وصله امنیتی اضطراری برای فایرفاکس، هرچه سریع تر آپدیت کنید
رخنه امنیتی جدیدی در فایرفاکس پیدا شده است که هکرها هم اکنون در حال سوءاستفاده از آن هستند. طبق اعلام موزیلا، چنانچه از ورژن ۶۷.۰.۳ یا ESR ۶۰.۷.۱ فایرفاکس استفاده میکنید، هر چه سریعتر نسبت به بروزرسانی آن اقدام کنید. موزیلا علت این آسیبپذیری را مشکلات Array.pop اعلام کرده که باعث میشود تا با دستکاری […]
حراج لپتاپ حاوی خطرناکترین ویروسهای دنیا
یک هنرمند اینترنتی با جمعآوری ۶ عدد از خطرناکترین ویروسها و باجافزارهای جهان در یک لپتاپ، سعی در فروش آنها دارد. این پروژه که «آشوب دائم» نام دارد، به صورت آنلاین به حراج گذاشته شده و هم اکنون بیش از یک میلیون دلار قیمتگذاری شده است. این لپ تاپ، که در واقع یک نت بوک […]
کشف یک آسیبپذیری جدید به نام زامبیلود در پردازشگرهای اینتل
یک رخنه امنیتی جدید که اخیرا در پردازشگرهای اینتل کشف شده است، هکرها را قادر میسازد تا به آخرین اطاعاتی که پردازشگر خوانده، دسترسی داشته باشند. این باگ امنیتی حتی برای سرورهای ابری (کلود) هم مصداق دارد، چراکه در فضای ابری پردازشگر بین سرورهای مجازی مشترک است؛ بنابراین هکر میتواند به اطلاعات سرورهای مجازی دیگری […]
نفوذ جاسوسافزار پگاسوس به گوشی، تنها با یک میسکال به واتساپ
با آسیبپذیری جدیدی که در اپلیکیشن واتساپ کشف شده است، این امکان وجود دارد که تنها با یک میسکال، یک نرمافزار جاسوسی روی آیفون یا گوشی اندرویدی شما نصب شود. بر اساس گزارشهای هک واتساپ، که مورد تایید فیسبوک هم قرار گرفته است، این جاسوس افزار تنها با یک تماس به گوشی شما روی آن […]
کشف آسیبپذیری تاندرکلپ در رابطهای تاندربولت
گروهی از محققان آسیبپذیری جدیدی در رابط انتقال داده تاندربولت (Thunderbolt) کشف کردند. این آسیبپذیری که تاندرکلپ (Thunderclap) نام گرفته، تمام کامپیوترهایی که از تاندربولت (دیسپلیپورت و یواسبی C) استفاده میکنند را تحت تاثیر قرار میدهد. آنطور که کاشفان این آسیبپذیری توضیح دادهاند، تاندرکلپ از دسترسی مستقیم حافظه DMA سوءاستفاده میکند. این دسترسی به همه […]
کشف آسیبپذیری جدید در پردازشگرهای ساخته شده در ۲۰ سال گذشته
هفته گذشته پر بود از شایعاتی مبنی بر وجود نقص فاجعهبار در همه نسلهای پردازشگر اما با وجود تعداد زیادی موافقتنامه عدم افشا، که توسعهدهندگان مجبور به پذیرش آن بودند، دلایل زیادی برای اثبات آن وجود نداشت. حالا جزییات بیشتری از شدت و فراگیری این آسیبپذیری بدست آمده است. نیویورک تامز و ZDNet دو آسیبپذیری جدی به نامهای Spectre و Meltdown […]
آسیبپذیری در پروتکل WPA2

طبق آخرین گزارشهای منتشر شده بوسیله محققین امنیت سایبری، اکسپلویت (کد مخرب)جدیدی بنام کراک (KRACK) این توانایی را دارد تا با استفاده از آسیبپذیریهای موجود در پروتکل امنیت وای فای، ترافیک بین کامپیوتر و اکسس پوینتها را شنود کند. این اکسپلویت که ابتدا توسط سایت آرستکنیکا [1] افشا شد، از آسیبپذیریهای موجود در مدیریت کلید پروتکل امنیتی WPA2، که از […]