about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

وصله 3 آسیب پذیری ویندوز

برخی آسیب پذیری های ویندوز به صورت غیر رسمی وصله شدند.

به گزارش کارگروه امنیت سایبربان؛ برخی آسیب پذیری های ویندوز که چند وقتی است یافت شده بالاخره وصله شدند. البته نکته حائز اهمیت اینجا است که مایکروسافت چند وقتی است هیچ اقدامی صورت نداده و این آسیب پذیری ها به صورت غیر رسمی وصله شدند.

از این رو برخی کارشناسان وصله امنیتی ای به نام «patch 0»  برای 3 مورد از آسیب پذیری های این شرکت منتشر کردند. تا کنون مایکروسافت هیچ واکنشی درباره وصله کردن این آسیب پذیری نشان نداده است. 

این وصله‌های غیررسمی هفته‌ی گذشته منتشر شده است. یکی از این آسیب‌پذیری‌ها ویندوز ۱۰ را تحت تاثیر قرار می‌دهد که به دنبال آن یک مهاجم محلی و بدون امتیازات ویژه با استفاده از محتوای فایل Windows Error Reporting XML می‌تواند بر روی سیستم عامل هر فایل دلخواهی را بازنویسی کند. 

 جزئیات این آسیب‌پذیری ماه گدشته توسط کاربری در توییتر با شناسه‌ی SandboxEscaper رونمایی و اعلام شد. آسیب‌پذیری‌هایی را در ویندوز به‌طور عمومی افشاء کرده و به مایکروسافت فرصت وصله‌ی آن‌ها را نداده است. 

سوء استفاده از این آسیب‌پذیری در نهایت ایجاد شرایط برای حملات منع سرویس را به دنبال دارد. آسیب‌پذیری دوم نیز ماه گذشته توسط SandboxEscaper افشاء شده و پردازه‌های محلی بدون امتیاز می‌توانند فایل‌های دلخواه را بخوانند. آسیب‌پذیری سوم نیز در برنامه‌ی Contacts ویندوز وجود داشته و مایکروسافت پس از گذشت ۹۰ روز آن را وصله نکرد. مهاجم با ترغیب کاربر به باز کردن  یک فایل با فرمت VCF می‌تواند از این آسیب‌پذیری بهره‌برداری کرده و به اجرای کدهای دلخواه بپردازد.

تازه ترین ها
هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.

تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.