about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

آسیب‌پذیری‌های اپلیکیشن‌های «macOS» مایکروسافت می‌تواند به هکرها کمک کند تا به میکروفون و دوربین دسترسی پیدا کنند

به گزارش کارگروه امنیت سایبربان؛ محققان گفتند که 8 آسیب‌پذیری را در طیف وسیعی از برنامه‌های مایکروسافت برای «macOS»، از جمله تیمز (Teams)، اوت‌لوک (Outlook)، وُرد (Word)، پاورپوینت (PowerPoint)، «OneNote» و اکسل (Excel) کشف کرده‌اند که می‌تواند به مهاجم اجازه دسترسی به میکروفون، دوربین، پوشه‌ها، ضبط صفحه و ورودی کاربر را بدهد.

طبق پست وبلاگی منتشر شده توسط سیسکو تالوس (Cisco Talos)، اگر کاربران قبلاً به آن برنامه‌ها اجازه دسترسی به منابع دستگاه را داده‌اند، روشی که مایکروسافت برنامه‌های خود را طراحی کرده به این معنی است که هکرها می‌توانند از آنها برای ضبط مخفیانه ویدیو یا صدا بدون اطلاع کاربران سوء استفاده کنند.

اگر یک برنامه قابل اعتماد به خطر بیفتد، ممکن است برای سوء استفاده از مجوزهای آن دستکاری شود و به مهاجمان اجازه دهد تا اقداماتی را بدون اطلاع کاربر انجام دهند. به عنوان مثال، اگر یک برنامه چت ویدیویی با دسترسی دوربین و میکروفون مورد سوءاستفاده قرار گیرد، ممکن است مجبور شود بدون هشدار به کاربر ضبط کند.

آسیب‌پذیری‌ها همگی به تزریق کتابخانه مرتبط هستند، تکنیکی که macOS با «Hardened Runtime» از آن دفاع می‌کند، تنظیمی که بارگذاری کتابخانه‌های مخاطره‌آمیز را که می‌توانند حاوی کد مخرب باشند، محدود می‌کند.

با این حال، از آنجایی که این تنظیمات برخی قابلیت‌هایی را که برنامه‌ها می‌توانند به آن‌ها وابسته باشند را نیز محدود می‌کند، اپل به توسعه‌دهندگان توصیه کرد که برای اطمینان از عملکرد برنامه‌های خود، حق غیرفعال کردن حفاظت فردی را اضافه کنند.

سیسکو استدلال کرد که مایکروسافت حقوقی را برای برنامه‌های آسیب‌دیده اضافه کرده و برخی حفاظت‌های ارائه شده توسط Hardened Runtime را غیرفعال کرده و این کار را غیرضروری انجام داده است.

حق استفاده شده توسط مایکروسافت برای اجازه دادن به برنامه‌ها در بارگیری افزونه‌های امضا شده توسط توسعه دهندگان شخص ثالث است؛ سیسکو اظهار داشت :

«با این حال، تا آنجا که ما می‌دانیم، تنها پلاگین‌های موجود برای برنامه‌های macOS مایکروسافت مبتنی بر وب هستند و به عنوان افزونه‌های آفیس شناخته می‌شود. اگر این درک درست باشد، سؤالاتی در مورد لزوم غیرفعال کردن اعتبارسنجی کتابخانه ایجاد می‌کند، به خصوص اگر هیچ کتابخانه دیگری بارگیری نشود. با استفاده از این حق، مایکروسافت در حال دور زدن پادمان‌های ارائه شده توسط زمان اجرا سخت شده است و کاربران خود را به طور بالقوه در معرض خطرات غیرضروری قرار می‌دهد.»

طبق گفته سیسکو، مایکروسافت این مسائل را کم خطر می‌داند. اما در پی این گزارش، مایکروسافت برنامه‌های تیمز و OneNote خود را به‌روزرسانی کرد تا این حق و در نتیجه آسیب‌پذیری احتمالی را حذف کند.

این وبلاگ بیان کرد که اکسل، اوت‌لوک، پاورپوینت و وُرد آسیب‌پذیر هستند و هشدار داد که با این کار در را برای دشمنان باز می‌گذارید تا از تمام حقوق برنامه‌ها سوء استفاده کنند و بدون هیچ درخواست کاربر، از همه مجوزهایی که قبلاً به برنامه اعطا شده است، مجدداً استفاده کنند و به طور مؤثر به عنوان یک دلال مجوز برای مهاجم در خدمت باشند.

مایکروسافت و اَپل هنوز در این خصوص اظهار نظر نکرده‌اند.

منبع:

تازه ترین ها
آماده‌باش
1404/03/28 - 10:53- آمریکا

آماده‌باش آمریکا برای حمله احتمالی ایران به شبکه‌های حیاتی

سازمان‌هایی که مدیریت زیرساخت‌های حیاتی مانند برق، آب و حمل‌ونقل در ایالات متحده را بر عهده دارند، در حال آماده‌سازی برای موج احتمالی حملات سایبری از سوی ایران هستند.

حمله
1404/03/28 - 10:31- جرم سایبری

حمله فعالان هکری حامی کامبوج به سایت‌های دولتی تایلند

گروهی از هکتیویست‌های کامبوجی حملات سایبری علیه نهادهای تایلندی را شدت بخشیده‌اند، آن هم در پی شدت گرفتن یک مناقشه دیرینه میان دو کشور بر سر مناطق مرزی مورد اختلاف.

نقش
1404/03/28 - 10:28- تروریسم سایبری

نقش فناوری در میدان نبرد ایران و رژیم صهیونیستی

کارشناسان معتقدند که با حمله آشکار رژیم صهیونیستی به زیرساخت‌های کلیدی و مناطق غیرنظامی ایران، چگونگی تغییر ماهیت جنگ‌ها در عصر فناوری اهمیت بیشتری یافته است.