امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

خسته نباشید به کسپرسکی! رفع آسیب پذیری ها بعد از حدود 1 سال !!!

آسیب پذیری های ماژول Web Protection آنتی ویروس های کسپرسکی پس از 11 ماه رفع شد!!

کسپرسکی پس از 11 ماه یاد رفع آسیب پذیری آنتی ویروس هایش افتاد.

https://www.durantash.com/images/disna/2019/kl-not1.jpg
شرکت روسی کسپرسکی که طی سالهای اخیر دهها نماینده و هزاران مشتری خود را به دلیل فعالیت های ناسالم تجاری و تبلیغاتی و مشکلات مختلف محصولاتش از دست داده، پس از 11 ماه که چندین نقص امنیتی به این شرکت گزارش شد، به فکر رفع تعدادی از این آسیب پذیری ها افتاد.
اواخر سال 2018 ، کارشناس امنیت سایبری، آقای Wladimir Palant، تعدادی نقص امنیتی در آنتی ویروس های کسپرسکی را به این شرکت گزارش کرد.

شرکت کسپرسکی هم طبق معمول هیچ عکس العملی در برابر گزارش این آسیب پذیری ها و رفع آنها از خود نشان نداد.

حال به نظر میرسد که شرکت کسپرسکی پس از حدود 11 ماه به فکر رفع این آسیب پذیری ها افتاده است.

آسیب پذیری هایی که پس از 11 ماه رفع شده نسخه های 2019 و 2020 محصولات Antivirus , Internet Security , Total Security, Small Office Security , Free Antivirus و  Security Cloud کسپرسکی و عمدتآ ماژول Web Protection را تحت تاثیر قرار داده است.

یکی از نقص های امنیتی که با عنوان denial-of-service (DoS) شناسایی شده باعث میشود تا سیستم های دارای آنتی ویروس های کسپرسکی در برابر وب سایت های آلوده بی دفاع شوند.

همچنین کسپرسکی چندی پیش گفته بود این آسیب پذیری ها را رفع کرده، ولی بررسی های آقای پالانت نشان داد که در برخی موارد اصلاحیه های منتشر شده باعث شده تا مشکلات بدتری گریبان آنتی ویروس های کسپرسکی را گرفته و برای همین کسپرسکی مجددآ مجبور به بررسی و رفع دوباره مشکل شده است.

برای نمونه یکی از آسیب پذیری های اعلام شده مربوط به تزریق کد در صفحات وب و رهگیری کاربران کسپرسکی بود که پس از اصلاحیه اول رفع نشده بود و پس از گزارش دوباره پالانت، کسپرسکی مجددآ مجبور به بررسی و رفع آن شده است.

منابع خبری




آقای پالانک چندی پیش در پی رفتار توهین آمیز و غیر حرفه ای کسپرسکی، اعلام کرد که دیگر نقص های امنیتی آنتی ویروس های کسپرسکی را به این شرکت روسی اعلام نخواهد کرد.

پیش از این چندین کارشناس امنیتی اعلام کردند که آسیب پذیری های آنتی ویروس های Kaspersky را به این شرکت گزارش نخواهند کرد.


کسپرسکی در ایران

شرکت کسپرسکی از زمان تاسیس تلاش کرد تا با استفاده از روشهای عمدتآ ناسالم و غیر اخلاقی تبلیغاتی و بازاریابی، کاربران را به خرید محصولاتش ترغیب کند.

کسپرسکی حتی برای جلوگیری از آشنایی مشتریانش با شرکتهای معتبر و پیشرو آنتی ویروس، دست به کلاهبرداری های متعدد از نمایندگان و مشتریانش زد و با ایجاد لابی و ارتباط ناسالم با رسانه های " ایرانی" تلاش کرد تا با انتشار مطالب نادرست و سانسور اخبار و اطلاعات مفید و درست، خریداران آنتی ویروس را فریب دهد.

نه تنها برخی رسانه های فناوری و مراکزی مانند مرکز ماهر و مراکز آپا به طور مستقیم و غیر مستقیم از این شرکت شیاد و کلاهبردار روسی حمایت میکنند، بلکه اکثریت اعضای نظام صنفی رایانه ای "تهران" و مخصوصآ کمیسیون افتا نصر تهران نیز حامی این شرکت روسی هستند.

این شرکت روسی طی سالهای اخیر دهها نماینده و فروشنده محصولاتش را از دست داده.

شرکت های دورانتاش، آواژنگ، شاتل، آسیاتک، های وب و مخابرات تهران از جمله شرکتهای ایرانی هستند که ارتباط با کسپرسکی را قطع و فروش آنتی ویروس هایش را متوقف کردند.

