about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

هک رایانه به کمک یک عکس

به گزارش واحد متخصصین سایبربان؛ محققان گروه تحقیقاتی- اطلاعاتی سیسکو تالوس (Cisco Talos) آسیب‌پذیری روز صفر جدیدی در فرمت OpenJPEG، کشف کرده‌اند. OpenJPEG یک کدک JPEG 2000 است. کدک (Codec) دستوراتی درباره نحوه رمزگذاری (Coding) فایل‌های تصویری یا صوتی و تبدیل جریان داده‌های رمزگذاری شده به فیلم (یعنی رمزگشایی) هستند. همچنین JPEG 2000 یک فرمت استاندارد فشرده‌سازی تصاویر است که بسیار رایج بوده و در فایل‌های PDF نیز مورد استفاده قرار می‌گیرند؛ نرم‌افزارهایی چون Pdfium، Poppler و MuPDF برای این منظور طراحی شده‌اند.

گروه تحقیقاتی سیسکو اخیرا اعلام کرد، آسیب‌پذیری روز صفر (zero-day) شناسایی شده در فرمت مذکور در کتابخانه‌ی OpenJPEG کشف شده است. این باگ CVE-2016-8332 نام گرفته و در «سیستم امتیاز دهی آسیب‌پذیری‌های رایج» (CVSS) نیز امتیاز 7.5 را کسب کرده است. این باگ یک آسیب‌پذیری خارج از محدودیت (out-of-bounds) محسوب می‌شود، به این معنی که ساختار برنامه نویسی هیپ (Heap) – نوعی ساختار داده‌ی درختی – روی آن پیاده شده که به آن اجازه‌ی حذف و استفاده از کدهای تصادفی را می‌دهد.

علت این آسیب‌پذیری خطایی در رکوردهای MCC ذخیره شده در فایل JPEG 2000 است. این منجر به «خواندن و نوشتن منطقه‌ی جانبی حافظه» همراه با خطا می‌شود. کارشناس سیسکو، الکساندر نیکولیک (Aleksander Nikolic)، این آسیب‌پذیری را در نسخه‌ی 2.1.1 OpenJPEG کشف کرده است.

اگر هکری از این آسیب‌پذیری استفاده کند، قادر خواهد بود فرآیند فساد حافظه‌ی داده‌های بزرگ (metadata) را هیپ کند. این موضوع می‌تواند تنها زمانی مورد استفاده واقع شود که کاربر روی فایل آلوده‌ی تصویری کلیک کند. چنین مفادی اغلب از طریق ایمیل‌های فیشینگ توزیع شده یا حتی در پلتفرم‌های قانونی مانند دراپ‌باکس و گوگل درایو بارگذاری می‌شود. به‌محض اینکه فایل‌های آلوده وارد سیستم شوند، شروع به ایجاد مسیری برای کنترل از راه دور برای هکر، روی فایل‌ها خواهند کرد.

به گزارش واحد متخصصین سایبربان؛ محققان گروه تحقیقاتی- اطلاعاتی سیسکو تالوس (Cisco Talos) آسیب‌پذیری روز صفر جدیدی در فرمت OpenJPEG، کشف کرده‌اند. OpenJPEG یک کدک JPEG 2000 است. کدک (Codec) دستوراتی درباره نحوه رمزگذاری (Coding) فایل‌های تصویری یا صوتی و تبدیل جریان داده‌های رمزگذاری شده به فیلم (یعنی رمزگشایی) هستند. همچنین JPEG 2000 یک فرمت استاندارد فشرده‌سازی تصاویر است که بسیار رایج بوده و در فایل‌های PDF نیز مورد استفاده قرار می‌گیرند؛ نرم‌افزارهایی چون Pdfium، Poppler و MuPDF برای این منظور طراحی شده‌اند.

گروه تحقیقاتی سیسکو اخیرا اعلام کرد، آسیب‌پذیری روز صفر (zero-day) شناسایی شده در فرمت مذکور در کتابخانه‌ی OpenJPEG کشف شده است. این باگ CVE-2016-8332 نام گرفته و در «سیستم امتیاز دهی آسیب‌پذیری‌های رایج» (CVSS) نیز امتیاز 7.5 را کسب کرده است. این باگ یک آسیب‌پذیری خارج از محدودیت (out-of-bounds) محسوب می‌شود، به این معنی که ساختار برنامه نویسی هیپ (Heap) – نوعی ساختار داده‌ی درختی – روی آن پیاده شده که به آن اجازه‌ی حذف و استفاده از کدهای تصادفی را می‌دهد.

علت این آسیب‌پذیری خطایی در رکوردهای MCC ذخیره شده در فایل JPEG 2000 است. این منجر به «خواندن و نوشتن منطقه‌ی جانبی حافظه» همراه با خطا می‌شود. کارشناس سیسکو، الکساندر نیکولیک (Aleksander Nikolic)، این آسیب‌پذیری را در نسخه‌ی 2.1.1 OpenJPEG کشف کرده است.

اگر هکری از این آسیب‌پذیری استفاده کند، قادر خواهد بود فرآیند فساد حافظه‌ی داده‌های بزرگ (metadata) را هیپ کند. این موضوع می‌تواند تنها زمانی مورد استفاده واقع شود که کاربر روی فایل آلوده‌ی تصویری کلیک کند. چنین مفادی اغلب از طریق ایمیل‌های فیشینگ توزیع شده یا حتی در پلتفرم‌های قانونی مانند دراپ‌باکس و گوگل درایو بارگذاری می‌شود. به‌محض اینکه فایل‌های آلوده وارد سیستم شوند، شروع به ایجاد مسیری برای کنترل از راه دور برای هکر، روی فایل‌ها خواهند کرد.

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.