about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

یک محقق امنیتی از پاکستان، آسیب پذیری بحرانی را که بر روی نسخه دسکتاپ نرم افزار ایمیل تاندربرد تأثیر می‌گذاشت را شناسایی کرد.

یک محقق امنیتی از پاکستان، آسیب پذیری بحرانی را که بر روی نسخه دسکتاپ نرم افزار ایمیل تاندربرد تأثیر می‌گذاشت را شناسایی کرد. این موضوع در ماه می‌2013 به موزیلا گزارش شد، اما این شرکت پس از تایید این حفره امنیتی، بالاخره آن را در اوایل این ماه اصلاح کرد.

این نقص در موتور Gecko موزیلا وجود داشت. این بدان معنی است که برنامه‌های کاربردی دیگری که از Gecko استفاده می‌کردند نیز تحت تاثیر قرار گرفته اند، از جمله سیمانکی (SeaMonkey).

با توجه به گزارش‌های ارائه شده از آزمایشگاه آسیب پذیری توسط عتیق الرحمان خان پاکستانی، کارشناسان دریافتند که کنترل‌های امنیتی و فیلترهای مورد استفاده در تاندربرد می‌توانست به راحتی توسط مجرمان اینترنتی با استفاده از برچسب سنتی <object> دور زده شود، که توسط نرم افزار فیلتر نشده است.

این نقص پس از اینکه پژوهشگران یک اشکال زدا (debugger) را به Thunderbird.exe  وصله کردند کشف شد.

این گزارش توضیح می‌دهد که بعد از اجرای موفقیت آمیز دور زدن فیلتر‌های ورودی، یک مهاجم می‌تواند کد اسکریپت پایدار مخرب را هنگام نوشتن تزریق کرده و یک ایمیل جدید را به قربانیان ارسال کند. جالب توجه است که اگر قربانی بر روی Reply  یا  Forward کلیک کند، کد تزریق شده با موفقیت اجرا می‌شود.

کارشناسان امنیتی می‌گویند که این اشکال می‌تواند برای حملات فیشینگ نیز مورد سوء استفاده قرار گیرد اما این حمله متکی بر تداوم اشکال است. این آسیب پذیری پس از اینکه تیم آزمایشگاه آسیب پذیری سناریوهای حملات متعددی را نشان داد، توسط تیم امنیتی موزیلا به عنوان "sec-critical/sec-high"  رتبه بندی شد./

 

تازه ترین ها
تصویب
1404/11/07 - 19:22- آفریقا

تصویب قانون حفاظت از زیرساخت‌های حیاتی در سومالی

سومالی قانون امنیت سایبری را برای محافظت از سیستم‌های دیجیتال و زیرساخت‌های حیاتی تصویب کرد.

خنثی‌سازی
1404/11/07 - 19:10- جنگ سایبری

خنثی‌سازی بیش از 14 هزار حمله سایبری علیه اوکراین در جنگ با روسیه

سرویس امنیتی اوکراین ادعا کرد که از زمان آغاز جنگ با روسیه، بیش از 14 هزار حمله سایبری را خنثی کرده است.

افتتاح
1404/11/07 - 18:41- آسیا

افتتاح دفتر شرکت زوهو در مالزی برای تقویت امنیت سایبری

شرکت نرم‌افزاری جهانی زوهو دفتر خود را در مالزی با هدف افزایش پذیرش هوش مصنوعی و امنیت سایبری افتتاح کرد.