مهر:
بررسیها از وجود آسیبپذیری خطرناکی در یکی از پلاگینهای محبوب برنامه وردپرس خبر میدهد که روی بیش از ۵۰۰ هزار سایت نصب شده است. آسیبپذیری مذکور که بهتازگی وصله امنیتی برای آن عرضه شده، به هکرها امکان میدهد تا کلمات عبور ادمین را در سایتهای طراحی شده بر مبنای وردپرس بازتنظیم کرده و به بخش مدیریت محتوای این سایتها دسترسی یابند. تحقیقات نشان میدهد که از این آسیبپذیری در هفتههای اخیر برای حمله به سایتهای مختلفی استفاده شده و دوشنبه هفته قبل یک وصله نرمافزاری برای رفع آن عرضه شد.…
مهر:
در جریان یک حمله سایبری به رگولاتوری دارویی اتحادیه اروپا، اطلاعات و اسناد مرتبط با واکسن کرونای شرکت فایزر به شکل غیرقانونی بهدست هکرها افتاده است. شرکت فایزر ساعاتی قبل اعلام کرد که اطلاعات واکسن کرونای این شرکت هک شده است. شرکت آلمانی همکار فایزر موسوم به بیو انتک نیز این موضوع را تایید کرده است. رگولاتوری دارویی اتحادیه اروپا که وظیفه ارزیابی و تایید داروها و واکسنهای مورد استفاده در اتحادیه اروپا را بر عهده دارد حمله را تایید کرده، اما جزئیات بیشتری در این زمینه افشا نکرده است.
ايسنا:
یک روزنامه عبری گزارش داد، به دنبال هک شدن یک شرکت بیمه اسرائیلی طی هفته گذشته، اطلاعات محرمانه کارکنان سرویس های امنیتی رژیم صهیونیستی به سرقت رفته است.
ايسنا:
شرکت داروسازی آمریکایی فایزر و شریک آلمانی اش بایو ان تک از به سرقت رفتن اسناد مربوط به ساخت واکسن کووید ۱۹ این شرکتها در جریان یک حمله سایبری به رگولاتوری دارویی اروپا خبر دادند.
خبرگزاری مهر:
محققان امنیتی از شناسایی نقص امنیتی خطرناکی در سیستم عامل آیاواس ۱۳ خبر دادهاند که به هکرها امکان میدهد از طریق شبکههای وایفای به گوشیهای آیفون نفوذ کنند.
مهر:
شرکت آی بی ام از حملات فیشینگ به زنجیره توزیع سرد واکسنهای مدرنا و فایزر خبر داده است. به گزارش انگجت، شرکت آیبیام اخیرا اعلام کرد از یک حمله فیشینگ هماهنگ جهانی علیه شرکتها و سازمانهای مربوط به زنجیره توزیع سرد واکسنهای کووید-١٩با خبر شده است. این بخشی از زنجیره تامین ذخیره واکسنها است که سرد ماندن آنها را تامین میکند. سرمایش بخشی مهم از فرآیند توزیع دو واکسن فایزر و مدرنا است، زیرا آنها را باید در دمای کمتر از ٩٤-و ٤- درجه فارنهایت نگهداری کرد. در این حمله سایبری هکرها وانمود…
ايسنا:
رئیسجمهوری آمریکا کریس کربس، مقام ارشد امنیت سایبری آمریکا را اخراج کرده و او را بدون ارائه سند و مدرکی به بیان اظهارات "کاملا ناصحیح" متهم کرد.
مهر:
یکی از مدیران مایکروسافت نسبت به ناکارآمدی پسوردها و همچنین روشهای احراز هویت چندعاملی هشدار داد. وی معتقد است: درحالحاضر احراز هویت از طریق اپلیکیشنها ایمن ترین روش است.
مهر:
پلیس فدرال آمریکا بهطور رسمی اعلام کرده که هکرها با سوءاستفاده از نرمافزاری به نام سونارکیوب توانستهاند به کدهای منبع مورد استفاده شرکتهای دولتی و خصوصی دست یابند.
مهر:
محققان امنیتی هشدار میدهند هکرها با بررسی حرکات شانههای کاربران نرمافزار ویدئو کنفرانس زوم میتوانند کلمات عبور مورد استفاده آنها را حدس بزنند.پژوهشگران دانشگاه تگزاس در بررسیهای خود به این نتیجه رسیدهاند که هکرها با بررسی نحوه حرکت شانههای کاربران نرمافزار زوم میتوانند کلمات عبور انتخاب شده آنها را بیابند. زیرا حرکت شانهها نشان میدهد کاربران در حال تایپ چه کلماتی هستند.
ایرنا:
بر اساس گزارش های بدست آمده رسانه های محافظه کار و عوامل سیاسی جمهوریخواه انتشار اخبار گمراه کننده و القای تقلب در انتخابات را از ایالت پنسیلوانیا آغاز کرده اند.
ایسنا:
محققان امنیتی گوگل، یک آسیبپذیری را در سیستمعامل ویندوز افشا کردهاند که با آسیبپذیری روز صفر گوگل کروم شروع میشود و به هکرها اجازه اجرای کد داخل کروم را میدهد.
مهر:
مرکز مدیریت و امداد هماهنگی عملیات رخدادهای رایانهای نسبت به شناسایی نقصهای امنیتی آنتیویروسهای مشهور هشدار داد. به گزارش مرکز ماهر، محققان جزئیات چند نقص امنیتی در آنتیویروسهای مشهور را افشا کردهاند که اکسپلویت این نقصهای امنیتی، امکان افزایش مجوز دسترسی را برای هکرها فراهم میآورد. آنتیویروسها که باید از آلوده شدن سیستمها جلوگیری کنند، ممکن است ناخواسته به بدافزار اجازه افزایش مجوز دسترسی در سیستم را بدهند.
مهر:
تراشه امنیتی تی ۲ که توسط شرکت اپل برای افزایش ایمنی رایانهها طراحی شده با مشکل آسیبپذیری جدی روبهرو است. به گزارش اسلشگیر، مساله نگرانکننده این است که آسیبپذیری یادشده به هیچوجه قابل برطرف کردن نیست و با یک بهروزرسانی نرمافزاری از بین نمیرود. تراشه امنیتی تی ۲ اپل که با معماری پردازندههای ای ۱۰ اپل هم سازگار است، با هدف کاهش خطرات امنیتی بهوجود آمده برای پردازندههای شرکت اینتل تولید شده است. این تراشه ضمن بررسی رمزگذاریها و وضعیت میانافزارها، نحوه پردازش دادههای صوتی و تصویری…
ایسنا:
سخنگوی فیسبوک، از رفع باگ امنیتی شناسایی شده در اینستاگرام خبر داد. محققان امنیت سایبری، اخیرا باگی را در اپلیکیشن اینستاگرام شناسایی کرده بودند که به هکرها اجازه میداد کنترل تلفن هوشمند کاربران را به دست گرفته و از آنها جاسوسی کنند. این آسیبپذیری توسط شرکت «چک پوینت سکیوریتی» در آوریل شناسایی شده بود و از آن زمان توسط فیسبوک ترمیم شده است و کاربرانی که جدیدترین نسخه اپلیکیشن اینستاگرام را دارند، در برابر حمله هکرها مصون هستند. آسیبپذیری ذکر شده بهدلیل سهولت بهرهبرداری از آن برای هکرها،…
مهر:
آژانس امنیت سایبری و زیرساختهای امنیت ملی آمریکا، درباره شکافی امنیتی در سرورهای ویندوز که به هکرها اجازه ایجاد اختلال در شبکه را میدهد، هشدار داد. به گزارش انگجت، دولت آمریکا با چالش امنیتی بزرگی در سرورها روبهرو شده است. آژانس امنیت سایبری و زیرساختهای امنیت ملی آمریکا (CISA) با صدور دستوری اضطراری، از سازمانهای دولتی خواسته برای مقابله با این شکاف امنیتی در ویندوز، افزونه حفاظتی خاصی را نصب کنند. این شکاف امنیتی در سرورهای ویندوز، Zerologon نام دارد. بهطور دقیق شکاف در پروتکل…
ايسنا:
رئیس دموکرات کمیته اطلاعات مجلس نمایندگان آمریکا دادستان کل این کشور را به دروغگویی درباره اینکه چین نسبت به روسیه تهدید بزرگتری برای انتخابات نوامبر آمریکا محسوب میشود، متهم کرد.
یک شکاف امنیتی در سرویس گوگلدرایو رصد شده که به هکرها اجازه میدهد فایل سالم را با بدافزار تعویض کنند و به دستگاههای کاربر دسترسی یابند. بهنظر میرسد شکافی در گوگلدرایو وجود دارد که به هکرها اجازه میدهد کدخطرناکی را در دستگاههای افراد نصب کنند. درهمین راستا « نیکوسی» یکی از کارشناسان فناوری درباره شکاف امنیتی در ویژگی «manage versions» سرویس گوگلدرایو هشدار داده است. این شکاف به هکرها اجازه میدهد یک فایل سالم را با بدافزار تعویض کنند. بهنظر میرسد این سرویس ذخیره ابر نوع فایل را…
تحقیقات جدید نشان داد روباتهای صنعتی حفرههای امنیتی دارند که آنها را در برابر حملات هکرهای پیشرفته آسیبپذیر میکند. روباتهای صنعتی برای مونتاژ محصولات از هواپیما گرفته تا موبایلهای هوشمند مورد استفاده قرار میگیرند و با بازوهای مکانیکی خود یک فرآیند را بارها و بارها هزاران بار در روز و با دقت نانومتریک تکرار میکنند. اما فردریکو ماگی، محققترند مایکرو و مارسلو پوگلیانی، محقق امنیت اطلاعات شرکت پلی تکنیکو دی میلانو در تحقیقات جدیدی هشدار دادند برخی از روباتها حفرههای امنیتی دارند که…
ایسنا:
گزارش جدید از میانگین قیمتی که هکرها مایل هستند برای کنترل حسابهای آنلاین مختلف پرداخت کنند نشان میدهد اطلاعات حساب کاربری به سرقت رفته حسابهای جیمیل و فیسبوک در میان قیمتیترین اطلاعات مسروقه هستند. به گزارش «ایسنا» گزارشهای جدید نشان میدهد هکرها مایلند در فضای مجرمانه وب برای اطلاعات لاگین مسروقه حسابهای کاربران پول بپردازند. طبق تحقیقات Privacy Affairs که به تحلیل فهرستهای به فروش گذاشته شده در دارکوب پرداخته است، قیمتهای متفاوتی برای انواع اطلاعات لاگین حسابهای کاربران وجود دارد.
رویترز:
دو منبع مطلع میگویند اطلاعات محرمانه مربوط به تجارت بریتانیا و آمریکا که قبل از انتخابات سراسری بریتانیا در دسامبر ۲۰۱۹ به بیرون درز کرد توسط هکرهای روس از حساب ایمیلهای لیام فاکس وزیر سابق تجارت خارجی بریتانیا سرقت شده بود. این دو منبع که حاضر نشدند نامشان در گزارش فاش شود، گفتند که هکرها چند بار در فاصله ۱۲ ژوئیه تا ۲۱ اکتبر سال گذشته به ایمیلهای لیام فاکس رخنه کرده بودند. این منابع حاضر نشدند بگویند دقیقا چه گروهی از هکرهای روس این حملات را انجام دادهاند ولی تاکید کردند که روش کار…