about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

یک کاربر شبکه‌های اجتماعی با نام کاربری که به نظر جعلی می‌رسد، @NSA_Employee39، روز دوشنبه ادعا کرد که یک آسیب‌پذیری روز صفر (Zero-Day) برای نرم‌افزار محبوب و منبع‌باز آرشیو فایل 7-زیپ منتشر کرده است.

به گزارش کارگروه امنیت خبرگزاری سایبربان، بر اساس پستی در شبکه اجتماعی ایکس (X)، حساب تأییدشده این کاربر اعلام کرد که قصد دارد در تمام این هفته آسیب‌پذیری‌های روز صفر را منتشر کند تا از دنبال‌کنندگان جدید خود، که تعدادشان کمی بیش از 1400 نفر است، تشکر کند.

اولین مورد از این آسیب‌پذیری‌ها، به گفته او، یک آسیب‌پذیری اجرای کد دلخواه (ACE) در نرم افزار 7-زیپ (7-ZIP) بود؛ نوعی آسیب‌پذیری که به مهاجم اجازه می‌دهد هر کدی را که بخواهد روی دستگاه قربانی اجرا کند.

او همچنین ادعا کرد که کد بهره‌برداری (Exploit Code) مربوطه را در وبسایت پیست بین (Pastebin) بارگذاری کرده است.

توضیحات همراه با حدود ۹۰ خط کد مشکوک، بیان می‌کنند که این کد از یک آرشیو دستکاری‌شده با یک جریانLZMA  معیوب برای ایجاد شرایط سرریز بافر در تابعRC_NORM  استفاده می‌کند.

با این حال، علی‌رغم هیجان اولیه، هیچ‌کس تاکنون موفق نشده است این کد بهره‌برداری را اجرا کند یا حتی آن را شبیه به یک بهره‌برداری واقعی بداند.

یکی از کارشناسان امنیتی به طعنه پاسخ داد:

شاید من بی‌استعدادم، اما فکر نمی‌کنم این واقعی باشد.

ایگور پاولوف، توسعه‌دهنده 7-زیپ، پاسخ صریح‌تری داد و در بخش گزارش باگ‌های انجمن بحث و گفت‌وگوی این نرم افزار نوشت:

این گزارش در توییتر جعلی است. و من نمی‌فهمم چرا این کاربر توییتر چنین کاری کرده است. هیچ آسیب‌پذیری اجرای کد دلخواهی در 7-ZIP / LZMA وجود ندارد.

حساب@NSA_Employee39  هنوز به این موضوع در شبکه‌های اجتماعی پاسخی نداده است.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد