about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

بالاخره یک نقص بزرگ امنیتی GitHub پس از گذشت سه ماه از پیدا کردن آن برطرف شد.

به گزارش کارگروه فناوری اطلاعات سایبربان ؛ تیم Project Zero شرکت گوگل در ماه جولای به GitHub اطلاع داد که ویژگی GitHub Actions آن در برابر حملات تزریق (واردکردن مقادیر غیر امن یا نصب افزونه‌های ناامن) بسیار آسیب‌پذیر است. 90 روزبه این شرکت فرصت داده شد تا ایراد را اصلاح کند (به‌علاوه 14 روز مهلت اضافی قبل از اینکه به‌صورت عمومی اعلام شود)
GitHub موفق شد این مسئله را در 16 نوامبر با غیرفعال کردن دو دستور قدیمی حل کند. به‌عنوان‌مثال در نسخه قبلی دستور runner “set-env” باعث ایجاد مشکلاتی می‌شد زیرا توانایی آن در تعریف متغیرهای دلخواه محیط به معنای بهره‌برداری از آن برای شروع حملات تزریق بود.
فلیکس ویلهلم ، محقق Google Project Zero، توضیح داد:

“همان‌طور که این فرآیند، هر خط چاپ‌شده در STDOUT را به خاطر دستورات workflow تجزیه می‌کند، هر عملکرد GitHub هم که محتوای نامعتبر را به‌عنوان بخشی از اجرای آن چاپ می‌کند، آسیب‌پذیر است.” “در بیشتر موارد، توانایی تنظیم متغیرهای دلخواه محیط منجر به اجرای کد به‌محض اجرای workflow دیگر می‌شود. در تحقیقات خود به مخازن محبوب GitHub رسیده‌ام و تقریباً هر پروژه‌ای با اقدامات GitHub در معرض این کلاس اشکال است. “

در حال حاضر نقص بزرگ امنیتی GitHub حل‌شده است
این پچ احتمالاً فقط در کوتاه‌مدت مؤثر است اما اکنون Project Zero این مشکل را از میان برداشته و 9 اشکال امنیتی حل‌نشده دیگر را هم به همراه این Patch شناسایی و برطرف کرده است. نقاط ضعف برجسته‌ای که در این Patch برطرف شده بر نرم‌افزارهای تولیدشده توسط اپل، کوالکام، مایکروسافت و خود گوگل هم تأثیر می‌گذارد.

تازه ترین ها
افتتاح
1404/11/09 - 14:43- هوش مصنوعي

افتتاح پردیس بین‌المللی هوش مصنوعی در دبی

یک مدرسه هوش مصنوعی و کدنویسی مستقر در بریتانیا قصد دارد یک پردیس بین‌المللی در دبی افتتاح کند.

ارائه
1404/11/09 - 14:22- سایرفناوری ها

ارائه ویژگی‌های محافظتی در برابر سرقت توسط اندروید

اندروید در حال ارائه ویژگی‌های محافظتی در برابر سرقت باهدف کاهش کلاهبرداری مالی و محافظت از داده‌های شخصی است.

حمایت
1404/11/09 - 14:21- آمریکا

حمایت کمیسیون تجارت فدرال از احراز هویت سنی آنلاین

یکی از کمیسرهای کمیسیون تجارت فدرال آمریکا می‌گوید احراز هویت سنی در فضای آنلاین می‌تواند راهی مؤثر برای حفاظت از کودکان باشد، بدون آنکه نوآوری یا نقش والدین را تضعیف کند.