هشدار! فعالیت مخرب افزونه جدید مسدودکننده تبلیغات در مرورگر کروم
در چند سال اخیر کاربران از افزونههای زیادی برای امور مختلف بر روی مرورگر خود بهره بردهاند. یکی از انواع افزونههایی که مورد توجه قرار گرفته، افزونههای مسدودکننده تبلیغات یا ad blocker است. به تازگی افزونهای به نام AllBlock برای مرورگر گوگل کروم منتشر شده است که خود دارای فعالیت مخرب میباشد. این افزونه خود لینکهایی را برای کاربران و نسخه توسعهدهندگان در رابطه تبلیغات نشان میدهد. البته این افزونه جدا از مرورگر گوگل کروم، در مرورگر اپرا نیز مورد استفاده است که در این مرورگر هم فعالیت مخرب از خود نشان داده است.
این فعالیت مخرب توسط تیم امنیتی Imperva در تاریخ 22 آگوست 2021 کشف شده است. Imperva توصیه کرده است که اگر کاربران از این افزونه در مرورگرهای کروم و اپرا استفاده میکنند نسبت به حذف آن اقدام کنند.
برای دریافت اطلاعات بیشتر به لینک زیر مراجعه کنید:
🌐 https://gbhackers.com/chrome-extension-that-injects-malicious-ads/
مرکز تخصصی آپا دانشگاه گلستان
@gucert
در چند سال اخیر کاربران از افزونههای زیادی برای امور مختلف بر روی مرورگر خود بهره بردهاند. یکی از انواع افزونههایی که مورد توجه قرار گرفته، افزونههای مسدودکننده تبلیغات یا ad blocker است. به تازگی افزونهای به نام AllBlock برای مرورگر گوگل کروم منتشر شده است که خود دارای فعالیت مخرب میباشد. این افزونه خود لینکهایی را برای کاربران و نسخه توسعهدهندگان در رابطه تبلیغات نشان میدهد. البته این افزونه جدا از مرورگر گوگل کروم، در مرورگر اپرا نیز مورد استفاده است که در این مرورگر هم فعالیت مخرب از خود نشان داده است.
این فعالیت مخرب توسط تیم امنیتی Imperva در تاریخ 22 آگوست 2021 کشف شده است. Imperva توصیه کرده است که اگر کاربران از این افزونه در مرورگرهای کروم و اپرا استفاده میکنند نسبت به حذف آن اقدام کنند.
برای دریافت اطلاعات بیشتر به لینک زیر مراجعه کنید:
🌐 https://gbhackers.com/chrome-extension-that-injects-malicious-ads/
مرکز تخصصی آپا دانشگاه گلستان
@gucert
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Ad-Blocking Chrome Extension That Injects Malicious Ads
malicious browser extension, known as AllBlock has been detected to be injecting cloaked affiliate links that generate commissions for the developers.
هشدار: آسیبپذیریهای چندگانه اجرای کد دلخواه در مرورگر موزیلا فایرفاکس
طبق آخرین گزارشات CIS Security آسیبپذیریهای چندگانه جدید در Mozilla Firefox/ESR کشف شده است که شدیدترین آنها میتوانند باعث اجرای کد دلخواه بر روی سیستم هدف شوند. سوءاستفاده موفقیتآمیز از شدیدترین این آسیبپذیریها میتواند به مهاجمان اجازه دهد کد دلخواه خود را در مرورگر سیستم قربانی اجرا کنند.
طبق گزارشات در حال حاضر بهرهبرداری از آسیبپذیریها بصورت فعال انجام نشده است.
مرورگرهای تحت تاثیر این آسیبپذیریها:
- Mozilla Firefox versions prior to 94
- Firefox ESR versions prior to 91.3
به کاربران توصیه میشود که مرورگرهای خود را به آخرین نسخه موجود بهروزرسانی کنند.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
طبق آخرین گزارشات CIS Security آسیبپذیریهای چندگانه جدید در Mozilla Firefox/ESR کشف شده است که شدیدترین آنها میتوانند باعث اجرای کد دلخواه بر روی سیستم هدف شوند. سوءاستفاده موفقیتآمیز از شدیدترین این آسیبپذیریها میتواند به مهاجمان اجازه دهد کد دلخواه خود را در مرورگر سیستم قربانی اجرا کنند.
طبق گزارشات در حال حاضر بهرهبرداری از آسیبپذیریها بصورت فعال انجام نشده است.
مرورگرهای تحت تاثیر این آسیبپذیریها:
- Mozilla Firefox versions prior to 94
- Firefox ESR versions prior to 91.3
به کاربران توصیه میشود که مرورگرهای خود را به آخرین نسخه موجود بهروزرسانی کنند.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
هشدار در خصوص همراه بانکهای جعلی در گوگلپلی
در اهدافی جدید مجرمان سایبری با طراحی و ارسال اپلیکیشنهای جعلی برخی از بانکهای بزرگ کشور نظیر بانکهای صادرات، کشاورزی، سپه و... به گوگلپلی و تشویق کاربران مبنی بر بهروزرسانی یا نصب اپلیکیشنهای جعلی و مخرب، زمینه دسترسی غیرمجاز با مقاصد شوم کلاهبرداری، اخاذی و آلودهسازی گوشی تلفن همراه کاربران، هدایت آنان به صفحات جعلی مرسوم به فیشینگ و برداشت غیرمجاز از حساب بانکی آنان را فراهم میسازند.
اکيداً توصیه میشود در صورت نیاز به نصب اپلیکیشنهای بانکی حتماً بر دریافت از سایتهای رسمی بانکهای عامل اقدام کنند و سایر اپلیکیشنهای فعال مورد نیاز خود را نیز به همین طریق دریافت کنند و از دریافت و نصب اپلیکیشنهای آلوده که اکثراً لینک آنها توسط مجرمان سایبری از طریق ارسال پیام و یا پیامکها به وسیله پیامرسانها و شبکههای اجتماعی برای آنها ارسال میشود، اکيداً خودداری کنند.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
در اهدافی جدید مجرمان سایبری با طراحی و ارسال اپلیکیشنهای جعلی برخی از بانکهای بزرگ کشور نظیر بانکهای صادرات، کشاورزی، سپه و... به گوگلپلی و تشویق کاربران مبنی بر بهروزرسانی یا نصب اپلیکیشنهای جعلی و مخرب، زمینه دسترسی غیرمجاز با مقاصد شوم کلاهبرداری، اخاذی و آلودهسازی گوشی تلفن همراه کاربران، هدایت آنان به صفحات جعلی مرسوم به فیشینگ و برداشت غیرمجاز از حساب بانکی آنان را فراهم میسازند.
اکيداً توصیه میشود در صورت نیاز به نصب اپلیکیشنهای بانکی حتماً بر دریافت از سایتهای رسمی بانکهای عامل اقدام کنند و سایر اپلیکیشنهای فعال مورد نیاز خود را نیز به همین طریق دریافت کنند و از دریافت و نصب اپلیکیشنهای آلوده که اکثراً لینک آنها توسط مجرمان سایبری از طریق ارسال پیام و یا پیامکها به وسیله پیامرسانها و شبکههای اجتماعی برای آنها ارسال میشود، اکيداً خودداری کنند.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
آسیبپذیری بحرانی DDoS در Citrix
یک نقص امنیتی با شدت بحرانی در Citrix Application Delivery Controller (ADC) و Gateway could گزارش شده است که به مهاجمان سایبری اجازه میدهد کل شبکهی سازمان را بدون نیاز به احراز هویت از کار بیندازند.
این آسیبپذیری با شناسه CVE-2021-22955 و دارای شدت بحرانی، امکان حملهی منع سرویس (DoS) را بدون نیاز به احراز هویت فراهم میآورد که دلیل آن مصرف کنترلنشدهی منابع است.
وصلههای امنیتی لازم برای رفع این آسیبپذیری توسط متخصصین مربوطه ارائه شده است. توصیه میشود بهروزرسانیهای لازم را هر چه سریعتر اعمال نمایید.
جهت اعمال بهروزرسانیهای مربوطه میتوانید به لینک زیر مراجعه نمایید:
🌐 https://support.citrix.com/article/CTX330728
مرکز تخصصی آپا دانشگاه گلستان
@gucert
یک نقص امنیتی با شدت بحرانی در Citrix Application Delivery Controller (ADC) و Gateway could گزارش شده است که به مهاجمان سایبری اجازه میدهد کل شبکهی سازمان را بدون نیاز به احراز هویت از کار بیندازند.
این آسیبپذیری با شناسه CVE-2021-22955 و دارای شدت بحرانی، امکان حملهی منع سرویس (DoS) را بدون نیاز به احراز هویت فراهم میآورد که دلیل آن مصرف کنترلنشدهی منابع است.
وصلههای امنیتی لازم برای رفع این آسیبپذیری توسط متخصصین مربوطه ارائه شده است. توصیه میشود بهروزرسانیهای لازم را هر چه سریعتر اعمال نمایید.
جهت اعمال بهروزرسانیهای مربوطه میتوانید به لینک زیر مراجعه نمایید:
🌐 https://support.citrix.com/article/CTX330728
مرکز تخصصی آپا دانشگاه گلستان
@gucert
بهروزرسانی امنیتی VMware برای Tanzu Application Service
شرکت VMware در تاریخ یازدهم نوامبر یک بهروزرسانی امنیتی برای رفع آسیبپذیری در Tanzu Application Service منتشر کرده است. یک مهاجم از راه دور میتواند از این آسیبپذیری برای حملات DoS سوءاستفاده کند.
این آسیبپذیری دارای درجه حساسیت مهم با شناسه VMSA-2021-0026 ویژه محصولات VMware و با امتیاز 7.5 از 10 در مقیاس CVSSv3 ثبت شده است و با شناسه CVE-2021-22101 قابل ردیابی بوده و توسط VMware در این بهروزرسانی وصله شده است.
در نهایت شرکت VMware اکیداً توصیه به بهروزرسانی فوری در محصول تحت تاثیر را داشته است.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
شرکت VMware در تاریخ یازدهم نوامبر یک بهروزرسانی امنیتی برای رفع آسیبپذیری در Tanzu Application Service منتشر کرده است. یک مهاجم از راه دور میتواند از این آسیبپذیری برای حملات DoS سوءاستفاده کند.
این آسیبپذیری دارای درجه حساسیت مهم با شناسه VMSA-2021-0026 ویژه محصولات VMware و با امتیاز 7.5 از 10 در مقیاس CVSSv3 ثبت شده است و با شناسه CVE-2021-22101 قابل ردیابی بوده و توسط VMware در این بهروزرسانی وصله شده است.
در نهایت شرکت VMware اکیداً توصیه به بهروزرسانی فوری در محصول تحت تاثیر را داشته است.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
دستورالعمل اقدامات پایه جهت پیشگیری از نشت اطلاعات سازمان ها و کسب و کارها
وقوع رخدادهای متعدد نشت اطلاعات از پایگاههای دادهی شرکتها و سازمانهای دولتی و خصوصی در فضای مجازی عمدتا متاثر از فهرست مشترکی از خطاها و ضعفهای امنیتی در پیادهسازی و تنظیمات است. این ضعفها باعث میشوند در برخی موارد دسترسی به دادههای سازمانها و کسب و کارها حتی نیاز به دانش عمیق هک و نفوذ نداشته باشد و با یکسری بررسیها و جستجوهای ساده دادهها افشا میشوند. لذا بهمنظور پیشگیری از نشت اطلاعات و ارتقای سطح امنیت و حفاظت از حریم خصوصی سامانهها اکیدا توصیه میگردد اقداماتی صورت پذیرد.
برای دریافت گزارش کامل این اقدامات، به لینک زیر مراجعه کنید:
🌐 https://cert.ir/news/13301
مرکز تخصصی آپا دانشگاه گلستان
@gucert
وقوع رخدادهای متعدد نشت اطلاعات از پایگاههای دادهی شرکتها و سازمانهای دولتی و خصوصی در فضای مجازی عمدتا متاثر از فهرست مشترکی از خطاها و ضعفهای امنیتی در پیادهسازی و تنظیمات است. این ضعفها باعث میشوند در برخی موارد دسترسی به دادههای سازمانها و کسب و کارها حتی نیاز به دانش عمیق هک و نفوذ نداشته باشد و با یکسری بررسیها و جستجوهای ساده دادهها افشا میشوند. لذا بهمنظور پیشگیری از نشت اطلاعات و ارتقای سطح امنیت و حفاظت از حریم خصوصی سامانهها اکیدا توصیه میگردد اقداماتی صورت پذیرد.
برای دریافت گزارش کامل این اقدامات، به لینک زیر مراجعه کنید:
🌐 https://cert.ir/news/13301
مرکز تخصصی آپا دانشگاه گلستان
@gucert
هشدار
هکرها بهرهبرداری از دومین آسیبپذیری Log4j را آغاز نمودهاند.
شرکت Cloudflare روز چهارشنبه فاش کرد که مهاجمان فعالانه تلاش میکنند تا از دومین باگ افشا شده در ابزار لاگ Log4j که به طور گسترده مورد استفاده قرار گرفته است سوءاستفاده کنند.
این آسیبپذیری با شناسه CVE-2021-45046، امکان انجام حملهی منع سرویس (DoS) را برای مهاجمان فراهم میکند و به دنبال افشای بنیاد نرمافزار آپاچی(ASF) است. این نقص ناشی از رفع ناقص آسیبپذیری CVE-2021-44228 در Apache Log4j 2.15.0 برای برخی از پیکربندیهای غیرپیشفرض میباشد.
تحقیقات نشان میدهد که این CVE جدید، اقداماتِ کاهشیِ قبلی را که برای محافظت از نسخههای زیر در برابر Log4Shell، در برخی موارد استفاده میشد، باطل میکند:
2.7.0 <= Apache
log4j <= 2.14.16
این آسیبپذیری در Log4j نسخه 2.16.0 برطرف شده است. لذا به کاربران توصیه میشود هر چه سریعتر آخرین نسخه را نصب نمایند، زیرا رگبار حملات همچنان سیستمهای آسیبپذیر را با انواع بدافزارها یا حتی باجافزارها هدف قرار میدهد.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
هکرها بهرهبرداری از دومین آسیبپذیری Log4j را آغاز نمودهاند.
شرکت Cloudflare روز چهارشنبه فاش کرد که مهاجمان فعالانه تلاش میکنند تا از دومین باگ افشا شده در ابزار لاگ Log4j که به طور گسترده مورد استفاده قرار گرفته است سوءاستفاده کنند.
این آسیبپذیری با شناسه CVE-2021-45046، امکان انجام حملهی منع سرویس (DoS) را برای مهاجمان فراهم میکند و به دنبال افشای بنیاد نرمافزار آپاچی(ASF) است. این نقص ناشی از رفع ناقص آسیبپذیری CVE-2021-44228 در Apache Log4j 2.15.0 برای برخی از پیکربندیهای غیرپیشفرض میباشد.
تحقیقات نشان میدهد که این CVE جدید، اقداماتِ کاهشیِ قبلی را که برای محافظت از نسخههای زیر در برابر Log4Shell، در برخی موارد استفاده میشد، باطل میکند:
2.7.0 <= Apache
log4j <= 2.14.16
این آسیبپذیری در Log4j نسخه 2.16.0 برطرف شده است. لذا به کاربران توصیه میشود هر چه سریعتر آخرین نسخه را نصب نمایند، زیرا رگبار حملات همچنان سیستمهای آسیبپذیر را با انواع بدافزارها یا حتی باجافزارها هدف قرار میدهد.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
هشدار درخصوص آسیبپذیری جدید ویندوز 10 منجر به دریافت دسترسی ادمین توسط مهاجمین
یک محقق امنیتی اکسپلویتی را به شکل عمومی برای آسیبپذیری مربوط به ارتقا دسترسی در ویندوز 10 به صورت محلی، منتشر کرده است که به مهاجم اجازه میدهد در ویندوز 10 دسترسی خود را به سطح administrator ارتقا دهد.
این آسیب پذیری تمامی نسخه های پشتیبانی شده ویندوز 10 را قبل از به روز رسانی وصله سه شنبه ژانویه 2022 تحت تاثیر قرار می دهد.
به عنوان بخشی از وصله سهشنبه ژانویه ۲۰۲۲، مایکروسافت آسیبپذیری «Win32k Elevation of Privilege Vulnerability» را که دارای شناسه CVE-2022-21882 بود را برطرف کرد، که خود یک Bypass برای نقص CVE-2021-1732 که قبلاً وصلهشده و به طور فعال مورد سوء استفاده قرار گرفته بود، است.
مایکروسافت به کاربران اکیداً توصیه به بهروزرسانی فوری ویندوز 10 کرده است.
مرکز آپا دانشگاه گلستان
@gucert
یک محقق امنیتی اکسپلویتی را به شکل عمومی برای آسیبپذیری مربوط به ارتقا دسترسی در ویندوز 10 به صورت محلی، منتشر کرده است که به مهاجم اجازه میدهد در ویندوز 10 دسترسی خود را به سطح administrator ارتقا دهد.
این آسیب پذیری تمامی نسخه های پشتیبانی شده ویندوز 10 را قبل از به روز رسانی وصله سه شنبه ژانویه 2022 تحت تاثیر قرار می دهد.
به عنوان بخشی از وصله سهشنبه ژانویه ۲۰۲۲، مایکروسافت آسیبپذیری «Win32k Elevation of Privilege Vulnerability» را که دارای شناسه CVE-2022-21882 بود را برطرف کرد، که خود یک Bypass برای نقص CVE-2021-1732 که قبلاً وصلهشده و به طور فعال مورد سوء استفاده قرار گرفته بود، است.
مایکروسافت به کاربران اکیداً توصیه به بهروزرسانی فوری ویندوز 10 کرده است.
مرکز آپا دانشگاه گلستان
@gucert
هشدار درخصوص آسیبپذیری در محصولات VMWARE
شرکت VMware برای رفع پنج آسیبپذیری در محصولات خود بهروزرسانی امنیتی منتشر نمود. این آسیبپذیریها دارای درجه حساسیت 5.3 تا 8.4 از 10 میباشند و بهرهبرداری از آنها امکان دسترسی به محیط مجازی داخل سازمان را برای مهاجم فراهم میکند. شرکت VMware خاطرنشان کرده است که ترکیب این نقصها با یکدیگر میتواند عواقب بدتر با شدت بالاتر را منجر شود.
محصولات تحتتأثیر:
• VMware ESXi
• VMware Workstation Pro / Player (Workstation)
• VMware Fusion Pro / Fusion (Fusion)
• VMware Cloud Foundation (Cloud Foundation)
این شرکت به کاربران و مدیران توصیه کرده است که هر چه سریعتر بهروزرسانیها و اقدامات کاهشی ارائهشده توسط شرکت VMware را اعمال نمایند.
برای دریافت اطلاعات بیشتر به لینکهای زیر مراجعه کنید:
https://cert.ir/news/13333
مرکز آپا دانشگاه گلستان
@gucert
شرکت VMware برای رفع پنج آسیبپذیری در محصولات خود بهروزرسانی امنیتی منتشر نمود. این آسیبپذیریها دارای درجه حساسیت 5.3 تا 8.4 از 10 میباشند و بهرهبرداری از آنها امکان دسترسی به محیط مجازی داخل سازمان را برای مهاجم فراهم میکند. شرکت VMware خاطرنشان کرده است که ترکیب این نقصها با یکدیگر میتواند عواقب بدتر با شدت بالاتر را منجر شود.
محصولات تحتتأثیر:
• VMware ESXi
• VMware Workstation Pro / Player (Workstation)
• VMware Fusion Pro / Fusion (Fusion)
• VMware Cloud Foundation (Cloud Foundation)
این شرکت به کاربران و مدیران توصیه کرده است که هر چه سریعتر بهروزرسانیها و اقدامات کاهشی ارائهشده توسط شرکت VMware را اعمال نمایند.
برای دریافت اطلاعات بیشتر به لینکهای زیر مراجعه کنید:
https://cert.ir/news/13333
مرکز آپا دانشگاه گلستان
@gucert
cert.ir
آسیبپذیری در محصولات VMware | مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای
VMware برای رفع پنج #‫آسیبپذیری در محصولات خود به‌روزرسانی امنیتی منتشر نمود. این آسیب‌پذیری‌ها دارای رِنج شدت 5.3 تا 8.4 از 10 می‌باشند و بهره‌برداری... برچسب: اخبار, هشدارها و راهنمایی امنیتی.
هشدار مایکروسافت درخصوص بدافزار سرورهای SQL از طریق حمله بروت فورس
🔷 این حملات با هدف بهرهبرداری از رمزهای عبور ضعیف مورد استفاده در سرورهای پایگاه داده SQL مایکروسافت که در بستر اینترنت هستند صورت میگیرد.
🔶 بررسیهای انجام شده توسط این شرکت، استفاده نادرست از ابزار کمکی به نام SQLPS.exe را نشان میدهد.
🔷 مهاجمان از sqlps.exe برای ایجاد یک حساب کاربری جدید استفاده میکنند که با اضافه کردن آن به نقش sysadmin، میتوانند کنترل کامل سرور SQL را به دست بگیرند.
محصولات تحت تأثیر:
تمام سرورهای پایگاه داده SQL مایکروسافت
توصیه امنیتی:
به مدیران MSSQL توصیه میشود که برای محافظت از سرورهای خود در برابر چنین حملاتی، سرورهای خود را در بستر اینترنت قرار ندهند و همچنین پیشنهاد میگردد:
▪️همواره از رمز عبور قوی و پیچیده استفاده کنید.
▪️اطمینان حاصل کنید که ثبت رویداد را فعال کردهاید.
▪️همیشه از یک برنامه آنتیویروس قوی استفاده کنید.
▪️همواره آخرین بروزرسانیهای امنیتی را برای کاهش خطر حمله اعمال کنید.
▪️احراز هویت چند عامله را فعال کنید.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
🔷 این حملات با هدف بهرهبرداری از رمزهای عبور ضعیف مورد استفاده در سرورهای پایگاه داده SQL مایکروسافت که در بستر اینترنت هستند صورت میگیرد.
🔶 بررسیهای انجام شده توسط این شرکت، استفاده نادرست از ابزار کمکی به نام SQLPS.exe را نشان میدهد.
🔷 مهاجمان از sqlps.exe برای ایجاد یک حساب کاربری جدید استفاده میکنند که با اضافه کردن آن به نقش sysadmin، میتوانند کنترل کامل سرور SQL را به دست بگیرند.
محصولات تحت تأثیر:
تمام سرورهای پایگاه داده SQL مایکروسافت
توصیه امنیتی:
به مدیران MSSQL توصیه میشود که برای محافظت از سرورهای خود در برابر چنین حملاتی، سرورهای خود را در بستر اینترنت قرار ندهند و همچنین پیشنهاد میگردد:
▪️همواره از رمز عبور قوی و پیچیده استفاده کنید.
▪️اطمینان حاصل کنید که ثبت رویداد را فعال کردهاید.
▪️همیشه از یک برنامه آنتیویروس قوی استفاده کنید.
▪️همواره آخرین بروزرسانیهای امنیتی را برای کاهش خطر حمله اعمال کنید.
