about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

کشف دو آسیب‌پذیری امنیتی در TrueCrypt

به گزارش واحد امنیت سایبربان: کاربران ویندوز که از «TrueCrypt» برای رمزگذاری هارد درایوها استفاده می‌کنند دارای مشکلات امنیتی هستند. یک محقق امنیتی دو آسیب‌پذیری بحرانی را در TrueCrypt شناسایی کرده است.
برنامه TrueCrypt از طریق تولیدکننده اصلی آن پشتیبانی نمی‌شود؛ اما به عنوان یکی از گزینه‌های رمزگذاری در ویندوز باقیمانده است. این مسئله محققان را ترغیب کرد تا حفره‌های موجود در برنامه را شناسایی کنند.
جیمز فورشو (James Fvrshv)، یکی از اعضای گروه «Google’s Project Zero» که آسیب‌پذیری‌های بسیاری را در نرم‌افزارهای پرکاربرد شناسایی کرده اخیر دو آسیب‌پذیری را در درایوی که برنامه TrueCrypt بر روی سیستم ویندوز نصب شده پیدا کرده است.
این آسیب‌پذیری‌ها می‌تواند به مهاجمان اجازه دهد تا در صورت دسترسی به حساب کاربر محدود شده بتوانند حق دسترسی‌های خود را بر روی سیستم افزایش دهند.
تولیدکننده اصلی این برنامه که ناشناس است پشتیبانی از این پروژه را از ماه می ۲۰۱۴ متوقف کرد و هشدار داد که این برنامه دارای مشکلات امنیتی اصلاح نشده است. وی به کاربران توصیه کرد تا از رمزگذاری «BitLocker» استفاده کنند.
محققان گوگل جزئیات این آسیب‌پذیری‌ها را افشاء نکرده‌اند و توضیح دادند که هفت روز پس از اصلاح این آسیب‌پذیری‌ها، گزارش آن را منتشر خواهند کرد.
از آنجایی که این برنامه توسط تولیدکننده آن پشتیبانی نمی‌شود در نتیجه این مشکلات به طور مستقیم در کد برنامه اصلاح نخواهد شد. با این حال، این آسیب‌پذیری‌ها در «VeraCrypt»، برنامه منبع باز مبتنی بر کد TrueCrypt برطرف می‌شوند.

این مشکلات در VeraCrypt نسخه ۱٫۱۵ اصلاح شده است. کد یکی از این آسیب‌پذیری‌ها «CVE-2015-7358» است.

به کاربرانی که از TrueCrypt استفاده می‌کنند توصیه می‌شود تا در اسرع وقت برنامه رمزگذاری خود را به VeraCrypt تغییر دهند. علیرغم اصلاح این دو آسیب‌پذیری برنامه TrueCrypt هم چنان دارای آسیب‌پذیری‌های امنیتی است.
منبع: وبگاه پلیس فتا

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد