شماره روزنامه ۵۹۹۴
|

آسیب

آسیب

  • آسیب‌پذیری خطرناک در تراشه‌های اینتل

    فارس: شرکت اینتل از شناسایی مجموعه‌ای از آسیب‌پذیری امنیتی در پردازنده‌های خود خبر داد که برطرف کردن آنها نیز دشوار بوده و مربوط به مشکلاتی هستند که سال گذشته نیز در تراشه‌های اینتل وجود داشت. اینتل این آسیب‌پذیری تازه شناسایی شده را نمونه‌برداری داده‌های میکرو اراکتوری یا به اختصار MDS نامیده است. این مشکل امنیتی به هکرها امکان می‌دهد تا تمامی داده‌های در حال تبادل در تراشه‌های اینتل را بخوانند. اینتل رسما اعلام کرده برطرف کردن مشکل یادشده کار دشواری است و البته مواردی از سوء‌استفاده از این مشکل در…
  • صد مغازه در بازار جهانی تبریز آسیب دیدند

    ايسنا: مدیر پایگاه میراث جهانی بازار تبریز از آسیب دیدن حدود ۱۰۰ مغازه به دنبال آتش‌سوزی چند ساعت گذشته در این بازار تاریخی و جهانی خبر داد.
  • کشف نقص امنیتی خطرناک در «وین‌رر»

    مهر: مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به کشف آسیب‌پذیری بحرانی در نرم‌افزار کاربردی وین‌رر (WinRAR) به‌عنوان یکی از پراستفاده‌ترین باگ‌ها توسط مهاجمان سایبری، هشدار داد. به گزارش معاونت بررسی مرکز افتای ریاست جمهوری، آسیب‌پذیری CVE-۲۰۱۸-۲۰۲۵۰ در نرم‌افزار WinRAR در حال تبدیل شدن به یکی از پراستفاده‌ترین نقص‌های امنیتی ماه‌های اخیر است.
  • خداروشکر به میز و صندلی ما آسیب نرسید!

    خبر آنلاین: وقوع سیل در کشور و حواشی به وجود آمده درباره مدیریت بهتر بحران در این شرایط، سوژه کارتونی از محمدرضا میرشاه ولد در صفحه اینستاگرامش شد.
  • نشت اطلاعات حساس کاربران در مسیریاب سیسکو

    مهر: مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به آسیب‌پذیری تجهیزات تحت وب «سیسکو» که نشت اطلاعات حساس کاربران را به همراه دارد، هشدار داد. به گزارش مهر، مرکز ماهر با هشدار نسبت به آسیب‌پذیری‌هایی با درجه اهمیت بالا در Cisco RV۳۲۰/ RV۳۲۵ اعلام کرد: تجهیزات مسیریاب و روتر سیسکو شامل Cisco Small Business RV۳۲۰ و RV۳۲۵ Dual Gigabit Wan VPN Router دارای دو آسیب‌پذیری با درجه اهمیت بالا هستند که یکی از آنها از نوع نشت اطلاعات حساس و دیگری از نوع تزریق دستور است. این مرکز اوایل امسال…
  • آسیب‌پذیری امنیتی در ویندوز کشف شد

    مهر: مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به کشف آسیب‌پذیری امنیتی در سیستم عامل ویندوز هشدار داد. مطابق بررسی‌های به عمل آمده آسیب‌پذیری‌‌هایی در نسخه‌های پشتیبان‌شده‌ مایکروسافت ویندوز و ویندوز سرور وجود داشته که یک مهاجم راه‌دور می‌تواند از این آسیب‌پذیری‌ها سوءاستفاده کند تا کنترل سیستم هدف را به‌دست گیرد.
  • نرم‌افزار فلش پلیر را به روزرسانی کنید

    مهر: مرکز ماهر با اعلام کشف آسیب‌پذیری جدید در نرم‌افزار فلش‌پلیر، از کاربران خواست این نرم‌افزار را به‌روزرسانی کرده و وب‌سایت‌های غیرقابل اعتماد را بازنکنند. به‌روزرسانی مهم فلش پلیر (Adobe Flash Player) با هدف رفع آسیب‌پذیری‌های چندگانه‌ای که امکان اجرای کد دلخواه را برای هکر فراهم می‌کند، منتشر شد. مرکز ماهر اعلام کرد: آسیب‌پذیری‌های چندگانه در Adobe Flash Player کشف شده است که شدیدترین آنها می‌تواند به مهاجم اجازه دهد کد دلخواه را اجرا کند. Adobe Flash Player یک پخش‌کننده چندرسانه‌ای است که…
  • آسیب زلزله اخیر کرمانشاه به دو اثر تاریخی

    دنیای‌اقتصاد: بررسی‌های کارشناسان نشان می‌دهد زلزله‌ یکشنبه شب که به بزرگی ۴/ ۶ ریشتر در کرمانشاه اتفاق افتاد، به تعدادی از بناهای تاریخی سطح شهر کرمانشاه شامل تکایا و بازار آسیب نرسانده اما برخی بناهای تاریخی از جمله مجموعه قلعه یزدگرد و کاروانسرای شاه عباسی قصر شیرین را مورد آسیب قرار داده است.
  • آسیب‌پذیری «فلش پلیر» در ۳ سیستم‌عامل

    مهر: مرکز مدیریت راهبردی افتا نسبت به شناسایی آسیب‌پذیری و باگ بحرانی فلش‌پلیر در سیستم‌عامل‌های ویندوز، مک، لینوکس و کروم هشدار داد. در به‌روزرسانی ارائه‌شده برایFlash Player، یک آسیب‌پذیری بحرانی رفع شده است که سیستم‌عامل‌های ویندوز، مک، لینوکس و کروم را تحت‌تاثیر قرار می‌دهد. این آسیب‌پذیری برای مهاجم امکان اجرای کد دلخواه را فراهم می‌کند. به‌طور دقیق‌تر این باگ یک آسیب‌پذیری type confusion است که در نهایت منجر به اجرای کد از راه دور می‌شود. مهاجم می‌تواند کد اکسپلویت را در یک فایل swf فلش قرار…
  • شناسایی آسیب‌پذیری بحرانی در سیستم احراز هویت

    مهر: مرکز ماهر با هشدار درباره کشف آسیب‌پذیری بحرانی در کدهای احراز هویت libssh و تهدید جدی آن برای تجهیزات سیسکو،‬ اعلام کرد: این آسیب‌پذیری در فضای سایبری کشور مشاهده شده است. به گزارش خبرگزاری مهر به نقل از مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای، اخیرا یک آسیب‌پذیری بحرانی به شماره CVE-۲۰۱۸-۱۰۹۳۳‬ در libssh شناسایی شده که حاکی از عملکرد نادرست احراز هویت نرم‌افزاری در سمت سرور است. Libssh مجموعه کد مورد استفاده در بسیاری از محصولات برای امنیت و احراز هویت در انتقال فایل، اجرای…
  • هشت مدل از تلویزیون‌های هوشمند سونی آسیب پذیرند

    مهر: مرکز مدیریت راهبردی افتا اعلام کرد:پژوهشگران امنیتی به تازگی متوجه آسیب‌پذیری ۸ مدل از تلویزیون‌های هوشمند سونی شدند. این تلویزیون‌ها نسبت به ۳ باگ آسیب‌پذیرند که یک مورد آن بحرانی است. به گزارش خبرگزاری مهر به نقل از مرکز افتا، با افزایش تعداد تلویزیون‌های هوشمند، آسیب‌پذیری‌های موجود در آنها نیز افزایش یافته است.
  • توسعه مدل مجازی مغز انسان برای تخمین آسیب‌های مغزی

    ایسنا: پژوهشگران دانشگاه «پنسیلوانیا» (Penn State) در حال کار روی یک مدل مجازی مغز انسان مجهز به حسگرهای جسمی هستند تا میزان تاثیرات وارد شده بر مغز را شبیه‌سازی رایانه‌ای کرده و نتایج آن را پیش‌بینی کنند.
  • آسیب‌شناسی روانی زندگی روزمره به قلم فروید

    کتاب «آسیب‌شناسی روانی زندگی روزمره» نوشته زیگموند فروید با ترجمه سهیل سمی منتشر شد.
  • هشدار آسیب‌پذیری در دو مرورگر اینترنتی

    خبرگزاری مهر: مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به آسیب‌پذیری از طریق جعل آدرس و سرقت اطلاعات برخی وب‌سایت‌ها در مرورگرهای Edge و Safari هشدار داد. یک پژوهشگر امنیتی دو کد اثبات مفهومی (PoC) ارائه کرده که در آنها دو آسیب‌پذیری در نسخه ۴۲,۱۷۱۳۴.۱.۰ مرورگر Edge و نسخه iOS ۱۱.۳.۱ مرورگر سافاری مورد سوءاستفاده قرار گرفتند.
  • آسیب‌زدن مربی رم به خودش!

