شماره روزنامه ۶۱۸۳
|

آسیب

    چهارشنبه، ۲۵ اردیبهشت ۱۳۹۸
  • آسیب‌پذیری خطرناک در تراشه‌های اینتل

    فارس: شرکت اینتل از شناسایی مجموعه‌ای از آسیب‌پذیری امنیتی در پردازنده‌های خود خبر داد که برطرف کردن آنها نیز دشوار بوده و مربوط به مشکلاتی هستند که سال گذشته نیز در تراشه‌های اینتل وجود داشت. اینتل این آسیب‌پذیری تازه شناسایی شده را نمونه‌برداری داده‌های میکرو اراکتوری یا به اختصار MDS نامیده است. این مشکل امنیتی به هکرها امکان می‌دهد تا تمامی داده‌های در حال تبادل در تراشه‌های اینتل را بخوانند. اینتل رسما اعلام کرده برطرف کردن مشکل یادشده کار دشواری است و البته مواردی از سوء‌استفاده از این مشکل در…
    چهارشنبه، ۲۸ فروردین ۱۳۹۸
  • کشف نقص امنیتی خطرناک در «وین‌رر»

    مهر: مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به کشف آسیب‌پذیری بحرانی در نرم‌افزار کاربردی وین‌رر (WinRAR) به‌عنوان یکی از پراستفاده‌ترین باگ‌ها توسط مهاجمان سایبری، هشدار داد. به گزارش معاونت بررسی مرکز افتای ریاست جمهوری، آسیب‌پذیری CVE-۲۰۱۸-۲۰۲۵۰ در نرم‌افزار WinRAR در حال تبدیل شدن به یکی از پراستفاده‌ترین نقص‌های امنیتی ماه‌های اخیر است.
    پنجشنبه، ۲۲ فروردین ۱۳۹۸
  • خداروشکر به میز و صندلی ما آسیب نرسید!

    خبر آنلاین: وقوع سیل در کشور و حواشی به وجود آمده درباره مدیریت بهتر بحران در این شرایط، سوژه کارتونی از محمدرضا میرشاه ولد در صفحه اینستاگرامش شد.
    سه‌شنبه، ۲۳ بهمن ۱۳۹۷
  • نشت اطلاعات حساس کاربران در مسیریاب سیسکو

    مهر: مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به آسیب‌پذیری تجهیزات تحت وب «سیسکو» که نشت اطلاعات حساس کاربران را به همراه دارد، هشدار داد. به گزارش مهر، مرکز ماهر با هشدار نسبت به آسیب‌پذیری‌هایی با درجه اهمیت بالا در Cisco RV۳۲۰/ RV۳۲۵ اعلام کرد: تجهیزات مسیریاب و روتر سیسکو شامل Cisco Small Business RV۳۲۰ و RV۳۲۵ Dual Gigabit Wan VPN Router دارای دو آسیب‌پذیری با درجه اهمیت بالا هستند که یکی از آنها از نوع نشت اطلاعات حساس و دیگری از نوع تزریق دستور است. این مرکز اوایل امسال…
    سه‌شنبه، ۲۵ دی ۱۳۹۷
  • آسیب‌پذیری امنیتی در ویندوز کشف شد

    مهر: مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به کشف آسیب‌پذیری امنیتی در سیستم عامل ویندوز هشدار داد. مطابق بررسی‌های به عمل آمده آسیب‌پذیری‌‌هایی در نسخه‌های پشتیبان‌شده‌ مایکروسافت ویندوز و ویندوز سرور وجود داشته که یک مهاجم راه‌دور می‌تواند از این آسیب‌پذیری‌ها سوءاستفاده کند تا کنترل سیستم هدف را به‌دست گیرد.
    یکشنبه، ۲۵ آذر ۱۳۹۷
  • نرم‌افزار فلش پلیر را به روزرسانی کنید

    مهر: مرکز ماهر با اعلام کشف آسیب‌پذیری جدید در نرم‌افزار فلش‌پلیر، از کاربران خواست این نرم‌افزار را به‌روزرسانی کرده و وب‌سایت‌های غیرقابل اعتماد را بازنکنند. به‌روزرسانی مهم فلش پلیر (Adobe Flash Player) با هدف رفع آسیب‌پذیری‌های چندگانه‌ای که امکان اجرای کد دلخواه را برای هکر فراهم می‌کند، منتشر شد. مرکز ماهر اعلام کرد: آسیب‌پذیری‌های چندگانه در Adobe Flash Player کشف شده است که شدیدترین آنها می‌تواند به مهاجم اجازه دهد کد دلخواه را اجرا کند. Adobe Flash Player یک پخش‌کننده چندرسانه‌ای است که…
    سه‌شنبه، ۰۶ آذر ۱۳۹۷
  • آسیب زلزله اخیر کرمانشاه به دو اثر تاریخی

