about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

هک کروم و IE در مسابقات Pwn2Own

 محققان امنیتی توانستند با استفاده از آسیب پذیری‌های ناشناس در IE 11 در حال اجرا بر روی ویندوز 8.1 و گوگل کروم در حال اجرا بر روی اندروید، دستگاه‌های سامسونگ گلکسی S4، Nexus 4 و Microsoft Surface RT را هک کنند.

 محققان امنیتی توانستند با استفاده از آسیب پذیری‌های ناشناس در IE 11 در حال اجرا بر روی ویندوز 8.1 و گوگل کروم در حال اجرا بر روی اندروید، دستگاه‌های سامسونگ گلکسی S4، Nexus 4 و Microsoft Surface RT را هک کنند.

این کدهای سوء استفاده در مسابقات هک Mobile Pwn2Own که در توکیو برگزار شد مورد استفاده قرار گرفتند.

عبدالعزیز حریری و مت مولیناوه، دو محقق امنیتی از گروه ZDI که مسابقات را سازماندهی می‌کردند، یک کد سوء استفاده از IE 11 بر روی دستگاه Microsoft Surface RT که در حال اجرای ویندوز 8.1 بود را در معرض نمایش قرار دادند.

حریری در این زمینه اظهار کرد: سوء استفاده از مشکل IE به دلیل حفاظت‌ها و کنترل‌های پیاده سازی شده بسیار دشوار است. این آسیب پذیری دو بار مورد سوء استفاده قرار گرفت تا یک آدرس حافظه را فاش کند و سپس منجر به اجرای کد از راه دور شود. این سوء استفاده باعث می‌شود تا مهاجمان کنترل کاملی را بر روی ماشین آسیب پذیر بدست آورند.

مولیناوه گفت: این آسیب پذیری به شرکت مایکروسافت گزارش شده است در نتیجه این شرکت می‌تواند با برطرف کردن آن، از کاربران خود محافظت کند.

محقق دیگری با استفاده از یک آسیب پذیری در کروم توانست دستگاه‌های سامسونگ گلکسی S4 و Nexus 4 را هک کند. به دلیل استفاده کروم از sandbox، اجرای کد از راه دور از طریق یکی از آسیب پذیری‌های کروم بسیار سخت است. پیش از این sandbox کروم در سال 2012 و در جریان مسابقات Google's Pwnium دو بار هک شده بود. این محقق برای این هک از یک آسیب پذیری سرریز عدد صحیح و یک روش دور زدن sandbox استفاده کرده است.

بنا بر اعلام مرکز ماهر،برای این هک باید یک قربانی بالقوه از طریق ایمیل یا پیام کوتاه بر روی لینکی در یک صفحه وب دستکاری شده خاص کلیک کند. پس از باز شدن صفحه مخرب در کروم، این حمله بدون هیچ تعاملی با کاربر اجرا می‌شود و به مهاجم اجازه می‌دهد تا از راه دور کدی را بر روی سیستم عامل اجرا کند. این آسیب پذیری به شرکت گوگل گزارش شده است در نتیجه می‌تواند آن را برطرف کند.

هم چنین تیمی از محققان امنیتی ژاپنی توانستند با استفاده از آسیب پذیری هایی که در برنامه‌های کاربردی بی نام وجود دارد، دستگاه سامسونگ گلکسی S4 را هک کنند. این برنامه‌های بی نام به صورت پیش فرض توسط شرکت سازنده بر روی دستگاه سامسونگ گلکسی نصب شده اند.

تازه ترین ها
تأکید
1404/09/05 - 10:51- آفریقا

تأکید کنیا بر محافظت از مدارس در برابر تهدیدات دیجیتال

کنیا خواستار محافظت از مدارس در برابر تهدیدات دیجیتالی و فیزیکی شد.

برگزاری
1404/09/05 - 10:39- آسیا

برگزاری کارگاه آموزشی سوءاستفاده از رسانه اجتماعی برای تبلیغ مواد مخدر در امارات

پلیس دبی کارگاه آموزشی پیشگیری از سوءاستفاده از رسانه‌های اجتماعی برای تبلیغ مواد مخدر را برگزار کرد.

پلیس
1404/09/05 - 10:35- آسیا

پلیس سنگاپور به شرکت‌های اپل و گوگل هشدار داد

پلیس سنگاپور به شرکت‌های اپل و گوگل دستور داد تا از جعل هویت سازمان‌های دولتی در پلتفرم‌های پیام‌رسان خود جلوگیری کنند.