اخبار امنیتی

17مرداد 1395

۴ آسیب‌پذیری پروتکل HTTP/2 می‌تواند به هکرها اجازه دهد سرور را مختل کنند

توسط |1395/05/17|اخبار امنیتی|بدون ديدگاه

اگر تا به امروز فکر می‌کردید پروتکل HTTP/2 امن‌تر از پروتکل استاندارد HTTP است،احتمالاً در اشتباه بوده‌اید. چراکه پژوهشگران فقط با 4 ماه تلاش توانستند 4 نقص در این پروتکل پیدا کنند. پروتکل HTTP/2 از ماه می سال گذشته به‌طور کامل راه‌اندازی شد یعنی زمانی که گوگل پروژه‌ی SPDY خود را برای سرعت بخشیدن به بارگذاری صفحات وب برای کاربران اینترنت با HTTP/2 همراه کرد.
12مرداد 1395

رخنه ناشی از تصدیق اصالت دوعامله مبتنی بر صوت در مواقع استفاده از شماره تلفن‌های premium

توسط |1395/05/12|اخبار امنیتی|بدون ديدگاه

1مرداد 1395

Riffle شبکه ی بی نامی جدید و جایگزین TOR در آینده

توسط |1395/05/01|اخبار امنیتی|بدون ديدگاه

حریم خصوصی آنلاین، امروزه به یک هدف مهم تبدیل‌شده است. اگر شما هم در مورد حریم خصوصی خود در هنگام وب گردی نگران هستید، مؤثرترین راه استفاده از TOR است- یک برنامه رایگان که به کاربران اجازه می‌دهد به‌صورت بی‌نام باهم ارتباط بگیرند و مکان اصلی خود را از دید جاسوس‌ها مخفی نگه می‌دارند.
28خرداد 1395

Irongate دژ افزاری که مانند Stuxnet به سیستم‌های کنترل صنعتی حمله می‌کند

توسط |1395/03/28|اخبار امنیتی|بدون ديدگاه

12خرداد 1395

برنامه‌ی شرکت اپل برای بالا بردن امنیت آیفون

توسط |1395/03/12|اخبار امنیتی|بدون ديدگاه

مدتی است که FBI و سایر سازمان‌های مجری قانون در آمریکا، جنگی قانونی را علیه تکنولوژی‌های رمزنگاری و حریم خصوصی شروع کرده‌اند. احتمالاً خبرهایی درباره جنگ قانونی بین اپل و FBI در مورد باز کردن یک iPhone که به تیرانداز San Bernardino تعلق داشت شنیده باشید؛ اما این‌ها تنها یک نبرد از مبارزه بزرگ‌تر بین دو طرف است. اپل در تلاشی برای تبدیل iPhone به یک ابزار ضد
1خرداد 1395

انتشار کلید اصلی ترجمه‌ی رمز باج افزار TeslaCrypt توسط سازندگان آن

توسط |1395/03/01|اخبار امنیتی, اخبار و مقالات|بدون ديدگاه

ترجمه‌ی فایل‌های رمز شده توسط TeslaCrypt با استفاده از کلید اصلی
1خرداد 1395

حمله‌ی سوم به سیستم SWIFT و سرقت ۱۲ میلیون دلاری از بانکی در اکوادور

توسط |1395/03/01|اخبار امنیتی, اخبار و مقالات|بدون ديدگاه

27اردیبهشت 1395

نفوذ دوباره ی هکرها به سیستم مالی SWIFT

توسط |1395/02/27|اخبار امنیتی|بدون ديدگاه

SWIFT یا جامعه‌ی جهانی برای ارتباطات مالی بین‌بانکی برای بار دوم تحت حمله‌ی دژ‌افزاری قرار گرفت. این حمله مشابه به حمله به بانک مرکزی بنگلادش بود که در آن 81 میلیون دلار به سرقت رفته بود.
14اردیبهشت 1395

مخترع Bitcoin هویت واقعی خود را اعلام کرد.

توسط |1395/02/14|اخبار امنیتی|بدون ديدگاه

به نظر می‌آید که سازنده‌ی مرموز پول دیجیتال BITCOIN شناسایی شده است، یک کارآفرین استرالیایی به نام Craig Steven Wright. این تاجر و محقق علوم کامپیوتر خود را مخترع BITCOIN که با عنوان Satoshi Nakamoto شناخته می شود معرفی کرده است.
14اردیبهشت 1395

سوء استفاده ی یک گروه هکری از ویژگی Hotpatching ویندوز

توسط |1395/02/14|اخبار امنیتی|بدون ديدگاه

مهم‌ترین مسئله برای گروه‌های جاسوسی و هک با تهدید ماندگارAPT[1]a این است که هک، برای حداکثر زمان ممکن، قابل تشخیص نباشد. تیم کشف تهدیدات پیشرفته‌ی windows defender به تازگی پی برده است که یک گروه APT که Platinum نام دارد با سوءاستفاده از یک روش نوین به نام Hotpatching مشغول جاسوسی در اهداف مهمی بوده‌اند. ویژگی Hotpatching از ویندوز سرور 2003 معرفی شد که به مایکروسافت اجازه می‌دهد که برنامه‌ها و سیستم‌عامل را