پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

نقص امنیتی در جدید‌ترین سیستم عامل اپل

آذر ۲۱, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – سیستم‌عامل جدید رایانه‌های شرکت اپل دچار نقصی است که به افراد اجازه می‌دهد بدون نیاز به رمز عبور به قابلیت‌های اجرایی دست پیدا کنند.

 براساس گزارش CNN، این نقص که توسط توسعه‌دهنده نرم‌افزار لمی اورهان ارگان و همکارانش کشف شده‌است، سیستم‌عامل High Sierra را تحت تاثیر قرار داده‌است. برای بهره‌برداری از این نقص فنی باید فردی که به رایانه دسترسی دارد واژه Root را بدون نیاز به رمز عبور در بخش Users & Groups section of System Preferences تایپ کند.

به این شکل فرد به رایانه دسترسی پیدا می‌کند، به این معنی که می‌تواند به عنوان مالک یا مجری رایانه به سیستم راه یافته و با دانلود بدافزارها یا دیگر فعالیت‌های تخریب‌کارانه به رایانه نفوذ پیدا کند.

اپل در بیانیه‌ای اعلام کرد در تلاش است را ارائه به‌روز‌رسانی این مشکل را حل کند اما تا آن زمان از کاربران درخواست کرده تا با ایجاد رمز عبور روت از دسترسی غیرمجاز به سیستم خود جلوگیری کنند. دستوالعمل ایجاد این رمز عبور را اینجا بخوانید.

در این بیانیه همچنین آمده‌است درصورتی که درحال حاضر در رایانه خود نام کاربری روت ایجاد کرده‌اید اما جای رمز عبور را خالی گذاشته‌اید دستوال‌عمل‌های بخش تغییر رمز عبور روت را دنبال کنید.

این نقص امنیتی برای قابل استفاده بودن نیازمند حضور فیزیکی افراد است اما درصورتی که کنترل از راه دور در رایانه فعال باشد ممکن است امکان دسترسی از راه دور نیز به وجود بیاید.

منبع:: همشهری انلاین

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.