about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

محققان کسپرسکی حملاتی شناسایی کرده‌اند که با بهره‌گیری از اکسپلویت‌های روز صفر و آسیب‌پذیری ویندوز 10 انجام شده‌اند.

به گزارش کارگروه امنیت سایبربان؛ محققان آزمایشگاه کسپرسکی در ماه آوریل 2021 حملات هدفمندی شناسایی کرده‌اند که با بهره‌گیری از اکسپلویت‌های روز صفر مرورگر کروم و آسیب‌پذیری‌های ویندوز 10 انجام‌شده‌اند. 

یکی از اکسپلویت‌ها امکان اجرای از راه دور کد در مرورگر کروم را می‌داده است، درحالی‌که مورد دوم مختص کار با جدیدترین نسخه‌های ویندوز 10 و ترفیع امتیاز بوده است. 

با تجزیه‌وتحلیل کامل اکسپلویت دوم، کارشناسان دریافته‌اند که جهت بهره‌برداری از دو آسیب‌پذیری در هسته سیستم‌عامل Microsoft Windows مورد استفاده قرار گرفته است. 

نخستین آسیب‌پذیری سیستم‌عامل با شناسه «CVE-2021-31955» شناخته‌شده و مربوط به افشای اطلاعات در ntoskrnl.exe و قابلیت SuperFetch است که زمان بارگذاری نرم‌افزار را از طریق بارگیری قبلی برنامه‌های پراستفاده در رم کاهش می‌دهد. 

آسیب‌پذیری بعدی با شناسه «CVE-2021-31956» شناخته‌شده و مربوط به سرریز بافر کوکی در درایور ntfs.sys است. در حال حاضر این آسیب‌پذیری‌ها با وصله‌هایی که در 8 ژوئن منتشرشده‌اند برطرف شده‌اند.

منبع:

تازه ترین ها
تأمین
1404/07/01 - 16:35- اروپا

تأمین مالی گیگافکتوری هوش مصنوعی توسط کمیسیون اروپا

کمیسیون اروپا قصد دارد چهار تا پنج گیگافکتوری هوش مصنوعی را تأمین مالی کند.

نگرانی
1404/07/01 - 15:43- هوش مصنوعي

نگرانی آمریکایی‌ها از هوش مصنوعی

آمریکایی‌ها نگران‌اند که هوش مصنوعی خلاقیت و ارتباطات انسانی را تضعیف کند.

نقض
1404/07/01 - 15:13- آسیا

نقض محتوا توسط پلتفرم‌های بایت‌دنس و علی‌بابا

نهاد نظارتی چین، پلتفرم‌های بایت‌دنس و علی‌بابا را به دلیل نقض محتوا احضار کرد.