about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

کشف یک حفره امنیتی جدید در تلگرام

بهروز کمالیان، مدیر گروه امنیتی آشیانه اظهار داشت: یکی از اعضای گروه امنیتی آشیانه بنام پیمان دالوند که کارشناس شناسایی آسیب‌پذیری تحت وب است چند ساعت پیش موفق به کشف حفره امنیتی در نرم‌افزار پیام‌رسان تلگرام شده است.
وی افزود: تلگرام یک نرم‌افزار پیام‌رسان است که در کنار سایر دستگاه‌های ارتباطی در تلفن‌های همراه مورداستفاده قرار می‌گیرد و این سیستم پنل تحت وب را نیز داراست که در هفته گذشته از این پنل دو آسیب‌پذیری کشف شد.
کمالیان ادامه داد: این باگ امنیتی با عنوان جعل درخواست در صفحه مدیریت تحت وب این نرم‌افزار شناسایی شده که به‌صورت کنترل از راه دور با تلفن‌های همراه ارتباط برقرار می‌کند و به حفره امنیتی CSRF معروف است.
وی درباره مشخصات این حفره امنیتی گفت: در تلگرام سرویسی وجود دارد که با استفاده از آن می‌توان حساب کاربری در تلگرام را غیرفعال کرد و این حفره می‌تواند با جعل درخواست برای کاربران از طریق لینک ارسالی تلگرام در محیط چت‌ها و یا سایر صفحه‌های وب ارسال‌شده که پس از استفاده از آن تمامی اطلاعات و حساب کاربری فرد در تلگرام از بین خواهد رفت.
کمالیان همچنین تصریح کرد: آسیب‌پذیری دیگری از تلگرام کشف شد که با درخواست فراموشی رمز عبور، این گزینه به‌صورت کد مخدوش شده (هش شده) قابل مشاهده است.
مدیر گروه امنیتی آشیانه با اشاره به ثبت این حفره‌های امنیتی در سایت‌های معتبر خارجی اعلام کرد که تیم آشیانه در تلاش است تا با مسئولان تلگرام ارتباط برقرار کرده تا آنها را نسبت به رفع آن آگاه سازد که خوشبختانه آسیب‌پذیری دوم که مرتبط با به دست آوردن پسورد کاربران به‌صورت کد شده است در چند ساعت گذشته برطرف شده است.
مدیر تیم امنیتی آشیانه با اعلام خطرناک بودن حفره اول اعلام کرد که کاربران تلگرام تا حل مشکل از سوی این سرویس‌دهنده از صفحه my.telegram.org استفاده نکنند و لینک‌های ارسالی از سوی تلگرام و کاربران آن را نادیده بگیرند و از گزینه Privacy   and Security  قسمت Two-Step Verification را برای جلوگیری از مشکلات امنیتی دیگر فعال کنید.

منبع خبر: خبرگزاری فارس

تازه ترین ها
شکایت
1404/07/19 - 11:43- آمریکا

شکایت از اپل به دلیل استفاده از کتاب‌های دارای حق چاپ

از شرکت اپل به دلیل استفاده از کتاب‌های دارای حق چاپ برای آموزش هوش مصنوعی شکایت شد.

دستگیری
1404/07/19 - 11:25- جرم سایبری

دستگیری دو نوجوان در انگلستان به اتهام حمله سایبری

دو پسر ۱۷ ساله روز سه‌شنبه در جریان تحقیقات پلیس درباره حمله سایبری و تلاش برای اخاذی از زنجیره مهدکودک‌های بریتانیایی کیدو بازداشت شدند.

حمله
1404/07/19 - 11:15- جرم سایبری

حمله هکرهای وابسته به چین به سازمان‌های آسیایی

پژوهشگران شواهدی یافته‌اند که نشان می‌دهد عاملانی مظنون به استقرار در چین از ابزاری به نام نژا برای پایش و کنترل بیش از ۱۰۰ دستگاه قربانی در تایوان، ژاپن، کره جنوبی و هنگ‌کنگ استفاده کرده‌اند.