تصمیم وزارت دفاع آمریکا برای توسعه سپر امنیت سایبری بلاک چین
طبق سند منتشر شده توسط دولت آمریکا، به نظر میرسد وزارت دفاع این کشور قصد دارد از یک سپر دفاعی مبتنی برای بلاکچین برای تامین امنیت سایبری خود استفاده کند. این سند که «استراتژی مدرنسازی دیجیتال» نام دارد، ۱۲ جولای در سایت وزارت دفاع آمریکا منتشر شد. علاوه بر راهکارهای مبتنی بر بلاکچین، این سند […]
اسلک پسورد هزاران کاربر را ۴ سال بعد از هک شدنشان عوض کرد
اسلک (Slack) طی بیانیهای اعلام کرده که رمز عبور برخی از کاربران خود را عوض کرده است. این اتفاق بعد از انتشار گزارشی در مورد یک رخنه امنیتی در سال ۲۰۱۵ رخ داده است. تمام کاربرانی که قبل از مارچ سال ۲۰۱۵ حساب کاربری اسلک خود را ساختهاند و از آن زمان، پسورد خود را […]
برنامههای اندرویدی بدون دسترسی مکان هم قادر به رهگیری کاربران هستند

طبق آخرین تحقیقات انجام شده در زمینه امنیت برنامههای موبایل، هزاران برنامه اندروید حتی زمانی که دسترسی مکان (location) آنها را رد کرده باشید، قادر به ردیابی شما خواهند بود. این برنامهها، با دسترسی به شناسه منحصر به فرد گوشی شما و بسیاری از دادههای اشتراکی، راههایی پبدا کردهاند تا با دور زدن گوگل به […]
وصله امنیتی اضطراری برای فایرفاکس، هرچه سریع تر آپدیت کنید
رخنه امنیتی جدیدی در فایرفاکس پیدا شده است که هکرها هم اکنون در حال سوءاستفاده از آن هستند. طبق اعلام موزیلا، چنانچه از ورژن ۶۷.۰.۳ یا ESR ۶۰.۷.۱ فایرفاکس استفاده میکنید، هر چه سریعتر نسبت به بروزرسانی آن اقدام کنید. موزیلا علت این آسیبپذیری را مشکلات Array.pop اعلام کرده که باعث میشود تا با دستکاری […]
ذخیره رمز عبور مشتریان سازمانی گوگل به صورت متن ساده
یک باگ امنیتی در سیستم G Suite گوگل باعث شده بود تا رمز عبور بسیاری از کاربران سازمانی گوگل به صورت متن ساده ذخیره شوند. گرچه این باگ از سال ۲۰۰۵ وجود داشت، گوگل گفته نشانهای از لو رفتن هیچ کدام از این رمزهای عبور وجود ندارد. G suite ترکیبی از اپلیکیشنها و خدمات گوگل […]
کشف یک آسیبپذیری جدید به نام زامبیلود در پردازشگرهای اینتل
یک رخنه امنیتی جدید که اخیرا در پردازشگرهای اینتل کشف شده است، هکرها را قادر میسازد تا به آخرین اطاعاتی که پردازشگر خوانده، دسترسی داشته باشند. این باگ امنیتی حتی برای سرورهای ابری (کلود) هم مصداق دارد، چراکه در فضای ابری پردازشگر بین سرورهای مجازی مشترک است؛ بنابراین هکر میتواند به اطلاعات سرورهای مجازی دیگری […]
نفوذ جاسوسافزار پگاسوس به گوشی، تنها با یک میسکال به واتساپ
با آسیبپذیری جدیدی که در اپلیکیشن واتساپ کشف شده است، این امکان وجود دارد که تنها با یک میسکال، یک نرمافزار جاسوسی روی آیفون یا گوشی اندرویدی شما نصب شود. بر اساس گزارشهای هک واتساپ، که مورد تایید فیسبوک هم قرار گرفته است، این جاسوس افزار تنها با یک تماس به گوشی شما روی آن […]
انتشار آپدیتهای امنیتی اندروید از طریق گوگل پلی استور
از نسخه بعدی اندروید، گوگل بعضی از پچها و آپدیتهای امنیتی اندروید را از طریق مارکت خود، یعنی گوگل پلی استور منتشر خواهد کرد. در این صورت، به روزرسانی های امنیتی بسیار سریعتر از حالت کنونی برای کاربران ارسال میشود. در حال حاضر، از زمان تولید پچهای امنیتی توسط گوگل تا انتشار آن توسط تولیدکنندگان […]
کدهای صدها مخزن گیت ربوده شدند
هفته گذشته یک هکر با هک کردن صدها مخزن گیت، کدهای برنامهنویسان آنها را دزدید. این هکر با سرقت کدهای این مخازن، توسعهدهندگان را تهدید کرده که اگر تا ده روز ۰.۱ بیت کوین به حساب آنها واریز نکنند، کدهای آنها را برای عموم فاش میکند. این برنامهنویسان که اکثرا از کاربران سایتهای گیت هاب، […]
کشف باگ امنیتی در لپتاپهای دل
تقریبا همهی کامپیوترها و لپتاپهای جدیدی که میخرید، پر از پندامافزار هایی (بلاتور bloatware) هستند که هیچ نیازی به آنها ندارید. این پندامافزارها، که در بهترین حالت لپتاپ شما را کند میکنند، ممکن است باعث ریسکهای امنیتی جدی شوند که در نهایت امنیت اطلاعات شما را تهدید خواهند کرد. بر همین اساس، چنانچه لپتاپ دل […]