about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

انتشار شده در تاریخ

آسیب‌پذیری در زبان‌های برنامه‌نویسی

زبان‌های برنامه‌نویسی برای مشخص شدن بیشترین تعداد آسیب‌پذیری بررسی و تحلیل شدند.

به گزارش کارگروه امنیت سایبربان؛ دنیای تکنولوژی بدون نقص‌های امنیتی معنا ندارد؛ از حفره‌های سخت‌افزاری مانند ملتداون و اسپکتر در پردازنده‌های اینتل گرفته تا ایرادات نرم‌افزاری در زبان‌های برنامه‌نویسی؛ به‌تازگی شرکت امنیتی «وایت سورس» آسیب‌پذیری‌های موجود در 7 زبان برنامه‌نویسی پرکاربرد طی ده سال اخیر را بررسی کرده و نتایج جالبی را به دست آورده است.

طبق گزارش وایت سورس، زبان‌های برنامه‌نویسی C، جاوا، جاوا اسکریپت، پایتون، روبی، پی اچ پی و ++C در فهرست بیشترین آسیب‌پذیری قرار می‌گیرند. زبان C حدود نیمی از گزارش‌های امنیتی را به خود اختصاص داده و در صدر جدول قرارگرفته است.

البته به گفته وایت سورس، حتی باوجوداین همه آسیب‌پذیری هم نمی‌توان گفت که زبان C امنیت کمتری نسبت به دیگر زبان‌ها دارد. تعداد زیاد نقص‌های امنیتی زبان C به چند عامل وابسته است، ازجمله اینکه قدمت بسیار بیشتری نسبت به بقیه دارد و کدهای فوق‌العاده زیادی با آن نوشته شده است. زیرساخت‌های نرم‌افزاری متعددی مانند OpenSSL و کرنل لینوکس هم از زبان C بهره می‌برند.

Paragraphs

بااین‌حال اگر برنامه‌نویسی را با C آغاز کرده باشید، احتمالاً می‌دانید که بعضی از مشکلات هم ذاتی هستند. یکی از مسائل اساسی زبان C رفتار نامشخص و تعریف‌نشده در شرایط مختلف است که می‌تواند آسیب‌پذیری‌های متعددی را ایجاد کند. از طرفی زبان ++C طی 5 سال گذشته با بحرانی‌ترین آسیب‌پذیری‌ها روبرو بوده است. خطاهای بافر که مدت‌ها برنامه نویسان C را آزار می‌دادند، حالا در ++C خودنمایی می‌کنند.

جاوا اسکریپت که احتمالاً محبوب‌ترین زبان برنامه‌نویسی عصر حاضر به شمار می‌رود، تنها موردی است که طی 10 سال اخیر با افزایش مداوم تعداد آسیب‌پذیری‌ها روبرو بوده است. البته بیشتر معضلات امنیتی جاوا اسکریپت از نوع Path Traversal بوده یا مربوط به پکیج‌های ثالث هستند و فقط توسط ابزارهای آنالیز کد منبع شناسایی می‌شوند.

همان‌طور که انتظار می‌رود، شاهد عملکرد بسیار خوب زبان برنامه‌نویسی قدیمی پایتون ازنظر امنیت هستیم. تقریباً تمامی زبان‌ها از حفره‌های امنیتی مشترک رنج می‌برند. دو نقص امنیتی که در 70 درصد زبان‌ها دیده می‌شوند، عبارت‌اند از CWE-79 یا «تزریق اسکریپت از طریق وبگاه» و CWE-20 که به اعتبارسنجی داده‌ها مربوط است.

اما آیا درنهایت، زبان C کمترین و زبان پایتون بیشترین امنیت را در بین زبان‌های برنامه‌نویسی دارند؟ پاسخ به این سؤال به‌هیچ‌وجه ساده نیست. وایت سورس می‌گوید این نتیجه‌گیری ساده فقط به درد بحث‌وجدل بین برنامه نویسان می‌خورد، اما درنهایت این شما هستید که باید خلاقانه‌ترین و ایمن‌ترین نرم‌افزار ممکن را با هر زبانی که دوست دارید، بنویسید.

بااین‌حال بهتر است که تمام برنامه نویسان، زمان کافی را به مطالعه آسیب‌پذیری‌های زبان مورداستفاده خود اختصاص دهند و نقاط قوت و ضعف آن را به‌خوبی بدانند، تا بتوانند در زمان طراحی و توسعه نرم‌افزار تصمیمات درستی را ازنظر امنیتی اتخاذ کنند. درواقع نقش برنامه‌نویس از زبان برنامه‌نویسی مهم‌تر است.

تازه ترین ها
اینترنت
1404/09/28 - 10:21- سایرفناوری ها

اینترنت سفید برای رساندن صدای مردم ایران به جهان بود

فاطمه مهاجرانی، سخنگوی دولت، در واکنش به جنجال‌های اخیر پیرامون اینترنت طبقاتی، هدف از ارائه سیم‌کارت‌های سفید را تقویت صدای مردم ایران در عرصه بین‌المللی توصیف کرد.

واتساپ
1404/09/28 - 10:16- جنگ سایبری

واتساپ در معرض تهدیدی جدی / چگونه از حساب خود محافظت کنیم؟

یک حمله سایبری جدید علیه پیام‌رسان واتساپ کشف شده که به مجرمان اجازه می‌دهد بدون نیاز به رمز عبور یا نفوذ فنی پیچیده، به‌طور کامل به حساب کاربران دسترسی پیدا کنند.

آپدیت جدید اینستاگرام، تعداد هشتگ پست‌ها را محدود می‌کند

اینستاگرام برای مقابله با اسپم و تأکید بر کیفیت محتوا، محدودیت جدید و مهمی را برای تعداد هشتگ‌های هر پست اعمال می‌کند.