about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

آسیب‌پذیری‌های اپلیکیشن‌های «macOS» مایکروسافت می‌تواند به هکرها کمک کند تا به میکروفون و دوربین دسترسی پیدا کنند

به گزارش کارگروه امنیت سایبربان؛ محققان گفتند که 8 آسیب‌پذیری را در طیف وسیعی از برنامه‌های مایکروسافت برای «macOS»، از جمله تیمز (Teams)، اوت‌لوک (Outlook)، وُرد (Word)، پاورپوینت (PowerPoint)، «OneNote» و اکسل (Excel) کشف کرده‌اند که می‌تواند به مهاجم اجازه دسترسی به میکروفون، دوربین، پوشه‌ها، ضبط صفحه و ورودی کاربر را بدهد.

طبق پست وبلاگی منتشر شده توسط سیسکو تالوس (Cisco Talos)، اگر کاربران قبلاً به آن برنامه‌ها اجازه دسترسی به منابع دستگاه را داده‌اند، روشی که مایکروسافت برنامه‌های خود را طراحی کرده به این معنی است که هکرها می‌توانند از آنها برای ضبط مخفیانه ویدیو یا صدا بدون اطلاع کاربران سوء استفاده کنند.

اگر یک برنامه قابل اعتماد به خطر بیفتد، ممکن است برای سوء استفاده از مجوزهای آن دستکاری شود و به مهاجمان اجازه دهد تا اقداماتی را بدون اطلاع کاربر انجام دهند. به عنوان مثال، اگر یک برنامه چت ویدیویی با دسترسی دوربین و میکروفون مورد سوءاستفاده قرار گیرد، ممکن است مجبور شود بدون هشدار به کاربر ضبط کند.

آسیب‌پذیری‌ها همگی به تزریق کتابخانه مرتبط هستند، تکنیکی که macOS با «Hardened Runtime» از آن دفاع می‌کند، تنظیمی که بارگذاری کتابخانه‌های مخاطره‌آمیز را که می‌توانند حاوی کد مخرب باشند، محدود می‌کند.

با این حال، از آنجایی که این تنظیمات برخی قابلیت‌هایی را که برنامه‌ها می‌توانند به آن‌ها وابسته باشند را نیز محدود می‌کند، اپل به توسعه‌دهندگان توصیه کرد که برای اطمینان از عملکرد برنامه‌های خود، حق غیرفعال کردن حفاظت فردی را اضافه کنند.

سیسکو استدلال کرد که مایکروسافت حقوقی را برای برنامه‌های آسیب‌دیده اضافه کرده و برخی حفاظت‌های ارائه شده توسط Hardened Runtime را غیرفعال کرده و این کار را غیرضروری انجام داده است.

حق استفاده شده توسط مایکروسافت برای اجازه دادن به برنامه‌ها در بارگیری افزونه‌های امضا شده توسط توسعه دهندگان شخص ثالث است؛ سیسکو اظهار داشت :

«با این حال، تا آنجا که ما می‌دانیم، تنها پلاگین‌های موجود برای برنامه‌های macOS مایکروسافت مبتنی بر وب هستند و به عنوان افزونه‌های آفیس شناخته می‌شود. اگر این درک درست باشد، سؤالاتی در مورد لزوم غیرفعال کردن اعتبارسنجی کتابخانه ایجاد می‌کند، به خصوص اگر هیچ کتابخانه دیگری بارگیری نشود. با استفاده از این حق، مایکروسافت در حال دور زدن پادمان‌های ارائه شده توسط زمان اجرا سخت شده است و کاربران خود را به طور بالقوه در معرض خطرات غیرضروری قرار می‌دهد.»

طبق گفته سیسکو، مایکروسافت این مسائل را کم خطر می‌داند. اما در پی این گزارش، مایکروسافت برنامه‌های تیمز و OneNote خود را به‌روزرسانی کرد تا این حق و در نتیجه آسیب‌پذیری احتمالی را حذف کند.

این وبلاگ بیان کرد که اکسل، اوت‌لوک، پاورپوینت و وُرد آسیب‌پذیر هستند و هشدار داد که با این کار در را برای دشمنان باز می‌گذارید تا از تمام حقوق برنامه‌ها سوء استفاده کنند و بدون هیچ درخواست کاربر، از همه مجوزهایی که قبلاً به برنامه اعطا شده است، مجدداً استفاده کنند و به طور مؤثر به عنوان یک دلال مجوز برای مهاجم در خدمت باشند.

مایکروسافت و اَپل هنوز در این خصوص اظهار نظر نکرده‌اند.

منبع:

تازه ترین ها
هک
1403/10/23 - 10:26- جرم سایبری

هک حساب رسمی ایکس لایت‌کوین برای تبلیغ توکن جعلی سولانا ال تی سی

هک کردن حساب‌های شبکه‌های اجتماعی برای تبلیغ پروژه‌های جعلی یک روش رایج میان مجرمان سایبری است.

نتیجه
1403/10/23 - 09:43- سایرفناوری ها

نتیجه دیدار ترامپ و زاکربرگ در فلوریدا

دونالد ترامپ، رییس‌جمهور منتخب آمریکا و مارک زاکربرگ، مدیرعامل متا، چند روز پس از اعلام تصمیم متا برای لغو راستی‌آزمایی از مطالب فیسبوک، اینستاگرام و تردز، در عمارت مار-ئه-لاگو در فلوریدا با هم دیدار کرده‌اند.

واکنش
1403/10/23 - 09:40- سایرفناوری ها

واکنش معاون وزیر ارتباطات به محدودیت گوگل آنالایتیکس برای کاربران ایرانی

برخی کاربران ایرانی ایمیلی از سرویس «گوگل آنالایتیکس» دریافت کرده اند که نشان می دهد دسترسی آنها به دلیل تحریم تعلیق شده است.