    دنیای‌اقتصاد: بررسی‌های کارشناسان نشان می‌دهد زلزله‌ یکشنبه شب که به بزرگی ۴/ ۶ ریشتر در کرمانشاه اتفاق افتاد، به تعدادی از بناهای تاریخی سطح شهر کرمانشاه شامل تکایا و بازار آسیب نرسانده اما برخی بناهای تاریخی از جمله مجموعه قلعه یزدگرد و کاروانسرای شاه عباسی قصر شیرین را مورد آسیب قرار داده است.
    جمعه، ۰۲ آذر ۱۳۹۷
  • آسیب‌پذیری «فلش پلیر» در ۳ سیستم‌عامل

    مهر: مرکز مدیریت راهبردی افتا نسبت به شناسایی آسیب‌پذیری و باگ بحرانی فلش‌پلیر در سیستم‌عامل‌های ویندوز، مک، لینوکس و کروم هشدار داد. در به‌روزرسانی ارائه‌شده برایFlash Player، یک آسیب‌پذیری بحرانی رفع شده است که سیستم‌عامل‌های ویندوز، مک، لینوکس و کروم را تحت‌تاثیر قرار می‌دهد. این آسیب‌پذیری برای مهاجم امکان اجرای کد دلخواه را فراهم می‌کند. به‌طور دقیق‌تر این باگ یک آسیب‌پذیری type confusion است که در نهایت منجر به اجرای کد از راه دور می‌شود. مهاجم می‌تواند کد اکسپلویت را در یک فایل swf فلش قرار…
    یکشنبه، ۰۶ آبان ۱۳۹۷
  • شناسایی آسیب‌پذیری بحرانی در سیستم احراز هویت

    مهر: مرکز ماهر با هشدار درباره کشف آسیب‌پذیری بحرانی در کدهای احراز هویت libssh و تهدید جدی آن برای تجهیزات سیسکو،‬ اعلام کرد: این آسیب‌پذیری در فضای سایبری کشور مشاهده شده است. به گزارش خبرگزاری مهر به نقل از مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای، اخیرا یک آسیب‌پذیری بحرانی به شماره CVE-۲۰۱۸-۱۰۹۳۳‬ در libssh شناسایی شده که حاکی از عملکرد نادرست احراز هویت نرم‌افزاری در سمت سرور است. Libssh مجموعه کد مورد استفاده در بسیاری از محصولات برای امنیت و احراز هویت در انتقال فایل، اجرای…
    جمعه، ۲۰ مهر ۱۳۹۷
  • هشت مدل از تلویزیون‌های هوشمند سونی آسیب پذیرند

    مهر: مرکز مدیریت راهبردی افتا اعلام کرد:پژوهشگران امنیتی به تازگی متوجه آسیب‌پذیری ۸ مدل از تلویزیون‌های هوشمند سونی شدند. این تلویزیون‌ها نسبت به ۳ باگ آسیب‌پذیرند که یک مورد آن بحرانی است. به گزارش خبرگزاری مهر به نقل از مرکز افتا، با افزایش تعداد تلویزیون‌های هوشمند، آسیب‌پذیری‌های موجود در آنها نیز افزایش یافته است.
    سه‌شنبه، ۰۳ مهر ۱۳۹۷
  • توسعه مدل مجازی مغز انسان برای تخمین آسیب‌های مغزی

    ایسنا: پژوهشگران دانشگاه «پنسیلوانیا» (Penn State) در حال کار روی یک مدل مجازی مغز انسان مجهز به حسگرهای جسمی هستند تا میزان تاثیرات وارد شده بر مغز را شبیه‌سازی رایانه‌ای کرده و نتایج آن را پیش‌بینی کنند.
    جمعه، ۳۰ شهریور ۱۳۹۷
  • آسیب‌شناسی روانی زندگی روزمره به قلم فروید

    کتاب «آسیب‌شناسی روانی زندگی روزمره» نوشته زیگموند فروید با ترجمه سهیل سمی منتشر شد.
  • هشدار آسیب‌پذیری در دو مرورگر اینترنتی

    خبرگزاری مهر: مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به آسیب‌پذیری از طریق جعل آدرس و سرقت اطلاعات برخی وب‌سایت‌ها در مرورگرهای Edge و Safari هشدار داد. یک پژوهشگر امنیتی دو کد اثبات مفهومی (PoC) ارائه کرده که در آنها دو آسیب‌پذیری در نسخه ۴۲,۱۷۱۳۴.۱.۰ مرورگر Edge و نسخه iOS ۱۱.۳.۱ مرورگر سافاری مورد سوءاستفاده قرار گرفتند.
    سه‌شنبه، ۰۶ شهریور ۱۳۹۷
  • آسیب‌زدن مربی رم به خودش!

    دنیای اقتصاد: تیم فوتبال رم ایتالیا دوشنبه شب مقابل آتالانتا به تساوی ۳-۳ دست یافت. در این بازی سرمربی رم بارها از نحوه بازی بازیکنانش عصبی شد که این کار منجر به آسیب‌رساندن او به خودش شد. اوزه‌بیو دی‌فرانچسکو درباره مشت پراکنی عجیبش گفت: «اگر اجازه داشتم، بین دو نیمه هفت، هشت بازیکن را تعویض می‌کردم. من در برخی از دقایق بازی دیوانه می‌شوم چون می‌بینم که تیمم بدون تمرکز بازی می‌کند. من در ۱۰ دقیقه پایانی می‌خواستم که تیمم با تعادل بازی کند اما باز هم شبیه یک تیم آماتور بازی می‌کردیم که با ۱۱ نفر مقابل ۱۱…
    دوشنبه، ۲۹ مرداد ۱۳۹۷
  • خطر نفوذ به مدیریت محتوای «وردپرس»

    مهر: مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به آسیب‌پذیری جدید زبان PHP که سیستم مدیریت محتوای «وردپرس» را هدف قرار داده است، هشدار داد. محقق امنیت سایبری مرکز Secarma، به تازگی یک آسیب‌پذیری در زبان PHP منتشر کرده که بخش Installations سیستم مدیریت محتوای سایت وردپرس (Wordpress) را آسیب‌پذیر خواهد کرد. بر اساس گزارش منتشره، این آسیب‌پذیری که از نوع Code Execution بوده در تاریخ ۲۸ فوریه ۲۰۱۷ به تیم امنیتی وردپرس گزارش شده، اما تا به امروز این آسیب‌پذیری رفع نشده است.
    سه‌شنبه، ۱۹ تیر ۱۳۹۷
  • رفع ۵۱ آسیب‌پذیری مایکروسافت

    مهر: با انتشار به‌روزرسانی امنیتی ماه ژوئن سال ۲۰۱۸ مایکروسافت، ۵۱ آسیب‌پذیری مرتبط با محصولات این شرکت برطرف شد. مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن سال ۲۰۱۸ خود در مجموع ۵۱ آسیب‌پذیری را در محصولاتی همچون سیستم‌عامل‌های ویندوز، مرورگرهای Microsoft Edge و Internet Explorer و مجموعه محصولات Microsoft Office برطرف ساخته است. چرخه‌ امنیتی ماه جاری نسبتا خوب بوده است، زیرا هیچ آسیب‌پذیری کشف نشده اما این به آن معنی نیست که وصله‌کردن سیستم‌ها به تاخیر بیفتد.
    سه‌شنبه، ۰۵ تیر ۱۳۹۷
  • کشف آسیب‌پذیری بحرانی در مرورگر «فایرفاکس»

    مهر: مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به آسیب‌پذیری بحرانی در مرورگرهای فایرفاکس و Edge هشدار داد این آسیب‌پذیری امنیتی حساب‌های آنلاین کاربر را سرقت می‌کند. یک پژوهشگر گوگل آسیب‌پذیری حساسی در مرورگرهای مدرن کشف کرده که می‌تواند محتوای حساب‌های آنلاین را که در وب‌سایت‌ها وارد شده است به سرقت ببرد.
    سه‌شنبه، ۰۴ اردیبهشت ۱۳۹۷
  • شناسایی آسیب‌پذیری خطرناک در کنسول بازی سوئیچ نینتندو

    فارس: کنسول بازی سوئیچ شرکت نینتندو به بهشتی برای هکرها مبدل شده و به‌تازگی آسیب‌پذیری خطرناکی در تراشه ان ویدیا سوئیچ شناسایی شده است. هکرها با سوءاستفاده از این آسیب‌پذیری می‌توانند کدهای مخرب خود را به سوئیچ منتقل و آن را به طور دلخواه دستکاری کنند. آسیب‌پذیری یادشده را که Fusée Gelée نام دارد، چند ماه قبل برنامه‌نویسی به نام کیت تمکین شناسایی کرد. وی و همکارانش اسناد و مستندات آسیب‌پذیری یادشده را در اختیار شرکت‌های ان ویدیا و نینتندو قرار داده‌اند. مشکل یادشده به‌گونه‌ای است که اصلاح آن با…
    سه‌شنبه، ۲۱ فروردین ۱۳۹۷
  • آسیب‌پذیری بحرانی در مدیریت محتوای سایت‌ها

