about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

نقص لینوکس؛ عامل هک اندروید

به گزارش واحد متخصصین سایبربان؛ کارشناسان امنیتی دانشگاه‌های کالیفرنیا، ریورساید و آزمایشگاه‌های تحقیقاتی ارتش آمریکا، در اجلاس امنیت USENIX، نوعی از آسیب‌پذیری را که در نسخه 3.6 هسته سیستم لینوکس شناسایی کرده بودند، معرفی کردند. مهاجمان با استفاده از این آسیب‌پذیری، قادر به تغییر سرعت در ترافیک شبکه همراه با درگاه‌های TCP / IP است.
این حمله به‌عنوان حمله مرد میانی شناخته نمی‌شود اما مهاجمان برای بهره برداری از آسیب پذیری موجود، نیاز به ارسال کدهای مخرب به هر دو طرف اتصال دارند. مهاجمان برای ارسال این کدها، نیاز دارند تا IP آدرس‌های درگاه‌های مقصد را شناسایی کنند.
بر اساس تحقیقات کارشناسان امنیتی شرکت Lookout security، آسیب‌پذیری موجود در سیستم‌عامل لینوکس بیش از 80 درصد سیستم‌عامل‌های اندروید را تحت تأثیر خود قرار داده است. بررسی‌ها نشان می‌دهد نسخه 4.4 سیستم‌عامل اندروید، موسوم به کیت کت، از نسخه‌های آسیب‌پذیر این سیستم‌عامل به شمار می‌رود که تابه‌حال آسیب‌پذیری موجود در این نسخه توسط اندروید برطرف نشده است.
کارشناسان معتقدند مهاجمان با استفاده از آسیب‌پذیری موجود در هسته سیستم‌عامل لینوکس، قادر به بهره‌برداری از ترافیک داده‌ها و اجرای کدهای مخرب در صفحات وب هستند. مهاجمان با استفاده از یک روش حمله کلاسیک همراه با ارسال کدهای مخرب جاوا اسکریپت، درخواست خود را برای قربانی ارسال کرده و پس از دریافت کدهای مخرب، مهاجم فعالیت خود را اجرا می‌کند.
لینوکس برای برطرف کردن آسیب‌پذیری موجود در سیستم‌عامل خود، وصله رفع آسیب‌پذیری را در 11 جولای 2016 ارائه کرد.

 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد