about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

گیتهاب (GitHub) روز دوشنبه فاش کرده است که عوامل تهدید ناشناخته ای موفق به استخراج گواهی‌های امضای کد رمزگذاری شده مربوط به برخی از نسخه‌های دسکتاپ گیتهاب برای برنامه‌های مک (Mac) و اتم (Atom) شده‌اند.

به گزارش کارگروه حملات سایبری سایبربان؛ این شرکت نیز در نتیجه ای این اقدام، از روی احتیاط فراوان در حال ابطال گواهی های افشا شده است.

نسخه‌های زیر از دسکتاپ گیتهاب برای مک باطل شده‌اند:

3.0.2، 3.0.3، 3.0.4، 3.0.5، 3.0.6، 3.0.7، 3.0.8، 3.1.0، 3.1.1 و 3.1 .2.

نسخه‌های 1.63.0 و 1.63.1 از اتم نیز انتظار می‌رود که از 2 فوریه 2023 کار خود را متوقف کنند و کاربران باید آن را به نسخه قبلی یعنی 1.60.0 تنزل دهند. لازم به ذکر است که نسخه دسکتاپ گیتهاب برای ویندوز تحت تأثیر قرار نخواهد گرفت.

این شرکت تابعه متعلق به مایکروسافت اعلام کرده است که دسترسی غیرمجاز به مجموعه‌ای از مخازن منسوخ استفاده شده در برنامه‌ریزی و توسعه دسک‌تاپ و اتم گیتهاب را در ۷ دسامبر ۲۰۲۲ شناسایی کرده است.

گفته می‌شود که این مخازن یک روز قبل توسط یک نشانه دسترسی شخصی (PAT) مرتبط با یک حساب ماشینی شبیه‌سازی شده‌اند. هیچ یک از مخازن حاوی داده های مشتری نبوده اند و اعتبارنامه های در معرض خطر از آن زمان باطل شده اند. البته گیتهاب نحوه سرقت این توکن ها را فاش نکرده است.

الکسیس ولز از گیتهاب می گوید:

چندین گواهی امضای کد رمزگذاری شده برای استفاده از طریق قسمت فعالیت ها (Actions) در نسخه دسکتاب گیتهاب و جریان های کاری انتشار اتم در این مخازن ذخیره شده است. ما هیچ مدرکی مبنی بر اینکه عامل تهدید قادر به رمزگشایی یا استفاده از این گواهی‌ها بوده است، نداریم.

شایان ذکر است که رمزگشایی موفقیت‌آمیز گواهی‌ها می‌تواند به دشمن اجازه دهد تا برنامه‌های تروجانی شده را با این گواهینامه‌ها امضا کند و آن‌ها را به‌عنوان منشأ گیتهاب منتشر کند.

سه گواهی در معرض خطر شامل دو گواهی امضای کد گواهی الکترونیکی (Digicert) که برای ویندوز و یک گواهی آی دی توسعه دهنده اپل (Apple Developer ID)، در تاریخ ۲ فوریه ۲۰۲۳ لغو خواهند ‌شد.

پلتفرم میزبانی کد همچنین می گوید که نسخه جدیدی از برنامه دسکتاپ را در 4 ژانویه 2023 منتشر کرده است که با گواهینامه های جدیدی امضا شده است که در معرض تهدید عامل قرار نگرفته است. همچنین تاکید کرده است که هیچ تغییر غیرمجازی در کد این مخازن ایجاد نشده است.
 

منبع:

تازه ترین ها
بازتعریف
1404/03/28 - 14:21- آسیا

بازتعریف میدان نبرد در درگیری ایران و رژیم صهیونیستی

در درگیری ایران و رژیم صهیونیستی، موشک‌ها، پهپادها و دکترین نظامی میدان نبرد را بازتعریف می‌کنند.

آیا
1404/03/28 - 12:08- جنگ سایبری

آیا رژیم صهیونیستی واقعاً می‌تواند واتساپ را هک کند؟

مقامات ایرانی امروز از شهروندان خواستند فوراً اپلیکیشن واتساپ را از تلفن‌های همراه خود حذف کنند.

حمله
1404/03/28 - 11:38- جنگ سایبری

حمله سایبری به صرافی رمزارز ایرانی نوبیتکس

نوبیتکس، بزرگ‌ترین صرافی رمزارز ایران، ظاهراً روز چهارشنبه هدف یک رخنه امنیتی گسترده قرار گرفته و متحمل زیان بیش از ۴۸ میلیون دلاری شده است.