اخبار
-
ابزار جدید Tor Oniux امکان ناشناسسازی ترافیک شبکه هر برنامهای در لینوکس را فراهم میکند.
پروژه Tor بهتازگی از Oniux رونمایی کرده است؛ یک ابزار خط فرمان (Command-line Utility) جدید که امکان هدایت امن و ناشناس ترافیک شبکه هر برنامهای در سیستمعامل لینوکس از طریق شبکه Tor را فراهم میسازد. بر خلاف روشهای سنتی مانند torsocks که برای مسیریابی ترافیک به شبکه Tor از ترفندهای فضای کاربر (user-space) استفاده میکنند، ابزار Oniux از قابلیت Linux…
بیشتر بخوانید » -
شرکت تولیدکننده چاپگر Procolored به مدت چند ماه درایورهایی آلوده به بدافزار عرضه کرده است.
کشف بدافزار در نرمافزار رسمی چاپگرهای Procolored برای حداقل شش ماه، نرمافزار رسمی همراه با چاپگرهای Procolored حاوی بدافزاری از نوع تروجان دسترسی از راه دور (RAT) و سرقتکننده رمزارز بوده است. شرکت Procolored که در زمینه ارائه راهکارهای چاپ دیجیتال فعالیت میکند، تولیدکننده چاپگرهای DTF، UV DTF، UV و DTG بهشمار میرود و بهویژه بهدلیل ارائه راهکارهای مقرونبهصرفه و…
بیشتر بخوانید » -
هکرها در رقابت Pwn2Own با سوءاستفاده از آسیبپذیریهای روزصفر در VMware ESXi و Microsoft SharePoint، موفق به نفوذ شدند.
در دومین روز از رقابت امنیتی Pwn2Own Berlin 2025، شرکتکنندگان با شناسایی و بهرهبرداری از آسیبپذیریهای روزصفر (Zero-Day) در محصولات مختلف، مجموعاً ۴۳۵ هزار دلار جایزه دریافت کردند. این آسیبپذیریها در نرمافزارهایی از جمله Microsoft SharePoint، VMware ESXi، Oracle VirtualBox، Red Hat Enterprise Linux و Mozilla Firefox کشف شدند. برجستهترین رخداد این روز، موفقیت Nguyen Hoang Thach از تیم STARLabs…
بیشتر بخوانید » -
مایکروسافت تأیید کرد که بهروزرسانیهای ویندوز ۱۰ در ماه مه، فرآیند بازیابی BitLocker را فعال میکنند.
مایکروسافت اعلام کرده که نصب بهروزرسانیهای امنیتی ماه مه ۲۰۲۵ ممکن است در برخی سیستمهای مجهز به Windows 10 و نسخه Windows 10 Enterprise LTSC 2021 موجب راهاندازی سیستم در حالت بازیابی BitLocker شود. ویژگی امنیتی BitLocker در ویندوز، با رمزگذاری درایوهای ذخیرهسازی از سرقت دادهها جلوگیری میکند. در حالت عادی، رایانههای ویندوزی پس از بهروزرسانی ماژول TPM (ماژول پلتفرم…
بیشتر بخوانید » -
ابزار جدید «Defendnot» با فریب سیستم، Microsoft Defender را در ویندوز غیرفعال میکند.
یک ابزار جدید با نام «Defendnot» شناسایی شده است که میتواند با ثبت یک محصول جعلی آنتیویروس در سیستم، نرمافزار امنیتی Microsoft Defender را در دستگاههای ویندوزی غیرفعال کند؛ حتی در شرایطی که هیچ راهکار امنیتی واقعی روی سیستم نصب نشده باشد. این روش با سوءاستفاده از ساختار Windows Security Center، موجب میشود Defender تصور کند که یک راهکار امنیتی…
بیشتر بخوانید » -
افشای ناخواسته اسناد کمیسیون حقوق بشر استرالیا در فضای وب
کمیسیون حقوق بشر استرالیا (AHRC) اخیراً وقوع یک حادثه نشت داده را تأیید کرده که طی آن صدها سند حاوی اطلاعات شخصی و حساس بهصورت ناخواسته در فضای اینترنت منتشر شده و توسط موتورهای جستوجو ایندکس شدهاند. بر اساس اطلاعیه رسمی منتشرشده در وبسایت AHRC، اسناد افشاشده شامل اطلاعاتی نظیر نام، اطلاعات تماس، سوابق سلامت، اطلاعات تحصیلی، مذهب، اشتغال و…
بیشتر بخوانید » -
پیوستن گروههای باجافزار به موج حملات سایبری علیه SAP NetWeaver
گروههای باجافزار به موج حملات سایبری جاری علیه SAP NetWeaver پیوستهاند و از یک آسیبپذیری با حداکثر شدت بهرهبرداری میکنند که به مهاجمان اجازه اجرای کد از راه دور بر روی سرورهای آسیبپذیر را میدهد. شرکت SAP در تاریخ ۲۴ آوریل وصلههای اضطراریای را برای رفع این نقص امنیتی در ماژول NetWeaver Visual Composer منتشر کرد. این آسیبپذیری که امکان…
بیشتر بخوانید » -
هکرهای عامل حملات به خردهفروشیهای بریتانیا، اکنون شرکتهای آمریکایی را هدف قرار دادهاند.
گوگل امروز اعلام کرد که مهاجمان سایبری با بهرهگیری از روشهای موسوم به Scattered Spider که پیشتر برای حمله به زنجیرههای خردهفروشی در بریتانیا بهکار گرفته شده بودند، اکنون شرکتهای خردهفروشی در ایالات متحده را نیز هدف قرار دادهاند. John Hultquist تحلیلگر ارشد گروه اطلاعات تهدید گوگل افزود : بخش خردهفروشی ایالات متحده در حال حاضر در معرض عملیات باجافزاری…
بیشتر بخوانید » -
Google Chrome بهمنظور ارتقاء امنیت، اجرای browser با دسترسی admin-level را مسدود خواهد کرد.
گوگل تغییری جدید در Chromium اعمال میکند که باعث “de-elevate” شدن Google Chrome در ویندوز میشود؛ بهعبارت دیگر، مرورگر بهصورت پیشفرض با دسترسی admin-level اجرا نخواهد شد. هدف از این اقدام، افزایش سطح امنیت کاربران است. مایکروسافت نیز پیشتر در سال ۲۰۱۹ قابلیت مشابهی را در مرورگر Edge پیادهسازی کرده بود؛ بهگونهای که در صورت اجرای Edge با دسترسی elevated،…
بیشتر بخوانید » -
هکرها اکنون حملات ClickFix را روی اهداف مبتنی بر لینوکس آزمایش میکنند.
یک کمپین جدید از نوع حملات ClickFix شناسایی شده است که کاربران هر دو سیستمعامل ویندوز و لینوکس را هدف قرار میدهد. این کمپین از دستورالعملهایی بهره میبرد که امکان آلودهسازی هر دو محیط را فراهم میسازد. ClickFix یک تکنیک مهندسی اجتماعی است که با استفاده از پیامهای جعلی مانند خطاهای نرمافزاری یا درخواستهای تأیید هویت، کاربران را فریب میدهد…
بیشتر بخوانید »