about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

تمامی نرم‌افزارها حتی نرم‌افزاری که با روش‌های ایمن توسعه داده‌شده‌اند در معرض حمله قرار دارند. زیرا زبان‌های برنامه‌نویسی به روش‌های مختلف کد برنامه‌ها را تفسیر می‌کنند.



به گزارش کارگروه امنیت سایبربان؛ یکی از محققان شرکت « IOActive» به نام «Fernando Arnaboldi» در کنفرانس بلک‌هت  اروپا (Black Hat Europe) درباره مشکل امنیتی زبان‌های برنامه‌نویسی سخنرانی نمود. در این سخنرانی ابعاد این موضوع، شرح داده شد و مشخص گردید 5 مورد از بهترین و رایج‌ترین زبان‌های برنامه‌نویسی در زمان تفسیر کدها دارای آسیب‌پذیری هستند.
مترجم یا مفسر جاوا اسکریپت «NodeJS» نام دارد و در صورت بروز مشکل پیام خطا را به «JRuby» ارسال می‌نماید. این تابع جهت اجرا و راه‌اندازی کدها از راه دور است که همین امکان فرصت سرقت اطلاعات را فراهم می‌کند.
پی.اچ.پی «PHP» برای تفسیر کدها از توابع و روش‌های منحصربه‌فرد خود استفاده می‌کند و برخی توابع مختص اجرای کد از راه دور هستند که موجب نشت اطلاعات می‌شوند.
Fernando Arnaboldi اظهار نمود که این آسیب‌پذیری‌ها در پی گسترش توانایی زبان‌های برنامه‌نویسی برای توسعه برنامه‌های کوچک ایجادشده است.

این نوع از آسیب‌پذیری در مفسرهای برنامه‌نویسی وجود دارد و باید چاره‌ای برای رفع آن‌ها در نظر گرفت.

با توجه به تفسیر زبان‌های برنامه‌نویسی و آسیب‌پذیری‌های موجود در آن‌ها؛ توسعه‌دهندگان نرم‌افزارها می‌بایست با در نظر داشتن این آسیب‌پذیری‌ها اقدام به توسعه نرم‌افزارهای خودنمایند. زیرا برخی از این آسیب‌پذیری‌ها مخاطرات امنیتی جدی را پی خواهند داشت.
محققان روشی به نام «XDiFF» ایجاد نموده‌اند که از روش‌های مختلف تفسیر برای یک‌زبان برنامه‌نویسی استفاده می‌نمایند و استفاده از روش‌های متعدد موجب برطرف شدن این مشکل امنیتی شده است.
 

تازه ترین ها
تسهیل
1404/08/28 - 15:25- اروپا

تسهیل قوانین هوش مصنوعی توسط اتحادیه اروپا

اتحادیه اروپا قوانین هوش مصنوعی و حریم خصوصی را تسهیل می‌کند.

برگزاری
1404/08/28 - 15:18- آمریکا

برگزاری رزمایش مشترک امنیت سایبری آمریکا و کره جنوبی

کره جنوبی و ایالات متحده رزمایش مشترک امنیت سایبری برای تقویت آمادگی مشترک خود در برابر تهدیدات احتمالی برگزار کردند.

گذار
1404/08/28 - 15:09- آسیا

گذار مالزی به سمت قابلیت‌های جدید سایبری و هوش مصنوعی

مالزی با قابلیت‌های جدید سایبری و هوش مصنوعی، گذار نظامی هوشمند را پیش می‌برد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.