about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

حفره امنیتی در هسته سیستم‌عامل مک

گوگل حفره‌ی امنیتی خطرناکی را در کرنل سیستم‌عامل مک کشف کرد.

به گزارش کارگروه امنیت سایبربان؛ گوگل گروهی اختصاصی برای بررسی حفره‌های امنیتی محصولات خود و رقبا دارد که در جدیدترین تحقیقات خود، کرنل مک را مورد بررسی قرار دادند.

گروه Project Zero در گوگل، شهرت بالایی در کشف حفره‌های امنیتی محصولات خود گوگل و همچنین دیگر شرکت‌ها دارد. اعضای آن گروه، حفره‌های امنیتی را در نرم‌افزارها کشف می‌کنند و ابتدا به‌صورت خصوصی به شرکت‌های مورد نظر گزارش می‌دهند. آن‌ها ۹۰ روز به شرکت‌ها فرصت می‌دهند تا آسیب‌پذیری را برطرف کنند و پس از آن، خبر کشف خود را رسانه‌ای می‌کنند.

سال گذشته، گروه امنیتی گوگل اخبار قابل‌توجهی را پیرامون آسیب‌پذیری‌های ویندوز 10S و مایکروسافت اج منتشر کرد. جدیدترین بررسی آن‌ها، حفره‌ی امنیتی خطرناکی را در کرنل macOS نشان می‌دهد.

یکی از محققان Project Zero گوگل در جریان بررسی‌های خود به این نتیجه رسید که اگرچه کرنل سیستم‌عامل مک (XNU) در برخی اوقات قابلیت مدیریت منابع COW یا copy-on-write را ارائه می‌کند، اما همه‌ی موارد کپی شده برای تغییر و بهینه‌سازی در خلال فرایندهای پردازش، در دسترس نیستند. در تعریف ساده، با‌ آن‌که قابلیت COW تنها در مدیریت منابع سیستم‌عامل به کار می‌رود و آسیب‌پذیری آن به بخش‌های دیگر منتقل نمی‌شود، اما نحوه‌ی پیاده‌سازی آن توسط اپل،‌ مشکلاتی را برای بخش‌های دیگر به همراه خواهد داشت.

گروه Project Zero به این نتیجه رسید که اگر یک فایل سیستمی توسط کاربر تغییر یابد، زیرسیستم مدیریتی مجازی، متوجه تغییرات نخواهد شد. درنتیجه، مجرمان سایبری می‌توانند فعالیت‌های خرابکارانه انجام دهد و فایل سیستمی نیز از آن مطلع نشود. جزئیات یافته‌های گروه تحقیقاتی گوگل، در متن زیر آمده است:

فرایند COW نه‌تنها با حافظه‌های ناشناس سیستم‌عامل کار می‌کند، بلکه در فرایندهای نقشه دهی به فایل‌ها نیز اجرا می‌شود. این بدان معنا است که وقتی فرایند مقصد شروع به خواندن از حافظه‌ی منتقل شده می‌کند، فشار روی حافظه، احتمالاً باعث می‌شود که صفحات ذخیره‌کننده‌ی حافظه‌ی منتقل شده، از حافظه‌ی موقت حذف شوند. سپس، وقتی مجدداً به آن صفحات نیاز باشد، از فایل‌های سیستمی پشتیبان فراخوانده می‌شوند.

اگر یک هکر بتواند فایل ذخیره شده‌ای را بدون اطلاع به زیرسیستم مدیریت مجازی تغییر داده یا حذف کند، با یک باگ امنیتی روبه‌رو خواهیم شد. سیستم‌عامل مک به کاربران با دسترسی عادی اجازه می‌دهد که فایل‌های سیستمی ایجاد کرده و بارگذاری کنند. به‌علاوه، وقتی یک فایل سیستمی به‌صورت مستقیم تغییر یابد، اطلاعات تغییر به فایل‌های سیستمی اصلی منتقل نمی‌شوند.

گروه تحقیقاتی گوگل در ماه نوامبر سال گذشته‌ی میلادی،‌ جزئیات نقص امنیتی را به اپل ارائه کرد، اما آن شرکت پس از گذشت دوره‌ی ۳ ماهه هنوز اقدامی برای حل بحران انجام نداده است. به همین دلیل، جزئیات باگ امنیتی به‌صورت عمومی و با برچسب «فوق حساس» منتشر شد. اکنون، اپل با Project Zero همکاری می‌کند تا یک پچ امنیتی برای نسخه‌ی بعدی سیستم‌عامل مک آماده کند.

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.