صاحبان مشاغل اطلاعاتشان را در فیس بوک افشا نکنند
بروز رسانی مرورگر IE برای دو آسیبپذیری جدید
رفع این آسیبپذیری در نسخههای Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9, Internet Explorer 10 در صورت فعال بودن بروز رسانی خودکار مرورگر IE، به طور خودکار انجام میگردد.
| Operating System | Component | Maximum Security Impact | Aggregate Severity Rating | Updates Replaced |
|---|---|---|---|---|
| Internet Explorer 6 | ||||
| Windows XP Service Pack 3 | Internet Explorer 6 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows XP Professional x64 Edition Service Pack 2 | Internet Explorer 6 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2003 Service Pack 2 | Internet Explorer 6 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2003 x64 Edition Service Pack 2 | Internet Explorer 6 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2003 with SP2 for Itanium-based Systems | Internet Explorer 6 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Internet Explorer 7 | ||||
| Windows XP Service Pack 3 | Internet Explorer 7 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows XP Professional x64 Edition Service Pack 2 | Internet Explorer 7 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2003 Service Pack 2 | Internet Explorer 7 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2003 x64 Edition Service Pack 2 | Internet Explorer 7 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2003 with SP2 for Itanium-based Systems | Internet Explorer 7 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Vista Service Pack 2 | Internet Explorer 7 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Vista x64 Edition Service Pack 2 | Internet Explorer 7 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2008 for 32-bit Systems Service Pack 2 | Internet Explorer 7 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2008 for x64-based Systems Service Pack 2 | Internet Explorer 7 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2008 for Itanium-based Systems Service Pack 2 | Internet Explorer 7 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Internet Explorer 8 | ||||
| Windows XP Service Pack 3 | Internet Explorer 8 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows XP Professional x64 Edition Service Pack 2 | Internet Explorer 8 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2003 Service Pack 2 | Internet Explorer 8 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2003 x64 Edition Service Pack 2 | Internet Explorer 8 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Vista Service Pack 2 | Internet Explorer 8 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Vista x64 Edition Service Pack 2 | Internet Explorer 8 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2008 for 32-bit Systems Service Pack 2 | Internet Explorer 8 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2008 for x64-based Systems Service Pack 2 | Internet Explorer 8 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows 7 for 32-bit Systems | Internet Explorer 8 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows 7 for 32-bit Systems Service Pack 1 | Internet Explorer 8 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows 7 for x64-based Systems | Internet Explorer 8 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows 7 for x64-based Systems Service Pack 1 | Internet Explorer 8 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2008 R2 for x64-based Systems | Internet Explorer 8 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2008 R2 for x64-based Systems Service Pack 1 | Internet Explorer 8 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2008 R2 for Itanium-based Systems | Internet Explorer 8 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 | Internet Explorer 8 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Internet Explorer 9 | ||||
| Windows Vista Service Pack 2 | Internet Explorer 9 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Vista x64 Edition Service Pack 2 | Internet Explorer 9 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2008 for 32-bit Systems Service Pack 2 | Internet Explorer 9 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2008 for x64-based Systems Service Pack 2 | Internet Explorer 9 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows 7 for 32-bit Systems | Internet Explorer 9 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows 7 for 32-bit Systems Service Pack 1 | Internet Explorer 9 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows 7 for x64-based Systems | Internet Explorer 9 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows 7 for x64-based Systems Service Pack 1 | Internet Explorer 9 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2008 R2 for x64-based Systems | Internet Explorer 9 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows Server 2008 R2 for x64-based Systems Service Pack 1 | Internet Explorer 9 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Internet Explorer 10 | ||||
| Windows 7 for 32-bit Systems Service Pack 1 | Internet Explorer 10 (2817183) | Remote Code Execution | Critical | None |
| Windows 7 for x64-based Systems Service Pack 1 | Internet Explorer 10 (2817183) | Remote Code Execution | Critical | None |
| Windows Server 2008 R2 for x64-based Systems Service Pack 1 | Internet Explorer 10 (2817183) | Remote Code Execution | Moderate | None |
| Windows 8 for 32-bit Systems | Internet Explorer 10 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows 8 for 64-bit Systems | Internet Explorer 10 (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
| Windows Server 2012 | Internet Explorer 10 (2817183) | Remote Code Execution | Moderate | 2809289 in MS13-021 |
| Windows RT | Internet Explorer 10[1] (2817183) | Remote Code Execution | Critical | 2809289 in MS13-021 |
آسیبپذیری در اینترنت اکسپلورر8
این سوءاستفاده از طریق مرورگراینترنت اکسپلورر و پس از متقاعد کردن کاربر برای مشاهده یک وبسایت خاص صورت میپذیرد که نسخههای آسیبپذیر به شرح زیر میباشد.

شناسایی نسخه جدید تروجان بانکی Gozi
حملات شدید سایبری به وبسایتهای بسیج در آستانه انتخابات
امنیت در تلفن همراه هوشمند چه کاربردی دارد؟
آسیب پذیری در سه بخش Oracle
سوء استفادۀ باتنتها از انفجارهای بوستن و تگزاس
چرا آنتیویروسها مهم هستند
این عدم حفاظت میتواند به صورت پایان یافتن دوره آزمایشی نرمافزار، از کار انداختن آنتیویروس توسط کاربر و یا بروزرسانی نکردن آن باشد.

اقدامات لازم برای کمک به حفاظت از کامپیوترهای شخصی:

تروجان اندرویدی دیگری به نام Bad news در Google Play
این بدافزار با ایجاد ارتباط مستمرِ با سرور به صورت هر 4 ساعت یکبار، دستورالعملهای جدید را دریافت مینماید که با نمایش اخبار جعلی اقدام به نصب و راهاندازی APP دانلود شده مینماید. متن زیر نمونهای از پیامهای جعلی ارسال شده است که از کاربر میخواهد تا یکی از برنامههای خود را از طریق url داده شده بروزرسانی نماید.

برای ایمن ماندن از این بدافزار بهتر است گزینه منابع ناشناخته را در منوی امنیت که اجازه میدهد هر فایل APK مانند skype_installer.apk، mail.apk، و vkontakte_installer.apk را دانلود و نصب کنید را غیرفعال نمایید و از نصب برنامههای امنیتی بر روی تلفن همراه خود اطمینان حاصل کنید.
لیست اطلاعات مربوط به برنامههای مخرب در جدول پیوست آورده شده است.
باگ در قالب مدیریت محتوا جوملا
هشدار Adobe دربارهی یک رخنهی حیاتی اصلاح نشده در ColdFusion
دستگیری هکرهای عضو گروه ناشناس در ایتالیا
دستگیری هکرهای عضو گروه ناشناس در ایتالیا
بازگشت مجدد ویروسها به دنیای بدافزارهای رایانهای
رایانامههایی در پوشش آمازون انگلیس و حاوی بدافزار
شایان ذکر است که وبگاه آمازون انگلیس کاملاً از این ماجرا بیاطلاع است.
بولتن امنیتی مایکروسافت
خلاصه بولتن امنیتی مایکروسافت در جدول زیر آورده شده است.
| Bulletin ID | Bulletin Title and Executive Summary | Maximum Severity Rating and Vulnerability Impact | Restart Requirement | Affected Software |
|---|---|---|---|---|
| MS13-037 | Cumulative Security Update for Internet Explorer 2829530 | Critical Remote Code Execution | Requires restart | Microsoft Windows Internet Explorer |
| MS13-038 | Security Update for Internet Explorer 2847204 | Critical Remote Code Execution | May require restart | Microsoft Windows Internet Explorer |
| MS13-039 | Vulnerability in HTTP.sys Could Allow Denial of Service 2829254 | Important Denial of Service | Requires restart | Microsoft Windows |
| MS13-040 | Vulnerabilities in .NET Framework Could Allow Spoofing 2836440 | Important Spoofing | May require restart | Microsoft Windows Microsoft .NET Framework |
| MS13-041 | Vulnerability in Lync Could Allow Remote Code Execution 2834695 | Important Remote Code Execution | May require restart | Microsoft Lync |
| MS13-042 | Vulnerabilities in Microsoft Publisher Could Allow Remote Code Execution 2830397 | Important Remote Code Execution | May require restart | Microsoft Office |
| MS13-043 | Vulnerability in Microsoft Word Could Allow Remote Code Execution 2830399 | Important Remote Code Execution | May require restart | Microsoft Office |
| MS13-044 | Vulnerability in Microsoft Visio Could Allow Information Disclosure 2834692 | Important Information Disclosure | May require restart | Microsoft Office |
| MS13-045 | Vulnerability in Windows Essentials Could Allow Information Disclosure 2813707 | Important Information Disclosure | May require restart | Microsoft Windows Essentials |
| MS13-046 | Vulnerabilities in Kernel-Mode Drivers Could Allow Elevation Of Privilege 2840221 | Important Elevation of Privilege | Requires restart | Microsoft Windows |
عملیات جاسوسی تحت عنوان safenet
انتشار گسترده کدهای سوءاستفاده از آسیبپذیری بحرانی در لینوکس
پیکربندی مخرب خودکار پروکسی و سرقت بیتکوینها





هشت راهنمایی امنیتی برای مرورگر Firefox 21
پایگاه اطلاعرسانی پلیس فتا: Mozilla اقدام به عرضهی هشت راهنمایی امنیتی همراه با مرورگر Firefox 21 كرده است که سه مورد از راهنماییهای امنیتی مزبور، حیاتی بوده و متعلق به آسیبپذیریهای مرتبط با حافظه هستند. برخی از این نقایص امنیتی توسط محققان امنیتی گوگل و با استفاده از ابزار متنباز Address Sanitizer گزارش شدهاند.
Mozilla در راهنمایی امنیتی خود نوشت كه یكی از محققان امنیتی گروه امنیتی Google Chrome با استفاده از ابزار Address Sanitizer یك مجموعه از مشكلات استفاده پس از آزادسازی، خواندن خارج از كرانه و نوشتن نامعتبر را كشف كرده است كه در ردههای امنیتی متوسط تا حیاتی قرار گرفتهاند. برخی از این مشكلات به طور بالقوه قابل سوءاستفاده هستند و اجازهی اجرای كد از راه دور را به مهاجمین میدهند.
MFSA 2013-48 Memory corruption found using Address Sanitizer
MFSA 2013-47 Uninitialized functions in DOMSVGZoomEvent
MFSA 2013-46 Use-after-free with video and onresize event
MFSA 2013-45 Mozilla Updater fails to update some Windows Registry entries
MFSA 2013-44 Local privilege escalation through Mozilla Maintenance Service
MFSA 2013-43 File input control has access to full path
MFSA 2013-42 Privileged access for content level constructor






























در جزوه ای تالیفی از مدیر وبلاگ اطلاعات کاملی برای جلوگیری از نفوذ تجاری و انسانی و هر گونه حمله و سرقت اطلاعات و حفظ مسائل امنیتی شرکتهای خصوصی اسرار تجاری و روشهای حمایت از آنها موجود است