about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

یک آسیب‌پذیری تازه افشا‌شده در محصولات اپل موجب صدور دستور برای سازمان‌های دولتی آمریکا شد تا این نقص را برطرف کنند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، آژانس امنیت سایبری و امنیت زیرساخت (CISA) به نهادهای فدرال غیرنظامی مهلت داد تا یازدهم سپتامبر اصلاحیه مربوط به آسیب‌پذیری CVE-2025-43300 را اجرا کنند؛ رخنه‌ای که گوشی‌های آیفون، آیپدها و مک‌بوک‌های اپل را تحت تأثیر قرار می‌دهد.

اپل روز چهارشنبه اعلام کرد:

ما آگاه هستیم که این مشکل ممکن است در یک حمله فوق‌العاده پیچیده علیه افراد مشخص و هدفمند مورد سوءاستفاده قرار گرفته باشد.

آژانس امنیت سایبری و امنیت زیرساخت این آسیب‌پذیری را روز پنج‌شنبه در فهرست «آسیب‌پذیری‌های مورد سوءاستفاده شناخته‌شده» ثبت کرد.

مقام‌های این سازمان میزان وخامت آن را ۸.۸ از ۱۰ ارزیابی کردند.

اپل به درخواست‌ها برای توضیح درباره نحوه سوءاستفاده از این رخنه پاسخی نداد.

مایورِش دانی، مدیر پژوهش امنیتی در شرکت کوالیز (Qualys) توضیح داد که این آسیب‌پذیری چارچوب نرم‌افزاری ایمیج آی او (ImageIO) اپل را تحت تأثیر قرار می‌دهد؛ بخشی اصلی در سیستم که وظیفه پردازش انواع فرمت‌های تصویری را در آی او اس (iOS)، آیپد او اس (iPadOS) و مک او اس (macOS) بر عهده دارد.

او بیان کرد:

این یک اکسپلویت بدون کلیک است که به هیچ‌گونه تعامل کاربر نیاز ندارد و صرفاً با پردازش یک فایل تصویری مخرب فعال می‌شود. چنین فایلی می‌تواند از طریق پیام‌رسان‌ها، ایمیل یا محتوای وب منتقل شود.

در کنفرانس امنیتی بلک هت (Black Hat) که دو هفته پیش برگزار شد، «آیدِن هالند» پژوهشگر امنیتی شرکت سنسیس (Censys) به خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) گفت که عاملان تهدید به دلیل مسدود شدن پیوندهای فرستاده‌شده از سوی فرستندگان ناشناس در دستگاه‌های اپل، به استفاده از تصاویر آلوده روی آورده‌اند.

او توضیح داد یکی از روش‌ها این است که افراد را وادار کنند روی تصویر کلیک کرده و آن را بارگیری کنند.

این غول فناوری در سال ۲۰۲۵ چندین وصله امنیتی برای آسیب‌پذیری‌های روز-صفر منتشر کرده است که بسیاری از آنها بنا به اعلام اپل و شرکت‌های امنیتی، به فروشندگان جاسوس‌افزار پیچیده نسبت داده می‌شوند.

چندین شرکت در این حوزه با تحریم‌ها و شکایت‌های بین‌المللی به دلیل هدف قرار دادن ویژه سامانه‌های اپل مواجه شده‌اند.

بسیاری از این آسیب‌پذیری‌ها به دولت‌هایی فروخته شده که از آنها برای هدف قرار دادن رقبای سیاسی، مخالفان و دیگران استفاده کرده‌اند.

دانی یادآور شد که حتی در سال ۲۰۲۳ نیز زنجیره اکسپلویت بلست پس (BLASTPASS)، شامل CVE-2023-41064 و CVE-2023-41061، چارچوب ایمیج آی او را هدف گرفته و برای استقرار جاسوس‌افزار «پگاسوس» شرکت گروه ان اس او (NSO Group) به‌کار رفته بود.

ساتنام نارنگ، پژوهشگر ارشد شرکت تنیبل (Tenable) اظهار داشت که اپل به ندرت در اطلاعیه‌های امنیتی خود از عباراتی مانند «حمله فوق‌العاده پیچیده علیه افراد مشخص و هدفمند» استفاده می‌کند.

او افزود:

در حالی که تأثیر این رخنه بر عموم مردم محدود است، اما چون مهاجمان سوءاستفاده‌کننده از CVE-2025-43300 دامنه‌ای خاص و هدفمند داشته‌اند، اپل می‌خواهد افکار عمومی نسبت به تهدید حساس شده و فوراً اقدام کنند. احتمال اینکه کاربر عادی هدف قرار گیرد اندک است، اما هرگز صفر نیست.

 

منبع:

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.