about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

انتشار شده در تاریخ

انتشار فایرفاکس ۴۶ و وصله آسیب‌پذیری بحرانی

به گزارش واحد متخصصین سایبربان؛ نسخه ۴۶ از فایرفاکس علاوه بر این آسیب‌پذیری بحرانی، چهار آسیب‌پذیری دیگر با شدت بالا را برطرف کرد که شامل اشکالات ایمنی حافظه بودند و بر موتور مرورگر تأثیر می‌گذاشتند. این حفره‌ها که توسط توسعه‌دهندگان موزیلا کشف شدند، می‌توانند موجب ازکارافتادن نرم‌افزار شده و در برخی شرایط امکان اجرای کدی دلخواه را برای مهاجم فراهم نمایند.

شاخصه‌های CVE زیر به این آسیب‌پذیری‌های حیاتی تخصیص داده‌شده‌اند: CVE-2016-2804،CVE-2016-2805،, CVE-2016-2806 CVE-2016-2807.

از پنج حفره‌ای که با شدت بالا رتبه‌بندی شده و در آخرین نسخه منتشره فایرفاکس برطرف شده‌اند، یکی از آن‌ها به‌وسیله گروه امنیت ارتباطات الکترونیک CESG به موزیلا گزارش شد که یک بازوی امنیت اطلاعات متعلق به ستاد ارتباطات دولت انگلستان (GCHQ) است. 

موزیلا در متن مشاوره خود گفته است: «GESG گزارش داده است که متد جاوا اسکریپت watch می‌تواند برای سرریز محاسبه نسل ۳۲ بیتی HashMap‌ استفاده شود که منجر به نوشته شدن یک ورودی نامعتبر خواهد شد». 
در شرایط خاص، ممکن است که از آسیب‌پذیری CVE-2016-2808 برای اجرای کد دلخواه استفاده شود، اما موزیلا خاطرنشان می‌کند که یک مهاجم برای اینکه بتواند این سرریز بافر را انجام دهد باید قربانی را وادار به باز کردن یک صفحه آلوده برای مدت‌زمان خاصی کند.

ساشا جاست یک محقق امنیتی نیز به گزارش یک آسیب‌پذیری دیگر با شدت بالا پرداخته که می‌تواند از طریق محتوای دستکاری‌شده‌ی آلوده در شبکه مورد بهره‌برداری قرار گیرد و موجب ازکارافتادن برنامه به‌منظور بهره‌برداری از آن شود. این ضعف با شناسه ‌libstagefright ردیابی شده و موجب می‌شود که کتابخانه libstagefright  دچار سرریز بافر شود. 

یک آسیب‌پذیری دیگر با شدت بالا که تنها بر روی فایرفاکس در اندروید تأثیر می‌گذارد با شناسه‌ی CVE-2016-2813 توسط تیم تحقیقاتی دانشگاه نیوکاسل در انگلستان گزارش‌شده است. محققان کشف کرده‌اند که یک مهاجم می‌تواند اقداماتی را با استفاده از جاوا اسکریپت انجام داده تا به داده‌های جهت‌یابی دستگاه و حس‌گر حرکتی آن دسترسی پیدا کند. این کار موجب می‌شود تا فعالیت‌های کاربر و اطلاعات آن ازجمله رمز ورود دستگاه در معرض خطر قرار گیرد. 

مشکل دیگری که تنها بر روی نسخه اندروید فایرفاکس تأثیر می‌گذارد به‌وسیله کن اکویاما کشف‌شده است. او دریافت که یک حفره با شدت متوسط به یک نرم‌افزار آلوده اجازه می‌دهد تا داده‌ها را بخواند. این داده‌ها شامل تاریخچه مرورگر و رمزهای ذخیره‌شده در دستگاه بودند. تنها نسخه‌های اندروید پیش از نسخه ۵ در معرض این خطر قرار دارند.

لوبر یانگ یک محقق امنیتی دیگر نیز برای شناسایی دو حفره با شدت بالا مربوط به Service Workers (CVE-2016-2811 و CVE-2016-2812) موردتمجید قرارگرفته است.

فهرست دیگر آسیب‌پذیری‌ها با درجه متوسط که در فایرفاکس اصلاح‌شده‌اند شامل یک آسیب‌پذیریِ افزایش دسترسی از طریق حذف پرونده‌ و یک آسیب‌پذیری افزایش دسترسی از طریق افزونه وب و یک ضعف در گزارش عدم وجود مشکل (یا سلامتی مرورگر) در فایرفاکس می‌شوند.

تازه ترین ها
جابه‌جایی
1404/11/08 - 06:22- آسیا

جابه‌جایی بیش از 16 میلیارد ارز دیجیتال غیرقانونی در چین در سال گذشته

کارشناسان ادعا کردند که پولشویان چینی در سال ۲۰۲۵ بیش از ۱۶ میلیارد دلار ارز دیجیتال غیرقانونی را جابه‌جا کرده‌اند.

رونمایی از ویژگی قفل ضدجاسوسی واتس‌اپ

واتس‌اپ از ویژگی قفل ضدجاسوسی، با هدف مسدود کردن جاسوس‌افزارها، رونمایی کرد.

حمله
1404/11/08 - 06:08- جرم سایبری

حمله سایبری به شرکت سیستم‌های امنیتی روسی دِلتا

شرکت سیستم‌های امنیتی روسی دِلتا مورد حمله سایبری قرار گرفت و خدمات آن مختل شد.