کشف آسیب پذیری خطرناک Zeroday و Patch نشده با نام PrintNightmare روی Windows

printnightmare-آسیب-پذیری

تیم های امنیتی یک آسیب پذیری خطرناک بنام PrintNightmare را روی Windows کشف کرده اند که به مهاجم راه دور امکان Domain takeover کردن را می دهد. این آسیب پذیری هنوز توسط مایکروسافت Patch نشده است اما شرکت امنیتی چینی QiAnXin یک فیلم دمو از Exploit این آسیب پذیری منتشر کرده است و همزمان گزارشهایی مبنی […]

اصلاحیه های امنیتی شرکت مایکروسافت (ماه میلادی فوریه)

مایکروسافت

شرکت مایکروسافت در 21 بهمن ماه ، مجموعه اصلاحیه های امنیتی خود را برای ماه فوریه منتشر کرد. این اصلاحیه ها در کل شامل 56 آسیب می باشد که  درجه اهمیت 11 مورد از این آسیب پذیری ها حیاتی، 43 مورد مهم و 2 مورد نیز متوسط گزارش شده است. در ادامه به بررسی تعدادی […]

GO ، تهدیدی برای دنیای امروز

GO ، تهدیدی برای دنیای امروز

Go یا همان Golang یک زبان برنامه نویسی است که شرکت گوگل (Google) آن را طراحی کرده و 11 سال قبل به طور عمومی اولین نسخه آن منتشر شد. در حالی که اولین بدافزار مبتنی بر Go در سال 2012 شناسایی شد اما چند سالی طول کشید تا این زبان مورد توجه ویروس نویسان قرار […]

باج افزار Fargo!

باج افزار Fargo!

سرورهای SQL هدف جدید باج افزارFARGO! در جدیدترین گزارش محققان امنیتی، سرورهای آسیب پذیر MS-SQL در موج جدید حملات هدف باج افزار FARGO قرار گرفته اند که با نام TargetCompany نیز شناخته میشود. سرورهای MS-SQL ، درواقع Database اصلی است که در اکثر مواقع حاوی اطلاعات مورد نیاز سرویس ها و برنامه های کلیدی سازمان […]

شروع دوباره حملات باج افزار DeadBolt!

شروع دوباره حملات باج افزار DeadBolt!

در جدیدترین گزارش منتشر شده از شرکت کیونپ ، حملات باج افزار DeadBolt از روز دوشنبه 12شهریور دوباره آغاز شده است. مهاجمین منتشر کننده این باج افزار این بار از یک آسیب پذیری روز صفر در Photo Station برای رمزگذاری دستگاهای ذخیره ساز متصل به اینترنت شرکت QNAP سواستفاده میکنند. شرکت کیونپ علاوه بر هشدار […]

انتشار نسخه 88.0.4324.150 مرورگر کروم(ترمیم یک آسیب پذیری روز-صفر)

انتشار نسخه 88.0.4324.150 مرورگر کروم(ترمیم یک آسیب پذیری روز-صفر)

شرکت Microsoft در 9 بهمن ماه 99 در گزارشی اعلام کرد گروهی از مهاجمان ( به نام ZINC ) در حملات خود، از یک ضعف امنیتی در مرورگر Chrome استفاده می کنند. 4 روز قبل یعنی در 5 بهمن ماه آسیب پذیری مذکور توسط یک محقق امنیتی به Google گزارش شده بود و این آسیب پذیزی […]

باج افزار ADLG چیست؟ (+راه حل)

باج افزار ADLG چیست؟ (+راه حل)

باج افزار Adlgنوع جدیدی از باج افزار است که به خانواده بزرگDjvu تعلق دارد. این باج افزار تا حد قابل قبولی مطابق با انتظار از Djvu عمل میکند، این باج افزار فایل های رسانه ای، اسناد، بایگانی ها و Databases موجود در سیستم مورد نظر را رمزگذاری می کند و به پسوند این فایل ها […]