رفتن به محتوای اصلی
x


آرشیو خبرها

  • آسیب‌پذیری اندرویدی در ابزارهای مهندسی معکوس و توسعه‌ي اندروید
    آسیب‌پذیری اندرویدی در ابزارهای مهندسی معکوس و توسعه‌ي اندروید

    محققان امنیتی یک آسیب‌پذیری را در ابزارهای توسعه‌ی برنامه‌های اندرویدی کشف‌کردند که به‌ سادگی قابل اکسپلویت بوده و به هکرها این امکان را می‌دهد که فایل‌ها را دزدیده و کد مخرب را بر روی سیستم‌های آسیب‌پذیر از راه دور اجرا کنند. این آسیب‌پذیری در کتابخانه‌ی محبوب تجزیه‌ی XML  که توسط بیشتر IDEها مانند android studio، JetBrain، InteliJ IDEA و همچنین در بیشتر ابزارهای مهندسی معکوس مانند APKTool و Cuckoo-Droid،  استفاده می‌شود قرار دارد.

  • بازگشت BankBot به پلی‌استور
    بازگشت BankBot به پلی‌استور

    محققان دو کمپین جدید بدافزاری را که کاربران پلی‌استور را هدف قرارداده‌اند را کشف کردند که یکی از آن‌ها نسخه‌ی جدید BankBot،  یک خانواده‌ی ماندگار از تروجان‌های بانکی است که از برنامه‌های بانکی واقعی برای سرقت اطلاعات کاربران استفاده می‌کند. BankBot توانایی انجام طیف وسیعی از وظایف مانند ارسال و دریافت پیام‌، برقراری تماس، ردیابی دستگاه‌های آلوده و سرقت مخاطبین را داراست.

  • آسیب‌پذیرهایی  در پایگاه ‌داده‌ی آسیب‌پذیری‌های گوگل
    آسیب‌پذیرهایی در پایگاه ‌داده‌ی آسیب‌پذیری‌های گوگل

    یک آسیب‌پذیری در ردیاب آسیب‌پذیری‌های گوگل به نام Buganizer ممکن است جزییات آسیب‌پذیری‌های وصله نشده‌ی لیست ‌شده در پایگاه داده را  در معرض خطر قرار دهد. این نقص به همراه دو آسیب‌پذیری دیگر به گوگل گزارش شد. یکی از این آسیب‌پذیری‌ها به محققان امکان دستکاری یک درخواست به سیستم و افزایش امتیاز را داده است و این روش می‌تواند منجر به دسترسی به اطلاعات آسیب‌پذیری‌ها شود.

  • آسیب‌پذیری بحرانی در پروتکل WPA2 ترافیک WIFI را در معرض سوءاستفاده قرار می‌دهد
    آسیب‌پذیری بحرانی در پروتکل WPA2 ترافیک WIFI را در معرض سوءاستفاده قرار می‌دهد

    چندین آسیب‌پذیری مدیریت کلید را در پروتکل امنیتی WPA2 کشف کرده است، تاثیرات استفاده از این آسیب‌پذیری‌ها شامل رمزگشایی، بازپخش بسته، ربودن اتصال TCP، تزریق محتوای HTTP می‌باشد. اگر گزارش‌های اولیه دقیق بوده و اکسپلویت‌های کنارزدن رمزنگاری در پروتکل WPA2 ساده و معتبر باشند، احتمالا هکرها قادر به استراق‌سمع بر روی ترافیک WiFiهای نزدیک خواهند بود بنابراین مردم باید از استفاده از WiFi تا زمانی که یک وصله‌ی مناسب ارائه شود، اجتناب کنند. اگر WiFi تنها گزینه‌ی اتصال است، باید از HTTPS، STARTTLS، Secure Shell و دیگر پروتکل‌های قابل اعتماد برای رمزنگاری ترافیک وب و ایمیل استفاده کنند.

  • وصله کردن ۹ آسیب‌پذیری در آخرین به‌روز‌رسانی وردپرس
    وصله کردن ۹ آسیب‌پذیری در آخرین به‌روز‌رسانی وردپرس

    وردپرس در آخرین به‌روز‌رسانی خود 9 آسیب‌پذیری را وصله نمود.

تحت نظارت وف ایرانی