about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

کشف آسیب‌پذیری جدید در کروم

کارشناسان امنیتی مایکروسافت پس از بررسی‌های خود در مورد نرم‌افزار کروم آسیب‌پذیری جدید امنیتی را در این نرم‌افزار شناسایی کرده‌اند که از راه دور کنترل می‌شود.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان امنیتی مایکروسافت پس از بررسی‌های خود در مورد نرم‌افزار کروم آسیب‌پذیری را در این محصول شناسایی کرده‌اند که از راه دور قابلیت کنترل دارد. این در حالی است که کارشناسان پس از رفع آسیب‌پذیری نام‌برده، شناسه CVE-2017-5121 را به این آسیب‌پذیری اختصاص داده‌اند.
پس از بررسی کدهای JavaScript نرم‌افزار Chrome V8 مشخص شد، نشت اطلاعات از طریق این نرم‌افزار صورت گرفته است؛ اما بررسی‌های نهایی نشان‌دهنده این است که اجرای کدهای دلخواه در فرایند رندر Chrome مورداستفاده قرارگرفته‌اند.
همان‌طور که میدانید مرورگر گوگل کروم با استفاده از یک سد چگالی برای محدود کردن محیط اجرای برنامه‌های وب استفاده می‌کند و این بدین معنی است که نرم‌افزار برای در امان ماندن از سند باکس‌ها و قرار گرفتن در دسترس ماشین نیازمند این است که از محدودکننده‌ها استفاده کند.
مایکروسافت بدون دانستن آسیب‌پذیری دوم اقدام به بررسی کرد و متوجه شد که اجرای کد دلخواه در یک فرایند رندر، به مهاجم اجازه دهد که از یک سیاست منحصربه‌فرد (SOP) دور بماند، این مکانیسم نشان می‌دهد که می‌تواند مانع اجرای اسکریپت‌های مخرب در یک صفحه و دسترسی به اطلاعات حساس موجود در صفحات دیگر شود.

در این میان مهاجم با استفاده از رمزهای ذخیره‌شده و اجرای اسکریپت‌های مخرب در XSS باعث ایجاد اختلال در این سیستم‌ها خواهد شد.
کارشناسان مایکروسافت به کاربران توصیه می‌کنند پس از انتشار نسخه رفع آسیب‌پذیری گوگل کروم خود را به آخرین نسخه به‌روزرسانی کنند.
 

تازه ترین ها
تعهدات
1404/02/12 - 12:17- سایرفناوری ها

تعهدات مایکروسافت برای آینده دیجیتال اروپا

مایکروسافت تعهدات جدید خود را برای آینده دیجیتال اروپا رونمایی کرد.

هشدار
1404/02/12 - 11:17- سایرفناوری ها

هشدار بانک ایتالیا در مورد خطرات ارزهای دیجیتال

بانک ایتالیا در مورد خطرات ارزهای دیجیتال و نفوذ سیاست ایالات متحده هشدار داد.

حمله
1404/02/11 - 21:46- جرم سایبری

حمله سایبری به شرکت بریتانیایی هارودز

هارودز، آخرین فروشگاه خرده‌فروشی بریتانیایی است که مورد حمله سایبری قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.