در این بین شرکت کسپرسکی و توزیع کنندگان و شبکه رسانه ای اش خصومت خاصی با شرکت دورانتاش دارد.

شرکت دورانتاش طی 14 سال فعالیت خود تلاش کرده تا علاوه بر ارائه نسخه های اصلی و معتبر آنتی ویروس مخصوصآ برندهای مطرح و باکیفیت جهانی، اطلاعات درست و معتبر در حوزه آنتی ویروس ها را به کاربران، متخصصین و شرکت های ایرانی ارائه دهد.


اخبار مرتبط:









دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

کسپرسکی از شرکتهای سازنده آنتی ویروس که برخی کاربران این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای ، کاسپرسکی ، کسپراسکای ، کسپراسکای ، و یا کاسپراسکای نیز می‌شناسد.مدیرعامل شرکت یوجین کسپرسکی .


نقص امنیتی خطرناک در نسخه 2020 آنتی ویروس رایگان بیت دیفندر

نقص امنیتی خطرناک در نسخه 2020 آنتی ویروس رایگان بیت دیفندر


Bitdefender Antivirus Free Edition


کارشناس امنیتی شرکت SafeBreach با نام Peleg Hadar ، موفق به شناسایی آسیب پذیری امنیتی خطرناکی در نسخه 2020 آنتی ویروس رایگان بیت دیفندر شد.


این نقص امنیتی خطرناک که با شماره CVE-2019-15295 ثبت شده در تاریخ 17 جولای 2019 به شرکت بیت دیفندر ( Bitdefender ) اعلام شد، در تاریخ 14 آگوست توسط بیت دیفندر تایید و در تاریخ 17 آگوست ( یک ماه بعد از گزارش آسیب پذیری ) برطرف شد.


منبع


اخبار مرتبط :


- مشتریان آنتی ویروس های کسپرسکی در معرض ردیابی قرار دارند.


-کشف آسیب پذیری خطرناک در آنتی ویروس های خانگی و شبکه های خانگی ( SMB ) کسپرسکی


- نقص امنیتی در سیستم حفاظتی کسپرسکی و بای پس شدن آنتی ویروس


دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران



آپدیت آنتی ویروس‌های اندرویدی وبروت به نسخه 5.5.6.46428

آپدیت آنتی ویروس‌های اندرویدی وبروت به نسخه 5.5.6.46428


جدیدترین نسخه آنتی ویروس موبایل اندرویدی وبروت 23 جولای 2019 منتشر شد




به گزارش شرکت دورانتاش، این شرکت که سازنده سبک‌ترین و کم حجم ترین آنتی ویروس‌های دنیا با نام تجاری Webroot Secure Anywhere است، به تازگی آنتی ویروس‌های اندرویدی خود را به نسخه 5.5.6.46428 آپدیت و بروزرسانی کرده است.

آپدیت و بروزرسانی آنتی ویروس اندرویدی Webroot‌، به طور خودکار و اتوماتیک از گوگل پلی دانلود و نصب می‌شود.

شرکت امنیتی وبروت ( Webroot ) در سال‌های اخیر 3 کمپانی مطرح امنیتی Prevx , BrightCloud و CyberFlow را خریداری کرده و تکنولوژی‌های این شرکت‌ها را در محصولات آنتی ویروس خود تلفیق کرده است.

از جمله مشتریان بزرگ و شرکای استراتژیک شرکت Webroot می‌توان به کمپانی‌های Cisco ,HP ,PaloAlto ,Proofpoint ,GFI ,Citrix ,Menlo Security ,A10 Networks ,Teleno ،Aruba Networks و F5 Networks اشاره کرد.

آنتی ویروسهای قدرتمند وبروت از سال 1387 توسط شرکت دورانتاش در ایران توزیع و پشتیبانی میشوند.

آخرین نسخه آنتی ویروس اندرویدی وبروت که به صورت رایگان نیز قابل استفاده است، هم از طریق گوگل پلی و هم از طریق کانال تلگرامی دورانتاش قابل دسترسی و نصب است.



یادداشتهای مرتبط :


اخبار سبکترین و کم حجم ترین آنتی ویروس دنیا در دیسنا


دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران



یکی دیگر از نمایندگان کسپرسکی در آستانه جدایی

یکی دیگر از نمایندگان کسپرسکی در آستانه جدایی





کسپرسکی یکی از شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد.مدیرعامل شرکت یوجین کسپرسکی .

حمله بدافزارهای ماینر ( استخراج کننده ارزهای دیجیتالی ) به گوشی های اندرویدی

حمله بدافزارهای ماینر ( استخراج کننده ارزهای دیجیتالی ) به گوشی های اندرویدی


به گزارش دیسنا به نقل از شرکت ترندمیکرو، مراقب بدافزار استخراج رمزارز که دستگاه های اندروید را نشان گرفته، باشید!


http://antivirus.durantash.com/images/trendmicro-durantash-1.jpg





یک بات نت جدید که به استخراج رمزارز می پردازند اخیرا کشف شده که از طریق پورت های Android Debug Bridge (ADB) نفوذ می کند.

این پورت یک پورت سیستمی است که به منظور رفع عیب برنامه های نصب شده بر روی دستگاه های اندرویدی مورد استفاده قرار می گیرد. 

این بدافزار بانت نت، طبق گزارش Trend Micro ( ترندمیکرو ) در 21 کشور پیدا شده است و در کره جنوبی شایع تر است.


این حمله از مزیت پورت های ADB استفاده می کند که به صورت پیشفرض نیاز به احراز هویت ندارد و به محض این که نصب شود، به گونه ای طراحی شده که در هر سیستمی که اخیرا یک اتصال SSH به اشتراک گذاشته، پخش شود.


اتصالات SSH طیفی از دستگاه ها را به یکدیگر متصل می کند؛ همه چیز از موبایل تا ابزار آلات اینترنت اشیا که یعنی کلی کالای حساس که مورد استفاده قرار می گیرند.


یک دستگاه شناخته بودن یعنی این که دو سیستم بتوانند با یکدیگر بدون هرگونه نیاز به اعتبارسنجی و پس از رد و بدل کلید اولیه تبادل، ارتباط برقرار کنند و طرفین را به عنوان دستگاه امن بشناسند. محقق در این زمینه می گوید “وجود یک مکانیسم در حال پخش ممکن است به این معنی باشد که این بدافزار می تواند از فرآینده پرکاربرد اتصالات SSH سو استفاده کند”.


منبع خبر



شرکت دورانتاش

توزیع کننده معتبر نرم افزارهای آنتی ویروس

( از سال 1385 )

واحد آموزش و اطلاع رسانی

www.ddn.ir



اخبار مرتبط :

اخبار شرکت امنیتی ترندمیکرو ( Trend Micro )


دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران



توضیحات شرکت دورانتاش درباره شناسایی باج افزارها

توضیحات شرکت دورانتاش درباره شناسایی باج افزارها


  رشد خیره کننده حملات ویروس های باج افزار ( باجگیر ) که به لاتین Ransomware گفته می شوند، باعث شده تا شرکتهای امنیتی و فروشنده آنتی ویروس برای بازاریابی و فروش محصولاتشان به طور خاص بر روی ویژگی شناسایی باج افزارها تبلیغات خاصی داشته باشند.


در این بین برخی شرکتهای فروشنده آنتی ویروس مدعی هستند که فقط محصول یا محصولاتی که توسط آنها ارائه می شود، قابلیت شناسایی و حفاظت در برابر باج افزارها را دارند.


توضیحات شرکت دورانتاش درباره برخی ادعاها در خصوص باج افزارها ( Ransomware )


نرم افزارهای آنتی ویروس همه شرکتهای تولیدکننده ضدویروس، قابلیت شناسایی و مقابله با باج افزارها ( Ransomware ) را مانند دیگر تهدیدات سایبری ( ویروسها، تروجان ها، بکدورها، روت کیتها، جاسوس افزارها، کی لاگرها و... ) دارند و ادعای برخی اشخاص و شرکتهای فروشنده آنتی ویروس مبنی بر اینکه فقط آنتی ویروس "های" عرضه شده توسط آنها قابلیت شناسایی باج افزارها را دارند، نادرست و اشتباه است.


- کیفیت شناسایی و مقابله با باج افزارها،مانند دیگر تهدیدات سایبری به برند و کیفیت نرم افزارهای آنتی ویروس وابسته است.


به همه خریداران نرم افزارهای آنتی ویروس مانند همیشه توصیه می شود براساس 3 معیار:


1- برند ( اعتبار شرکت تولیدکننده آنتی ویروس )


( در این بین به شدت مراقب تبلیغات فریبکارانه برخی شرکتها باشید. )


2- مدل محصول

( آنتی ویروس ، اینترنت سکیوریتی، ماگزیمم سکیوریتی ، دیپ سکیوریتی ، اینترنت سکیوریتی کامپلیت ، توتال سکیوریتی )


3- گارانتی ( اعتبار شرکت ایرانی توزیع کننده لایسنس آنتی ویروس )


اقدام به انتخاب و خریداری آنتی ویروس کنند.



شرکت دورانتاش

دفتر روابط عمومی

www.ddn.ir



دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران