به روز رساني مهم QuickTime
در اين به روز رساني، يك آسيب پذيري بسيار خطرناك كه مي تواند باعث حملات اجراي كد از راه دور گردد، برطرف شده است.
شركت Apple محصول QuickTime 7.6.7 را براي ترميم يك آسيب پذيري بسيار خطرناك كه كاربران ويندوز را در معرض حملات هكرها قرار ميدهد، عرضه كرد.
اين به روز رساني كه براي سيستمهاي ويندوز XP SP3 و نسخه هاي پس از آن، ويندوز ويستا و ويندوز 7 عرضه شده است، يك نقص امنيتي را كه ميتواند براي انجام حملات اجراي كد از راه دور مورد سوء استفاده قرار گيرد، برطرف ميكند.
بنا بر راهنمايي امنيتي Apple، اين نقص امنيتي ميتواند به وسيله يك فايل فيلم خرابكار مورد سوء استفاده قرار گيرد:
«يك سرريز بافر پشته در سيستم ثبت خطاي QuickTime وجود دارد. مشاهده يك فايل فيلم خرابكار ميتواند منجر به از كار افتادن غير منتظره برنامه يا اجراي كد دلخواه گردد. اين مساله با غير فعال كردن ثبت خطا پوشش داده ميشود. اين مشكل سيستمهاي Mac OS X را تحت تاثير قرار نميدهد.»
QuickTime 7.6.7 از طريق برنامه به روز رساني نرم افزار ويندوز يا
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
در اختيار كاربران قرار دارد.
certcc.ir
كلاهبردارن فيس بوك را نشانه رفتن
ايسنا- كارشناسان امنيتي درباره كلاهبرداري جديدي در فيسبوك هشدار دادند كه كاربران را با پيشنهاد افزودن گزينه Dislike فريب ميدهد.
بنا بر هشدار كارشناسان امنيتي سوفوس، هدف از اين كلاهبرداري راه يافتن يك برنامه مخرب براي دسترسي به اشتراك كاربران اين سايت شبكه اجتماعي است.
به گفته گراهام كلولي، مشاور فنآوري ارشد سوفوس، كاربران فيسبوك پيام ناخواستهاي از يكي از دوستان خود در اين سايت دريافت ميكنند كه آنها را تشويق ميكند با كليك برروي يك لينك، گزينه Dislike را دريافت كنند، در حالي كه كليك برروي اين لينك كاربران را به يك صفحه نصب ساختگي هدايت ميكند.
هنگامي كه اين برنامه از سوي كاربران براي اجرا اجازه مييابد، پنهاني وضعيت فيس بوك آنها را بهروز ميكند تا اين لينك را كه ابتدا كاربر را فريب داده بود، تبليغ كند و سپس اين پيام را به تمامي دوستان و تماسهاي كاربران در فيس بوك منتشر ميكند.
اين كلاهبرداري خاص براي سرقت اطلاعات شخصي طراحي نشده اما به برنامههاي ناشناس دسترسي به اشتراك كاربر را فراهم ميكند كه ممكن است نتايج ناخوشايندي در پي داشته باشد.
سوءاستفاده هکرها از هزاران سایت در دست ساخت
ایتنا – هکرها با سوءاستفاده از سایتهای غیرفعالی که در Network Solutions میزبانی میشود، حجم عظیمی بدافزار منتشر کردهاند.
آقای Wayne Huang مدیر ارشد فناوری شرکت امنیتی Armorize در گزارشی اعلام کرد که بین پانصد هزار تا پنج میلیون سایت پارک شدهای که توسط Network Solutions میزبانی میشود، به انتشار بدافزار مشغول هستند و ممکن است این فعالیتهای ایذایی از ماهها پیش شروع شده باشد.
سایت پارکشده به سایتی اطلاق میشود که مورد ثبت قرار گرفته ولی دارنده آن، هیچ محتوایی برای سایت فراهم نکرده است.
Network Solutions یک میزبان اینترنتی است که در سال 1979 تاسیس شد و تا ژانویه سال 2009، میزبانی بیش از 6/6 میلیون نام دامنه را بر عهده داشته است.
این محقق امنیتی گفت این بزرگترین حمله از نوع حملات موسوم به drive-by download است که من تاکنون مشاهده کردهام.
وی خاطرنشان کرد: بزرگترین آلودگی که من به یاد دارم، به 1/1 میلیون صفحه مربوط میشده که آمار جدید بسیار فراتر از این تعداد است.
بر اساس تخمین این کارشناس، بین 500 هزار تا 5 میلیون سایت آلوده شده است.
این در حالی است که شرکت Network Solutions این آمار را رد کرده است.
Susan Wade سخنگوی این شرکت با اشاره به اینکه آمار منتشر شده صحیح نیست، گفت ما در حال بررسی تعداد سایتهای آلوده هستیم.
فایلهای برنامه آفیس، هدف حمله یک ویروس جدید
ايتنا- شرکت امنیتی Panda Security در خصوص انتشار یک ویروس رایانهای خطرناک که فایلهای برنامه آفیس را هدف قرار میدهد، هشدار داد.
این ویروس که تاکنون بیشتر از طریق اینترنت منتشر شده و رایانههای خانگی و حتی سازمانی را آلوده کرده است، با نام vbs/autorun.JTJ شناخته میشود و میتواند دسترسی کاربر به تمام فایلهای نرمافزار مایکروسافت آفیس شامل برنامههای Word، Excel و Power Point را از طریق گذاشتن یک رمز ناشناس بر روی آنها، قطع کند.
در این صورت، در هنگام اجرای هر نوع فایل آفیس در رایانه آلوده، از کاربر خواسته میشود تا برای بازکردن فایل، رمز آن را وارد کند. تمام کاربرانی که هدف حملات موفق این کد مخرب قرار گرفتهاند، قادر به باز کردن فایلهای ذخیره شده بر روی رایانه خود نخواهند بود.
پاندا اعلام کرده است که کارشناسان امنیتی این شرکت با بررسی ویروس جدید موفق شدهاند تا رمز مورد استفاده این ویروس برای قفل کردن فایلهای آفیس را کشف کنند. کلیه کاربرانی که با مشکل رمزدار شدن فایلها مواجه شدهاند میتوانند پس از پاکسازی رایانه خود از ویروس vbs/autorun.JTJ، از رمز زیر برای باز کردن فایلهای خود استفاده کنند:
721709031350 (در انتهای این رمز یکبار کلید Space را فشار دهید و سپس رمز را تأیید کنید)
علاوه بر این، ویروس جدید کشف شده مشکلات دیگری را نیز برای کاربران بوجود میآورد. بر اساس گزارشهای منتشر شده، این کد مخرب از طریق فایلهای آلوده منتشر میشود و قادر است به ویژه در شبکههای محلی یا سازمانی موجب کاهش محسوس پهنای باند و سرعت دسترسی به اینترنت شود.
برای اطمینان از عدم وجود این ویروس خطرناک و یا پاکسازی و حذف آن از رایانه خود، به پایگاه اینترنتی
کد:
www.infectedornot.com
مراجعه کنید.
کد:
http://www.itna.ir/archives/news/014530.php
ترميم 11 مشكل امنيتي مرورگر كروم
گوگل 11 آسيبپذيري شناسايي شده در كروم كه سه مورد آنها خطرناك و هفت مورد داراي ريسك بالا و يكي متوسط بود را در جديدترين نسخه منتشره از اين مرورگر اينترنتي ترميم كرد.
به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، نسخه جديد كروم كه براي ويندوز، مك و لينوكس موجود است، حدودا سه هفته پس از انتشار وصله امنيتي ترميمكننده پنج حفره امنيتي كروم عرضه ميشود.
تمامي اين مشكلات به جز يكي، در خود كروم بودند. تاثير يكي از حفرههاي امنيتي اخير كروم شناسايي نشد در حالي كه ساير مشكلات آن براي انجام حملات كلاهبرداري عليه سيستم كاربر قابل بهرهبرداري بودند.
بهروزرسانيهاي كروم معمولا هر دو تا چهار هفته يك بار انجام ميگيرد؛ كروم داراي يك روند بهروزرساني خودكار است كه به طور دورهاي براي دريافت بهروزرسانيها و دانلود نسخههاي جديد چك و به هنگام باز شدن مجدد مرورگر آنها را نصب ميكند.
كاربران كروم ميتوانند براي بهروزرساني سريعتر دستورالعملهاي گوگل براي بررسي و نصب بهروزرساني كروم را دريافت كنند.
آسيبپذيري مهم ويندوز كرنل و دو مشكل مهم ديگر، جايزه نقدي هزار و 337 دلار را نصيب كاشفانشان كردند. اگرچه گوگل گزينه پرداخت سه هزار دلاري براي مشكلات بسيار شديد لحاظ كرده اما هنوز جايزهاي به اين مبلغ نداده است.
مرورگر كروم كه براي سرعت و امنيت خود شناخته شده، در طي سال گذشته بيشتر سهم بازارش را به بهاي تنزل فايرفاكس موزيلا به دست آورد، در حالي كه طبق آمار Net Applications، به تازگي روند سقوط سهم اينترنت اكسپلورر مايكروسافت معكوس شده و اين مرورگر در حال كسب مجدد سهم بازار جهاني است.
ویروس رایانهای عامل سقوط هواپیمای اسپانیایی؟
ایتنا – با توجه به تحقیقات صورت گرفته به نظر میرسد یک بدافزار رایانهای مسئول سقوط هواپیمای اسپانیایی و کشته شدن 154 مسافر آن بوده است.
با سقوط پرواز شماره 5022 اسپین ایر که در سال 2008 تنها دقایقی پس از بلند شدن از فرودگاه بینالمللی مادرید سقوط کرد، 154 تن جان باختند.
