about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

انتشار شده در تاریخ

هک رایانه به کمک یک عکس

به گزارش واحد متخصصین سایبربان؛ محققان گروه تحقیقاتی- اطلاعاتی سیسکو تالوس (Cisco Talos) آسیب‌پذیری روز صفر جدیدی در فرمت OpenJPEG، کشف کرده‌اند. OpenJPEG یک کدک JPEG 2000 است. کدک (Codec) دستوراتی درباره نحوه رمزگذاری (Coding) فایل‌های تصویری یا صوتی و تبدیل جریان داده‌های رمزگذاری شده به فیلم (یعنی رمزگشایی) هستند. همچنین JPEG 2000 یک فرمت استاندارد فشرده‌سازی تصاویر است که بسیار رایج بوده و در فایل‌های PDF نیز مورد استفاده قرار می‌گیرند؛ نرم‌افزارهایی چون Pdfium، Poppler و MuPDF برای این منظور طراحی شده‌اند.

گروه تحقیقاتی سیسکو اخیرا اعلام کرد، آسیب‌پذیری روز صفر (zero-day) شناسایی شده در فرمت مذکور در کتابخانه‌ی OpenJPEG کشف شده است. این باگ CVE-2016-8332 نام گرفته و در «سیستم امتیاز دهی آسیب‌پذیری‌های رایج» (CVSS) نیز امتیاز 7.5 را کسب کرده است. این باگ یک آسیب‌پذیری خارج از محدودیت (out-of-bounds) محسوب می‌شود، به این معنی که ساختار برنامه نویسی هیپ (Heap) – نوعی ساختار داده‌ی درختی – روی آن پیاده شده که به آن اجازه‌ی حذف و استفاده از کدهای تصادفی را می‌دهد.

علت این آسیب‌پذیری خطایی در رکوردهای MCC ذخیره شده در فایل JPEG 2000 است. این منجر به «خواندن و نوشتن منطقه‌ی جانبی حافظه» همراه با خطا می‌شود. کارشناس سیسکو، الکساندر نیکولیک (Aleksander Nikolic)، این آسیب‌پذیری را در نسخه‌ی 2.1.1 OpenJPEG کشف کرده است.

اگر هکری از این آسیب‌پذیری استفاده کند، قادر خواهد بود فرآیند فساد حافظه‌ی داده‌های بزرگ (metadata) را هیپ کند. این موضوع می‌تواند تنها زمانی مورد استفاده واقع شود که کاربر روی فایل آلوده‌ی تصویری کلیک کند. چنین مفادی اغلب از طریق ایمیل‌های فیشینگ توزیع شده یا حتی در پلتفرم‌های قانونی مانند دراپ‌باکس و گوگل درایو بارگذاری می‌شود. به‌محض اینکه فایل‌های آلوده وارد سیستم شوند، شروع به ایجاد مسیری برای کنترل از راه دور برای هکر، روی فایل‌ها خواهند کرد.

به گزارش واحد متخصصین سایبربان؛ محققان گروه تحقیقاتی- اطلاعاتی سیسکو تالوس (Cisco Talos) آسیب‌پذیری روز صفر جدیدی در فرمت OpenJPEG، کشف کرده‌اند. OpenJPEG یک کدک JPEG 2000 است. کدک (Codec) دستوراتی درباره نحوه رمزگذاری (Coding) فایل‌های تصویری یا صوتی و تبدیل جریان داده‌های رمزگذاری شده به فیلم (یعنی رمزگشایی) هستند. همچنین JPEG 2000 یک فرمت استاندارد فشرده‌سازی تصاویر است که بسیار رایج بوده و در فایل‌های PDF نیز مورد استفاده قرار می‌گیرند؛ نرم‌افزارهایی چون Pdfium، Poppler و MuPDF برای این منظور طراحی شده‌اند.

گروه تحقیقاتی سیسکو اخیرا اعلام کرد، آسیب‌پذیری روز صفر (zero-day) شناسایی شده در فرمت مذکور در کتابخانه‌ی OpenJPEG کشف شده است. این باگ CVE-2016-8332 نام گرفته و در «سیستم امتیاز دهی آسیب‌پذیری‌های رایج» (CVSS) نیز امتیاز 7.5 را کسب کرده است. این باگ یک آسیب‌پذیری خارج از محدودیت (out-of-bounds) محسوب می‌شود، به این معنی که ساختار برنامه نویسی هیپ (Heap) – نوعی ساختار داده‌ی درختی – روی آن پیاده شده که به آن اجازه‌ی حذف و استفاده از کدهای تصادفی را می‌دهد.

علت این آسیب‌پذیری خطایی در رکوردهای MCC ذخیره شده در فایل JPEG 2000 است. این منجر به «خواندن و نوشتن منطقه‌ی جانبی حافظه» همراه با خطا می‌شود. کارشناس سیسکو، الکساندر نیکولیک (Aleksander Nikolic)، این آسیب‌پذیری را در نسخه‌ی 2.1.1 OpenJPEG کشف کرده است.

اگر هکری از این آسیب‌پذیری استفاده کند، قادر خواهد بود فرآیند فساد حافظه‌ی داده‌های بزرگ (metadata) را هیپ کند. این موضوع می‌تواند تنها زمانی مورد استفاده واقع شود که کاربر روی فایل آلوده‌ی تصویری کلیک کند. چنین مفادی اغلب از طریق ایمیل‌های فیشینگ توزیع شده یا حتی در پلتفرم‌های قانونی مانند دراپ‌باکس و گوگل درایو بارگذاری می‌شود. به‌محض اینکه فایل‌های آلوده وارد سیستم شوند، شروع به ایجاد مسیری برای کنترل از راه دور برای هکر، روی فایل‌ها خواهند کرد.

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.