about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

وصله آسیب‌پذیری‌های وریکریپت

به گزارش واحد متخصصین سایبربان، نرم‌افزار رمزنگاری وریکریپت (VeryCrypt) چندین آسیب‌پذیری خود را وصله کرد و علاوه بر آن در نسخه جدید خود سرعت را نیز بهبود بخشید.

محققان امنیتی چندین حفره امنیتی در نرم‌افزار رمزنگاری وراکریپت شناسایی کرده‌اند که تعداد آن‌ها به هشت عدد می‌رسد. این آسیب‌پذیری‌ها شامل سه آسیب‌پذیری سطح متوسط و پنج آسیب‌پذیری سطح پایین هستند.

وریکریپت مبتنی بر نرم‌افزار تروکریپت (TrueCrypt) نسخه 7.1a است و پس از متوقف شدن پروژه تروکریپت در سال 2014 شروع به کار کرد.

نسخه 1.18 وریکریپت دارای ویژگی مهم پشتیبانی از UEFI است که دارای کدهای جداگانه از بخش اصلی نرم‌افزار است. این کدها به‌صورت کامل پیاده‌سازی نشده‌اند و ناقص هستند و این بخش از نرم‌افزار VeraCrypt-DCS نام دارد. بر اساس گزارش محققان امنیتی هنگام اجرای سیستم‌عامل رمزعبوری که کاربر وارد می‌کند قابل‌شناسایی است. البته شناسایی رمزعبور در صورتی است که کاربر رمزعبور خود را تغییر دهد؛ زیرا هنگام اجرای سیستم‌عامل رمزعبور جدید واردشده توسط کاربر در بافر ذخیره می‌شود و پاک نمی‌شود. پاک کردن این داده مهم هنوز در بخش DCS نرم‌افزار عملی نشده است.

 

آسیب‌پذیری بعدی حذف رمزنگاری GOST 28147-89 است که دارای خطاهای اجرایی است و البته تمامی رمزنگاری با بلوک‌های 64 بیتی نیز حذف شده است.

توسعه‌دهندگان وریکریپت در حال وصله تمامی آسیب‌پذیری‌ها هستند و آخرین نسخه این نرم‌افزار 1.9 منتشر شده است که البته هنوز دارای آسیب‌پذیری‌های کوچکی است.

تازه ترین ها
کلاهبرداری
1404/02/14 - 12:22- هوش مصنوعي

کلاهبرداری در صرافی بایننس

کلاهبرداران هوش مصنوعی، بایننس را با هک چهره هدف قرار می‌دهند.

کدنویسی
1404/02/14 - 12:02- هوش مصنوعي

کدنویسی مایکروسافت توسط هوش مصنوعی

مایکروسافت اعلام کرد که هوش مصنوعی تقریباً یک‌سوم کدهای این شرکت را می‌نویسد.

متهم
1404/02/14 - 11:20- جرم سایبری

متهم شدن پاکستان به حملات سایبری علیه هند

کارشناسان هندی ادعا کردند که پاکستان برخی حملات سایبری از جمله حمله به وب‌سایت‌های مرتبط با کودکان را علیه این کشور انجام داده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.