about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

هک رایانه به کمک یک عکس

به گزارش واحد متخصصین سایبربان؛ محققان گروه تحقیقاتی- اطلاعاتی سیسکو تالوس (Cisco Talos) آسیب‌پذیری روز صفر جدیدی در فرمت OpenJPEG، کشف کرده‌اند. OpenJPEG یک کدک JPEG 2000 است. کدک (Codec) دستوراتی درباره نحوه رمزگذاری (Coding) فایل‌های تصویری یا صوتی و تبدیل جریان داده‌های رمزگذاری شده به فیلم (یعنی رمزگشایی) هستند. همچنین JPEG 2000 یک فرمت استاندارد فشرده‌سازی تصاویر است که بسیار رایج بوده و در فایل‌های PDF نیز مورد استفاده قرار می‌گیرند؛ نرم‌افزارهایی چون Pdfium، Poppler و MuPDF برای این منظور طراحی شده‌اند.

گروه تحقیقاتی سیسکو اخیرا اعلام کرد، آسیب‌پذیری روز صفر (zero-day) شناسایی شده در فرمت مذکور در کتابخانه‌ی OpenJPEG کشف شده است. این باگ CVE-2016-8332 نام گرفته و در «سیستم امتیاز دهی آسیب‌پذیری‌های رایج» (CVSS) نیز امتیاز 7.5 را کسب کرده است. این باگ یک آسیب‌پذیری خارج از محدودیت (out-of-bounds) محسوب می‌شود، به این معنی که ساختار برنامه نویسی هیپ (Heap) – نوعی ساختار داده‌ی درختی – روی آن پیاده شده که به آن اجازه‌ی حذف و استفاده از کدهای تصادفی را می‌دهد.

علت این آسیب‌پذیری خطایی در رکوردهای MCC ذخیره شده در فایل JPEG 2000 است. این منجر به «خواندن و نوشتن منطقه‌ی جانبی حافظه» همراه با خطا می‌شود. کارشناس سیسکو، الکساندر نیکولیک (Aleksander Nikolic)، این آسیب‌پذیری را در نسخه‌ی 2.1.1 OpenJPEG کشف کرده است.

اگر هکری از این آسیب‌پذیری استفاده کند، قادر خواهد بود فرآیند فساد حافظه‌ی داده‌های بزرگ (metadata) را هیپ کند. این موضوع می‌تواند تنها زمانی مورد استفاده واقع شود که کاربر روی فایل آلوده‌ی تصویری کلیک کند. چنین مفادی اغلب از طریق ایمیل‌های فیشینگ توزیع شده یا حتی در پلتفرم‌های قانونی مانند دراپ‌باکس و گوگل درایو بارگذاری می‌شود. به‌محض اینکه فایل‌های آلوده وارد سیستم شوند، شروع به ایجاد مسیری برای کنترل از راه دور برای هکر، روی فایل‌ها خواهند کرد.

به گزارش واحد متخصصین سایبربان؛ محققان گروه تحقیقاتی- اطلاعاتی سیسکو تالوس (Cisco Talos) آسیب‌پذیری روز صفر جدیدی در فرمت OpenJPEG، کشف کرده‌اند. OpenJPEG یک کدک JPEG 2000 است. کدک (Codec) دستوراتی درباره نحوه رمزگذاری (Coding) فایل‌های تصویری یا صوتی و تبدیل جریان داده‌های رمزگذاری شده به فیلم (یعنی رمزگشایی) هستند. همچنین JPEG 2000 یک فرمت استاندارد فشرده‌سازی تصاویر است که بسیار رایج بوده و در فایل‌های PDF نیز مورد استفاده قرار می‌گیرند؛ نرم‌افزارهایی چون Pdfium، Poppler و MuPDF برای این منظور طراحی شده‌اند.

گروه تحقیقاتی سیسکو اخیرا اعلام کرد، آسیب‌پذیری روز صفر (zero-day) شناسایی شده در فرمت مذکور در کتابخانه‌ی OpenJPEG کشف شده است. این باگ CVE-2016-8332 نام گرفته و در «سیستم امتیاز دهی آسیب‌پذیری‌های رایج» (CVSS) نیز امتیاز 7.5 را کسب کرده است. این باگ یک آسیب‌پذیری خارج از محدودیت (out-of-bounds) محسوب می‌شود، به این معنی که ساختار برنامه نویسی هیپ (Heap) – نوعی ساختار داده‌ی درختی – روی آن پیاده شده که به آن اجازه‌ی حذف و استفاده از کدهای تصادفی را می‌دهد.

علت این آسیب‌پذیری خطایی در رکوردهای MCC ذخیره شده در فایل JPEG 2000 است. این منجر به «خواندن و نوشتن منطقه‌ی جانبی حافظه» همراه با خطا می‌شود. کارشناس سیسکو، الکساندر نیکولیک (Aleksander Nikolic)، این آسیب‌پذیری را در نسخه‌ی 2.1.1 OpenJPEG کشف کرده است.

اگر هکری از این آسیب‌پذیری استفاده کند، قادر خواهد بود فرآیند فساد حافظه‌ی داده‌های بزرگ (metadata) را هیپ کند. این موضوع می‌تواند تنها زمانی مورد استفاده واقع شود که کاربر روی فایل آلوده‌ی تصویری کلیک کند. چنین مفادی اغلب از طریق ایمیل‌های فیشینگ توزیع شده یا حتی در پلتفرم‌های قانونی مانند دراپ‌باکس و گوگل درایو بارگذاری می‌شود. به‌محض اینکه فایل‌های آلوده وارد سیستم شوند، شروع به ایجاد مسیری برای کنترل از راه دور برای هکر، روی فایل‌ها خواهند کرد.

تازه ترین ها
تشکیل
1403/10/23 - 15:15- آسیا

تشکیل سازمان امنیت سایبری در ترکیه

ترکیه با هدف ارتقای امنیت سایبری ملی سازمان ریاست امنیت سایبری را تأسیس کرد.

دبی
1403/10/23 - 13:08- هوش مصنوعي

دبی میزبان رقابت برترین توسعه دهندگان بازی هوش مصنوعی

دبی میزبان رویدادی برای رقابت برترین توسعه دهندگان بازی هوش مصنوعی در 23 ژانویه امسال خواهد بود.

تولید
1403/10/23 - 12:55- آمریکا

تولید تراشه‌های ۴ نانومتری در آمریکا

شرکت صنایع نیمه‌رسانا تایوان، تولید تراشه‌های ۴ نانومتری را در آریزونا آمریکا آغاز می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.