about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

یک کاربر شبکه‌های اجتماعی با نام کاربری که به نظر جعلی می‌رسد، @NSA_Employee39، روز دوشنبه ادعا کرد که یک آسیب‌پذیری روز صفر (Zero-Day) برای نرم‌افزار محبوب و منبع‌باز آرشیو فایل 7-زیپ منتشر کرده است.

به گزارش کارگروه امنیت خبرگزاری سایبربان، بر اساس پستی در شبکه اجتماعی ایکس (X)، حساب تأییدشده این کاربر اعلام کرد که قصد دارد در تمام این هفته آسیب‌پذیری‌های روز صفر را منتشر کند تا از دنبال‌کنندگان جدید خود، که تعدادشان کمی بیش از 1400 نفر است، تشکر کند.

اولین مورد از این آسیب‌پذیری‌ها، به گفته او، یک آسیب‌پذیری اجرای کد دلخواه (ACE) در نرم افزار 7-زیپ (7-ZIP) بود؛ نوعی آسیب‌پذیری که به مهاجم اجازه می‌دهد هر کدی را که بخواهد روی دستگاه قربانی اجرا کند.

او همچنین ادعا کرد که کد بهره‌برداری (Exploit Code) مربوطه را در وبسایت پیست بین (Pastebin) بارگذاری کرده است.

توضیحات همراه با حدود ۹۰ خط کد مشکوک، بیان می‌کنند که این کد از یک آرشیو دستکاری‌شده با یک جریانLZMA  معیوب برای ایجاد شرایط سرریز بافر در تابعRC_NORM  استفاده می‌کند.

با این حال، علی‌رغم هیجان اولیه، هیچ‌کس تاکنون موفق نشده است این کد بهره‌برداری را اجرا کند یا حتی آن را شبیه به یک بهره‌برداری واقعی بداند.

یکی از کارشناسان امنیتی به طعنه پاسخ داد:

شاید من بی‌استعدادم، اما فکر نمی‌کنم این واقعی باشد.

ایگور پاولوف، توسعه‌دهنده 7-زیپ، پاسخ صریح‌تری داد و در بخش گزارش باگ‌های انجمن بحث و گفت‌وگوی این نرم افزار نوشت:

این گزارش در توییتر جعلی است. و من نمی‌فهمم چرا این کاربر توییتر چنین کاری کرده است. هیچ آسیب‌پذیری اجرای کد دلخواهی در 7-ZIP / LZMA وجود ندارد.

حساب@NSA_Employee39  هنوز به این موضوع در شبکه‌های اجتماعی پاسخی نداده است.

 

منبع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.