News Security :: Cyber Security

:: آموزش امنیت سایبری و پیشگیری از جرایم سایبری ::

هک یک هنر است برای سازندگی نه برای تخریب!

آسیب پذیری privilege escalation

آسیب پذیری privilege escalation

آسیب پذیری privilege escalation در FortiClient با شناسه CVE-2017-7344 که بصورت لوکال و ریموت (در صورت فعال بودن RDP) قابل بهره برداری هست به شرطی که گزینه VPN before logon در این نرم افزار فعال باشه

https://securite.intrinsec.com/2017/12/22/cve-2017-7344-fortinet-forticlient-windows-privilege-escalation-at-logon/
۰ نظر

آسیب پذیری در روترهای Huawei

💢آسیب پذیری‌ بسیار خطرناک در روترهای Huawei HG532

💥هکرها از طریق این حفره امنیتی قادر خواهند بود از طریق پورت 37215 فایل مخرب خود را در شبکه قرار دهند

۰ نظر

خطرناک ترین پسوردهای سال ٢٠١٧

کمپانی امنیتی «SplashData» به تازگی لیستی از بدترین پسوردهای سال  ٢٠١٧  را منتشر کرده است که ده تای اول این لیست در زیر آورده شده اند:


1. 123456

2. Password

3. 12345678

4. qwerty

5. 12345

6. 123456789

7. letmein

8. 1234567 

9. football 

10. iloveyou 


اگه همیشه از ترس فراموشی رمزهای ساده ای انتخاب میکنید، برنامه 1Password رو نصب کنید تا هیچ رمزی دیگه یادتون نره!


۰ نظر

نرم‌افزاری مخرب برای سرقت پسورد و نام کاربری

یک برنامه مخرب در وردپرس شناسایی شده که اولین اقدامش، ذخیره کلیدهای تایپ‌شده در صفحات مهمی مانند صفحه ورود است و جلوگیری از سرقت اطلاعات مهم احراز هویتی باید اسکریپت‌های مخرب را جست‌وجو و حذف کرد.

ادامه مطلب...
۰ نظر

سایت آلوده به بدافزار در ظاهر به روز رسانی فلش پلیر

⛔️تذکر مهم؛ به پیام های در ظاهر به روز رسانی فلش پلیر اعتماد نکنید⛔️


فلش پلیر دانلود شده از لینک:

 http://security-alert.[Random].top⚠️

که در حین وبگردی با آن مواجه می شوید آلوده به بدافزار می باشد.

چند نمونه از آدرس های آلوده در زیر نمایش داده شده است.

⚠️http://security-alert[dot]w3vqxza5[dot]top/ccleaner/....

⚠️http://security-alert[dot]3dosyv5z[dot]top/ccleaner/....

⚠️http://security-alert[dot]q9y6np[dot]top/ccleaner/.....

[ لطفا این خبر را اطلاع رسانی کنید ]

توصیه می شود :

در صورت دریافت چنین پیام هایی حتما به وب سایت ادوبی مراجعه کنید و در صورتی که می خواهید فلش پلیر خود را به روز رسانی کنید از طریق سایت های معتبر دانلود اقدام نمایید

✅به پیام های ظاهر شده مبنی بر به روز رسانی فلش پلیر اعتماد نکنید و در صورتی که نرم افزار مشکوکی را دانلود کردید به هیچ عنوان آن را بر روی سیستم خود نصب نکنید.

✅از آنتی ویروس استفاده نموده و حتما بروز رسانی کنید.  

۰ نظر

حمله سایبری به بانک پاسارگاد

حمله سایبری به بانک پاسارگاد خنثی شد

مدیرعامل بانک پاسارگاد:

در پی حمله سایبری ماه های گذشته به سایت بانک با مرکز هند، چین، آمریکا و... 

در سه روز تا ۲ هزار و ۳۰۰ برابر پهنای باند بانک اطلاعات جعلی ارسال شد اما توانمندی جوانان ایرانی برای دفاع، بر این جریان غلبه کرد.


۲ نظر