about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

یک مشکل امنیتی مهم با نام CVE-2014-0092، در برخورد با اشتباهات کتابخانه امنیتی GNU، بر روی صدها بسته نرم افزاری از جمله RedHat، دبیان و توزیع‌های اوبونتو تاثیر گذاشته است.

یک مشکل امنیتی مهم با نام CVE-2014-0092، در برخورد با اشتباهات کتابخانه امنیتی GNU، بر روی صدها بسته نرم افزاری از جمله RedHat، دبیان و توزیع‌های اوبونتو تاثیر گذاشته است.

با توجه به مشاوران امنیتی RedHat، یک خطای برنامه نویسی در GnuTLS  وجود دارد که در مسئولیت رسیدگی به برخی از اشتباهات با مشکل روبرو می‌شود که در طول راستی آزمایی گواهی X.509  رخ می‌دهد.

یک مهاجم می‌تواند از این نقص امنیتی، برای ایجاد گواهی‌های دستکاری شده استفاده کند که این امر می‌تواند توسط  GnuTLS به عنوان یک سایت انتخاب شده توسط مهاجم، معتبر پذیرفته شود.

این مشکل امنیتی در فایل verify.c  وجود دارد. به نظر می‌رسد که مقدار دهی نکردن متغیر "Result" باعث به وجود آمدن این مشکل می‌شود. همچنین یک خطای برنامه نویسی دیگر وجود دارد، جایی که در آن مقدار صادر کننده یا issuer باز می‌گردد و هنگامی که نتیجه آن کمتر از صفر باشد، به جای آنکه پذیرفته شود به پاکسازی موقعیت می‌رود.

به کاربران توصیه می‌شود که در صورت استفاده این کتابخانه، آنرا به آخرین نسخه به روز رسانی کنند./

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.