    دنیای اقتصاد: تیم فوتبال رم ایتالیا دوشنبه شب مقابل آتالانتا به تساوی ۳-۳ دست یافت. در این بازی سرمربی رم بارها از نحوه بازی بازیکنانش عصبی شد که این کار منجر به آسیب‌رساندن او به خودش شد. اوزه‌بیو دی‌فرانچسکو درباره مشت پراکنی عجیبش گفت: «اگر اجازه داشتم، بین دو نیمه هفت، هشت بازیکن را تعویض می‌کردم. من در برخی از دقایق بازی دیوانه می‌شوم چون می‌بینم که تیمم بدون تمرکز بازی می‌کند. من در ۱۰ دقیقه پایانی می‌خواستم که تیمم با تعادل بازی کند اما باز هم شبیه یک تیم آماتور بازی می‌کردیم که با ۱۱ نفر مقابل ۱۱…
  • خطر نفوذ به مدیریت محتوای «وردپرس»

    مهر: مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به آسیب‌پذیری جدید زبان PHP که سیستم مدیریت محتوای «وردپرس» را هدف قرار داده است، هشدار داد. محقق امنیت سایبری مرکز Secarma، به تازگی یک آسیب‌پذیری در زبان PHP منتشر کرده که بخش Installations سیستم مدیریت محتوای سایت وردپرس (Wordpress) را آسیب‌پذیر خواهد کرد. بر اساس گزارش منتشره، این آسیب‌پذیری که از نوع Code Execution بوده در تاریخ ۲۸ فوریه ۲۰۱۷ به تیم امنیتی وردپرس گزارش شده، اما تا به امروز این آسیب‌پذیری رفع نشده است.
  • شناسایی ۳۳۴ آسیب پذیری امنیتی از محصولات اوراکل

    مهر: مرکز ماهر با انتشار گزارش شناسایی ۳۳۴ آسیب‌پذیری امنیتی از محصولات شرکت اوراکل (Oracle)، نسبت به لزوم به‌روزرسانی این محصولات به کاربران هشدار داد.
  • رفع ۵۱ آسیب‌پذیری مایکروسافت

    مهر: با انتشار به‌روزرسانی امنیتی ماه ژوئن سال ۲۰۱۸ مایکروسافت، ۵۱ آسیب‌پذیری مرتبط با محصولات این شرکت برطرف شد. مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن سال ۲۰۱۸ خود در مجموع ۵۱ آسیب‌پذیری را در محصولاتی همچون سیستم‌عامل‌های ویندوز، مرورگرهای Microsoft Edge و Internet Explorer و مجموعه محصولات Microsoft Office برطرف ساخته است. چرخه‌ امنیتی ماه جاری نسبتا خوب بوده است، زیرا هیچ آسیب‌پذیری کشف نشده اما این به آن معنی نیست که وصله‌کردن سیستم‌ها به تاخیر بیفتد.
  • کشف آسیب‌پذیری بحرانی در مرورگر «فایرفاکس»

    مهر: مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به آسیب‌پذیری بحرانی در مرورگرهای فایرفاکس و Edge هشدار داد این آسیب‌پذیری امنیتی حساب‌های آنلاین کاربر را سرقت می‌کند. یک پژوهشگر گوگل آسیب‌پذیری حساسی در مرورگرهای مدرن کشف کرده که می‌تواند محتوای حساب‌های آنلاین را که در وب‌سایت‌ها وارد شده است به سرقت ببرد.
  • دروازه بان استقلال آسیب دید/ عکس

    فارس: دروازه بان تیم استقلال به دلیل ازدحام جمعیت و هجوم هواداران این تیم به هتل آسیب دید.
  • شناسایی آسیب‌پذیری خطرناک در کنسول بازی سوئیچ نینتندو

    فارس: کنسول بازی سوئیچ شرکت نینتندو به بهشتی برای هکرها مبدل شده و به‌تازگی آسیب‌پذیری خطرناکی در تراشه ان ویدیا سوئیچ شناسایی شده است. هکرها با سوءاستفاده از این آسیب‌پذیری می‌توانند کدهای مخرب خود را به سوئیچ منتقل و آن را به طور دلخواه دستکاری کنند. آسیب‌پذیری یادشده را که Fusée Gelée نام دارد، چند ماه قبل برنامه‌نویسی به نام کیت تمکین شناسایی کرد. وی و همکارانش اسناد و مستندات آسیب‌پذیری یادشده را در اختیار شرکت‌های ان ویدیا و نینتندو قرار داده‌اند. مشکل یادشده به‌گونه‌ای است که اصلاح آن با…
  • آسیب‌پذیری جدید سیسکو برای سرویس‌های ویدئو کنفرانس

    مهر: مرکز ماهر با انتشار راهنمای وصله آسیب‌پذیری بحرانی سیسکو، بار دیگر نسبت به بروز آسیب‌پذیری از طریق سوءاستفاده از این تجهیزات هشدار داد.
  • آسیب‌پذیری بحرانی در مدیریت محتوای سایت‌ها

    مهر: مرکز ماهر درباره آسیب‌پذیری بحرانی در سیستم دروپال (سیستم مدیریت محتوای سایت‌ها) که تمامی مدیریت وب‌سایت کاربر را در اختیار می‌گیرد، هشدار داد. دروپال (Drupal) یک سیستم کدباز(اپن سورس) برای مدیریت محتوای سایت‌ها محسوب می‌شود.مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای(ماهر) اعلام کرد: یک آسیب‌پذیری بحرانی در هسته سیستم مدیریت محتوای دروپال با درجه اهمیت بسیار حیاتی شناسایی شده است که در تاریخ ۲۸ مارس اعلام شده بود. این آسیب‌پذیری به نفوذگر امکان اجرای کدهای مخرب از راه دور را در…
  • «آسیب‌شناسی حنجره» در نشست آیین آواز

    نوزدهمین نشست آیین آواز با موضوع «آسیب‌شناسی حنجره» سه‌شنبه ۸ اسفند در فرهنگسرای ارسباران برگزار می‌شود.در این برنامه، فریبا یاوری به‌عنوان کارشناس حضور دارد. این پژوهشگر نویسنده کتاب «ساز حنجره و چالش‌های تولید صوت» است که به‌تازگی منتشرشده است.
  • وزارت دفاع: بیشتر بدنه «ناوشکن دماوند» آسیب دیده

    انتخاب: رییس سازمان صنایع دریایی وزارت دفاع گفت: در پی حادثه‌ای که برای ناوشکن دماوند به وجود آمد، بیشتر بدنه این ناوشکن آسیب دیده و در حال رهاسازی و انتقال آن به کارخانجات تعمیراتی هستیم.
  • تشکیل کارگروه دلجویی از آسیب دیدگان حوادث اخیر تهران

    ايسنا: رئیس کمیسیون سلامت شورای شهر تهران پیشنهاد داد که کارگروه دلجویی از آسیب دیدگان حوادث دی ماه تهران ایجاد شود.
  • شناسایی آسیب‌‌پذیری امنیتی جدید در سیستم عامل مک

    فارس: به نظر می‌رسد ژانویه امسال برای شرکت اپل چندان خوش‌یمن نبوده است، زیرا به تازگی آسیب‌‌پذیری جدید و خطرناکی در سیستم عامل MacOS High Sierra شناسایی شده است. اگرچه این آسیب‌‌پذیری چندان جدی نیست، اما می‌تواند حسن شهرت مشهورترین شرکت فناوری دنیا را خدشه‌دار کند. حفره امنیتی تازه از سوی اریک هولتام یکی از توسعه‌دهندگان رایانه‌های مک شناسایی شده و بر اساس آن اولیوت‌های اپ‌استور شرکت اپل در سیستم عامل مک از سوی یک ادمین محلی که به هیچ کلمه عبوری دسترسی ندارد نیز قابل تغییر است. بر این اساس، یک فرد…
  • مرغ‌های گوشتی آسیب ندیده‌اند

    محمد یوسفی در گفت‌وگو با خبرنگار اقتصادی خبرگزاری فارس، درباره آخرین وضعیت واحدهای مرغ گوشتی در برابر شیوع آنفلوآنزای پرندگان خاطرنشان کرد: این بیماری به واحدهای مرغ گوشتی آسیبی نرسانده، ‌اما واحدهای مرغ مادر گوشتی که به نوعی تخم‌گذار هستند و تخم‌مرغ نطفه‌دار برای تبدیل به جوجه یکروزه تولید می‌کنند، آسیب دیده‌اند که همین امر سبب شده قیمت جوجه یک‌روزه در بازار افزایش یابد.
  • کشف آسیب‌پذیری‌های جدی در هسته لینوکس

    تسنیم: چند آسیب‌پذیری در گرداننده‌های USB لینوکس که شامل زیرسیستم USB هسته لینوکس هستند، یافت شده است. این آسیب‌پذیری‌ها می‌توانند توسط مهاجمی که دارای دسترسی فیزیکی به دستگاه هستند، مورد بهره‌برداری قرار گیرند. آسیب‌پذیری‌های مذکور به مهاجمان اجازه می‌دهند در صورت وجود دسترسی فیزیکی، حملات تکذیب سرویس یا اسکریپت‌های مخرب را روی دستگاه اجرا کنند. به علاوه می‌توانند نسبت به افزایش سطح دسترسی اقدام کنند.
  • دفتر آیت‌الله سیستانی: مقلدین می‌توانند نصف سهم امام را به آسیب دیدگان زلزله اختصاص دهند

    دفتر آیت‌الله سیستانی ضمن ابراز همدردی با زلزله‌زدگان غرب ایران اجازه استفاده از نصف سهم امام را برای تامین نیازهای ضروری آسیب دیدگان این زلزله اعلام کرد.
بیشتر