زمان مطالعه: 4 دقیقهدولت بایدن از استراتژی ملی نیروی کار و آموزش سایبری (NCWES=National Cyber Workforce and Education Strategy) با هدف کاهش شکاف نیروی کار سایبری و توانمندسازی افراد برای ورود به نیروی کار سایبری رونمایی کرد. NCWES به دنبال انتشار استراتژی امنیت سایبری ملی (NCS) که در ماه مارس منتشر شده بود، […]
بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (7 تا 13 مرداد)
زمان مطالعه: 4 دقیقهاین هفته هم به روال هفته های قبلی، به سراغ آسیب پذیری های مهم منتشر شده در پلتفرم ZDI رفتیم. این هفته 18 آسیب پذیری مهم بین ، 29 جولای تا 4 آگوست ، 7 تا 13 مرداد ، رو بررسی کردیم. کمپانی هایی که این هفته محصولات آسیب پذیر […]
رایجترین آسیب پذیریهای اکسپلویت شده در سال 2022
زمان مطالعه: 10 دقیقهآژانسهای امنیتی CISA و NSA و FBI از آمریکا ، ACSC از استرالیا، CCCS از کانادا ، NCSC-NZ و CERT NZ از نیوزلند و NCSC-UK از انگلیس ، یه مشاوره امنیتی مشترک ، در خصوص رایجترین آسیب پذیریهای اکسپلویت شده در سال 2022 منتشر کردن و از جوامع امنیتی خواستن […]
بروزرسانی امنیتی در کروم و فایرفاکس
زمان مطالعه: 4 دقیقهگوگل با اصلاح 17 آسیب پذیری در کروم و موزیلا با اصلاح 14 آسیب پذیری در فایرفاکس، نسخه های جدیدی از این مرورگرها رو منتشر کردن. هم اکنون نسخه بروز شده کروم ، برای مک و لینوکس نسخه 115.0.5790.170 و برای ویندوز نسخه 115.0.5790.170/171 هستش و نسخه اصلاح شده برای […]
شرکت ایرانی پشت زیرساخت 21 بازیگر تهدید؟!
زمان مطالعه: 12 دقیقهدر این پست به بررسی گزارش اخیر محققای Halcyon پرداختیم که ادعا کردن یه شرکت ایرانی، زیرساخت در اختیار مجرمین سایبری و هکرهای تحت حمایت دولتها قرار میداده. نگاهی به صنعت باج افزار: با ظهور Ransomware as a Service (RaaS) ، این گروهها از مدلهای رایج Software as a […]
نگاه هفتگی به حملات منتشر شده در دارک وب – 3 تا 9 مرداد
زمان مطالعه: 9 دقیقهاین هفته هم به روال هفته های قبلی، به سراغ بررسی حملات انجام شده در یک هفته اخیر پرداختیم، تا با قربانی ها و مهاجمین فعال یک هفته اخیر، آشنا بشیم. این حملات توسط Hackmanac از سایت های نشت داده در دارک وب جمع آوری شدن. قطعا حملات انجام شده […]