصوصی در فضای مجازی ‌عمدتا متاثر از فهرست مشترکی از خطاها و ضعف‌های امنیتی در پیاده‌سازی و تنظیمات است. این ضعف‌ها باعث می‌شوند در برخی موارد دسترسی به داده‌های سازمان‌ها و کسب و کارها حتی نیاز به دانش عمیق هک و نفوذ ن

3 سال قبل
هشدار گوگل درخصوص استخراج ارز دیجیتال توسط هکرها از حساب‌های ابری

هشدار گوگل درخصوص استخراج ارز دیجیتال توسط هکرها از حساب‌های ابری

گوگل روز شنبه 27 نوامبر 2021 هشدار داد که سرویس ابری گوگل در معرض تهدید بوده است و هکرها از حساب‌های کاربری ابری گوگل در معرض خطر، برای استخراج ارزهای دیجیتال استفاده می کنند. گوگل هشدار داده است که استخراج‌کنندگان ارزهای دیجیتال از حساب‌های Google Cloud به خطر افتاده برای اهداف استخراج محاسباتی فشر

3 سال قبل
انتشار عمومی اکسپلویت برای آسیب‌پذیری روز صفرم جدید در سیستم‌عامل‌های ویندوزی

انتشار عمومی اکسپلویت برای آسیب‌پذیری روز صفرم جدید در سیستم‌عامل‌های ویندوزی

یک محقق امنیتی اکسپلویتی برای بهره‌برداری از آسیب‌پذیری روز صفر جدید افزایش دسترسی در ویندوز به صورت عمومی منتشر کرده است که به مهاجم در ویندوز 10، ویندوز 11 و ویندوز سرور دسترسی مدیریت (administrator) را می‌دهد. BleepingComputer این اکسپلویت را آزمایش کرده و از آن برای باز کردن خط فرمان با دسترسی S

3 سال قبل
به‌روزرسانی امنیتی VMware برای Tanzu Application Service

به‌روزرسانی امنیتی VMware برای Tanzu Application Service

شرکت VMware در تاریخ یازدهم نوامبر یک به‌روزرسانی امنیتی برای رفع آسیب‌پذیری در Tanzu Application Service منتشر کرده است. یک مهاجم از راه دور می‌تواند از این آسیب‌پذیری برای حملات DoS سوءاستفاده کند. این آسیب‌پذیری دارای درجه حساسیت مهم با شناسه VMSA-2021-0026 ویژه محصولات VMware و با امتیاز 7.5 از

3 سال قبل
اصلاحیه امنیتی مایکروسافت در ماه نوامبر 2021

اصلاحیه امنیتی مایکروسافت در ماه نوامبر 2021

مایکروسافت در اصلاحیه امنیتی مایکروسافت در ماه نوامبر 2021 مجموعاً 55 آسیب‌پذیری را در محصولات خود وصله کرده است که در این بین 6 آسیب‌پذیری روزصفرم، 6 آسیب‌پذیری بحرانی و 49 آسیب‌پذیری مهم وجود دارد. به کاربران توصیه می‌شود هرچه سریع‌تر نسبت به به‌روزرسانی محصولات آسیب‌پذیر اقدام کنند. امکان دریافت

3 سال قبل
10 بدافزار مخرب در ماه سپتامبر 2021

10 بدافزار مخرب در ماه سپتامبر 2021

در سپتامبر 2021، مرکز MS-ISAC شاهد حضور مجدد Jupyter در 10 بدافزار مخرب بوده است. همچنین ZLoader برای اولین بار در این لیست قرار گرفته است. 10 بدافزار مخرب 74 درصد از کل فعالیت بدافزارها را در ماه سپتامبر 2021 تشکیل می‌دهند که نسبت به ماه آگوست 2021 افزایش یک درصدی دارد. بدافزارهای Shlayer و CoinMin

3 سال قبل
گزارش اصلاحیه امنیتی مایکروسافت در ماه اکتبر 2021

گزارش اصلاحیه امنیتی مایکروسافت در ماه اکتبر 2021

مایکروسافت آخرین به‌روزرسانی را برای ‫آسیب‌پذیری‌های نرم‌افزارها و سیستم‌عامل‌های این شرکت منتشر کرده است. مرکز پاسخگویی امنیتی مایکروسافت (MSRC) تمام گزارش‌های آسیب‌پذیری‌های امنیتی موثر بر محصولات و خدمات مایکروسافت را بررسی می‌کند و اطلاعات را به عنوان بخشی از تلاش‌های مداوم برای کمک به مدیریت خط

3 سال قبل
ترویج رویکرد Zero Trust در زمینه امنیت سایبری توسط NSA و Microsoft

ترویج رویکرد Zero Trust در زمینه امنیت سایبری توسط NSA و Microsoft

آژانس امنیت ملی (NSA) و مایکروسافت از مدل امنیتی Zero Trust به عنوان راهی کارآمدتر برای دفاع از شرکت‌ها در برابر تهدیدات پیچیده امروزی حمایت می‌کنند. مفهوم آن بر این فرض است که یک متجاوز ممکن است از قبل در شبکه باشد، بنابراین هرگز نباید به طور ضمنی و خودکار به دستگاه‌ها و اتصالات محلی اعتماد کرد و ا

3 سال قبل
ده بدافزار مخرب ماه آگوست 2021

ده بدافزار مخرب ماه آگوست 2021

در آگوست 2021، مرکز MS-ISAC بازگشت Blaknight و همچنین اولین حضور Hupigon را در 10 بدافزار مخرب مشاهده کرده است. 10 بدافزار مخرب 73 درصد از کل فعالیت بدافزارها را در ماه آگوست 2021 تشکیل می‌دهند که نسبت به ماه جولای 2021 افزایش 9 درصدی دارد. بدافزارهای Shlayer و CoinMiner در صدر لیست 10 بدافزار مخرب

3 سال قبل
تلاش گوگل، مایکروسافت و موزیلا برای تولید افزونه‌های امن‌تر مرورگر

تلاش گوگل، مایکروسافت و موزیلا برای تولید افزونه‌های امن‌تر مرورگر

گوگل، مایکروسافت، اپل و موزیلا WebExtensions Community Group (WECG) را برای همکاری بر روی استانداردسازی افزونه‌های مرورگر برای افزایش امنیت و عملکرد راه اندازی کرده‌اند. توسعه دهندگان مرورگر گفته‌اند: "با توجه به اینکه چندین مرورگر در سالهای اخیر یک مدل سازگار گسترده را برای افزونه‌ها بکار می‌

3 سال قبل
مراسم رونمایی از سامانه پویش سرور ایمیل ویرا

مراسم رونمایی از سامانه پویش سرور ایمیل ویرا

مراسم رونمایی از سامانه پویش سرور ایمیل ویرا در روز یکشنبه مورخ 21 شهریور ماه 1400 با حضور جمعی از مسئولین استانی در سالن جلسات ریاست دانشگاه برگزار گردید. در این مراسم ضمن رونمایی و معرفی از سامانه مذکور، گزارشی از فعالیت‌های مرکز آپا در یک سال گذشته توسط دکتر فتحی مدیر این مرکز ارائه گردید. در ادا

3 سال قبل
اطلاعیه جذب کارآموز مرکز آپا دانشگاه کردستان

اطلاعیه جذب کارآموز مرکز آپا دانشگاه کردستان

اگر تمایل به گذراندن دوره کارآموزی پیرامون هر یک از حوزه‌های بالا، در مرکز آپا دانشگاه کردستان را دارید، می‌توانید از طریق راه‌های ارتباطی درج شده حداکثر تا تاریخ 30 شهریور با ما تماس حاصل فرمایید. 08733611415 cert@uok.ac.ir Telegram ID: cert_uok_admin

3 سال قبل
ده برنامه برتر مدیریت رمز عبور رایگان در سال 2021

ده برنامه برتر مدیریت رمز عبور رایگان در سال 2021

نرم‌افزارهای مدیریت رمز عبور یا Password Manager در چند سال اخیر به دلیل گسترش استفاده از سیستم‌ها و سامانه‌های مختلف و سخت شدن مدیریت رمزهای عبور آنها از طرف کاربران، محبوب شده‌اند. نرم‌افزارهای مدیریت رمز عبور همیشه به شما در ایجاد رمزهای عبور قوی برای محافظت از دستگاه‌ها، حساب‌های کاربری و بانکی

3 سال قبل
ده بدافزار مخرب ماه جولای 2021

ده بدافزار مخرب ماه جولای 2021

در ماه جولای 2021، مرکز MS-ISAC بازگشت Tesla و Jupyter را به لیست 10 بدافزار مخرب مشاهده کرده است. 10 بدافزار مخرب در حدود 63٪ از کل فعالیت بدافزارها را در ماه جولای 2021 تشکیل می‌دهند که نسبت به ژوئن 2021 افزایش یک درصدی دارد. همچنین به احتمال زیاد بخاطر ادامه تدریس مجازی مدارس و دانشگاه‌ها و دورکا

3 سال قبل