about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

گوگل به‌تازگی از یک نقص امنیتی خطرناک برای گوشی‌های هوشمند مجهز به هسته گرافیکی Mali خبر داده است که همچنان وجود داشته و هنوز هیچ راه حلی برای آن ارائه نشده است.

به گزارش کارگروه امنیت سایبربان ؛ گوگل به‌تازگی از یک نقص امنیتی خطرناک برای گوشی‌های هوشمند مجهز به هسته گرافیکی Mali خبر داده است که همچنان وجود داشته و هنوز هیچ راه حلی برای آن ارائه نشده است. این نقص امنیتی کنترل کامل گوشی شما را در اختیار هکر قرار می‌دهد.

تیم امنیتی Project Zero شرکت گوگل با انتشار پست جدید در وبلاگ رسمی خود از یک نقص امنیتی جدید خبر داده و توضیح داد که چرا این نقص امنیتی بسیار مهم است و باید هرچه سریع‌تر برطرف شود.

گوگل از یک نقص امنیتی در گوشی‌های اندرویدی خبر داد

این مشکل امنیتی که CVE-2022-33917 نام‌گذاری شده است، در حال حاضر تنها گوشی‌های هوشمند مجهز به پردازنده گرافیکی Mali از شرکت ARM را هدف قرار می‌دهد. در این گزارش همچنین فهرستی منتشر شده که نشان می‌دهد گوشی‌های ساخته شده توسط گوگل، سامسونگ، شیائومی و OPPO که دارای پردازنده گرافیکی Mali هستند، همگی در معرض خطر این نقص امنیتی حل نشده قرار دارند.

محققان پس از بررسی این مشکل متوجه شدند که پنج نقص امنیتی جداگانه در کنار یکدیگر قرار گرفته و یک مشکل بزرگ‌تر مرتبط با هسته (kernel) شکل‌گرفته است.

نقص امنیتی در گوشی‌های مجهز به گرافیک Mali

همان‌طور که تیم امنیتی Project Zero در پست وبلاگی خود به آن اشاره کرده است، احتمال آشکار شدن آدرس‌های حافظه فیزیکی گوشی‌های هوشمند وجود دارد. به زبان ساده، هکرها با سوءاستفاده از این موارد می‌توانند به سیستم تلفن همراه کاربر دسترسی کامل داشته و با دورزدن مجوزهای دسترسی یا پرمیشن اندروید نه‌تنها داده‌های موجود در گوشی را دست‌کاری کنند، بلکه نرم‌افزار یا بدافزار موردنظر خود را هم نصب کنند.

شرکت ARM در تلاش برای حل این مشکل

تیم امنیتی Project Zero سریعاً پس از کشف این نقص امنیتی موضوع را با شرکت ARM در میان گذاشته است به‌زودی یک پچ امنیتی برای رسیدگی به این مشکل حیاتی منتشر خواهد شد. البته در مراحل اولیه بررسی این به‌روزرسانی مشخص شد که حتی با وجود اصلاحات فرضی مشکلات همچنان پابرجاست.

 

یکی از سخنگویان شرکت گوگل در مورد گام‌های بعدی این شرکت برای رسیدگی به نقص امنیتی CVE-2022-33917 عنوان کرده است:

در حال حاضر شرکت ARM در تلاش برای رفع این نقص امنیتی در گوشی‌های گوگل پیکسل و سایر مدل‌های اندرویدی است و طی چند هفته آینده به‌روزرسانی آن منتشر خواهد شد. شرکت‌های تولیدکننده گوشی اندرویدی برای مطابقت با دستورالعمل‌های SPL و دریافت مجوز استفاده از سیستم‌عامل اندروید، ملزم به دریافت این وصله امنیتی خواهند بود.

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.