about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

کشف آسیب‌پذیری در مرورگر Brave

محققان یک آسیب‌پذیری در مرورگر «Brave» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ محققان امنیتی به‌تازگی یک آسیب‌پذیری در مرورگر بریو (Brave) شناسایی کردند که امکان شناسایی آدرس‌های آنیون (.onion) را فراهم می‌سازد.

به گفته محققان، مرورگر بریو در حالت تور درخواست‌های دامنه‌های آنیون را به نودهای تور ارسال نمی‌کند، بلکه به ریسالورهای DNS ارسال می‌نماید. 

حالت تور در مرورگر بریو به کاربران امکان می‌دهد به سایت‌های آنیون دسترسی داشته باشند، اما درنتیجه این آسیب‌پذیری آدرس‌های آنیون رد پای خود را در ترافیک DNS مرورگر برجای می‌گذارند.

محققان شرکت امنیت اطلاعات «PortSwigger Web Security» در این خصوص اعلام کرده‌اند در حالت تورِ مرورگر تمام آدرس‌های آنیونی که کاربران از آن‌ها بازدید می‌کنند برای ارائه‌دهنده DNS کاربران قابل‌مشاهده هستند. به‌بیان‌دیگر، تمام آدرس‌های آنیون به سرور DNS مورداستفاده توسط سیستم‌عامل ارسال می‌گردند. 

تیم امنیتی بریو این نقص امنیتی را 19 فوریه 2021 برطرف کرده است. 

مسدودکننده تبلیغاتی که در بریو به‌کاررفته عامل نقص معرفی شده است. این بخش، از درخواست‌های DNS جهت شناسایی سایت‌هایی که سعی دارند قفل آن را دور بزنند استفاده می‌کرده، اما دامنه‌های آنیون را از این بررسی تفکیک نمی‌کرده است. 

حالت تور از سال 2018 در مرورگر بریو ایجادشده و به کاربران امکان داده از سایت‌های آنیون بازدید نمایند. در مرورگر بریو می‌توان به‌صورت همزمان از سه حالت Normal Tab ،Private Tab و Private Tab with Tor استفاده کرد. 

پیش‌تر یک کارشناس فناوری اطلاعات به نام نیل کراوتز (Neal Krawetz) از کشف دو آسیب‌پذیری روز صفر در شبکه تور و مرورگر تور خبر داده بود. 

نیل کراوتز مدعی شده بود توسعه‌دهندگان تور از رفع این آسیب‌پذیری‌ها خودداری کرده‌اند و به همین دلیل اقدام به افشای آن‌ها کرده است.

این کارشناس گفته بود در آینده اطلاعات مربوط به سه آسیب‌پذیری روز صفر دیگر را نیز منتشر خواهد کرد که از طریق یکی از آن‌ها می‌توان آدرس‌های آی‌پی واقعی سرورهای تور را شناسایی کرد.  

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد