facebook
زد دی نت: هكرها این بار لینك یك ویدیوی غیراخلاقی را برای كاربران فیس بوك ارسال می كنند و آنان را به كلیك كردن بر روی این لینك ترغیب می‌كنند، اما با این كار یك نرم افزار نمایش آگهی های ناخواسته یا adware  بر روی رایانه كاربر نصب می شود.
متخصصان شركت امنیتی سوفوس می گویند كه تاكنون لینك این بدافزار مخرب برای هزاران كاربر سایت فیس بوك ارسال شده و برخی از آنها هم فریب این حقه را خورده اند.
بدافزار مذكور به گونه ای عمل می كند كه كاربر تصور كند در حال بارگذاری یك نرم افزار پخش فایل های flv بر روی رایانه اش است، اما در عمل میله ابزار Hotbar adware به مرورگر كاربران افزوده می شود كه پاك كردن آن هم كار ساده ای نیست.
طی چند ماه اخیر مشكلات امنیتی متعدد فیس بوك و بی توجهی مدیران آن به حفظ حریم شخصی كاربران موجب نگرانی گسترده كاربران و اعتراض شدید آنها شده است.

برچسب ها: adware, آگهی های ناخواسته, ویدیوی غیراخلاقی, شركت امنیتی سوفوس, Hotbar adware, مشكلات امنیتی, فیس بوك, حفظ حریم شخصی كاربران, فیس بوک, فیس بوک فیلتر, سایت فیس بوک, فیس بوک در ایران, فیس بوک فارسی, آموزش فیس بوک, حفره امنیتی, IT, facebook, bug, facebook.com, Facebook, درآمد فیس بوک, بازاریابی فیس بوک, شبکه اجتماعی فیس بوک, میزان بازدید فیس بوک, گردانندگان سایت فیس بوک, هكرها, هكر, هك, Hack, hacker, ویدیو, غیراخلاقی, شركت سوفوس, بدافزار مخرب, بدافزار, مخرب,

بر اساس گزارش سیمانتك، یك حفره امنیتی در پروتكل SMB2 ویندوز مایكروسافت پرحمله‌ترین آسیب‌پذیری در سال گذشته شناخته شد و به‌دنبال آن حفره‌هایی در ادوب‌ریدر و فلش پلیر، اینترنت اكسپلورر سون و MPEG2 اكتیوایكس كنترل ویندوز قرار گرفتند. 

به گزارش (ایسنا)، طبق یافته‌های گزارش تهدید امنیت اینترنت جهانی سیمانتك، از میان حملات اینترنتی، دانلودهای فایل PDF مخرب، حدود نیمی از این حملات را تشكیل دادند و به‌دنبال آن شش حمله بر اینترنت اكسپلورر بودند كه یكی SWF ادوب و دو مورد MPEG2 اكتیوایكس كنترل را هدف قرار دادند.
اینترنت اكسپلورر با این كه تحت بیش‌ترین حملات قرار گرفته بود، 45 آسیب‌پذیری داشت؛ در حالی كه فایرفاكس دارای 169 آسیب‌پذیری بود كه نشان می‌دهد حمله به نرم‌افزارها لزوما بر مبنای شمار آسیب‌پذیری‌های موجود در آن‌ها نبوده، اما بر اساس سهم بازار و موجود بودن كد بهره‌برداری است.
سیمانتك 321 حفره امنیتی را فهرست‌بندی كرد كه در سال گذشته به افزونه‌های مرورگر مربوط بودند. از این تعداد 134 مورد برای فن‌آوری‌های اكتیوایكس، 84 مورد برای جاوا اس ای، 49 مورد برای ادوب ریدر، 27 مورد برای كوئیك تایم، 23 مورد برای فلش پلیر ادوب و چهار مورد برای افزونه‌های فایرفاكس بودند.
بر اساس این گزارش، حفره‌های اكتیو ایكس در حال كاهش هستند؛ در حالی كه جاوا اس‌ای و ادوب ریدر در حال افزایش‌اند كه احتمالا به دلیل فراوانی و استفاده از آن‌ها در مرورگرها و پلت‌فرم‌های متعدد است.
در این بین سافاری 94، اپرا 25 و كروم 41 آسیب‌پذیری داشتند و فاصله زمانی بین بهره‌برداری از حفره امنیتی آن‌ها و كشف و ترمیم شدنشان به طور متوسط كمتر از یك روز بود؛ به استثنای كروم كه دو روز و سافاری كه 13 روز بود. 


برچسب ها: خطرناك‌ترین حملات اینترنتی, internet, IT news, سیمانتك, خطرناك‌ترین حملات اینترنتی 2009 اعلام شد, bug, حفره امنیتی, فن‌آوری‌های اكتیوایكس, اكتیوایكس, ActiveX, حفره‌های اكتیو ایكس, جاوا اس‌ای, Java SE, ادوب ریدر, Adobe Reader, پروتكل SMB2 ویندوز مایكروسافت, SMB2, MPEG2,

باگ ۱۷ ساله ویندوز سرانجام توسط مایکروسافت در آخرین بروز رسانی امنیتی، برطرف خواهد شد.

بروز رسانی ماه فوریه ویندوز این راه نفوذ قدیمی ویندوز که از زمان سیستم عامل DOS باقی مانده است را می بندد. آسیب پذیری و مشکلی که ابتدا در ویندوز NT 3.1 دیده شد و تقریباً در هر نسخه از ویندوز که به بازار آمده وجود داشته است.

بروز رسانی امنیتی ماهانه، ۲۵ حفره دیگر ویندوز، که پنج عدد از آنها به عنوان “بحرانی” معرفی شده است را نیز برطرف می کند. این اشکال قدیمی توسط پژوهشگر امنیتی گوگل  بنام تاویس اورماندی در ژانویه ۲۰۱۰ کشف شد که داخل برنامه ای است که اجازه می دهد تا نسخه های جدیدتر ویندوز بتوانند برنامه های بسیار قدیمی را اجرا کنند.

به گزارش خبرنامه کامپیوتر، آقای اورماندی راهی را برای سوء استفاده از این ابزار در ویندوز XP ، ویندوز سرور ۲۰۰۳ و ۲۰۰۸ و نیز ویندوز ویستا و ویندوز ۷ پیدا کرده است.

اصلاحیه این نقطه ضعف در بروز رسانی امنیتی، فوریه ارائه خواهد شد. پنج عدد از این نقاط ضعف، اجازه حمله به ویندوز کامپیوتر و ربودن کنترل آن به منظور اجرای برنامه های خود بر روی آن را می دهند.

علاوه بر رفع این حفره در اغلب نسخه های ویندوز، این بروز رسانی، باگهای آفیس ۲۰۰۳ و  آفیس XP و آفیس ۲۰۰۴ برای دستگاه های اپل مکینتاش  را نیز برطرف می کند. بروز رسانی امنیتی ماه اکتبر ۲۰۰۹ کلا ۳۴ آسیب پذیری را برطرف کرده بود که هشت عدد از آنها به عنوان بحرانی رده بندی شده بودند.

در ژانویه ۲۰۱۰ ، مایکروسافت یک پچ برای آسیب پذیری جدی در اینترنت اکسپلورر ارائه کرد. این آسیب پذیری نیز تصور می شود که برای حمله به گوگل در چین مورد استفاده قرار گرفته بود. پس از حمله به گوگل، بسیاری از مجرمان اینترنتی سعی کردند از همان راه به سیستمها حمله کنند.

همچنین، یک محقق امنیتی از کشف یک نقطه نفوذ در اینترنت اکسپلورر خبر داد که به حمله کنندگان اجازه می دهد تا فایل های موجود در دستگاه قربانی را ببینند.

مایکروسافت هم یک بولتن امنیتی در مورد مشکل فوق ارائه کرده و برطرف سازی آنرا به آینده موکول کرده است. در حال حاضر هیچ مدرکی دال بر اینکه این آخرین مورد مشاهده شده بصورت آنلاین مورد سوء استفاده قرار گرفته باشد، وجود ندارد.

گرد‌آوری : DataVista.info

برچسب ها: مایکروسافت بالاخره باگ ۱۷ ساله ویندوز را وصله می کند, باگ 17 ساله مایکروسافت برطرف می‌شود, آفیس 2003, اصلاحیه, امنیت, اینترنت اکسپلورر, مایکروسافت, ویندوز XP, گوگل, نرم‌افزار, IT, bug, IT news, باگ ویندوز, اینترنت اکسپلور, اکسپلورر, Internet Explorer, Internet, Explorer, Microsoft, حمله به گوگل, مجرمان اینترنتی, بولتن امنیتی, microsoft, ماکروسافت,

DataVista

آخرین دست نوشته ها