about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

وصله آسیب‌پذیری‌های وریکریپت

به گزارش واحد متخصصین سایبربان، نرم‌افزار رمزنگاری وریکریپت (VeryCrypt) چندین آسیب‌پذیری خود را وصله کرد و علاوه بر آن در نسخه جدید خود سرعت را نیز بهبود بخشید.

محققان امنیتی چندین حفره امنیتی در نرم‌افزار رمزنگاری وراکریپت شناسایی کرده‌اند که تعداد آن‌ها به هشت عدد می‌رسد. این آسیب‌پذیری‌ها شامل سه آسیب‌پذیری سطح متوسط و پنج آسیب‌پذیری سطح پایین هستند.

وریکریپت مبتنی بر نرم‌افزار تروکریپت (TrueCrypt) نسخه 7.1a است و پس از متوقف شدن پروژه تروکریپت در سال 2014 شروع به کار کرد.

نسخه 1.18 وریکریپت دارای ویژگی مهم پشتیبانی از UEFI است که دارای کدهای جداگانه از بخش اصلی نرم‌افزار است. این کدها به‌صورت کامل پیاده‌سازی نشده‌اند و ناقص هستند و این بخش از نرم‌افزار VeraCrypt-DCS نام دارد. بر اساس گزارش محققان امنیتی هنگام اجرای سیستم‌عامل رمزعبوری که کاربر وارد می‌کند قابل‌شناسایی است. البته شناسایی رمزعبور در صورتی است که کاربر رمزعبور خود را تغییر دهد؛ زیرا هنگام اجرای سیستم‌عامل رمزعبور جدید واردشده توسط کاربر در بافر ذخیره می‌شود و پاک نمی‌شود. پاک کردن این داده مهم هنوز در بخش DCS نرم‌افزار عملی نشده است.

 

آسیب‌پذیری بعدی حذف رمزنگاری GOST 28147-89 است که دارای خطاهای اجرایی است و البته تمامی رمزنگاری با بلوک‌های 64 بیتی نیز حذف شده است.

توسعه‌دهندگان وریکریپت در حال وصله تمامی آسیب‌پذیری‌ها هستند و آخرین نسخه این نرم‌افزار 1.9 منتشر شده است که البته هنوز دارای آسیب‌پذیری‌های کوچکی است.

تازه ترین ها
افزایش
1405/04/02 - 15:07- اروپا

افزایش حذف محتوای نفرت‌پراکنی آنلاین در اسپانیا

رصدخانه نژادپرستی و بیگانه‌هراسی اسپانیا، بیش از 31 هزار مورد نفرت‌پراکنی و محتوای تبعیض‌آمیز را در رسانه‌های اجتماعی شناسایی کرد.

تحلیل
1405/04/02 - 14:40- سایرفناوری ها

تحلیل بنیاد دیده‌بان اینترنت در مورد فناوری‌های تشخیص کودک‌آزاری

بنیاد دیده‌بان اینترنت، تحلیل جدیدی را برای شناسایی محتوای سوءاستفاده جنسی از کودکان منتشر کرده است.

محدودیت
1405/04/02 - 13:40- هوش مصنوعي

محدودیت استفاده از هوش مصنوعی در مدارس ابتدایی نروژ

نروژ استفاده از هوش مصنوعی مولد را در مدارس ابتدایی، به طور قابل توجهی محدود می‌کند.