about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

انتشار شده در تاریخ

جعل گواهینامه جایگزین در OpenSSL

هفته گذشته، OpenSSL به‌روزرسانی دیگری را اعلام کرد. این وصله به‌منظور رفع حفره امنیتی در کدهای کتابخانه این الگوریتم رمزنگاری، منتشر شد.

این آسیب‌پذیری توسط محققان امنیتی گوگل شناسایی شد و در 24 ماه ژوئن به OpenSSL گزارش‌شده بود. نسخه‌های آسیب‌پذیری شامل 1.0.1n، 1.0.2b، 1.0.2c و 1.0.1o هستند.

آسیب‌پذیری گزارش‌شده با کد CVE-2015-1793 شناخته می‌شود که به هکرها اجازه می‌دهد تا با جعل گواهینامه و استفاده از این آسیب‌پذیری، حمله مردمیانی، به‌منظور سرقت اطلاعات کاربر پیاده‌سازی شود.

هکر می‌تواند با ساختن یک سایت جعلی HTTPs و یا پیاده‌سازی حمله مردمیانی بر روی ترافیک رمزنگاری‌شده با این الگوریتم، از آن بهره‌برداری کند.

بر اساس گزارش محققان امنیتی، این آسیب‌پذیری به دلیل منطق OpenSSL در پذیرش زنجیره گواهینامه است. اگر اولین گواهینامه معتبر نباشد، OpenSSL به دنبال گواهینامه دیگری می‌گردد. با این منطق، هکر می‌تواند با دست‌کاری گواهینامه جعلی باعث عبور آن شود مانند تغییر پرچم (flag) صادرکننده گواهینامه (CA)، که به او اجازه می‌دهد تا گواهینامه برگ (Leaf Certificate) را به‌عنوان یک صادرکننده معتبر گواهینامه (CA) معرفی کرده و با استفاده از آن گواهینامه‌های نامعتبر دیگر را صادر کند.

گواهینامه برگ یا Leaf Certificate اولین گواهینامه در زنجیره است که مورداستفاده قرار می‌گیرد که نرم‌افزار استفاده‌کننده از آن به کلید خصوصی (Private Key) آن دسترسی دارد. آخرین گواهینامه در زنجیره، گواهینامه ریشه (Root Certificate) است که توسط یک صادرکننده معتبر گواهینامه (CA)، صادر می‌شود.

از گواهینامه برگ تا ریشه می‌تواند گواهینامه‌های دیگری نیز وجود داشته باشد که مربوط به صادرکننده معتبر گواهینامه‌های میانی یا intermediate CA می‌شود. این گواهینامه‌ها می‌توانند نباشند یا به چندین عدد هم برسند.

گواهینامه برگ توسط اولین intermediate CA تولید می‌شود. گواهینامه اولین intermediate CA توسط دومین intermediate CA و در آخر هم گواهینامه آخرین intermediate CA توسط ریشه صادر می‌شود.

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.