about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب پذیری Boothole کشف شد

میلیاردها سیستم لینوکسی و ویندوزی از این آسیب پذیری در خطر هستند.

به گزارش کارگروه امنیت سایبربان ؛ محققان آسیب پذیری جدیدی به نام BootHole شناسایی کرده‌اند که قبل از بالا آمدن سیستم عامل فعال شده و به هکرها دسترسی لجام گسیخته به سیستم را می‌دهد. با اینکه سیستم‌های لینوکسی مستقیماً در معرض خطر این آسیب پذیری هستند، اما به گفته محققان کامپیوترهای ویندوزی از یک دهه گذشته تاکنون نیز در برابر آن آسیب پذیر بوده و هکرها می‌توانند کامپیوتر را بدون هیچ نشانه‌ای هک کنند.

آسیب پذیری BootHole از فرآیند بوت شدن کامپیوتر و سیستم UEFI Secure Boot که باید از فرآیند بوت محافظت کند، سوءاستفاده می‌کند. گوشی‌ها و PCها نرم افزاری به نام بوت لدر (bootloader) دارند که بالا آمدن سیستم عامل و مدهای ریکاوری را مدیریت می‌کند. سیستم UEFI Secure Boot برای محافظت از فرآیند بوت شدن توسعه داده شد تا مجوز اجرای بوت لدرها و فریم‌ورهای معتبر را داده و از اجرای نمونه‌های مخرب جلوگیری کند.

مشکل زمانی رخ می‌هد که خود بوت لدر حاوی باگی باشد که امکان دسترسی سطح بالا به سیستم عامل را بدهد. این مشکل در بوت لدر GRUB2 که تقریباً در تمام توزیع‌های لینوکس استفاده می‌شود، به چشم می‌خورد. بوت لدر با مجوزهای بیشتری نسبت به روت سیستم عامل یا ادمین اجرا شده و تصدیق آن تنها از طریق گواهینامه امضا کد دیجیتال (Code Signing) یا کد تاییدیه صورت می‌پذیرد. اگر هکر بوت لدر را با نمونه معتبر اما قابل دستکاری تعویض کند، فرآیند Secure Boot فریب خواهد خورد.

آسیب پذیری BootHole به دلیل توافق صنعت کامپیوتر جهت استفاده از گواهینامه UEFI CA مایکروسافت، علاوه بر سیستم‌های لینوکسی تقریباً تمام کامپیوترهای بازار در چند سال اخیر را نیز هدف قرار می‌دهد.

محققان شرکت امنیتی Eclypsium که آسیب پذیری BootHole را کشف کرده‌اند، خواهان بروزرسانی گسترده کامپیوترها شده‌اند؛ اتفاقی که احتمالاً سالها طول خواهد کشید. تا پیش از انتشار بروزرسانی رسمی کاربران می‌توانند با اقداماتی همچون نصب آپدیت‌های امنیتی غیررسمی و مراقب بیشتر در نصب برنامه‌های ناشناس، مانع از فعالیت این آسیب پذیری شوند.

منبع:

تازه ترین ها
کلاهبرداران
1405/05/18 - 10:01- آسیا

کلاهبرداران آنلاین در چنگال پلیس سایبری پاکستان

آژانس ملی تحقیقات جرایم سایبری پاکستان 28 مظنون را به جرم کلاهبرداری آنلاین دستگیر کرد.

سکوت
1405/05/18 - 09:49- هوش مصنوعي

سکوت شرکت ایرگیولار درباره احتمال حملات بیشتر هوش مصنوعی

شرکت ایرگیولار، مؤسسه ارزیابی امنیت سایبری که آزمایش‌های آن نشان داد مدل‌های هوش مصنوعی شرکت‌های آنتروپیک، اوپن ای آی و متا قادر به نفوذ به سامانه‌های رایانه‌ای واقعی هستند، از اعلام تحت تأثیر بودن سایر مشتریان خود، خودداری کرده است.

کارزار
1405/05/18 - 09:41- اروپا

کارزار خارجی انتشار اطلاعات جعلی علیه گردشگران روس

سرویس امنیت دولتی گرجستان تحقیقات جنایی درباره یک کارزار ادعایی انتشار اطلاعات جعلی را آغاز کرده است که به گفته مقام‌های این کشور، با هدف ناامن و نامطلوب جلوه دادن گرجستان برای گردشگران روس راه‌اندازی شده است.