فارس:
شرکت اینتل از شناسایی مجموعهای از آسیبپذیری امنیتی در پردازندههای خود خبر داد که برطرف کردن آنها نیز دشوار بوده و مربوط به مشکلاتی هستند که سال گذشته نیز در تراشههای اینتل وجود داشت. اینتل این آسیبپذیری تازه شناسایی شده را نمونهبرداری دادههای میکرو اراکتوری یا به اختصار MDS نامیده است. این مشکل امنیتی به هکرها امکان میدهد تا تمامی دادههای در حال تبادل در تراشههای اینتل را بخوانند. اینتل رسما اعلام کرده برطرف کردن مشکل یادشده کار دشواری است و البته مواردی از سوءاستفاده از این مشکل در…
مهر:
مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به کشف آسیبپذیری بحرانی در نرمافزار کاربردی وینرر (WinRAR) بهعنوان یکی از پراستفادهترین باگها توسط مهاجمان سایبری، هشدار داد. به گزارش معاونت بررسی مرکز افتای ریاست جمهوری، آسیبپذیری CVE-۲۰۱۸-۲۰۲۵۰ در نرمافزار WinRAR در حال تبدیل شدن به یکی از پراستفادهترین نقصهای امنیتی ماههای اخیر است.
مهر:
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای نسبت به آسیبپذیری تجهیزات تحت وب «سیسکو» که نشت اطلاعات حساس کاربران را به همراه دارد، هشدار داد. به گزارش مهر، مرکز ماهر با هشدار نسبت به آسیبپذیریهایی با درجه اهمیت بالا در Cisco RV۳۲۰/ RV۳۲۵ اعلام کرد: تجهیزات مسیریاب و روتر سیسکو شامل Cisco Small Business RV۳۲۰ و RV۳۲۵ Dual Gigabit Wan VPN Router دارای دو آسیبپذیری با درجه اهمیت بالا هستند که یکی از آنها از نوع نشت اطلاعات حساس و دیگری از نوع تزریق دستور است. این مرکز اوایل امسال…
مهر:
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای نسبت به کشف آسیبپذیری امنیتی در سیستم عامل ویندوز هشدار داد. مطابق بررسیهای به عمل آمده آسیبپذیریهایی در نسخههای پشتیبانشده مایکروسافت ویندوز و ویندوز سرور وجود داشته که یک مهاجم راهدور میتواند از این آسیبپذیریها سوءاستفاده کند تا کنترل سیستم هدف را بهدست گیرد.
مهر:
مرکز ماهر با اعلام کشف آسیبپذیری جدید در نرمافزار فلشپلیر، از کاربران خواست این نرمافزار را بهروزرسانی کرده و وبسایتهای غیرقابل اعتماد را بازنکنند. بهروزرسانی مهم فلش پلیر (Adobe Flash Player) با هدف رفع آسیبپذیریهای چندگانهای که امکان اجرای کد دلخواه را برای هکر فراهم میکند، منتشر شد. مرکز ماهر اعلام کرد: آسیبپذیریهای چندگانه در Adobe Flash Player کشف شده است که شدیدترین آنها میتواند به مهاجم اجازه دهد کد دلخواه را اجرا کند. Adobe Flash Player یک پخشکننده چندرسانهای است که…
دنیایاقتصاد:
بررسیهای کارشناسان نشان میدهد زلزله یکشنبه شب که به بزرگی ۴/ ۶ ریشتر در کرمانشاه اتفاق افتاد، به تعدادی از بناهای تاریخی سطح شهر کرمانشاه شامل تکایا و بازار آسیب نرسانده اما برخی بناهای تاریخی از جمله مجموعه قلعه یزدگرد و کاروانسرای شاه عباسی قصر شیرین را مورد آسیب قرار داده است.
مهر:
مرکز مدیریت راهبردی افتا نسبت به شناسایی آسیبپذیری و باگ بحرانی فلشپلیر در سیستمعاملهای ویندوز، مک، لینوکس و کروم هشدار داد. در بهروزرسانی ارائهشده برایFlash Player، یک آسیبپذیری بحرانی رفع شده است که سیستمعاملهای ویندوز، مک، لینوکس و کروم را تحتتاثیر قرار میدهد. این آسیبپذیری برای مهاجم امکان اجرای کد دلخواه را فراهم میکند. بهطور دقیقتر این باگ یک آسیبپذیری type confusion است که در نهایت منجر به اجرای کد از راه دور میشود. مهاجم میتواند کد اکسپلویت را در یک فایل swf فلش قرار…
مهر:
مرکز ماهر با هشدار درباره کشف آسیبپذیری بحرانی در کدهای احراز هویت libssh و تهدید جدی آن برای تجهیزات سیسکو، اعلام کرد: این آسیبپذیری در فضای سایبری کشور مشاهده شده است. به گزارش خبرگزاری مهر به نقل از مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای، اخیرا یک آسیبپذیری بحرانی به شماره CVE-۲۰۱۸-۱۰۹۳۳ در libssh شناسایی شده که حاکی از عملکرد نادرست احراز هویت نرمافزاری در سمت سرور است. Libssh مجموعه کد مورد استفاده در بسیاری از محصولات برای امنیت و احراز هویت در انتقال فایل، اجرای…
مهر:
مرکز مدیریت راهبردی افتا اعلام کرد:پژوهشگران امنیتی به تازگی متوجه آسیبپذیری ۸ مدل از تلویزیونهای هوشمند سونی شدند. این تلویزیونها نسبت به ۳ باگ آسیبپذیرند که یک مورد آن بحرانی است. به گزارش خبرگزاری مهر به نقل از مرکز افتا، با افزایش تعداد تلویزیونهای هوشمند، آسیبپذیریهای موجود در آنها نیز افزایش یافته است.
ایسنا:
پژوهشگران دانشگاه «پنسیلوانیا» (Penn State) در حال کار روی یک مدل مجازی مغز انسان مجهز به حسگرهای جسمی هستند تا میزان تاثیرات وارد شده بر مغز را شبیهسازی رایانهای کرده و نتایج آن را پیشبینی کنند.
خبرگزاری مهر:
مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به آسیبپذیری از طریق جعل آدرس و سرقت اطلاعات برخی وبسایتها در مرورگرهای Edge و Safari هشدار داد. یک پژوهشگر امنیتی دو کد اثبات مفهومی (PoC) ارائه کرده که در آنها دو آسیبپذیری در نسخه ۴۲,۱۷۱۳۴.۱.۰ مرورگر Edge و نسخه iOS ۱۱.۳.۱ مرورگر سافاری مورد سوءاستفاده قرار گرفتند.
دنیای اقتصاد:
تیم فوتبال رم ایتالیا دوشنبه شب مقابل آتالانتا به تساوی ۳-۳ دست یافت. در این بازی سرمربی رم بارها از نحوه بازی بازیکنانش عصبی شد که این کار منجر به آسیبرساندن او به خودش شد. اوزهبیو دیفرانچسکو درباره مشت پراکنی عجیبش گفت: «اگر اجازه داشتم، بین دو نیمه هفت، هشت بازیکن را تعویض میکردم. من در برخی از دقایق بازی دیوانه میشوم چون میبینم که تیمم بدون تمرکز بازی میکند. من در ۱۰ دقیقه پایانی میخواستم که تیمم با تعادل بازی کند اما باز هم شبیه یک تیم آماتور بازی میکردیم که با ۱۱ نفر مقابل ۱۱…
مهر:
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای نسبت به آسیبپذیری جدید زبان PHP که سیستم مدیریت محتوای «وردپرس» را هدف قرار داده است، هشدار داد. محقق امنیت سایبری مرکز Secarma، به تازگی یک آسیبپذیری در زبان PHP منتشر کرده که بخش Installations سیستم مدیریت محتوای سایت وردپرس (Wordpress) را آسیبپذیر خواهد کرد. بر اساس گزارش منتشره، این آسیبپذیری که از نوع Code Execution بوده در تاریخ ۲۸ فوریه ۲۰۱۷ به تیم امنیتی وردپرس گزارش شده، اما تا به امروز این آسیبپذیری رفع نشده است.
مهر:
مرکز ماهر با انتشار گزارش شناسایی ۳۳۴ آسیبپذیری امنیتی از محصولات شرکت اوراکل (Oracle)، نسبت به لزوم بهروزرسانی این محصولات به کاربران هشدار داد.
مهر:
با انتشار بهروزرسانی امنیتی ماه ژوئن سال ۲۰۱۸ مایکروسافت، ۵۱ آسیبپذیری مرتبط با محصولات این شرکت برطرف شد. مایکروسافت در بهروزرسانی امنیتی ماه ژوئن سال ۲۰۱۸ خود در مجموع ۵۱ آسیبپذیری را در محصولاتی همچون سیستمعاملهای ویندوز، مرورگرهای
Microsoft Edge و Internet Explorer و مجموعه محصولات Microsoft Office برطرف ساخته است. چرخه امنیتی ماه جاری نسبتا خوب بوده است، زیرا هیچ آسیبپذیری کشف نشده اما این به آن معنی نیست که وصلهکردن سیستمها به تاخیر بیفتد.
مهر:
مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به آسیبپذیری بحرانی در مرورگرهای فایرفاکس و Edge هشدار داد این آسیبپذیری امنیتی حسابهای آنلاین کاربر را سرقت میکند. یک پژوهشگر گوگل آسیبپذیری حساسی در مرورگرهای مدرن کشف کرده که میتواند محتوای حسابهای آنلاین را که در وبسایتها وارد شده است به سرقت ببرد.
فارس:
کنسول بازی سوئیچ شرکت نینتندو به بهشتی برای هکرها مبدل شده و بهتازگی آسیبپذیری خطرناکی در تراشه ان ویدیا سوئیچ شناسایی شده است. هکرها با سوءاستفاده از این آسیبپذیری میتوانند کدهای مخرب خود را به سوئیچ منتقل و آن را به طور دلخواه دستکاری کنند. آسیبپذیری یادشده را که Fusée Gelée نام دارد، چند ماه قبل برنامهنویسی به نام کیت تمکین شناسایی کرد. وی و همکارانش اسناد و مستندات آسیبپذیری یادشده را در اختیار شرکتهای ان ویدیا و نینتندو قرار دادهاند. مشکل یادشده بهگونهای است که اصلاح آن با…
مهر:
مرکز ماهر درباره آسیبپذیری بحرانی در سیستم دروپال (سیستم مدیریت محتوای سایتها) که تمامی مدیریت وبسایت کاربر را در اختیار میگیرد، هشدار داد. دروپال (Drupal) یک سیستم کدباز(اپن سورس) برای مدیریت محتوای سایتها محسوب میشود.مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای(ماهر) اعلام کرد: یک آسیبپذیری بحرانی در هسته سیستم مدیریت محتوای دروپال با درجه اهمیت بسیار حیاتی شناسایی شده است که در تاریخ ۲۸ مارس اعلام شده بود. این آسیبپذیری به نفوذگر امکان اجرای کدهای مخرب از راه دور را در…
نوزدهمین نشست آیین آواز با موضوع «آسیبشناسی حنجره» سهشنبه ۸ اسفند در فرهنگسرای ارسباران برگزار میشود.در این برنامه، فریبا یاوری بهعنوان کارشناس حضور دارد. این پژوهشگر نویسنده کتاب «ساز حنجره و چالشهای تولید صوت» است که بهتازگی منتشرشده است.
انتخاب:
رییس سازمان صنایع دریایی وزارت دفاع گفت: در پی حادثهای که برای ناوشکن دماوند به وجود آمد، بیشتر بدنه این ناوشکن آسیب دیده و در حال رهاسازی و انتقال آن به کارخانجات تعمیراتی هستیم.
فارس:
به نظر میرسد ژانویه امسال برای شرکت اپل چندان خوشیمن نبوده است، زیرا به تازگی آسیبپذیری جدید و خطرناکی در سیستم عامل MacOS High Sierra شناسایی شده است. اگرچه این آسیبپذیری چندان جدی نیست، اما میتواند حسن شهرت مشهورترین شرکت فناوری دنیا را خدشهدار کند. حفره امنیتی تازه از سوی اریک هولتام یکی از توسعهدهندگان رایانههای مک شناسایی شده و بر اساس آن اولیوتهای اپاستور شرکت اپل در سیستم عامل مک از سوی یک ادمین محلی که به هیچ کلمه عبوری دسترسی ندارد نیز قابل تغییر است. بر این اساس، یک فرد…
محمد یوسفی در گفتوگو با خبرنگار اقتصادی خبرگزاری فارس، درباره آخرین وضعیت واحدهای مرغ گوشتی در برابر شیوع آنفلوآنزای پرندگان خاطرنشان کرد: این بیماری به واحدهای مرغ گوشتی آسیبی نرسانده، اما واحدهای مرغ مادر گوشتی که به نوعی تخمگذار هستند و تخممرغ نطفهدار برای تبدیل به جوجه یکروزه تولید میکنند، آسیب دیدهاند که همین امر سبب شده قیمت جوجه یکروزه در بازار افزایش یابد.
تسنیم:
چند آسیبپذیری در گردانندههای USB لینوکس که شامل زیرسیستم USB هسته لینوکس هستند، یافت شده است. این آسیبپذیریها میتوانند توسط مهاجمی که دارای دسترسی فیزیکی به دستگاه هستند، مورد بهرهبرداری قرار گیرند. آسیبپذیریهای مذکور به مهاجمان اجازه میدهند در صورت وجود دسترسی فیزیکی، حملات تکذیب سرویس یا اسکریپتهای مخرب را روی دستگاه اجرا کنند. به علاوه میتوانند نسبت به افزایش سطح دسترسی اقدام کنند.
دفتر آیتالله سیستانی ضمن ابراز همدردی با زلزلهزدگان غرب ایران اجازه استفاده از نصف سهم امام را برای تامین نیازهای ضروری آسیب دیدگان این زلزله اعلام کرد.