about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

به‌روز‌رسانی‌های منظم گوگل و اصلاح اندروید

به گزارش واحد امنیت سایبربان؛ فهرست این آسیب‌پذیری‌های حیاتی شامل دور جدیدی از آسیب‌پذیری‌های اجرای کد از راه دور در کارگزار چندرسانه‌ای، آسیب‌پذیری افزایش امتیاز دسترسی در خطایاب اندروید، مؤلفه‌های مورداطمینان کوالکام، راه‌انداز وای‌فای کوالکام، هسته و راه‌انداز گرافیکی اِن‌ویدیا می‌شوند. 

آسیب‌پذیری‌های کارگزار چندرسانه‌ای به مهاجم اجازه می‌دهد تا کدی را از راه دور درون بافت کارگزار‌ اجرا کند. ضعف تشدید امتیاز به نرم‌افزار آلوده محلی اجازه می‌دهد تا کد دلخواهی را در بافت خطایاب اندروید و یا در هسته اجرا کند. 

در به‌روزرسانی ماهانه اندروید، حفره‌های با شدت بالا نیز اصلاح‌شده‌اند که شامل آسیب‌پذیری‌های اجرای کد در هسته و بلوتوث و آسیب‌پذیری‌های افزایش سطح دسترسی در مؤلفه‌های کوالکام، وای‌فای، کارگزار چندرسانه‌ای، راه‌انداز وای‌فای مدیاتک و Binder می‌شوند. اطلاعات مربوط به افشای آسیب‌پذیری در کنترل‌کننده اتصال اینترنت و آسیب‌پذیری منع سرویس (DoS)  در کدک سخت‌افزار کوالکام نیز به‌عنوان آسیب‌پذیری‌های با شدت بالا طبقه‌بندی‌شده‌اند. 

این به‌روزرسانی اندروید همچنین چندین حفره سطح متوسط را نیز اصلاح‌کرده است که شامل آسیب‌پذیری‌های افزایش سطح دسترسی و افشای اطلاعات می‌شوند. تنها یکی از این چهل آسیب‌پذیری اصلاح‌شده در این ماه به‌عنوان یک آسیب‌پذیری کم شدت طبقه‌بندی‌شده‌اند که یک حفره DoS است که بر هسته تأثیر می‌گذارد. 

این آسیب‌پذیری‌ها به‌وسیله گوگل در به‌روزرسانی ماه مه ۲۰۱۶ اصلاح‌شده‌اند و مابین ۱۵ اکتبر سال ۲۰۱۵ و ۲۳ ماه مارس به‌وسیله محققان مستقل و کارشناسان وابسته به شرکت‌ها و گروه‌های، گوگل، e۲e-assure،C0re Team، فایرآی، Quihoo ۳۶۰،Search-Lab،Tedncent، ترند میکرو، علی‌بابا و بایدو گزارش‌شده‌اند. 
یک به‌روزرسانی امنیتی که شامل اصلاحیه‌هایی برای اکثر این آسیب‌پذیری‌ها است برای دستگاه‌های نکسوس نیز ارائه شده است. گوگل به شرکای خود در مورد این حفره‌ها در ۴ آوریل و قبل از آن اطلاع‌رسانی کرده است و یک کد منبع را روی مخزن منابع باز اندروید (AOSP) ظرف چند روز آینده منتشر خواهد کرد. 
همچنین گوگل اعلام کرده است که رتبه‌بندی شدت حفره‌ها را نیز به‌روزرسانی کرده تا بتواند به نحو بهتری آن‌ها را با واقعیات جهان خارج تطبیق دهد. 

علاوه بر به‌روزرسانی‌های معمول  امنیتی اندروید، گاهی اوقات گوگل اصلاحیه‌های اضطراری را نیز منتشر می‌کند تا آسیب‌پذیری‌های حیاتی را که نیاز به توجه فوری دارند، اصلاح کند. در ماه مارس، این غول جستجو یک به‌روزرسانی منتشر کرد تا یک حفره افزایش سطح دسترسی را که به‌وسیله یک نرم‌افزار روت کننده ایجادشده بود، اصلاح کند.

تازه ترین ها
بدافزار
1404/05/28 - 10:11- آسیب پذیری

بدافزار چت جی‌پی‌تی جعلی برای حملات باج‌افزاری

به گفته‌ی مایکروسافت، هکرها یک گونه‌ی قدرتمند بدافزار چت جی‌پی‌تی را در قالب یک برنامه‌ی دسکتاپ جا زده‌اند تا زمینه را برای حملات باج‌افزاری فراهم کنند.

خرید
1404/05/28 - 10:00- آمریکا

خرید 10 درصد از سهام اینتل توسط دولت ترامپ

دولت ترامپ در حال مذاکره برای خرید 10 درصد از سهام اینتل است.

تنظیم
1404/05/28 - 09:34- اروپا

تنظیم مقررات دیپ‌سیک برای جلوگیری از بحران سایبری در بریتانیا

مدیران ارشد امنیت اطلاعات بریتانیا خواستار تنظیم مقررات دیپ‌سیک برای جلوگیری از بحران سایبری شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.