اکنون برخی مستندات مربوط به تحقیق در این زمینه، حاکی از آن است که احتمالاً آلودگی رایانه فرودگاه به یک بدافزار، عامل بروز این حادثه هولناک بوده است.
به گزارش ایتنا به نقل از گیزمودو، بر اساس تحقیقات صورت گرفته رایانهای که برای رصد و کنترل مشکلات فنی هواپیما استفاده میشده است، به یک تروجان آلوده بوده و در نتیجه سیستم برای سه مشکل فنی موجود، هیچ پیام هشداری صادر نکرده است.
این در حالی است که اگر چنین اشکالاتی شناسایی میشد، چه بسا از پرواز هواپیما جلوگیری به عمل میآمد.
بر اساس این گزارش، تحقیقات هنوز به پایان نرسیده است و مقامات درتلاش هستند نحوه ورود تروجان به این رایانه را کشف کنند.
به نظر میرسد اکنون بدافزارهای رایانهای حتی میتوانند با جان انسانها هم بازی کنند.
کسپرسکی و IceWarp تفاهمنامه همکاری امضا کردند
سه شنبه، ۲ شهریورماه ۱۳۸۹ ايتنا- شرکتهای کسپرسکی و IceWarp برای همکاری در زمینه ارائه راهکارهای جامع پیام رسانی یکپارچه تفاهم نامه همکاری امضا کردند.
آزمايشگاه كسپرسكي، شركت پيشرو در ارائه راهحلهاي امنيت اطلاعات اعلام كرد اعلام کرد به زودی محصولات شرکت IceWarp که در زمینه تولید راهکارهای پیامرسانی یکپارچه (از قبیل ایمیل، پیامک، مدیریت تماس، پیامرسانی فوری و ...) فعالیت میکند از فناوریهای کسپرسکی بهره خواهند برد.
به گزارش موسسه دیدهبان آی تی، روابط عمومی کسپرسکی در ایران حاصل این همکاری تولید محصولات flagship و Unified Communications Server 10 بر مبنای فناوری ضدویروس کسپرسکی به جای سیستمهای امنیتی قبلی خواهد بود. به این ترتیب کاربران این سیستمها نیز با راحتی خیال بیشتری از راهکارهای فوق استفاده خواهند کرد.
در همین زمینه لادیسلاو گوک، مدیر توسعه تجاری بینالملل شرکت IceWarp معتقد است: تهدیدات دنیای آیتی به طور روزافزونی درحال افزایش هستند و ایمیل یکی از متداولترین راههای ارسال بدافزارها است. به همین لحاظ ما کسپرسکی را که سابقهای طولانی در این زمینه دارد برگزیدهایم و اطمینان داریم که هم اکنون مشتریان ما ایمنی بیشتری خواهند داشت.
نرمافزار IceWarp version 10 که مجموعهای از ابزارهای ارتباطی، تشریک مساعی و امنیتی است، در نوع خود پدیدهای نوظهور است که هم اکنون به موتور ضدویروس کسپرسکی نیز تجهیز شده است. کاربران این سیستم در حال حاضر در مقابل خطرات ناشی از حمله بدافزارها، تروجانها، کرمهای اینترنتی، روت کیتها، جاسوسافزارها و آگهیافزارها در امان هستند.
پیتر مرکولوف، قائممقام و مدیر بخش تجارت خارجی لابراتوار کسپرسکی در این زمینه معتقد است: من مطمئن هستم که این همکاری برای هردو طرف سودآور خواهد بود. زیرا هر دو شرکت بیش از یک دهه است که در بازار مشغول به فعالیت هستند و در حوزه کاری خود متخصص میباشند.
وی میافزاید: ترکیب فناوری IceWarp با فناوری کسپرسکی کاربران را مطمئن میسازد که نه تنها محصول با کیفیتی را میخرند، بلکه محصولی میخرند که امنیت دادههای آنان را نیز تامین میکند.
درباره آزمايشگاه كسپرسكي
آزمايشگاه كسپرسكي ارائه كننده نرمافزارهاي امنيتي و حفاظت از سيستمها در برابر تهديداتي همچون ويروسها، جاسوسافزارها، بدافزارها، نفوذگران، كلاهبرداريها و هرزنامهها است. محصولات آزمايشگاه كسپرسكي داراي بالاترين نرخ حفاظت از سيستمها و سريع ترين زمان نشان دادن عكسالعمل در برابر تهديدات هستند.
اين محصولات براي كاربران خانگي، شركتهاي كوچك و متوسط، سازمانهاي بزرگ و كاربران موبايل ارائه ميگردند. فناوري حفاظتي كسپرسكي همچنين در بسياري از محصولات و خدمات شركتهاي امنيتي سراسر جهان به كار گرفته ميشود. لطفا براي كسب اطلاعات بيشتر با روابط عمومي در ايران تماس بگيريد. موسسه ديدهبان آیتی، روابط عمومي كسپرسكي در ايران
تلفن: **** – فكس: ******** - همراه: *********
پست الكترونيك: *******
کد:
http://www.itna.ir/archives/news/014546.php