▪️احراز هویت چند عامله را فعال کنید.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان، تابستان 1401
اگر پیرامون هر یک از موضوعات امنیت شبکه، امنیت وب، تست نفوذ، تحلیل آسیب پذیری، جرم یابی، علاقهمند به گذراندن دوره کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان هستید رزومه خود را به آدرس زیر ارسال نمایید.
hmomeni@gu.ac.ir
⏱مهلت ارسال : 20 خرداد
آزمایشگاه تخصصی آپا دانشگاه گلستان
@gucert
اگر پیرامون هر یک از موضوعات امنیت شبکه، امنیت وب، تست نفوذ، تحلیل آسیب پذیری، جرم یابی، علاقهمند به گذراندن دوره کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان هستید رزومه خود را به آدرس زیر ارسال نمایید.
hmomeni@gu.ac.ir
⏱مهلت ارسال : 20 خرداد
آزمایشگاه تخصصی آپا دانشگاه گلستان
@gucert
کانال اطلاع رسانی آپا دانشگاه گلستان pinned «کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان، تابستان 1401 اگر پیرامون هر یک از موضوعات امنیت شبکه، امنیت وب، تست نفوذ، تحلیل آسیب پذیری، جرم یابی، علاقهمند به گذراندن دوره کارآموزی در آزمایشگاه تخصصی آپا دانشگاه گلستان هستید رزومه خود را به آدرس زیر…»
هشدار
آسیبپذیریهای بحرانی در مرورگر فایرفاکس
موزیلا برای رفع تعدادی آسیبپذیری روزصفر در چندین محصول خود که در مسابقهی هک Pwn2Own Vancouver 2022 مورد بهرهبرداری قرار گرفته بودند، بهروزرسانی امنیتی منتشر نمود. این آسیبپذیریها دارای شدت بحرانی بوده و یک مهاجم با بهرهبرداری موفق از این آسیبپذیریها میتواند امکان اجرای کدهای جاوااسکریپت مخرب را در دستگاههای موبایل و دسکتاپِ دارای نسخهی آسیبپذیرِ فایرفاکس به دست آورد.
محصولات تحت تأثیر
▪️Firefox ESR
▪️Firefox
▪️Firefox for Android
▪️Thunderbird
توصیه امنیتی
آسیبپذیریهای مذکور در نسخههای زیر برطرف شدهاند:
🔸 Firefox ESR 91.9.1
🔸 Firefox 100.0.2
🔸 Firefox for Android 100.3
🔸 Thunderbird 91.9.1
توصیه میشود هر چه سریعتر مرورگر فایرفاکس خود را بهروز رسانی کنید.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
آسیبپذیریهای بحرانی در مرورگر فایرفاکس
موزیلا برای رفع تعدادی آسیبپذیری روزصفر در چندین محصول خود که در مسابقهی هک Pwn2Own Vancouver 2022 مورد بهرهبرداری قرار گرفته بودند، بهروزرسانی امنیتی منتشر نمود. این آسیبپذیریها دارای شدت بحرانی بوده و یک مهاجم با بهرهبرداری موفق از این آسیبپذیریها میتواند امکان اجرای کدهای جاوااسکریپت مخرب را در دستگاههای موبایل و دسکتاپِ دارای نسخهی آسیبپذیرِ فایرفاکس به دست آورد.
محصولات تحت تأثیر
▪️Firefox ESR
▪️Firefox
▪️Firefox for Android
▪️Thunderbird
توصیه امنیتی
آسیبپذیریهای مذکور در نسخههای زیر برطرف شدهاند:
🔸 Firefox ESR 91.9.1
🔸 Firefox 100.0.2
🔸 Firefox for Android 100.3
🔸 Thunderbird 91.9.1
توصیه میشود هر چه سریعتر مرورگر فایرفاکس خود را بهروز رسانی کنید.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
آسیبپذیریهای مهم در مرورگر فایرفاکس
چندین آسیبپذیری با شدت بالا در محصولات فایرفاکس کشف شده است که امکان اجرای کد دلخواه را برای مهاجم فراهم میکند و بسته به دسترسیهای کاربر مرتبط، پس از آن میتواند برنامه نصب کند، دادهها را مشاهده کرده و آنها را تغییر داده یا حذف کند، همچنین میتواند حساب کاربری با دسترسی کامل ایجاد کند.
محصولات تحت تأثیر:
▪️Mozilla Firefox prior to 101
▪️Firefox ESR prior to 91.10
▪️Thunderbird prior to 91.10
توصیه امنیتی
آسیبپذیریهای مذکور در نسخههای زیر برطرف شدهاند. به کاربران و مدیران توصیه میشود، هر چه سریعتر مرورگر فایرفاکس خود را به نسخههای جدید بهروزرسانی نمایند.
🔸 Mozilla Firefox 101
🔸 Firefox ESR 91.10
🔸 Thunderbird 91.10
مرکز تخصصی آپا دانشگاه گلستان
@gucert
چندین آسیبپذیری با شدت بالا در محصولات فایرفاکس کشف شده است که امکان اجرای کد دلخواه را برای مهاجم فراهم میکند و بسته به دسترسیهای کاربر مرتبط، پس از آن میتواند برنامه نصب کند، دادهها را مشاهده کرده و آنها را تغییر داده یا حذف کند، همچنین میتواند حساب کاربری با دسترسی کامل ایجاد کند.
محصولات تحت تأثیر:
▪️Mozilla Firefox prior to 101
▪️Firefox ESR prior to 91.10
▪️Thunderbird prior to 91.10
توصیه امنیتی
آسیبپذیریهای مذکور در نسخههای زیر برطرف شدهاند. به کاربران و مدیران توصیه میشود، هر چه سریعتر مرورگر فایرفاکس خود را به نسخههای جدید بهروزرسانی نمایند.
🔸 Mozilla Firefox 101
🔸 Firefox ESR 91.10
🔸 Thunderbird 91.10
مرکز تخصصی آپا دانشگاه گلستان
@gucert
30 cybersecurity search engines for researchers:
1. Dehashed—View leaked credentials.
2. SecurityTrails—Extensive DNS data.
3. DorkSearch—Really fast Google dorking.
4. ExploitDB—Archive of various exploits.
5. ZoomEye—Gather information about targets.
6. Pulsedive—Search for threat intelligence.
7. GrayhatWarfare—Search public S3 buckets.
8. PolySwarm—Scan files and URLs for threats.
9. Fofa—Search for various threat intelligence.
10. LeakIX—Search publicly indexed information.
11. DNSDumpster—Search for DNS records quickly.
12. FullHunt—Search and discovery attack surfaces.
13. AlienVault—Extensive threat intelligence feed.
14. ONYPHE—Collects cyber-threat intelligence data.
15. Grep App—Search across a half million git repos.
16. URL Scan—Free service to scan and analyse websites.
17. Vulners—Search vulnerabilities in a large database.
18. WayBackMachine—View content from deleted websites.
19. Shodan—Search for devices connected to the internet.
20. Netlas—Search and monitor internet connected assets.
21. CRT sh—Search for certs that have been logged by CT.
22. Wigle—Database of wireless networks, with statistics.
23. PublicWWW—Marketing and affiliate marketing research.
24. Binary Edge—Scans the internet for threat intelligence.
25. GreyNoise—Search for devices connected to the internet.
26. Hunter—Search for email addresses belonging to a website.
27. Censys—Assessing attack surface for internet connected devices.
28. IntelligenceX—Search Tor, I2P, data leaks, domains, and emails.
29. Packet Storm Security—Browse latest vulnerabilities and exploits.
30. SearchCode—Search 75 billion lines of code from 40 million projects.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
1. Dehashed—View leaked credentials.
2. SecurityTrails—Extensive DNS data.
3. DorkSearch—Really fast Google dorking.
4. ExploitDB—Archive of various exploits.
5. ZoomEye—Gather information about targets.
6. Pulsedive—Search for threat intelligence.
7. GrayhatWarfare—Search public S3 buckets.
8. PolySwarm—Scan files and URLs for threats.
9. Fofa—Search for various threat intelligence.
10. LeakIX—Search publicly indexed information.
11. DNSDumpster—Search for DNS records quickly.
12. FullHunt—Search and discovery attack surfaces.
13. AlienVault—Extensive threat intelligence feed.
14. ONYPHE—Collects cyber-threat intelligence data.
15. Grep App—Search across a half million git repos.
16. URL Scan—Free service to scan and analyse websites.
17. Vulners—Search vulnerabilities in a large database.
18. WayBackMachine—View content from deleted websites.
19. Shodan—Search for devices connected to the internet.
20. Netlas—Search and monitor internet connected assets.
21. CRT sh—Search for certs that have been logged by CT.
22. Wigle—Database of wireless networks, with statistics.
23. PublicWWW—Marketing and affiliate marketing research.
24. Binary Edge—Scans the internet for threat intelligence.
25. GreyNoise—Search for devices connected to the internet.
26. Hunter—Search for email addresses belonging to a website.
27. Censys—Assessing attack surface for internet connected devices.
28. IntelligenceX—Search Tor, I2P, data leaks, domains, and emails.
29. Packet Storm Security—Browse latest vulnerabilities and exploits.
30. SearchCode—Search 75 billion lines of code from 40 million projects.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
الزامات امنسازی سرویس پست الکترونیک
با توجه به آسیبشناساییهای انجام شده در حملات سایبری اخیر، ضرورت رعایت یک مجموعه تمهیدات امنیتی در سرویس پست الکترونیک الزامی میباشد.
برای دریافت گزارش کامل و توضیحات این نکات به لینک زیر مراجعه کنید:
🌐 https://cert.ir/node/2614
مرکز آپا دانشگاه گلستان
@gucert
با توجه به آسیبشناساییهای انجام شده در حملات سایبری اخیر، ضرورت رعایت یک مجموعه تمهیدات امنیتی در سرویس پست الکترونیک الزامی میباشد.
برای دریافت گزارش کامل و توضیحات این نکات به لینک زیر مراجعه کنید:
🌐 https://cert.ir/node/2614
مرکز آپا دانشگاه گلستان
@gucert
کشف آسیبپذیری خطرناک در RouterOS شرکت میکروتیک
این آسیبپذیری با شناسه CVE-2022-45313 و درجه اهمیت حیاتی، از طریق Nova Message امکان اجرای کدهای مخرب را برای هکر فراهم مینماید.
به دلیل کثرت استفاده از این محصول، لطفاً سیستمعامل RouterOS آن را در اسرع وقت به نسخه پایدار 7.5 یا بالاتر بهروزرسانی نمایید.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
این آسیبپذیری با شناسه CVE-2022-45313 و درجه اهمیت حیاتی، از طریق Nova Message امکان اجرای کدهای مخرب را برای هکر فراهم مینماید.
به دلیل کثرت استفاده از این محصول، لطفاً سیستمعامل RouterOS آن را در اسرع وقت به نسخه پایدار 7.5 یا بالاتر بهروزرسانی نمایید.
مرکز تخصصی آپا دانشگاه گلستان
@gucert
فوراً WinRAR خود را بهروز کنید!
شرکت گوگل هشدار داده است که گروههای هکری از اوایل سال 2023 به کاربران حملاتی را با استفاده از آسیبپذیریهای WinRAR وارد کردهاند.
از آنجایی که WinRAR بهصورت خودکار بهروز نمیشود، بنابراین شما نیاز دارید تا بهصورت دستی اقدام به بهروزرسانی برنامه کنید.
شرکت گوگل هشدار داده است که گروههای هکری از اوایل سال 2023 به کاربران حملاتی را با استفاده از آسیبپذیریهای WinRAR وارد کردهاند.
از آنجایی که WinRAR بهصورت خودکار بهروز نمیشود، بنابراین شما نیاز دارید تا بهصورت دستی اقدام به بهروزرسانی برنامه کنید.
بدافزار جدیدی برای اندروید که میتواند رمزحساب های بانکی و اطلاعات شخصی را بدزدد.
نوع جدیدی از بدافزارها برای سیستم عامل اندروید کشف شده است که میتواند به ربودن رمز و اطلاعات حساب های بانکی، پیامک ها، کدهای احراز هویت بپردازد.
این بدافزار که به نام Event Bot توسط محققان Cybereason کشف شده قادر است بیش از 200 برنامه مخرب که شامل برنامه های بانکی، کیف پول های مجازی و.. میباشد را آلوده کند.
محققان گفته اند که EventBot پتانسیل تبدیل شدن به یک بدافزار بزرگ موبایلی را دارد! چون هر بار با آپدیت هایی که طراحان این بدافزار انجام داده اند، آن را در ربودن و آلوده کردن برنامه های مالی و بانکی، قوی تر کرده اند.
نوع جدیدی از بدافزارها برای سیستم عامل اندروید کشف شده است که میتواند به ربودن رمز و اطلاعات حساب های بانکی، پیامک ها، کدهای احراز هویت بپردازد.
این بدافزار که به نام Event Bot توسط محققان Cybereason کشف شده قادر است بیش از 200 برنامه مخرب که شامل برنامه های بانکی، کیف پول های مجازی و.. میباشد را آلوده کند.
محققان گفته اند که EventBot پتانسیل تبدیل شدن به یک بدافزار بزرگ موبایلی را دارد! چون هر بار با آپدیت هایی که طراحان این بدافزار انجام داده اند، آن را در ربودن و آلوده کردن برنامه های مالی و بانکی، قوی تر کرده اند.
Forwarded from HackathonGU
رویداد هکاتون امنیت نرم افزار
(رویداد ایده پردازی در حوزه امنیت نرمافزار و ماراتون برنامه نويسی در حوزه امنيت)
همراه با جوایز ارزنده، حمایت از ايده هاي برتر كه قابليت تبديل به محصول را داشته باشند، عضویت تیم ها در مراکز رشد پارک علم و فناوری گلستان و نیز دعوت به همکاری از افراد برتر در مركز آپا گلستان
وب ثبت نام و اطلاع رسانی سایت رويداد:
https://hackathonGU.ir
کانال اطلاع رسانی رویداد هکاتون امنیت نرمافزار
@hackathonGU
(رویداد ایده پردازی در حوزه امنیت نرمافزار و ماراتون برنامه نويسی در حوزه امنيت)
همراه با جوایز ارزنده، حمایت از ايده هاي برتر كه قابليت تبديل به محصول را داشته باشند، عضویت تیم ها در مراکز رشد پارک علم و فناوری گلستان و نیز دعوت به همکاری از افراد برتر در مركز آپا گلستان
وب ثبت نام و اطلاع رسانی سایت رويداد:
https://hackathonGU.ir
کانال اطلاع رسانی رویداد هکاتون امنیت نرمافزار
@hackathonGU