پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

کشف آسیب‌پذیری‌ ضدبدافزار Avast توسط گوگل

مهر ۱۹, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – آسیب‌پذیری موجود در ضدبدافزار Avast که توسط پژوهش‌گران پروژه‌ی Zero گوگل کشف شده بود و برای مهاجم امکان اجرای کد از راه دور را فراهم می‌کرد، وصله شده است.

به گزارش کمیته رکن چهارم،پروژه‌ی Zero گوگل متشکل از پژوهش‌گران و نفوذگران به نامی است که هدف آن کشف آسیب‌پذیری‌های روز-صفرم در نرم‌افزارها می‌باشد. تاکنون پژوهش‌گران این پروژه چندین آسیب‌پذیری روز-صفرم را گزارش کرده‌اند، با گزارش این آسیب‌پذیری‌ها مدت زمان محدودی به توسعه‌دهندگان فرصت داده می‌شود که این آسیب‌پذیری‌ها را وصله نمایند و در غیر این صورت، آسیب‌پذیری به صورت عمومی منتشر می‌شود.

ظاهراً این آسیب پذیری مربوط به این است که ضدبدافزار Avast سعی می‌کند ترافیک رمز‌شده‌ی مرورگر کروم را بخواند، در صورتی که مهاجم یک پیوند برای کاربر ارسال نماید و کاربر به کمک مرورگر کروم آن را باز کرده و هرگونه هشداری که کروم ارسال می‌کند را نادیده بگیرد،‌ مهاجم موفق می‌شود.

گفتنی است هنوز هیچ به‌روز‌رسانی برای رفع این آسیب‌پذیری در Avast منتشر نشده است.

منبع: The Register/asis

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.