    مهر: مرکز ماهر درباره آسیب‌پذیری بحرانی در سیستم دروپال (سیستم مدیریت محتوای سایت‌ها) که تمامی مدیریت وب‌سایت کاربر را در اختیار می‌گیرد، هشدار داد. دروپال (Drupal) یک سیستم کدباز(اپن سورس) برای مدیریت محتوای سایت‌ها محسوب می‌شود.مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای(ماهر) اعلام کرد: یک آسیب‌پذیری بحرانی در هسته سیستم مدیریت محتوای دروپال با درجه اهمیت بسیار حیاتی شناسایی شده است که در تاریخ ۲۸ مارس اعلام شده بود. این آسیب‌پذیری به نفوذگر امکان اجرای کدهای مخرب از راه دور را در…
    جمعه، ۰۴ اسفند ۱۳۹۶
  • «آسیب‌شناسی حنجره» در نشست آیین آواز

    نوزدهمین نشست آیین آواز با موضوع «آسیب‌شناسی حنجره» سه‌شنبه ۸ اسفند در فرهنگسرای ارسباران برگزار می‌شود.در این برنامه، فریبا یاوری به‌عنوان کارشناس حضور دارد. این پژوهشگر نویسنده کتاب «ساز حنجره و چالش‌های تولید صوت» است که به‌تازگی منتشرشده است.
    شنبه، ۰۷ بهمن ۱۳۹۶
  • وزارت دفاع: بیشتر بدنه «ناوشکن دماوند» آسیب دیده

    انتخاب: رییس سازمان صنایع دریایی وزارت دفاع گفت: در پی حادثه‌ای که برای ناوشکن دماوند به وجود آمد، بیشتر بدنه این ناوشکن آسیب دیده و در حال رهاسازی و انتقال آن به کارخانجات تعمیراتی هستیم.
    سه‌شنبه، ۲۶ دی ۱۳۹۶
  • شناسایی آسیب‌‌پذیری امنیتی جدید در سیستم عامل مک

    فارس: به نظر می‌رسد ژانویه امسال برای شرکت اپل چندان خوش‌یمن نبوده است، زیرا به تازگی آسیب‌‌پذیری جدید و خطرناکی در سیستم عامل MacOS High Sierra شناسایی شده است. اگرچه این آسیب‌‌پذیری چندان جدی نیست، اما می‌تواند حسن شهرت مشهورترین شرکت فناوری دنیا را خدشه‌دار کند. حفره امنیتی تازه از سوی اریک هولتام یکی از توسعه‌دهندگان رایانه‌های مک شناسایی شده و بر اساس آن اولیوت‌های اپ‌استور شرکت اپل در سیستم عامل مک از سوی یک ادمین محلی که به هیچ کلمه عبوری دسترسی ندارد نیز قابل تغییر است. بر این اساس، یک فرد…
    جمعه، ۲۲ دی ۱۳۹۶
  • مرغ‌های گوشتی آسیب ندیده‌اند

    محمد یوسفی در گفت‌وگو با خبرنگار اقتصادی خبرگزاری فارس، درباره آخرین وضعیت واحدهای مرغ گوشتی در برابر شیوع آنفلوآنزای پرندگان خاطرنشان کرد: این بیماری به واحدهای مرغ گوشتی آسیبی نرسانده، ‌اما واحدهای مرغ مادر گوشتی که به نوعی تخم‌گذار هستند و تخم‌مرغ نطفه‌دار برای تبدیل به جوجه یکروزه تولید می‌کنند، آسیب دیده‌اند که همین امر سبب شده قیمت جوجه یک‌روزه در بازار افزایش یابد.
    جمعه، ۲۶ آبان ۱۳۹۶
  • کشف آسیب‌پذیری‌های جدی در هسته لینوکس

    تسنیم: چند آسیب‌پذیری در گرداننده‌های USB لینوکس که شامل زیرسیستم USB هسته لینوکس هستند، یافت شده است. این آسیب‌پذیری‌ها می‌توانند توسط مهاجمی که دارای دسترسی فیزیکی به دستگاه هستند، مورد بهره‌برداری قرار گیرند. آسیب‌پذیری‌های مذکور به مهاجمان اجازه می‌دهند در صورت وجود دسترسی فیزیکی، حملات تکذیب سرویس یا اسکریپت‌های مخرب را روی دستگاه اجرا کنند. به علاوه می‌توانند نسبت به افزایش سطح دسترسی اقدام کنند.