پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

عبور مهاجمان از سد امنیتی iOS

فروردین ۲۸, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – اپل اعلام کرده است دو آسیب‌پذیری روز صفر در سیستم‌عامل iOS که در حملاتی پیچیده و هدفمند مورد سوءاستفاده قرار گرفته بودند، در به‌روزرسانی جدید امنیتی این شرکت رفع شده‌اند.

به گزارش کمیته رکن چهارم، شرکت اپل به‌تازگی به‌روزرسانی امنیتی مهمی را برای دستگاه‌های آیفون، آیپد، مک، اپل تی‌وی و هدست واقعیت ترکیبی خود منتشر کرده است. به گفته اپل، این اقدام در پی کشف دو نقص امنیتی خطرناک انجام شده که پیش از افشای عمومی، در حملاتی هدفمند علیه کاربران خاص مورد بهره‌برداری قرار گرفته‌اند.

یکی از این آسیب‌پذیری‌ها در بخش Core Audio سیستم‌عامل iOS کشف شده و به مهاجم این امکان را می‌دهد که با پردازش یک فایل رسانه‌ای مخرب، کد دلخواه خود را روی دستگاه اجرا کند. آسیب‌پذیری دوم، مربوط به ضعف در مکانیسم تایید صحت اشاره‌گرها (Pointer Authentication) است که لایه‌ای از حفاظت حافظه را دور می‌زند و مسیر اجرای کدهای مخرب را هموار می‌سازد.

طبق اطلاعات منتشرشده، یکی از این نقص‌ها توسط تیم تحلیل تهدید گوگل شناسایی شده است؛ تیمی که به‌طور خاص بر حملات سایبری با منشأ دولتی تمرکز دارد. این موضوع احتمال حمایت دولتی از عاملان این حملات را تقویت می‌کند.

این حادثه بار دیگر اهمیت به‌روزرسانی سریع و مستمر دستگاه‌ها، به‌ویژه برای کاربران در معرض خطر بالا مانند فعالان حقوق بشر، روزنامه‌نگاران یا افراد مرتبط با مسائل حساس را یادآوری می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.