about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

شرکت گوگل آسیب‌پذیری روز صفر دیگری را نیز با به‌روزرسانی مرورگر کروم برطرف کرد. 

به گزارش کارگروه امنیت سایبربان؛ شرکت گوگل به‌تازگی مرورگر کروم را تا نسخه 91.0.4472.114 ارتقاء داده و 4 آسیب‌پذیری برطرف کرد که یکی از آن‌ها زیرودی بوده و با شناسه «CVE-2021-30554» شناخته می‌شود.

کارشناسان گوگل هشدار داده‌اند مهاجمان اکسپلویت فعال این آسیب‌پذیری را در اختیار دارند و حملات خود را با بهره‌گیری از آن انجام می‌دهند. 

این یک نقص امنیتی از نوع use-after-free در ترکیب WebGL (Web Graphics Library) JavaScript API است که جهت رندرینگ گرافیک‌های تعاملی 2D و 3D بدون استفاده از پلاگین‌ها مورداستفاده قرار می‌گیرد. بهره‌برداری از آن ممکن است منجر به اجرای کد دلخواه در رایانه‌های کاربران با نسخه‌های آسیب‌پذیر کروم گردد. 

نمایندگان گوگل اعلام کرده‌اند ممکن است دسترسی به اطلاعات مربوط به آسیب‌پذیری‌ها و لینک‌ها تا زمانی که اکثر کاربران نسخه به‌روزرسانی را نصب نکنند، محدود شود. علاوه بر این، چنانچه اشکالی در کتابخانه ثالث وجود داشته باشد که سایر بخش‌ها به روش مشابه به آن وابسته باشند و هنوز برطرف نشده باشد، ممکن است محدودیت‌های مشابه اعمال شوند. 

این نقص امنیتی هفتمین آسیب‌پذیری روز صفری است که در سال 2021 از کروم برطرف شده است. پیش‌تر آسیب‌پذیری‌های CVE-2021-21148، CVE-2021-21166، CVE-2021-21193، CVE-2021-21220 و CVE-2021-30551 نیز از این مرورگر برطرف شده‌اند. 

ششمین آسیب‌پذیری روز صفر نیز چند روز پیش وصله شد. گوگل مرورگر کروم را برای ویندوز، مک و لینوکس تا نسخه 91.0.4472.101 به رسانی کرده و با رفع 14 نقص امنیتی یک آسیب‌پذیری روز صفر با شناسه «CVE-2021-30551» را نیز برطرف نمود. 

منبع:

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.