نحوه کار ایمن با فریلنسرها

کار با فریلنسرها مدتهاست که برای بسیاری از مدیران به یک روال تبدیل شده است. حتی در یک سازمان بزرگ، همه وظایف را نمی توان در تیم حل کرد، نه اینکه به کسب و کارهای کوچک اشاره کنیم، که معمولاً نمی توانند یک کارمند اضافی را استخدام کنند. اما اتصال یک فرد خارجی به جریان …

مایکروسافت حدود 100 آسیب پذیری را اصلاح می کند که 9 تای آنها حیاتی است

مایکروسافت سال را با رفع آسیب‌پذیری گسترده آغاز کرد و نه تنها به‌روزرسانی معمولی خود را در روز سه‌شنبه منتشر کرد، که این بار در مجموع 96 آسیب‌پذیری را پوشش می‌دهد، بلکه مجموعه‌ای از اصلاحات را برای مرورگر مایکروسافت اج (عمدتاً مربوط به موتور کروم). به این ترتیب بیش از 120 آسیب پذیری از ابتدای …

حملات هدفمند به سیستم های صنعتی

در ژوئن 2021، متخصصان ما بدافزار جدیدی به نام PseudoManuscrypt را کشف کردند. آنها به طور خاص برای شکار بیرون نرفتند. موتور آنتی ویروس استاندارد ما فایل‌های مخرب را شناسایی کرد که شبیه بدافزارهای شناخته شده بودند. با یک کی لاگر شروع می شود و اطلاعاتی را در مورد اتصالات VPN ایجاد شده و رمزهای …

ماژول مخرب در وب سرور IIS

یک ماژول مخرب خدمات اطلاعات اینترنتی (IIS) در حال تبدیل Outlook در وب به ابزاری برای سرقت اطلاعات کاربری و یک پانل دسترسی از راه دور است. بازیگران ناشناس از ماژول، که محققان ما آن را OWOWA می نامند، در حملات هدفمند استفاده کرده اند. ، یا به سادگی OWA) یک رابط مبتنی بر وب …

Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j

رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …