أخبار

الولايات المتحدة تتهم جوليان أسانج مؤسس ويكيليكس بانتهاك قانون التجسس

  كشفت وزارة العدل بالولايات المتحدة عن تهم ضد مؤسس ويكيليكس جوليان أسانج مع 17 تهمًا جديدًا حول الانتهاك المزعوم لقانون التجسس من خلال نشر معلومات سرية من خلال موقع WikiLeaks. إذا أدين بجميع التهم ، فقد يواجه Assange عقوبة…

Cynet تقدم عرضًا مجانيًا لمزودي خدمات الاستجابة للحوادث

أكثر ، تأخذ المنظمات طريق الاستعانة بمصادر خارجية للاستجابة للحوادث لمقدمي خدمات الأمن المدارة. هذا الاتجاه متميز بغض النظر عن مستوى النضج السيبراني للمنظمة ويمكن العثور عليه عبر مجموعة واسعة من النضج السيبراني ، من الشركات الصغيرة التي لا يوجد…

تحذير: ثغرات RCE حرجة تهدد جميع إصدارات ويندوز

وفق Microsoft، يتم استخدام كلا من العيوب غير المذهلة في الهجمات المحدودة والمستهدفة وتؤثر على جميع الإصدارات المدعومة من نظام تشغيل Windows - بما في ذلك Windows 10 و 8.1 و Server 2008 و 2012 و 2019 ، وكذلك Windows…

تقرير 2020: اعتماد Apache Pulsar يشهد نمواً متسارعاً

في تقرير مسح مستخدمي Apache Pulsar لعام 2020 ، نسمع من 165 مستخدمًا ونتعلم كيف تستفيد شركاتهم من بولدز السحابي الأصلي ، والتصميم متعدد الطبقات ، ومضمّن في تخصيص متعدد ، ونسخ متماثل متعدد الكواكب ، لبناء عروض في الوقت…

استغلال ثغرات يوم الصفر في أجهزة Lilin DVR لهجمات DDoS

النتائج تأتي من شركة الأمن الصينية Qihoo 360فريق Netlab ، الذي يقول إن مجموعات الهجوم المختلفة تستخدم نقاط الضعف Lilin DVR Zero Day للانتشار تشالوبوو FBOT، و Moobot الروبوتات على الأقل منذ 30 أغسطس 2019.

بوت نت Mirai جديد يستهدف أجهزة Zyxel NAS

يعتمد موكاشي على ما قبل المصادقة تعرض الحقن أمر (تم تتبعه CVE-2020-9054) ، والتي تم توفير إثبات المفهوم من أجلها فقط في الشهر الماضي. يتواجد العيب في برنامج "WebLogin.cgi" المستخدمة من قبل أجهزة Zyxel ، وبالتالي السماح للمهاجمين بأداء تنفيذ…

استعداد CISO لمواجهة تهديدات الأمن السيبراني في عصر كورونا

فيروس كورونا يضرب بقوة على الاقتصاد العالمي ، مما يخلق كمية كبيرة من عدم اليقين داخل المنظمات. كشفت شركة Cynet Cynet اليوم عن بيانات جديدة ، مما يدل على أن فيروس كورونافيروس له الآن تأثير كبير على أمن المعلومات وأن…

TrickBot يستخدم الأجهزة المخترقة لشن هجمات RDP بالقوة الغاشمة

تم اكتشاف وحدة جديدة لـ Trickbot Banking Trojan مؤخرًا في The Wild والتي تتيح للمهاجمين الاستفادة من الأنظمة المعرضة للخطر لإطلاق هجمات القوة الغاشمة مقابل أنظمة Windows المحددة التي تعمل على اتصال بروتوكول سطح المكتب عن بعد (RDP) المعرض للإنترنت.…

الهاكرز يستغلون كورونا بآلاف المواقع الخبيثة كطُعم

في الأسابيع الثلاثة الماضية وحدها (منذ نهاية فبراير 2020) ، لاحظنا زيادة كبيرة في عدد المجالات المسجلة - قال الباحثون إن متوسط ​​عدد المجالات الجديدة أكثر من 10 أضعاف العدد الموجود في الأسابيع السابقة. "تم العثور على 0.8 في المائة…

أدوبي تطلق تحديثات أمنية حرجة لبرامجها الرئيسية

جميع العيوب الحرجة هي مشكلات فساد الذاكرة التي قد تؤدي إلى هجمات تنفيذ التعليمات البرمجية التعسفية ، باستثناء تلك الموجودة في ColdFusion التي يمكن أن تسمح للمهاجمين بقراءة الملفات التعسفية (CVE-2020-3761) من دليل التثبيت

باحث يكشف عن 4 ثغرات يوم صفر في برنامج أمان IBM المؤسسي

كشف باحث في الأمن السيبراني اليوم عن التفاصيل الفنية علنًا و POC لـ 4 نقاط ضعف غير مدعومة من الصفر التي تؤثر على برنامج أمان المؤسسة التي تقدمها IBM بعد أن رفضت الشركة الاعتراف بالإفصاح المقدم بمسؤولية

علة Starbleed في رقائق FPGA تكشف الأجهزة الحرجة للاختراق

سيتم تقديم النتائج في ندوة أمن Usenix في وقت لاحق من هذا العام. وقال الباحثون إنهم كشفوا عن العيوب إلى Xilinx في 24 سبتمبر 2019. وقد نشر عملاق أشباه الموصلات ، رداً على ذلك ، استشاري التصميم الاعتراف بالضعف. "إن…

ثغرة خطيرة في أندرويد تهدد أكثر من مليار هاتف باختطاف التطبيقات

أبلغ باحثو الأمن بمسؤولية عن الضعف الجديد إلى Google في ديسمبر من العام الماضي. بعد ذلك ، أعدت Google تصحيحًا وشاركتها مع شركات تصنيع الهواتف الذكية في أبريل 2020 ، والتي بدأت الآن في طرح تحديثات البرامج إلى مستخدميها من…

حصري: ثغرة خطيرة تتيح اختراق حسابات Mitron في ثوانٍ

إن انعدام الأمن القائل بأن Tiktok هو تطبيق صيني وربما كان يسيء استخدام بيانات مستخدميها للمراقبة ، للأسف ، حولت الملايين إلى التسجيل للحصول على بديل أقل ثقة وعدم الأمان. علمت أخبار Hacker أن تطبيق Mitron يحتوي على ثغرة برمجية…

أداة مجانية تكشف مدى تعرضك على الويب المظلم

تم الإبلاغ عن 7،098 خرقات تم الإبلاغ عنها في عام 2019 ، حيث كشفت أكثر من 15.1 مليار سجل ، وهو أسوأ عام جديد على الإطلاق وفقًا لتقرير الأمن القائم على المخاطر. أكثر من 80 ٪ من انتهاكات البيانات داخل…

باحثون يكشفون هوية هاكرة برازيلية وراء تشويه 4800 موقع

وقالت شركة الأمن السيبراني إنها أخطرت إنفاذ القانون المعني بنتائجها لمزيد من العمل ، مضيفًا أنشطة وسائل التواصل الاجتماعي على ملفات التعريف المرتبطة بـ Vandathegod في نهاية عام 2019

الباحثون الصينيون يوقفون هجومًا خبيثًا أصاب آلاف الحواسيب

تم تتبع الروبوتات مرة أخرى إلى مجموعة تسميها shuangqiang (تسمى أيضًا بندقية مزدوجة) ، التي كانت وراء العديد من الهجمات منذ عام 2017 تهدف إلى المساومة على أجهزة الكمبيوتر Windows مع MBR و VBR Bootkits، وتثبيت برامج تشغيل ضارة لتحقيق…

اكتشاف أكثر من 100 إضافة جديدة في متصفح Chrome تستهدف المستخدمين

في خطوة جديدة لمواجهة التهديدات الرقمية، أقدمت شركة “غوغل” مؤخراً على إزالة 106 امتدادات من متجر Chrome Web Store، بعد اكتشاف تورطها في جمع بيانات حساسة من المستخدمين بشكل غير قانوني. ووفقاً لتقارير أمنية، فإن هذه الإضافات كانت جزءاً من…

متسللون يخترقون أنظمة أميركية ويسربون 269 جيجابايت من البيانات الحساسة

نشرت مجموعة من المخترفين ودعاة الشفافية 269 جيجابايت من البيانات التي يُزعم أنها سُرقت من أكثر من 200 من دوائر الشرطة ، ومراكز اندماج ، ووكالات إنفاذ القانون الأخرى في جميع أنحاء الولايات المتحدة. يطلق عليه اسم بلويلكس، البيانات المكشوفة…

اليمن على حافة الجوع: 18 مليون إنسان يواجهون شبح المجاعة في سبتمبر 2025

في صباحات اليمن الحارة، يقف الأطفال على أبواب المنازل بعيون شاردة، يبحثون عن أي لقمة قد تسد جوعهم. هنا، حيث تتقاطع الحرب مع الفقر، يهدد الجوع حياة أكثر من نصف السكان. مكتب الأمم المتحدة لتنسيق الشؤون الإنسانية أطلق تحذيراً صارخاً:…

ثغرات خطيرة في أنظمة بصمات وبطاقات Geovision

قامت Geovision ، وهي شركة تصنيع تايواني لأنظمة المراقبة بالفيديو وكاميرات IP ، مؤخراً تصحيح ثلاثة من العيوب الأربعة الحرجة التي تؤثر على ماسحات بطاقتها وبصمات الأصابع التي يمكن أن تسمح للمهاجمين باعتراض حركة مرور الشبكة والهجمات على المسرح. في…

ميزات خصوصية متطورة في iOS 14 و macOS Big Sur

خلال WWDC 2020 يوم الاثنين ، أعلنت الشركة الأكثر قيمة في العالم عن الإصدارات التالية من أنظمة التشغيل - iOS 14 بالنسبة لأجهزة iPhone و iPados 14 لأجهزة iPad و Watchos 7 لساعات Apple و ماكوس بيج سور بالنسبة إلى…

VirusTotal خط الدفاع الأول ضد تهديدات البرمجيات الخبيثة

يوفر Virustotal خدمة مجانية عبر الإنترنت تحلل الملفات المشبوهة وعنوان URL للكشف عن البرامج الضارة ومشاركتها تلقائيًا مع مجتمع الأمان. مع هجوم أنواع البرامج الضارة الجديدة والعينات ، يعتمد الباحثون على الاكتشاف السريع والمشاركة التي يقدمها Virustotal للحفاظ على شركاتهم…

المتسللون يستغلون Google Analytics لسرقة بيانات بطاقات الائتمان

قالت شركة الأمن السيبراني إنها عثرت على حوالي عشرين من المواقع المصابة في جميع أنحاء أوروبا وأمريكا الشمالية والجنوبية المتخصصة في بيع المعدات الرقمية ومستحضرات التجميل والمنتجات الغذائية وقطع الغيار.

زر الذهاب إلى الأعلى