about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

به‌روز‌رسانی‌های منظم گوگل و اصلاح اندروید

به گزارش واحد امنیت سایبربان؛ فهرست این آسیب‌پذیری‌های حیاتی شامل دور جدیدی از آسیب‌پذیری‌های اجرای کد از راه دور در کارگزار چندرسانه‌ای، آسیب‌پذیری افزایش امتیاز دسترسی در خطایاب اندروید، مؤلفه‌های مورداطمینان کوالکام، راه‌انداز وای‌فای کوالکام، هسته و راه‌انداز گرافیکی اِن‌ویدیا می‌شوند. 

آسیب‌پذیری‌های کارگزار چندرسانه‌ای به مهاجم اجازه می‌دهد تا کدی را از راه دور درون بافت کارگزار‌ اجرا کند. ضعف تشدید امتیاز به نرم‌افزار آلوده محلی اجازه می‌دهد تا کد دلخواهی را در بافت خطایاب اندروید و یا در هسته اجرا کند. 

در به‌روزرسانی ماهانه اندروید، حفره‌های با شدت بالا نیز اصلاح‌شده‌اند که شامل آسیب‌پذیری‌های اجرای کد در هسته و بلوتوث و آسیب‌پذیری‌های افزایش سطح دسترسی در مؤلفه‌های کوالکام، وای‌فای، کارگزار چندرسانه‌ای، راه‌انداز وای‌فای مدیاتک و Binder می‌شوند. اطلاعات مربوط به افشای آسیب‌پذیری در کنترل‌کننده اتصال اینترنت و آسیب‌پذیری منع سرویس (DoS)  در کدک سخت‌افزار کوالکام نیز به‌عنوان آسیب‌پذیری‌های با شدت بالا طبقه‌بندی‌شده‌اند. 

این به‌روزرسانی اندروید همچنین چندین حفره سطح متوسط را نیز اصلاح‌کرده است که شامل آسیب‌پذیری‌های افزایش سطح دسترسی و افشای اطلاعات می‌شوند. تنها یکی از این چهل آسیب‌پذیری اصلاح‌شده در این ماه به‌عنوان یک آسیب‌پذیری کم شدت طبقه‌بندی‌شده‌اند که یک حفره DoS است که بر هسته تأثیر می‌گذارد. 

این آسیب‌پذیری‌ها به‌وسیله گوگل در به‌روزرسانی ماه مه ۲۰۱۶ اصلاح‌شده‌اند و مابین ۱۵ اکتبر سال ۲۰۱۵ و ۲۳ ماه مارس به‌وسیله محققان مستقل و کارشناسان وابسته به شرکت‌ها و گروه‌های، گوگل، e۲e-assure،C0re Team، فایرآی، Quihoo ۳۶۰،Search-Lab،Tedncent، ترند میکرو، علی‌بابا و بایدو گزارش‌شده‌اند. 
یک به‌روزرسانی امنیتی که شامل اصلاحیه‌هایی برای اکثر این آسیب‌پذیری‌ها است برای دستگاه‌های نکسوس نیز ارائه شده است. گوگل به شرکای خود در مورد این حفره‌ها در ۴ آوریل و قبل از آن اطلاع‌رسانی کرده است و یک کد منبع را روی مخزن منابع باز اندروید (AOSP) ظرف چند روز آینده منتشر خواهد کرد. 
همچنین گوگل اعلام کرده است که رتبه‌بندی شدت حفره‌ها را نیز به‌روزرسانی کرده تا بتواند به نحو بهتری آن‌ها را با واقعیات جهان خارج تطبیق دهد. 

علاوه بر به‌روزرسانی‌های معمول  امنیتی اندروید، گاهی اوقات گوگل اصلاحیه‌های اضطراری را نیز منتشر می‌کند تا آسیب‌پذیری‌های حیاتی را که نیاز به توجه فوری دارند، اصلاح کند. در ماه مارس، این غول جستجو یک به‌روزرسانی منتشر کرد تا یک حفره افزایش سطح دسترسی را که به‌وسیله یک نرم‌افزار روت کننده ایجادشده بود، اصلاح کند.

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.