کار با فریلنسرها مدتهاست که برای بسیاری از مدیران به یک روال تبدیل شده است. حتی در یک سازمان بزرگ، همه وظایف را نمی توان در تیم حل کرد، نه اینکه به کسب و کارهای کوچک اشاره کنیم، که معمولاً نمی توانند یک کارمند اضافی را استخدام کنند. اما اتصال یک فرد خارجی به جریان …
مایکروسافت حدود 100 آسیب پذیری را اصلاح می کند که 9 تای آنها حیاتی است
مایکروسافت سال را با رفع آسیبپذیری گسترده آغاز کرد و نه تنها بهروزرسانی معمولی خود را در روز سهشنبه منتشر کرد، که این بار در مجموع 96 آسیبپذیری را پوشش میدهد، بلکه مجموعهای از اصلاحات را برای مرورگر مایکروسافت اج (عمدتاً مربوط به موتور کروم). به این ترتیب بیش از 120 آسیب پذیری از ابتدای …
حملات هدفمند به سیستم های صنعتی
در ژوئن 2021، متخصصان ما بدافزار جدیدی به نام PseudoManuscrypt را کشف کردند. آنها به طور خاص برای شکار بیرون نرفتند. موتور آنتی ویروس استاندارد ما فایلهای مخرب را شناسایی کرد که شبیه بدافزارهای شناخته شده بودند. با یک کی لاگر شروع می شود و اطلاعاتی را در مورد اتصالات VPN ایجاد شده و رمزهای …
ماژول مخرب در وب سرور IIS
یک ماژول مخرب خدمات اطلاعات اینترنتی (IIS) در حال تبدیل Outlook در وب به ابزاری برای سرقت اطلاعات کاربری و یک پانل دسترسی از راه دور است. بازیگران ناشناس از ماژول، که محققان ما آن را OWOWA می نامند، در حملات هدفمند استفاده کرده اند. ، یا به سادگی OWA) یک رابط مبتنی بر وب …
Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j
رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …