الحديث الأمني: مهاجمة مواقع دروبال في أكتوبر

تناقش برايان دونوهي وكريس بروك حول أحدث الأخبار الطارئة، بشأن الإعلان الصادر عن دروبال، والذي تحذر فيه العملاء وتدعوهم لاعتبار مواقعهم تعرضت للهجوم إلا في حال قيامهم بتحميل تحديث في

تناقش برايان دونوهي وكريس بروك حول أحدث الأخبار الطارئة، بشأن الإعلان الصادر عن دروبال، والذي تحذر فيه العملاء وتدعوهم لاعتبار مواقعهم تعرضت للهجوم إلا في حال قيامهم بتحميل تحديث في منتصف أكتوبر خلال ساعات من الإصدار. تتم مناقشة هذا الحدث وغيرها من الأخبار في نسخة هذا الشهر للحديث الأمني لأكتوبر في هذا البودكاست الملخص.

 

اتبع الروابط في النص التالي إذا كنت مهتماً بمتابعة المواضيع بتفاصيل أعمق.

دروبال

أعلن المسؤولون عن إدارة محتوى مواقع دروبال الشهيرة في نهاية أكتوبر بأن المهاجمين كانوا ينفذون اختراقاً لثغرة أطلقت لنسخة دروبال ٧ على نطاق واسع. وقد أصلحت دروبال ثغرة في وقت سابق من الشهر، إلا أن المواقع التي فشلت في تحميل النسخة خلال ساعات، يجب أن تعمل على افتراض أنها تعرضت للهجوم.

وفي هجوم قد يكون ذو صلة أو لا بدروبال، تم إصابة Popular Science Magazine ببرمجية خبيثة الأسبوع الماضي. 

الفدية

تم اكتشاف قيام بعض النطاقات الفرعية لياهو باستضافة إعلانات خبيثة كانت تؤثر على المستخدمين ببرمجية Cryptowall الخبيثة. وقد أصدرت مايكروسوفت تنبيهاً بشأن مشكلة فدية منفصلة تدعى Crowti.

تسريبات البيانات 

تضمنت قائمة هذا الشهر لتسريبات البيانات عملاق الاستثمار المصرفي JP Morgan، ومزود مكاتب التجزئة Staples، ومتجر الخصومات K-Mart.

لياقتك مصدر أعمالهم!

أصبح الحديث عن الخصوصية هذه الأيام يشكل نوعاً من الإحراج، فما الفائدة من الإصرار على حماية الخصوصية إذا كان المستخدمين المهملين يصرون على كشف بياناتهم الشخصية على الشبكات الاجتماعية بكل

النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!