about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

به‌روز‌رسانی‌های منظم گوگل و اصلاح اندروید

به گزارش واحد امنیت سایبربان؛ فهرست این آسیب‌پذیری‌های حیاتی شامل دور جدیدی از آسیب‌پذیری‌های اجرای کد از راه دور در کارگزار چندرسانه‌ای، آسیب‌پذیری افزایش امتیاز دسترسی در خطایاب اندروید، مؤلفه‌های مورداطمینان کوالکام، راه‌انداز وای‌فای کوالکام، هسته و راه‌انداز گرافیکی اِن‌ویدیا می‌شوند. 

آسیب‌پذیری‌های کارگزار چندرسانه‌ای به مهاجم اجازه می‌دهد تا کدی را از راه دور درون بافت کارگزار‌ اجرا کند. ضعف تشدید امتیاز به نرم‌افزار آلوده محلی اجازه می‌دهد تا کد دلخواهی را در بافت خطایاب اندروید و یا در هسته اجرا کند. 

در به‌روزرسانی ماهانه اندروید، حفره‌های با شدت بالا نیز اصلاح‌شده‌اند که شامل آسیب‌پذیری‌های اجرای کد در هسته و بلوتوث و آسیب‌پذیری‌های افزایش سطح دسترسی در مؤلفه‌های کوالکام، وای‌فای، کارگزار چندرسانه‌ای، راه‌انداز وای‌فای مدیاتک و Binder می‌شوند. اطلاعات مربوط به افشای آسیب‌پذیری در کنترل‌کننده اتصال اینترنت و آسیب‌پذیری منع سرویس (DoS)  در کدک سخت‌افزار کوالکام نیز به‌عنوان آسیب‌پذیری‌های با شدت بالا طبقه‌بندی‌شده‌اند. 

این به‌روزرسانی اندروید همچنین چندین حفره سطح متوسط را نیز اصلاح‌کرده است که شامل آسیب‌پذیری‌های افزایش سطح دسترسی و افشای اطلاعات می‌شوند. تنها یکی از این چهل آسیب‌پذیری اصلاح‌شده در این ماه به‌عنوان یک آسیب‌پذیری کم شدت طبقه‌بندی‌شده‌اند که یک حفره DoS است که بر هسته تأثیر می‌گذارد. 

این آسیب‌پذیری‌ها به‌وسیله گوگل در به‌روزرسانی ماه مه ۲۰۱۶ اصلاح‌شده‌اند و مابین ۱۵ اکتبر سال ۲۰۱۵ و ۲۳ ماه مارس به‌وسیله محققان مستقل و کارشناسان وابسته به شرکت‌ها و گروه‌های، گوگل، e۲e-assure،C0re Team، فایرآی، Quihoo ۳۶۰،Search-Lab،Tedncent، ترند میکرو، علی‌بابا و بایدو گزارش‌شده‌اند. 
یک به‌روزرسانی امنیتی که شامل اصلاحیه‌هایی برای اکثر این آسیب‌پذیری‌ها است برای دستگاه‌های نکسوس نیز ارائه شده است. گوگل به شرکای خود در مورد این حفره‌ها در ۴ آوریل و قبل از آن اطلاع‌رسانی کرده است و یک کد منبع را روی مخزن منابع باز اندروید (AOSP) ظرف چند روز آینده منتشر خواهد کرد. 
همچنین گوگل اعلام کرده است که رتبه‌بندی شدت حفره‌ها را نیز به‌روزرسانی کرده تا بتواند به نحو بهتری آن‌ها را با واقعیات جهان خارج تطبیق دهد. 

علاوه بر به‌روزرسانی‌های معمول  امنیتی اندروید، گاهی اوقات گوگل اصلاحیه‌های اضطراری را نیز منتشر می‌کند تا آسیب‌پذیری‌های حیاتی را که نیاز به توجه فوری دارند، اصلاح کند. در ماه مارس، این غول جستجو یک به‌روزرسانی منتشر کرد تا یک حفره افزایش سطح دسترسی را که به‌وسیله یک نرم‌افزار روت کننده ایجادشده بود، اصلاح کند.

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.