۶۵ درصد از شرکتهایی که از ابزار مدیریت کلاینت ها استفاده میکنند، به دلیل مدیریت بیبرنامه وصلهها، اطلاعات خود را در معرض خطر قرار میدهند.
به گزارش راسخون نقل از ایتنا از روابط عمومی پاد به نقل از کسپرسکی، با وجود فناوریهای مخصوص دانلود و نصب خودکار بهروزرسانیهای نرمافزاری، درصد معدودی از سازمان ها و کسب و کارها از این فناوریها بهره میبرند و این امر حتی در مورد شرکتهای مجهز به ابزار مدیریت سیستم کلاینتها هم صدق میکند.
یافتههای موسسه تحقیقاتی B۲B International در ماه نوامبر ۲۰۱۲ نشان میدهد بهروزرسانی خودکار نرمافزاری تنها در ۳۵ درصد از شرکت ها در حال اجراست. این درحالیست که مهاجمان سایبری اغلب از آسیبپذیریها و حفرههای نرمافزاری وصله نشده سواستفاده کرده و به زیرساخت شرکتهای IT نفوذ میکنند.
حمله تروجان جدید با هدف نفوذ به تمام سیستمهای مالی جهان
راسخون نقل از ایتنا - مدلهای جدیدی که برای تروجان Shylock تعریف شده است سر و صدای چندانی نکرده و به صورت مخفیانه موفق شده است داخل پیشرفتهترین نرمافزارهای مالی و تجاری نفوذ کند.
مسابقه امنیت سایبری توسط سازمان انرژی اتمی ایران برگزار میشود
راسخون - هدف از مسابقات CTF که طرفداران و علاقهمندان بسیاری دارد، فرهنگسازی در زمینه امنیت فضای تبادل اطلاعات، آگاهیرسانی در زمینه مخاطرات موجود در فضای اینترنت و شناخت نقاط ضعف و قوت سامانهها و نرمافزارهای امنیتی، سامانههای عامل و نرمافزارها میباشد.
جستوجوگر مایکروسافت پنج برابر از گوگل ناامنتر است
برآوردهای یک شرکت پژوهشی نشان میدهد بینگ، موتور جستجوگر مایکروسافت ۵ برابر بیشتر از گوگل کاربران را به سمت وب سایتهای آلوده به بدافزارها هدایت میکند.
ساخت 6 اسلحه سایبری پیشرفته برای نیروی هوایی آمریکا
یکی از مقامات بلندپایه نیروی هوایی آمریکا اعلام کرد که شش ابزار سایبری ویژه به عنوان سلاح برای این مرکز طراحی شدهاند و امکان رقابت بیشتر با بودجههای پنتاگون برای ساخت چنین سلاحهایی را فراهم میکنند.
هزاران دوربین IP بیسیم که به اینترنت متصل میشوند، ضعفهای امنیتی جدی دارند که به مهاجمان اجازه میدهد تا دوربینها را ارتباط ربایی کرده و میان افزارهای آنها را تغییر دهند.
تشکیل کارگروه بررسی مشکلات سایبری بین چین و آمریکا
چین و آمریکا توافق کردند تا کارگروهی برای بررسی مشکلات سایبری بین دو کشور ایجاد شود.
حملات سایبری اخیر به وبسایتهای آمریکایی که انگشت اتهام را به سمت چینیها نشانه رفت و گسترش اعتراضات در این خصوص، باعث شد تا دو کشور برای بررسی این موضوع با تشکیل کارگروهی دوجانبه موافقت کنند.
جان کری، وزیر امور خارجه آمریکا که در یک سفر کاری در چین به سر میبرد از پکن اعلام کرد که دو کشور برای تشکیل این گروه اعلام آمادگی کرده و در خصوص آن به توافق رسیدند.
وی پس از دیدار با وانگ یی، وزیر امور خارجه چین گفت: در دنیای مدرن امروزی امنیتی سایبری بخش مالی، بانکها، نقل و انتقالات مالی و بسیاری دیگر از بخشها را تحت تاثیر قرار میدهد و برای ما واضح است که هر کشوری تلاش میکند تا در این خصوص از شهروندان خود، حقوق خود و زیرساختهای خود محافظت کند.
به گزارش خبرگزاری رویترز، پیشتر وزیر امور خارجه چین درخواست کرده بود تا تلاش مشترکی از سوی دولتهای آمریکا و چین برای افزایش امنیت در فضای مجازی صورت بگیرد.
وی تصریح کرده بود که آمریکا و چین باید برای افزایش اعتماد دوجانبه در این زمینه با یکدیگر همکاری نزدیکتری داشته باشند.
تحلیلگران امنیتی از شناسایی یک حمله گسترده به وب سایتهایی خبر دادهاند که از برنامه وردپرس به منظور مدیریت محتوای وب سایت خود استفاده میکنند.
به گزارش فارس به نقل از آرس تکنیکا، برنامه وردپرس به طور گسترده از سوی بسیاری از وبلاگ نویسان و حتی مدیران وب سایت های اینترنتی برای مدیریت محتوا به کار می رود و بررسی ها حاکیست این حملات با منبع ناشناخته با استفاده از 90 هزار رایانه مدیریت می شود.
یک کارشناس امنیتی در آزمایشی یک گوشی هوشمند اندرویدی را در اختیار گرفت و نشان داد که چگونه از طریق آن میتوان مقصد، ارتفاع و سرعت هواپیمای مجازی را با ارسال اطلاعات نادرست تغییر دهد.
سیستمهای خودکار هوانوردی که این روزها در برخی از هواپیماهای تجاری مورد استفاده قرار میگیرند، نقاط آسیبپذیری را شامل میشوند که به سوءاستفادهگران اینترنتی امکان میدهد کنترل سیستمهای هدایتگر هواپیما را در اختیار بگیرند و اطلاعات نادرست و دروغین را در نمایشگر مقابل خلبان منتشر کنند و در نهایت دستور به انجام فعالیتهای غیرضروری از جمله باز شدن ماسکهای اکسیژن برای مسافران بدهند.
به گزارش فارس به نقل از اینفورمیشنویک، این آسیبپذیری را نخستین بار "هوگو تزو"(Hugo Teso) یکی از محققان مرکز مشاوران امنیتی N.Runs در آلمان کشف کرد که البته او خلبان یکی از هواپیماهای تجاری نیز است. او این آسیبپذیری را در کنفرانس Hack In The Box که در آمستردام برگزار شده بود، مطرح کرد.
وی برای این کار ابزاری را مبتنی بر سیستمعامل اندروید ساخته است که PlaneSploit نام دارد. تزو در این آزمایش یکی از گوشیهای Galaxy سامسونگ که روی آن سیستمعامل اندروید نصب شده است را در اختیار گرفت و نشان داد که چگونه از طریق آن میتوان مقصد، ارتفاع و سرعت هواپیمای مجازی را با ارسال اطلاعات نادرست تغییر دهد.
تزو در این باره توضیح داد: «شما میتوانید از این سیستم برای اصلاح تقریبا هرچیزی که با سیستم ناوبری هواپیما در ارتباط است، استفاده کنید. این جریان میتواند فجایع زیادی به دنبال داشته باشد».
با این وجود این کارشناس توضیح داد که اگر یک هواپیما اطلاعات ناوبری نادرست دریافت کند، خلبان بازهم میتواند کنترل سیستمها را در دست بگیرد و هواپیما را در مسیر درست هدایت کند.
شركت مایكروسافت دو اصلاحیه امنیتی بسیار مهم را برای ویندوز و IE و هفت به روز رسانی مهم برای محصولات آفیس، SharePoint و ویندوز سرور خود منتشر كرد. به گزارش ایتنا از مرکز ماهر، اولین بولتن بسیار مهم این شركت IE نسخه ۶ و نسخه های پس از آن را بر روی ویندوز XP، ویستا، ۷ تحت تاثیر قرار می دهد.
با سلام و عرض ادب ، اين بلاگ توسط بنده (حامد كوهستاني) مدير انجمن راسخون بخش امنيت و نفوذ ساخته شده است و هدف آن قرار دادن اخبار مختلف آنتي ويروس ها ، هك و هكر ها ، نرم افزار ها ، بد افزار ها ، سيستم ها و بارگزاري آپديت آنتي ويروس ها به صورت آفلاين و آنلان تشكيل شده است اميداست از وبلاگ رضايت كامل را داشته باشيد