about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

موزیلا برای یابندگان باگ فایرفاکس تا 5 هزار دلار پاداش پرداخت می‌کند.

به گزارش کارگروه امنیت سایبربان؛ شرکت موزیلا در گزارشی تازه اعلام کرد در قالب برنامه باگ باونتی (Bug bounty) یا مسابقات کشف باگ به یابندگان حفره‌های امنیتی فایرفاکس اندروید و آی‌او‌اس تا 5 هزار دلار پاداش پرداخت خواهد کرد. 

در این برنامه به محققان نه‌تنها بابت خود باگ‌ها، بلکه به تکنیک‌های دور زدن سازوکارهای امنیتی فایرفاکس نیز پاداش پرداخت خواهد شد. 

موزیلا اعلام کرده قابلیت‌های امنیتی حیاتی در برابر اکسپلویت‌ها به فایرفاکس اضافه کرده و چنانچه محققان امنیتی بتوانند یکی از این قابلیت‌ها را حتی در صورت داشتن دسترسی ممتاز در مرورگر دور بزنند کل میزان پاداش را دریافت خواهند کرد. 

درصورتی‌که متسابقین باگی را شناسایی کنند که امکان دور زدن مکانیسم‌های امنیتی را بدون داشتن امتیازات بالا فراهم سازد، نیمی از پاداش را دریافت خواهند کرد. 

در گذشته دور زدن سازوكارهای امنیتی موزیلا معمولاً شامل آسیب‌پذیری‌های باشدت پایین و متوسط را می‌شد، اکنون نیز در قالب برنامه جدید «Exploit mitigation bug bounty» برای چنین آسیب‌پذیری‌هایی تا 5000 دلار جایزه پرداخت خواهد شد. 

اوایل سال 2020 این شرکت اعلام کرد در مسابقه کشف باگ تغییراتی اعمال کرده که خوشایند کارشناسان خواهد بود. براین اساس چنانچه محققان بتوانند آسیب‌پذیری‌های مربوط به اجرای از راه دور کد را شناسایی کنند و سندباکس را دور بزنند تا 10 هزار دلار دریافت خواهند کرد.  

موزیلا این برنامه را از سال 2004 اجرا کرده و بین سال‌های 2017 تا 2019 قریب به یک‌میلیون دلار به محققانی که 350 آسیب‌پذیری را کشف کرده بودند، پاداش پرداخت کرد. اگرچه در این دوره میانگین پاداش 2700 دلار و بیشترین آن 4000 هزار دلار بوده است. 

این شرکت اواخر سال 2019 به مناسبت 15 ساله شدن مرورگر فایرفاکس، برنامه یادشده را برای سایت‌ها و سرویس‌های جدید نیز برگزار کرد و بابت شناسایی آسیب‌پذیری‌هایی که امکان اجرای از راه دور کد در سایت‌های مهم را می‌دادند تا 15 هزار دلار پاداش پرداخت کرد.

منبع:

تازه ترین ها
هشدار
1404/03/26 - 19:02- هوش مصنوعي

هشدار سازمان ملل متحد نسبت به تهدیدات هوش مصنوعی

سازمان ملل متحد خواستار اقدام جهانی در مورد تهدیدات هوش مصنوعی شد.

حمله
1404/03/26 - 16:44- جرم سایبری

حمله سایبری به ادارات دولتی کارولینای شمالی و جورجیا

یک شهرداری در کارولینای شمالی و دفتر دادستانی منطقه‌ای که چهار شهر در جورجیا را پوشش می‌دهد، با مشکلات عملیاتی ناشی از حملات سایبری اخیر روبه‌رو هستند.

هشدار
1404/03/26 - 16:23- آسیب پذیری

هشدار سازمان امنیت سایبری آمریکا در مورد آسیب پذیری سیمپل هلپ

مقامات امنیت سایبری فدرال آمریکا اعلام کردند که باندهای باج افزار اخیراً از یک آسیب پذیری در نرم افزار کنترل از راه دور دستگاهها به نام سمپل هلپ در طی یک سری حملات سوءاستفاده کرده اند.