about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

سوءاستفاده از فلش‌پلیر در حملات سایبری

دو بسته‌ سوء‌استفاده از آسیب‌پذیری بسیار مهم، به‌تازگی در حال پویش وب سایت های آسیب‌پذیر فلش‌پلیر هستند، آسیب‌‌پذیری‌هایی که این بسته‌های سوء‌استفاده به دنبال آن‌ها می‌باشند، هفته‌ گذشته توسط ادوبی وصله شده است.

یک محقق فرانسوی با نام Kafeine ادعا می کند که محتمل‌ترین فرضیه این است که یک کدنویس ماهر به محض انتشار وصله‌های امنیتی ادوبی این وصله‌ها را مهندسی معکوس کرده و روش‌ سوء‌استفاده از آسیب‌پذیری را به بسته‌های سوء‌استفاده از آسیب‌پذیری‌ها اضافه کرده است. Kafeine

با اشاره به آسیب‌پذیری فلش‌پلیر با شناسه‌ی CVE-2014-0497 که در بسته‌ی سوء‌استفاده‌ی Angler وجود دارد، می‌گوید با اینکه وصله‌ این آسیب‌پذیری در ۴ فوریه‌ی سال جاری منتشر شده است اما روش‌های سوء‌استفاده از این آسیب‌پذیری با انتشار یک تروجان جمع‌آوری کلمات عبور، ایمیل های کاربران چینی و کاربران شبکه‌های اجتماعی را هدف قرار است.

آسیب پذیری اخیر فلش‌پلیر به مهاجم اجازه می دهد تا از راه دور به رایانه کاربر دست یابد و وی را برای بازدید از یک وب سایت آلوده که حاوی محتوای مخرب فلش است، ترغیب نماید. در صورت موفقیت‌آمیز بودن این موضوع، مهاجم به اجرای کد مخرب در رایانه‌ی قربانی می‌پردازد.

 به گزارش asis دو بسته‌ی سوء‌استفاده از آسیب‌پذیری Angler و Fiesta که در انجمن‌های زیرزمینی وجود دارند، معمولا با هدف در دست‌گرفتن کنترل کامل یک وب سایت و سپس هدایت بازدیدکنندگان به وب سایت های حاوی بدافزار و سایر کدهای مخرب به کار گرفته می‌شوند.

بسته‌ی سوء‌استفاده از آسیب‌پذیری Angler علاوه بر آسیب‌پذیری‌های فلش و جاوا از آسیب‌پذیری‌های سیلورلایت مایکروسافت نیز بهره می‌برد، سیلورلایت چارچوب محبوب وب مایکروسافت در وب‌گاه معروف Netflix نیز به‌کار گرفته شده است.

 به‌هرحال به کاربران توصیه می‌شود هر چه سریع‌تر وصله‌های ادوبی و جاوا را دریافت و نصب کنند تا از خطرات احتمالی بسته‌های سوء‌استفاده از آسیب‌پذیری‌ها که آسیب‌پذیری‌های فلش‌پلیر را هدف گرفته‌اند در امان باشند.

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.