about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

یک محقق امنیتی گزراشی در مورد 7 آسیب‌پذیری برنامه‌های پیش‌فرض سامسونگ منتشر کرد. 

به گزارش کارگروه امنیت سایبربان؛ سرگئی توشین (Sergey Toshin)، رئیس شرکت امنیت برنامه‌های تلفن همراه «Oversecured»، 7 آسیب‌پذیری بحرانی در برنامه‌های پیش‌فرض اندروید سامسونگ شناسایی کرده که مهاجمان با بهره‌برداری از آن‌ها می‌توانند بدون اطلاع کاربر به داده‌های محرمانه دسترسی پیداکرده و کنترل دستگاه را در اختیار بگیرند.

این باگ‌ها می‌توانند جهت نصب برنامه‌های شخص ثالث دلخواه، اعطای امتیازات به مدیر دستگاه جهت حذف نصب سایر برنامه‌های نصب‌شده یا سرقت فایل‌های محرمانه، خواندن فایل‌های دلخواه مورداستفاده قرار گیرند.

بهره‌برداری از این خطاها امکان دسترسی و ویرایش مخاطبین، تماس‌ها، پیام‌های SMS/MMS، نصب اپلیکیشن‌ها با حقوق ادمین، خواندن و نوشتن فایل‌های دلخواه از طرف کاربر سیستم و تغییر تنظیمات دستگاه را به مهاجم می‌دهد. 

توشین اشکالات را به سامسونگ گزارش داده و از ابتدای سال 2021، 30،000 دلار بابت کشف 14 باگ در محصولات سامسونگ پاداش دریافت کرده است. 

بابت هفت اشکال کشف شده به این محقق 20،690 دلار پاداش پرداخت شده و توشین جزئیات فنی و دستورالعمل‌های بهره‌برداری از آسیب‌پذیری‌ها را در وبلاگ «Oversecured» خود منتشر کرده است. 

کارشناس مذکور نقص‌های امنیتی برنامه‌های پیش‌فرض دستگاه‌های سامسونگ را با استفاده از اسکنر «Oversecured» که برای شناسایی اشکالات ساخته، کشف کرده است. در فوریه سال جاری، در مورد آسیب‌پذیری‌ها به سامسونگ اطلاع‌رسانی کرده و این شرکت نیز به روزرسانی‌های لازم را منتشر کرده است. 

آسیب‌پذیری با شناسه «CVE-2021-25356» در برنامه «Managed Provisioning» شناسایی‌شده و در آوریل 2021 برطرف شده است. بابت این آسیب‌پذیری توشین 7000 دلار دریافت کرده است. 

توشین بابت آسیب‌پذیری با شناسه «CVE-2021-25393» که در برنامه «Settings» شناسایی‌شده 5360 دلار دریافت کرده است. این آسیب‌پذیری به مهاجمان امکان می‌دهد به فایل‌های دستگاه با امتیازات کاربر سیستم دسترسی پیدا کنند. 

آسیب‌پذیری‌های «CVE-2021-25390» در PhotoTable و «CVE-2021-25391» در Secure Folder شناسایی شده‌اند که امکان کسب مجوزهای دسترسی به کارت SD اپلیکیشن‌ها و دسترسی به مخاطبان تلفن همراه را فراهم می‌سازند. 

با استفاده از آسیب‌پذیری‌های «CVE-2021-25397» و «CVE-2021-25392» نیز یک مهاجم می‌تواند فایلی را که پیام‌های SMS/MMS در آن ذخیره می‌شوند، بازنویسی کند، محتوای مخرب را جایگزین آن‌ها کرده و داده‌های اعلان‌های کاربر را سرقت کند. 

منبع:

تازه ترین ها
ایتالیا
1403/10/24 - 08:47- سایرفناوری ها

ایتالیا به دنبال استفاده از استارلینک برای ارتباطات محرمانه دولتی

نخست‌وزیر ایتالیا، جورجیا ملونی، اعلام کرد که این کشور ممکن است از خدمات استارلینک برای ارتباطات ماهواره‌ای رمزنگاری‌شده جهت ارتباط نیروهای نظامی خود در سراسر جهان استفاده کند.

همکاری
1403/10/24 - 08:32- امنیت زیرساخت

همکاری ترند میکرو و اینتل برای مقابله با تهدیدات سایبری

شرکت ترند میکرو از همکاری جدید خود با اینتل خبر داد. این همکاری به‌منظور کمک به مشتریان سازمانی مشترک طراحی شده تا سیستم‌های حیاتی خود را در برابر تهدیدات مخفیانه مانند بدافزارهای بدون فایل و باج‌افزارهای پیشرفته محافظت کنند.

حمله
1403/10/24 - 08:19- جرم سایبری

حمله سایبری به دانشگاه آیندهوون؛ توقف آموزش در قلب صنعت تراشه

دانشگاه هلندی تحت حمایت هولدینگ ای اس ام ال که در جنگ تراشه آمریکا-چین موثر است، پس از حمله سایبری کلاس‌ها را متوقف کرد.