about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

پشته ای که مبتنی بر آسیب پذیری بافر(CVE-2013-6462) در سیستم ویندوزX شناسایی شده،  تمامی سیستم عامل‌های شبه یونیکس را نیز تحت تاثیر خود قرار داده است.

موسسه خبری سایبربان: پشته ای که مبتنی بر آسیب پذیری بافر(CVE-2013-6462) در سیستم ویندوزX شناسایی شده،  تمامی سیستم عامل‌های شبه یونیکس را نیز تحت تاثیر خود قرار داده است.
 
با توجه به وب سایت X.org، فایل فونت BDF  حاوی یک رشته ای است که می‌تواند بافر را در پشته سرریز کند.

این آسیب پذیری در lib/libXfont/src/bitmap/bdfread.c  وجود دارد. libXfont برای خواندن فایل‌های فونت مشخص شده توسط کاربر در تمام سرویس دهنده‌های X استفاده می‌شود.

Vulnerable Code
;char charName[100]
;int ignore
} ( if (sscanf((char *) line, "STARTCHAR %s", charName) != 1
;("bdfError("bad character name in BDF file\n
/*goto BAILOUT; /* bottom of function, free and return error
{


همانطور که در کد بالا مشاهده می‌شود، متغیر 'charName' با طول 100  بایت اعلام شده و می‌تواند یک رشته را که متشکل از 100 کاراکتر باشد ذخیره نماید.

تابع Sscanf قادر به اعتبارسنجی تعداد کاراکترهایی است که از ورودی گرفته می‌شوند. بنابراین یک مهاجم می‌تواند بیش از 100 کاراکتر را که منجر به سرریزشدن بافر پشته می‌شود، منتقل کند.

این سوء استفاده به مهاجم اجازه می‌دهد کد خود را در سیستم اجرا کند. از آنجا که سرور  Xorg معمولا با امتیاز root اجرا می‌شود، مهاجم قادر به اجرای کد با دسترسی های  root می‌باشد.

لازم به ذکر است که این اشکال با محدود کردن تعداد کاراکترهای گرفته شده از کاربر تصحیح گردید.

 

 

  } (if (sscanf((char *) line, "STARTCHAR %99s", charName) != 1

 

 

تازه ترین ها
تعدیل
1403/12/07 - 21:13- هوش مصنوعي

تعدیل نیرو در آمریکا و تأثیر آن بر هوش مصنوعی این کشور

تعدیل نیرو در آمریکا می‌تواند تحقیقات ایمنی هوش مصنوعی در این کشور را کاهش دهد.

نظارت
1403/12/07 - 19:58- اروپا

نظارت بر دارایی‌های دیجیتال روسیه توسط اتحادیه اروپا

نظارت دقیق بر دارایی‌های دیجیتال مرتبط با نهادهای روسی مورد توجه اتحادیه اروپا قرار گرفت.

اپلیکیشن
1403/12/07 - 18:58- سایرفناوری ها

اپلیکیشن رایگان فتوشاپ در گوشی‌های همراه

شرکت ادوبی، اپلیکیشن رایگان فتوشاپ را در گوشی‌های همراه عرضه خواهد کرد.