about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

نقص لینوکس؛ عامل هک اندروید

به گزارش واحد متخصصین سایبربان؛ کارشناسان امنیتی دانشگاه‌های کالیفرنیا، ریورساید و آزمایشگاه‌های تحقیقاتی ارتش آمریکا، در اجلاس امنیت USENIX، نوعی از آسیب‌پذیری را که در نسخه 3.6 هسته سیستم لینوکس شناسایی کرده بودند، معرفی کردند. مهاجمان با استفاده از این آسیب‌پذیری، قادر به تغییر سرعت در ترافیک شبکه همراه با درگاه‌های TCP / IP است.
این حمله به‌عنوان حمله مرد میانی شناخته نمی‌شود اما مهاجمان برای بهره برداری از آسیب پذیری موجود، نیاز به ارسال کدهای مخرب به هر دو طرف اتصال دارند. مهاجمان برای ارسال این کدها، نیاز دارند تا IP آدرس‌های درگاه‌های مقصد را شناسایی کنند.
بر اساس تحقیقات کارشناسان امنیتی شرکت Lookout security، آسیب‌پذیری موجود در سیستم‌عامل لینوکس بیش از 80 درصد سیستم‌عامل‌های اندروید را تحت تأثیر خود قرار داده است. بررسی‌ها نشان می‌دهد نسخه 4.4 سیستم‌عامل اندروید، موسوم به کیت کت، از نسخه‌های آسیب‌پذیر این سیستم‌عامل به شمار می‌رود که تابه‌حال آسیب‌پذیری موجود در این نسخه توسط اندروید برطرف نشده است.
کارشناسان معتقدند مهاجمان با استفاده از آسیب‌پذیری موجود در هسته سیستم‌عامل لینوکس، قادر به بهره‌برداری از ترافیک داده‌ها و اجرای کدهای مخرب در صفحات وب هستند. مهاجمان با استفاده از یک روش حمله کلاسیک همراه با ارسال کدهای مخرب جاوا اسکریپت، درخواست خود را برای قربانی ارسال کرده و پس از دریافت کدهای مخرب، مهاجم فعالیت خود را اجرا می‌کند.
لینوکس برای برطرف کردن آسیب‌پذیری موجود در سیستم‌عامل خود، وصله رفع آسیب‌پذیری را در 11 جولای 2016 ارائه کرد.

 

تازه ترین ها
قبول
1404/07/19 - 10:54- جرم سایبری

قبول مسئولیت حمله به شرکت نوشیدنی‌سازی ژاپنی

گروه باج‌افزاری روس‌زبان موسوم به کیلین، مسئولیت یک حمله سایبری را بر عهده گرفته است که برای چندین روز فعالیت شرکت نوشیدنی‌سازی بزرگ ژاپنی آساهی را مختل کرده و باعث توقف تولید و تأخیر در عرضه محصولات در سراسر ژاپن شده است.

حذف
1404/07/19 - 10:47- آمریکا

حذف کالاهای چینی از فروشگاه‌های آنلاین آمریکایی

فروشگاه‌های آنلاین آمریکایی، میلیون‌ها کالای الکترونیکی چینی را از فهرست خود حذف کردند.

اطلاعات
1404/07/18 - 08:22- سایرفناوری ها

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد.