about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

شرکت اپل به دلیل آسیب‌پذیری‌های مورد سوءاستفاده در سیستم عامل آیفون، به‌روزرسانی‌های اضطراری منتشر می‌کند.

به گزارش کارگروه امنیت سایبربان ؛ شرکت اپل از وصله کردن دو آسیب‌پذیری حیاتی در iOS پس از سوءاستفاده در یک حمله سایبری "بسیار پیچیده" خبر داده است. این حمله کاربران خاصی را هدف قرار داده و یکی از جدی‌ترین مشکلات امنیت سایبری است که اخیراً آیفون‌ها با آن مواجه هستند. اپل مجبور شد دو به‌روزرسانی امنیتی فوری را برای رفع این آسیب‌پذیری‌ها که قبلاً مورد سوءاستفاده قرار گرفته بودند، منتشر کند. حملات گسترده‌تر شامل تلاش برای سرقت رمز‌های عبور کاربر بود که به مهاجمان اجازه می‌داد برنامه‌های مالی را به خطر بیندازند و وجوه را سرقت کنند.

سوءاستفاده از دو آسیب‌پذیری WebKit

هر دو آسیب‌پذیری موتور مرورگر WebKit برای iOS را که مرورگر پیش‌فرض Safari در آیفون‌ها و همچنین سایر مرورگر‌های در حال اجرا در iOS را پشتیبانی می‌کند، تحت تأثیر قرار دادند. در نتیجه، کاربران آیفون ممکن است صرفاً با بازدید از یک وب‌سایت مخرب با مشکل مواجه شوند. این می‌تواند برای شروع یک حمله کافی باشد. این دو آسیب‌پذیری، CVE-۲۰۲۵-۴۳۵۲۹ و CVE-۲۰۲۵-۱۴۱۷۴، در یک حمله واحد در دنیای واقعی مورد سوءاستفاده قرار گرفتند.

مورد اول به مهاجمان اجازه می‌داد تا به دلیل نقص مدیریت حافظه در WebKit، کد دلخواه را از راه دور روی دستگاه اجرا کنند. مورد دوم به طور مشترک توسط تیم تجزیه و تحلیل تهدید اپل و گوگل کشف شد. این آسیب‌پذیری‌ها با بهبود مدیریت حافظه و تقویت فرآیند‌های تأیید برطرف شدند. هم اپل و هم گوگل مراقب بودند که اطلاعات فاش شده به مطبوعات را محدود کنند تا از دسترسی مهاجمان به هرگونه جزئیات فنی پیشرفته جلوگیری شود.

این می‌تواند برای شروع حمله کافی باشد. اپل این آسیب‌پذیری‌ها را در تمام سیستم عامل‌های خود، از جمله iOS ۲۶.۲، iPadOS ۲۶.۲، iOS ۱۸.۷.۳، iPadOS ۱۸.۷.۳، macOS Tahoe ۲۶.۲، tvOS ۲۶.۲، watchOS ۲۶.۲، visionOS ۲۶.۲ و Safari ۲۶.۲، وصله کرده است. اپل از همه مرورگر‌های iOS می‌خواهد که از WebKit استفاده کنند، به این معنی که برنامه مرورگر کروم در آیفون تحت تأثیر این آسیب‌پذیری‌ها قرار گرفته است.

چگونه می‌توانید از قربانی شدن در برابر آسیب‌پذیری‌های WebKit جلوگیری کنید؟

در اینجا چند گام برای محافظت از خود در برابر حملات روز صفر آورده شده است:

- به محض انتشار، به‌روزرسانی‌ها را نصب کنید. این بسیار مهم است، زیرا حملات روز صفر لحظات بی‌توجهی، بی‌ثباتی و آسیب‌پذیری را هدف قرار می‌دهند. مهمتر از همه، این حملات به شدت به استفاده کاربران از نرم‌افزار‌های قدیمی متکی هستند.

- به‌روزرسانی‌های خودکار را فعال کنید. به‌روزرسانی‌های خودکار را برای همه دستگاه‌های اپل خود فعال کنید. به این ترتیب، اگر انتشار به‌روزرسانی را از دست بدهید، به‌طور خودکار نصب می‌شود.

- هنگام کلیک روی لینک‌ها احتیاط کنید. از آنجایی که آسیب‌پذیری‌های WebKit معمولاً نیاز به بازدید از یک وب‌سایت مخرب دارند، روی هیچ لینک تصادفی که از طریق پیام متنی دریافت می‌کنید کلیک نکنید، مگر اینکه از پیامی باشند که انتظارش را داشتید.

- همچنین می‌توانید با نصب نرم‌افزار آنتی‌ویروس که شما را از کلاهبرداری‌های باج‌افزاری و ایمیل‌های فیشینگ مطلع می‌کند، از خود محافظت کنید.

- اگر احساس می‌کنید که توسط یک آسیب‌پذیری ناشناخته تهدید می‌شوید، از حالت قفل اپل استفاده کنید. به تنظیمات > حریم خصوصی و امنیت > حالت قفل بروید، سپس روی حالت قفل ضربه بزنید.

تازه ترین ها
یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.

ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.