
شرکت مایکروسافت تایید کرد که حملات سایبری اخیر علیه این شرکت باعث شد تا اسناد حساس آن دزدیده شود.
شرکت مایکروسافت طی چند هفته اخیر هدف حملات سایبری گروه هکر ارتش الکترونیک سوریه قرار گرفته است. وبلاگ های مایکروسافت، فیدهای شبکه اجتماعی این شرکت و حساب کاربری پست الکترونیکی کارمندان آن نیز هدف حمله این گروه قرار گرفته است. البته هدف این حملات هم چنان ناشناخته است.
مدیر گروه Trustworthy Computing مایکروسافت در وبلاگی نوشت: به نظر می رسد که برخی از اسناد مهم و حساس این شرکت به سرقت رفته است.
ادامه مطلب ...
بنیاد ویکیپدیا، نرمافزار MediaWiki که توسط ویکیپدیا مورد استفاده قرار میگیرد و بسیاری سایتهای دیگر، ترمیمی را برای یک آسیبپذیری حیاتی اجرای کد از راه دور در این برنامه عرضه کردهاند. این نقص امنیتی اخیراً توسط شرکت نرمافزاری Check Point Software گزارش شده بود. این آسیبپذیری تمامی نسخههای MediaWiki از نسخه 1.8 به بعد و نیز نسخههای پشتیبانی شده قبل از 1.21.5 و 1.22.2 را تحت تأثیر قرار میدهد.
بنا بر گزارش مربوط به این نقص امنیتی در پایگاه داده WikiMedia، این نقص امنیتی به هر کاربر راه دوری اجازه میدهد کد پوسته (shell code) را بر روی سرور برنامه MediaWiki اجرا نماید.
مطالعات بعدی WikiMedia نشان داده است که نقص مشابهی در افزونه PdfHandler نیز وجود دارد که میتواند به همین طریق مورد سوء استفاده قرار گیرد. این آسیبپذیری تحت نام CVE-2014-1610 شناسایی میگردد.
محققان یک بات بین پلت فرمی را شناسایی کرده اند که می تواند بر روی هر
سیستمی اجرا شود. آزمایشگاه کسپراسکای در حال کار بر روی عملکرد باتی است
که کاملا با زبان جاوا نوشته شده است و بر روی سیستم های ویندوز، مکینتاش و
لینوکس کار می کند.
آزمایشگاه کسپراسکای این تهدید را با عنوان
HEUR:Backdoor.Java.Agent.a شناسایی کرده است و نویسندگان این بدافزار آن
را به گونه ای نوشته اند که می تواند بر روی چندین پلت فرم مختلف اجرا شود.
بردار
آلودگی این بدافزار CVE-2013-2465 است که یک مشکل سرریز عدد صحیح در
اوراکل جاوای SE 7 به روز رسانی 21 و نسخه های پیش از آن، جاوای 6 به روز
رسانی 45 و نسخه های پیش از آن، جاوای 5.0 به روز رسانی 45 و نسخه های پیش
از آن و OpenJDK 7می باشد. شرکت اوراکل که در ژوئن سال 2013 این مشکل را
اصلاح کرده است، آن را به عنوان مشکلی توصیف کرده است که به راحتی قابل سوء
استفاده می باشد. این آُسیب پذیری می تواند از sandbox جاوا و اپلت های
Java Web Start عبور نماید و در حملات drive-by مورد استفاده قرار گیرد.
ادامه مطلب ...
اس ام اس تبریک دهه فجر ۹۲
می فروشی گفت کالایم می است / رونق بازار من ساز و نی است
آیا میخواهید برج ایفل را از نمای نزدیکتری ببینید اما نمیتوانید در پاریس به این خواستهتان دست یابید؟ نقشه گوگل برای نمایش تصاویر مجازی در خدمت شما است. البته همه چشم اندازها از طریق این ویژگی در اختیار شما قرار نمیگیرند چرا که برخی از نقاط به دلیل مسائل امنیتی از سوی دولتهای مربوطه محو و نامشخص میگردند. در ادامه 10 مورد از مهمترین مکانهای غیرقابل مشاهده را روی نقشه گوگل را معرفی خواهیم کرد.
طبیعت همواره بزرگ ترین الهام بخش انسانها در اختراعات و ابداعات بوده است. احتمالا تاکنون در خصوص صفحات گوریلا گلس یا شیشههای یاقوتی و کاربرد آنها در تلفنهای هوشمند مطالب زیادی خواندهاید و چه بسا بارها آروزی داشتن تلفنی مجهز به مقاومترین صفحهی نمایش را در سر پروراندهاید. خب اگر این طور است باید گفت اگر در آینده لیوان یا خدای نکرده تلفن هوشمندتان از دستتان رها شد و نشکست میتوانید از صدفهای دریایی تشکر کنید! دانشمندان در دانشگاه McGill مونترال با الهام گرفتن از صدفهای دریایی توانستند فرایندی جدید طراحی کنند که در طی آن شیشهها را بسیار چقرمه تر سازند. اجسام ساخته شده با این فرایند به جای اینکه بشکنند انرژی ناشی از برخورد را صرف تغییر شکل خود میکنند.
غلب کاربران عادت دارند که هر نوع «بدافزار» را با نام ویروس خطاب کنند، در حالی که به لحاظ فنی کاربرد این اصطلاح در همه موارد صحیح و دقیق نیست. احتمالا بسیاری از کاربران نام هایی را در پشت سر اصطلاح «ویروس» شنیده اند، نامهایی مانند «Trojan»، «Worm»، «Malware»، «Rootkit»، «Spyeware» و مانند آن. اما این همه به چه معنی است؟
به گزارش «تابناک» همه این واژگان و اصلاحات به شکل اتفاقی خلق نشده و راهی زبان روزمره در دنیای تکنولوژی نشده اند، بلکه در پشت سر این کلمات به ظاهر گنگ، یک تحلیل رفتاری واقع بینانه از عملکرد بدافزارها وجود دارد. درک و فهم این واژگان به کاربران قدرت درک و فهم تهدیدی را میدهد که متوجه آنها شده است.
Malware
این واژه مخفف شده اصلاح ترکیبی Malicious Software است. بسیاری از افراد اغلب از واژه «ویروس»برای اشاه به هر نوع از Malware میکنند در حالی که ویروس تنها یک نوع از Malware های موجود در دنیای سایبری است. واژه Malware دربرگیرنده همه انواع بدافزارها و فایلهای مخرب اعم از بدافزارهایی است که در ذیل تشریح میشوند:
Virus (ویروس)
محصولی با نام Blackphone با هدف تبدیل گوشیهای موبایل به یک ابزار امن ساخته شده است که میتواند نگرانیهای افراد مختلف در استفاده از تلفن همراه خود را رفع کند.
به گزارش پرشن هک به نقل از ایتنا این تلفن هراه هوشمند تحت نظارت یک گروه سوییسی که تخصص آنها مباحث امنیتی است در حال توسعه بوده و به زودی به بازار عرضه میشود.
این شرکت RGP نام دارد و برای ایجاد محیطی امن سیستم عامل اندروید را برگزیده است و با اعمال تغییراتی در این سیستم عامل بسخه ویژهای از آن را با نام PrivatOS به وجود آورده است.
پلیس فضای تولید و تبادل اطلاعات پنج راهکار برای جلوگیری هک و جلوگیری از سوءاستفاده افراد سودجو از ایمیل شخصی را تشریح کرد.
اداره تشخیص و پیشگیری از جرائم پلیس فضای تولید و تبادل اطلاعات به منظور عدم هک ایمیلها، پنج راهکار را به خوانندگان پیشنهاد داد: