کانال اطلاع رسانی آپا دانشگاه گلستان
127 subscribers
242 photos
4 videos
68 files
864 links
کانال اطلاع رسانی آزمايشگاه تخصصی آپا
آخرین اخبار امنیت فضای سایبری ایران و جهان

ُEmail: cert [at] gu.ac.ir
Website : Gucert.ir
Tel: 01732231360
Download Telegram
هشدار! فعالیت مخرب افزونه جدید مسدودکننده تبلیغات در مرورگر کروم

در چند سال اخیر کاربران از افزونه‌های زیادی برای امور مختلف بر روی مرورگر خود بهره برده‌اند. یکی از انواع افزونه‌هایی که مورد توجه قرار گرفته، افزونه‌های مسدودکننده تبلیغات یا ad blocker است. به تازگی افزونه‌ای به نام AllBlock برای مرورگر گوگل کروم منتشر شده است که خود دارای فعالیت مخرب می‌باشد. این افزونه خود لینک‌هایی را برای کاربران و نسخه توسعه‌دهندگان در رابطه تبلیغات نشان می‌دهد. البته این افزونه جدا از مرورگر گوگل کروم، در مرورگر اپرا نیز مورد استفاده است که در این مرورگر هم فعالیت مخرب از خود نشان داده است.

این فعالیت مخرب توسط تیم امنیتی Imperva در تاریخ 22 آگوست 2021 کشف شده است. Imperva توصیه کرده است که اگر کاربران از این افزونه در مرورگرهای کروم و اپرا استفاده می‌کنند نسبت به حذف آن اقدام کنند.


برای دریافت اطلاعات بیشتر به لینک زیر مراجعه کنید:

🌐 https://gbhackers.com/chrome-extension-that-injects-malicious-ads/

مرکز تخصصی آپا دانشگاه گلستان
@gucert
هشدار: آسیب‌پذیری‌های چندگانه اجرای کد دلخواه در مرورگر موزیلا فایرفاکس


طبق آخرین گزارشات CIS Security آسیب‌پذیری‌های چندگانه جدید در Mozilla Firefox/ESR کشف شده است که شدیدترین آن‌ها می‌توانند باعث اجرای کد دلخواه بر روی سیستم هدف شوند. سوءاستفاده موفقیت‌آمیز از شدیدترین این آسیب‌پذیری‌ها می‌تواند به مهاجمان اجازه دهد کد دلخواه خود را در مرورگر سیستم قربانی اجرا کنند.

طبق گزارشات در حال حاضر بهره‌برداری از آسیب‌پذیری‌ها بصورت فعال انجام نشده است.

مرورگرهای تحت تاثیر این آسیب‌پذیری‌ها:

- Mozilla Firefox versions prior to 94
- Firefox ESR versions prior to 91.3


به کاربران توصیه می‌شود که مرورگرهای خود را به آخرین نسخه موجود به‌روزرسانی کنند.

مرکز تخصصی آپا دانشگاه گلستان
@gucert
هشدار در خصوص همراه بانک‌های جعلی در گوگل‌پلی

در اهدافی جدید مجرمان سایبری با طراحی و ارسال اپلیکیشن‌های جعلی برخی از بانک‌های بزرگ کشور نظیر بانک‌های صادرات، کشاورزی، سپه و... به گوگل‌پلی و تشویق کاربران مبنی بر به‌روزرسانی یا نصب اپلیکیشن‌های جعلی و مخرب، زمینه دسترسی غیرمجاز با مقاصد شوم کلاهبرداری، اخاذی و آلوده‌سازی گوشی تلفن همراه کاربران، هدایت آنان به صفحات جعلی مرسوم به فیشینگ و برداشت غیرمجاز از حساب بانکی آنان را فراهم می‌سازند.

اکيداً توصیه می‌شود در صورت نیاز به نصب اپلیکیشن‌های بانکی حتماً بر دریافت از سایت‌های رسمی بانک‌های عامل اقدام کنند و سایر اپلیکیشن‌های فعال مورد نیاز خود را نیز به همین طریق دریافت کنند و از دریافت و نصب اپلیکیشن‌های آلوده که اکثراً لینک آن‌ها توسط مجرمان سایبری از طریق ارسال پیام و یا پیامک‌ها به وسیله پیام‌رسان‌ها و شبکه‌های اجتماعی برای آن‌ها ارسال می‌شود، اکيداً خودداری کنند.

مرکز تخصصی آپا دانشگاه گلستان
@gucert
آسیب‌پذیری بحرانی DDoS در Citrix

یک نقص امنیتی با شدت بحرانی در Citrix Application Delivery Controller (ADC) و Gateway could گزارش شده است که به مهاجمان سایبری اجازه می‌دهد کل شبکه‌ی سازمان را بدون نیاز به احراز هویت از کار بیندازند.

این آسیب‌پذیری با شناسه CVE-2021-22955 و دارای شدت بحرانی، امکان حمله‌ی منع سرویس (DoS) را بدون نیاز به احراز هویت فراهم می‌آورد که دلیل آن مصرف کنترل‌نشده‌ی منابع است.

وصله‌های امنیتی لازم برای رفع این آسیب‌پذیری توسط متخصصین مربوطه ارائه شده است. توصیه می‌شود به‌روزرسانی‌های لازم را هر چه سریع‌تر اعمال نمایید.
جهت اعمال به‌روزرسانی‌های مربوطه می‌توانید به لینک زیر مراجعه نمایید:

🌐 https://support.citrix.com/article/CTX330728

مرکز تخصصی آپا دانشگاه گلستان

@gucert
به‌روزرسانی امنیتی VMware برای Tanzu Application Service


شرکت VMware در تاریخ یازدهم نوامبر یک به‌روزرسانی امنیتی برای رفع آسیب‌پذیری در Tanzu Application Service منتشر کرده است. یک مهاجم از راه دور می‌تواند از این آسیب‌پذیری برای حملات DoS سوءاستفاده کند.

این آسیب‌پذیری دارای درجه حساسیت مهم با شناسه VMSA-2021-0026 ویژه محصولات VMware و با امتیاز 7.5 از 10 در مقیاس CVSSv3 ثبت شده است و با شناسه CVE-2021-22101 قابل ردیابی بوده و توسط VMware در این به‌روزرسانی وصله شده است.

در نهایت شرکت VMware اکیداً توصیه به به‌روزرسانی فوری در محصول تحت تاثیر را داشته است.

مرکز تخصصی آپا دانشگاه گلستان
@gucert
دستورالعمل اقدامات پایه جهت پیشگیری از نشت اطلاعات سازمان ها و کسب و کارها

وقوع رخدادهای متعدد نشت اطلاعات از پایگاه‌های داده‌ی شرکت‌ها و سازمان‌های دولتی و خصوصی در فضای مجازی ‌عمدتا متاثر از فهرست مشترکی از خطاها و ضعف‌های امنیتی در پیاده‌سازی و تنظیمات است. این ضعف‌ها باعث می‌شوند در برخی موارد دسترسی به داده‌های سازمان‌ها و کسب و کارها حتی نیاز به دانش عمیق هک و نفوذ نداشته باشد و با یکسری بررسی‌ها و جستجوهای ساده داده‌ها افشا می‌شوند. لذا به‌‌منظور پیشگیری از نشت اطلاعات و ارتقای سطح امنیت و حفاظت از حریم خصوصی سامانه‌ها اکیدا توصیه می‌گردد اقداماتی صورت پذیرد.

برای دریافت گزارش کامل این اقدامات، به لینک زیر مراجعه کنید:

🌐 https://cert.ir/news/13301

مرکز تخصصی آپا دانشگاه گلستان
@gucert
هشدار

هکرها بهره‌برداری از دومین آسیب‌پذیری Log4j را آغاز نموده‌اند
.

شرکت Cloudflare روز چهارشنبه فاش کرد که مهاجمان فعالانه تلاش می‌کنند تا از دومین باگ افشا شده در ابزار لاگ Log4j که به طور گسترده مورد استفاده قرار گرفته است سوءاستفاده کنند.

این آسیب‌پذیری‌ با شناسه CVE-2021-45046، امکان انجام حمله‌ی منع سرویس (DoS) را برای مهاجمان فراهم می‌کند و به دنبال افشای بنیاد نرم‌افزار آپاچی(ASF) است. این نقص ناشی از رفع ناقص آسیب‌پذیری CVE-2021-44228 در Apache Log4j 2.15.0 برای برخی از پیکربندی‌های غیرپیش‌فرض می‌باشد.

تحقیقات نشان می‌دهد که این CVE جدید، اقداماتِ کاهشیِ قبلی را که برای محافظت از نسخه‌های زیر در برابر Log4Shell، در برخی موارد استفاده می‌شد، باطل می‌کند:
2.7.0 <= Apache
log4j <= 2.14.16

این آسیب‌پذیری در Log4j نسخه 2.16.0 برطرف شده است. لذا به کاربران توصیه می‌شود هر چه سریع‌تر آخرین نسخه را نصب نمایند، زیرا رگبار حملات همچنان سیستم‌های آسیب‌پذیر را با انواع بدافزارها یا حتی باج‌افزارها هدف قرار می‌دهد.

مرکز تخصصی آپا دانشگاه گلستان
@gucert
هشدار درخصوص آسیب‌پذیری جدید ویندوز 10 منجر به دریافت دسترسی ادمین توسط مهاجمین

یک محقق امنیتی اکسپلویتی را به شکل عمومی برای آسیب‌پذیری مربوط به ارتقا دسترسی در ویندوز 10 به صورت محلی، منتشر کرده است که به مهاجم اجازه می‌دهد در ویندوز 10 دسترسی خود را به سطح administrator ارتقا دهد.

این آسیب پذیری تمامی نسخه های پشتیبانی شده ویندوز 10 را قبل از به روز رسانی وصله سه شنبه ژانویه 2022 تحت تاثیر قرار می دهد.

به عنوان بخشی از وصله سه‌شنبه ژانویه ۲۰۲۲، مایکروسافت آسیب‌پذیری «Win32k Elevation of Privilege Vulnerability» را که دارای شناسه CVE-2022-21882 بود را برطرف کرد، که خود یک Bypass برای نقص CVE-2021-1732 که قبلاً وصله‌شده و به طور فعال مورد سوء استفاده قرار گرفته بود، است.


مایکروسافت به کاربران اکیداً توصیه به به‌روزرسانی فوری ویندوز 10 کرده است.

مرکز آپا دانشگاه گلستان
@gucert
هشدار درخصوص آسیب‌پذیری در محصولات VMWARE

شرکت VMware برای رفع پنج آسیب‌پذیری در محصولات خود به‌روزرسانی امنیتی منتشر نمود. این آسیب‌پذیری‌ها دارای درجه حساسیت 5.3 تا 8.4 از 10 می‌باشند و بهره‌برداری از آن‌ها امکان دسترسی به محیط مجازی داخل سازمان را برای مهاجم فراهم می‌کند. شرکت VMware خاطرنشان کرده است که ترکیب این نقص‌ها با یکدیگر می‌تواند عواقب بدتر با شدت بالاتر را منجر شود.

محصولات تحت‌تأثیر:

• VMware ESXi
• VMware Workstation Pro / Player (Workstation)
• VMware Fusion Pro / Fusion (Fusion)
• VMware Cloud Foundation (Cloud Foundation)


این شرکت به کاربران و مدیران توصیه کرده است که هر چه سریع‌تر به‌روزرسانی‌ها و اقدامات کاهشی ارائه‌شده توسط شرکت VMware را اعمال نمایند.

برای دریافت اطلاعات بیشتر به لینک‌های زیر مراجعه کنید:

https://cert.ir/news/13333

مرکز آپا دانشگاه گلستان
@gucert
هشدار مایکروسافت درخصوص بدافزار سرورهای SQL از طریق حمله بروت فورس

🔷 این حملات با هدف بهره‌برداری از رمزهای عبور ضعیف مورد استفاده در سرورهای پایگاه داده SQL مایکروسافت که در بستر اینترنت هستند صورت می‌گیرد.

🔶 بررسی‌های انجام شده توسط این شرکت، استفاده نادرست از ابزار کمکی به نام SQLPS.exe را نشان می‌دهد.

🔷 مهاجمان از sqlps.exe برای ایجاد یک حساب کاربری جدید استفاده می‌کنند که با اضافه کردن آن به نقش sysadmin، می‌توانند کنترل کامل سرور SQL را به دست بگیرند.

محصولات تحت تأثیر:
تمام سرورهای پایگاه داده SQL مایکروسافت

توصیه امنیتی:
به مدیران MSSQL توصیه می‌شود که برای محافظت از سرورهای خود در برابر چنین حملاتی، سرورهای خود را در بستر اینترنت قرار ندهند و همچنین پیشنهاد می‌گردد:
▪️همواره از رمز عبور قوی و پیچیده استفاده کنید.
▪️اطمینان حاصل کنید که ثبت رویداد  را فعال کرده‌اید.
▪️همیشه از یک برنامه آنتی‌ویروس قوی استفاده کنید.
▪️همواره آخرین بروزرسانی‌های امنیتی را برای کاهش خطر حمله اعمال کنید.
▪️احراز هویت چند عامله را فعال کنید.


مرکز تخصصی آپا دانشگاه گلستان
@gucert
کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان، تابستان 1401


اگر پیرامون هر یک از موضوعات امنیت شبکه، امنیت وب، تست نفوذ، تحلیل آسیب پذیری، جرم یابی، علاقه‌مند به گذراندن دوره کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان هستید رزومه خود را به آدرس زیر ارسال نمایید.

hmomeni@gu.ac.ir

مهلت ارسال : 20 خرداد

آزمایشگاه تخصصی آپا دانشگاه گلستان
@gucert
کانال اطلاع رسانی آپا دانشگاه گلستان pinned «کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان، تابستان 1401 اگر پیرامون هر یک از موضوعات امنیت شبکه، امنیت وب، تست نفوذ، تحلیل آسیب پذیری، جرم یابی، علاقه‌مند به گذراندن دوره کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان هستید رزومه خود را به آدرس زیر…»
هشدار
آسیب‌پذیری‌های بحرانی در مرورگر فایرفاکس


موزیلا برای رفع تعدادی آسیب‌پذیری روزصفر در چندین محصول خود که در مسابقه‌ی هک Pwn2Own Vancouver 2022 مورد بهره‌برداری قرار گرفته بودند، به‌روزرسانی امنیتی منتشر نمود. این آسیب‌پذیری‌ها دارای شدت بحرانی بوده و یک مهاجم با بهره‌برداری موفق از این آسیب‌پذیری‌ها می‌تواند امکان اجرای کدهای جاوااسکریپت مخرب را در دستگاه‌های موبایل و دسکتاپِ دارای نسخه‌ی آسیب‌پذیرِ فایرفاکس به دست آورد.

محصولات تحت تأثیر
▪️Firefox ESR
▪️Firefox
▪️Firefox for Android
▪️Thunderbird

توصیه امنیتی
آسیب‌پذیری‌های مذکور در نسخه‌های زیر برطرف شده‌اند:
🔸 Firefox ESR 91.9.1
🔸 Firefox 100.0.2
🔸 Firefox for Android 100.3
🔸 Thunderbird 91.9.1
توصیه می‌شود هر چه سریعتر مرورگر فایرفاکس خود را به‌روز رسانی کنید.


مرکز تخصصی آپا دانشگاه گلستان
@gucert
آسیب‌پذیری‌های مهم در مرورگر فایرفاکس

چندین آسیب‌پذیری با شدت بالا در محصولات فایرفاکس کشف شده است که امکان اجرای کد دلخواه را برای مهاجم فراهم می‌کند و بسته به دسترسی‌های کاربر مرتبط، پس از آن می‌تواند برنامه نصب کند، داده‌ها را مشاهده کرده و آن‌ها را تغییر داده یا حذف کند، همچنین می‌تواند حساب کاربری با دسترسی کامل ایجاد کند.

محصولات تحت تأثیر:
▪️Mozilla Firefox prior to 101
▪️Firefox ESR prior to 91.10
▪️Thunderbird prior to 91.10

توصیه امنیتی
آسیب‌پذیری‌های مذکور در نسخه‌های زیر برطرف شده‌اند. به کاربران و مدیران توصیه می‌شود، هر چه سریع‌تر مرورگر فایرفاکس خود را به نسخه‌های جدید به‎‌روزرسانی نمایند.

🔸 Mozilla Firefox 101
🔸 Firefox ESR 91.10
🔸 Thunderbird 91.10


مرکز تخصصی آپا دانشگاه گلستان
@gucert
30 cybersecurity search engines for researchers:

1. Dehashed—View leaked credentials.
2. SecurityTrails—Extensive DNS data.
3. DorkSearch—Really fast Google dorking.
4. ExploitDB—Archive of various exploits.
5. ZoomEye—Gather information about targets.
6. Pulsedive—Search for threat intelligence.
7. GrayhatWarfare—Search public S3 buckets.
8. PolySwarm—Scan files and URLs for threats.
9. Fofa—Search for various threat intelligence.
10. LeakIX—Search publicly indexed information.
11. DNSDumpster—Search for DNS records quickly.
12. FullHunt—Search and discovery attack surfaces.
13. AlienVault—Extensive threat intelligence feed.
14. ONYPHE—Collects cyber-threat intelligence data.
15. Grep App—Search across a half million git repos.
16. URL Scan—Free service to scan and analyse websites.
17. Vulners—Search vulnerabilities in a large database.
18. WayBackMachine—View content from deleted websites.
19. Shodan—Search for devices connected to the internet.
20. Netlas—Search and monitor internet connected assets.
21. CRT sh—Search for certs that have been logged by CT.
22. Wigle—Database of wireless networks, with statistics.
23. PublicWWW—Marketing and affiliate marketing research.
24. Binary Edge—Scans the internet for threat intelligence.
25. GreyNoise—Search for devices connected to the internet.
26. Hunter—Search for email addresses belonging to a website.
27. Censys—Assessing attack surface for internet connected devices.
28. IntelligenceX—Search Tor, I2P, data leaks, domains, and emails.
29. Packet Storm Security—Browse latest vulnerabilities and exploits.
30. SearchCode—Search 75 billion lines of code from 40 million projects.

مرکز تخصصی آپا دانشگاه گلستان
@gucert
الزامات امن‌سازی سرویس پست الکترونیک


با توجه به آسیب‌شناسایی‌های انجام شده در حملات سایبری اخیر، ضرورت رعایت یک مجموعه تمهیدات امنیتی در سرویس پست الکترونیک الزامی می‌باشد.

برای دریافت گزارش کامل و توضیحات این نکات به لینک زیر مراجعه کنید:

🌐 https://cert.ir/node/2614


مرکز آپا دانشگاه گلستان
@gucert
کشف آسیب‌پذیری خطرناک در RouterOS شرکت میکروتیک

این آسیب‌پذیری با شناسه CVE-2022-45313 و درجه اهمیت حیاتی، از طریق Nova Message امکان اجرای کدهای مخرب را برای هکر فراهم می‌نماید.

به دلیل کثرت استفاده از این محصول، لطفاً سیستم‌عامل RouterOS آن را در اسرع وقت به نسخه پایدار 7.5 یا بالاتر به‌روزرسانی نمایید.

مرکز تخصصی آپا دانشگاه گلستان

@gucert
فوراً WinRAR خود را به‌روز کنید!

شرکت گوگل هشدار داده است که گروه‌های هکری از اوایل سال 2023 به کاربران حملاتی را با استفاده از آسیب‌پذیری‌های WinRAR وارد کرده‌اند.

از آنجایی که WinRAR به‌صورت خودکار به‌روز نمی‌شود، بنابراین شما نیاز دارید تا به‌صورت دستی اقدام به به‌روزرسانی برنامه کنید.
بدافزار جدیدی برای اندروید که میتواند رمزحساب های بانکی و اطلاعات شخصی را بدزدد.

نوع جدیدی از بدافزارها برای سیستم عامل اندروید کشف شده است که میتواند به ربودن رمز و اطلاعات حساب های بانکی، پیامک ها، کدهای احراز هویت بپردازد.
این بدافزار که به نام Event Bot توسط محققان Cybereason  کشف شده قادر است بیش از 200 برنامه مخرب که شامل برنامه های بانکی، کیف پول های مجازی و.. میباشد را آلوده کند.

محققان گفته اند که EventBot پتانسیل تبدیل شدن به یک بدافزار بزرگ موبایلی  را دارد! چون هر بار با آپدیت هایی که طراحان این بدافزار انجام داده اند، آن را در ربودن و آلوده کردن برنامه های مالی و بانکی، قوی تر کرده اند.
Forwarded from HackathonGU
رویداد هکاتون امنیت نرم‌ افزار
(رویداد ایده پردازی در حوزه امنیت نرم‌افزار و ماراتون برنامه نويسی در حوزه امنيت)

همراه با جوایز ارزنده، حمایت از ايده هاي برتر كه قابليت تبديل به محصول را داشته باشند، عضویت تیم ها در مراکز رشد پارک‌ علم و فناوری گلستان و نیز دعوت به همکاری از افراد برتر در مركز آپا گلستان

وب ثبت نام و اطلاع رسانی سایت رويداد:
https://hackathonGU.ir

کانال اطلاع رسانی رویداد هکاتون امنیت نرم‌افزار
@hackathonGU