about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

سامانه‌های لینوکس تحت تاثیر اشباح!

آسیب‌پذیری شناسایی شده به مهاجمان سایبری اجازه می‌دهد تا به راحتی کدهای مخرب خود را بر روی سرورهای مورد استفاده در خدمات ایمیل، صفحات میزبانی وب و سایر توابع حیاتی به اجرا در آورند.

این آسیب پذیری بحرانی در کتابخانه GNU C قرار دارد و نشان‌دهنده یک تهدید بزرگ در فضای اینترنت است. شدت بحرانی بودن این آسیب‌پذیری تا حدی است که برخی از محققان امنیتی آن را با حفره‌های امنیتی هارتبلید و Shellshock در سال گذشته مقایسه می‌کنند و می‌گویند در برخی از روش‌ها شبیه به هم می‌باشند.

کتابخانه‌ GNU C یا همان glibc، بخشی از کتابخانه‌های استاندارد زبان برنامه نویسی C رو پیاده‌سازی می‌کنند و به عنوان بخشی از هسته لینوکس شناخته می‌شود. بدون این کتابخانه، سامانه‌های لینوکسی از کارآیی ساقط می‌شوند.

این حفره امنیتی به دلیل سرریز بافر در تابع ()nss_hostname_digits_dots_ از کتابخانه glibc به وجود می‌آید و امکان استفاده از آن در زمان فراخوانی تمام توابع ()*gethostbyname به صورت محلی یا از راه دور وجود دارد. همچنین سایر برنامه‌ها، از طریق مجموعه توابع ()*gethostbyname به DNS resolver دسترسی پیدا می‌کنند.

این حفره امنیتی که توسط برخی از محققان امنیتی "شبح" نام گذاری شده است، با شناسه CVE-2015-0235 تعیین می‌شود.

 

در حالی که یک وصله امنیتی مناسب در دو سال پیش ارائه شد، اما همچنان بسیاری از نسخه‌های لینوکسی مورد استفاده در سامانه‌های تولیدی، بدون محافظت باقی مانده‌اند. علاوه بر این، سامانه‌های وصله شده، نیازمند توابع هسته‌ای بوده و یا اینکه کل سرور باید راه‌اندازی مجدد شود؛ نیازی که ممکن است باعث شود برخی از سامانه‌ها برای مدت زمانی آسیب‌پذیر باقی بمانند.

تا کنون هیچ گزارشی در مورد استفاده هکرها از حفره امنیتی شبح (GHOST) گزارش نشده است، اما محققان یک تیم امنیتی با نام Qualys ادعا می‌کنند که قادر به انجام این کار بوده و از این حفره امنیتی برای هک کردن استفاده کرده‌اند.

به کاربران لینوکس توصیه می‌شود به محض توزیع وصله‌های امنیتی جدید، سامانه‌های خود را به‌روز نمایند.

تازه ترین ها
یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.

ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.