about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

یک محقق امنیتی گزراشی در مورد 7 آسیب‌پذیری برنامه‌های پیش‌فرض سامسونگ منتشر کرد. 

به گزارش کارگروه امنیت سایبربان؛ سرگئی توشین (Sergey Toshin)، رئیس شرکت امنیت برنامه‌های تلفن همراه «Oversecured»، 7 آسیب‌پذیری بحرانی در برنامه‌های پیش‌فرض اندروید سامسونگ شناسایی کرده که مهاجمان با بهره‌برداری از آن‌ها می‌توانند بدون اطلاع کاربر به داده‌های محرمانه دسترسی پیداکرده و کنترل دستگاه را در اختیار بگیرند.

این باگ‌ها می‌توانند جهت نصب برنامه‌های شخص ثالث دلخواه، اعطای امتیازات به مدیر دستگاه جهت حذف نصب سایر برنامه‌های نصب‌شده یا سرقت فایل‌های محرمانه، خواندن فایل‌های دلخواه مورداستفاده قرار گیرند.

بهره‌برداری از این خطاها امکان دسترسی و ویرایش مخاطبین، تماس‌ها، پیام‌های SMS/MMS، نصب اپلیکیشن‌ها با حقوق ادمین، خواندن و نوشتن فایل‌های دلخواه از طرف کاربر سیستم و تغییر تنظیمات دستگاه را به مهاجم می‌دهد. 

توشین اشکالات را به سامسونگ گزارش داده و از ابتدای سال 2021، 30،000 دلار بابت کشف 14 باگ در محصولات سامسونگ پاداش دریافت کرده است. 

بابت هفت اشکال کشف شده به این محقق 20،690 دلار پاداش پرداخت شده و توشین جزئیات فنی و دستورالعمل‌های بهره‌برداری از آسیب‌پذیری‌ها را در وبلاگ «Oversecured» خود منتشر کرده است. 

کارشناس مذکور نقص‌های امنیتی برنامه‌های پیش‌فرض دستگاه‌های سامسونگ را با استفاده از اسکنر «Oversecured» که برای شناسایی اشکالات ساخته، کشف کرده است. در فوریه سال جاری، در مورد آسیب‌پذیری‌ها به سامسونگ اطلاع‌رسانی کرده و این شرکت نیز به روزرسانی‌های لازم را منتشر کرده است. 

آسیب‌پذیری با شناسه «CVE-2021-25356» در برنامه «Managed Provisioning» شناسایی‌شده و در آوریل 2021 برطرف شده است. بابت این آسیب‌پذیری توشین 7000 دلار دریافت کرده است. 

توشین بابت آسیب‌پذیری با شناسه «CVE-2021-25393» که در برنامه «Settings» شناسایی‌شده 5360 دلار دریافت کرده است. این آسیب‌پذیری به مهاجمان امکان می‌دهد به فایل‌های دستگاه با امتیازات کاربر سیستم دسترسی پیدا کنند. 

آسیب‌پذیری‌های «CVE-2021-25390» در PhotoTable و «CVE-2021-25391» در Secure Folder شناسایی شده‌اند که امکان کسب مجوزهای دسترسی به کارت SD اپلیکیشن‌ها و دسترسی به مخاطبان تلفن همراه را فراهم می‌سازند. 

با استفاده از آسیب‌پذیری‌های «CVE-2021-25397» و «CVE-2021-25392» نیز یک مهاجم می‌تواند فایلی را که پیام‌های SMS/MMS در آن ذخیره می‌شوند، بازنویسی کند، محتوای مخرب را جایگزین آن‌ها کرده و داده‌های اعلان‌های کاربر را سرقت کند. 

منبع:

تازه ترین ها
نگرانی
1405/06/30 - 12:45- اقیانوسیه

نگرانی استرالیایی‌ها از افزایش جرایم سایبری با هوش مصنوعی

نظرسنجی نشان داد که 84 درصد از استرالیایی‌ها انتظار دارند هوش مصنوعی جرایم سایبری را افزایش دهد.

تقویت
1405/06/30 - 12:18- آسیا

تقویت دفاع سایبری در امارات با مشارکت Group-IB

شرکت «Group-IB» و شورای امنیت سایبری امارات از یک همکاری راهبردی برای پیشبرد دفاع سایبری پیش‌دستانه خبر دادند.

نفوذ
1405/06/30 - 12:08- جنگ سایبری

نفوذ هکرهای اوکراینی به فایل‌های نیروی دریایی روسیه

هکرهای اوکراینی به فایل‌های نیروی دریایی روسیه نفوذ کردند و ظاهراً اسرار مربوط به ۷۰ پروژه را به دست آوردند.