Tagباگ می

باگ 11 ساله کرنل لینوکس، دسترسی کامل به سیستم را طی 5 ثانیه به مهاجمان می دهد

باگ 11 ساله کرنل لینوکس، دسترسی کامل به سیستم را طی 5 ثانیه به مهاجمان می دهد

اگر در مورد امنیت شبکه های کامپیوتری تردید داشتید، پس از خواندن این خبر به یقین خواهید رسید. یک (کد مخرب) با بهره گیری از حفره امنیتی قدیمی در کرنل لینوکس، فعالیت خود را آغاز کرده است.

«فیل اویستر» محقق امنیتی کاشف این موضوع می گوید اجرای حمله به این روش بسیار ساده بوده و همیشه با موفقیت همراه خواهد بود، ضمن اینکه احتمالاً فعالیت آن از چندین سال قبل آغاز شده، اما شناسایی آن بسیار پیچیده است.

ظاهراً او با نظارت بر تمامی ترافیک ورودی HTTP توانسته اکسپلویت مورد بحث را استخراج کند و سپس آن را در حالت سندباکس مورد آزمون قرار دهد.

گفتنی است رخنه کرنل CVE-2016-5195 نوعی باگ 11 ساله به شمار می رود که خود شخص «لینوس تروالدز» اقدام به رفع آن نمود، اما چندین سال قبل بر اثر به روز رسانی، دوباره فعال شد. بنابراین «اویستر» عقیده دارد هکرها از سال 2007 از این نقص امنیتی بهره گرفته اند.

طبق توضیحات Red Hat، سیستم حافظه کرنل لینوکس بر اثر عملیات خاصی دچار مشکل می شود، که به واسطه آن کاربر عادی می تواند به عملیات نوشتن دست یابد، و از آن طریق حق دسترسی بالاتری به کل سیستم پیدا نماید.

به عبارت دیگر بر اثر این حفره امنیتی، کاربر مهاجم نهایتاً به روت سرور دسترسی خواهد داشت، که وضعیتی خطرناک برای اینترنت به شمار می رود.

گفتنی است بسیاری از شرکت های سازنده توزیع های مختلف لینوکس از جمله Red Hat در حال برطرف کردن این حفره از طریق آپدیت کرنل هستند، و «اویستر» نیز به کاربران هشدار داده که در اسرع وقت نسبت به نصب بسته های امنیتی اقدام ورزند.

The post appeared first on .

باگ 11 ساله کرنل لینوکس، دسترسی کامل به سیستم را طی 5 ثانیه به مهاجمان می دهد

اگر در مورد امنیت شبکه های کامپیوتری تردید داشتید، پس از خواندن این خبر به یقین خواهید رسید. یک (کد مخرب) با بهره گیری از حفره امنیتی قدیمی در کرنل لینوکس، فعالیت خود را آغاز کرده است.

«فیل اویستر» محقق امنیتی کاشف این موضوع می گوید اجرای حمله به این روش بسیار ساده بوده و همیشه با موفقیت همراه خواهد بود، ضمن اینکه احتمالاً فعالیت آن از چندین سال قبل آغاز شده، اما شناسایی آن بسیار پیچیده است.

ظاهراً او با نظارت بر تمامی ترافیک ورودی HTTP توانسته اکسپلویت مورد بحث را استخراج کند و سپس آن را در حالت سندباکس مورد آزمون قرار دهد.

گفتنی است رخنه کرنل CVE-2016-5195 نوعی باگ 11 ساله به شمار می رود که خود شخص «لینوس تروالدز» اقدام به رفع آن نمود، اما چندین سال قبل بر اثر به روز رسانی، دوباره فعال شد. بنابراین «اویستر» عقیده دارد هکرها از سال 2007 از این نقص امنیتی بهره گرفته اند.

طبق توضیحات Red Hat، سیستم حافظه کرنل لینوکس بر اثر عملیات خاصی دچار مشکل می شود، که به واسطه آن کاربر عادی می تواند به عملیات نوشتن دست یابد، و از آن طریق حق دسترسی بالاتری به کل سیستم پیدا نماید.

به عبارت دیگر بر اثر این حفره امنیتی، کاربر مهاجم نهایتاً به روت سرور دسترسی خواهد داشت، که وضعیتی خطرناک برای اینترنت به شمار می رود.

گفتنی است بسیاری از شرکت های سازنده توزیع های مختلف لینوکس از جمله Red Hat در حال برطرف کردن این حفره از طریق آپدیت کرنل هستند، و «اویستر» نیز به کاربران هشدار داده که در اسرع وقت نسبت به نصب بسته های امنیتی اقدام ورزند.

The post appeared first on .

باگ 11 ساله کرنل لینوکس، دسترسی کامل به سیستم را طی 5 ثانیه به مهاجمان می دهد

باگ سیری امکان گشودن بخش تماس ها و تصاویر آیفون را بدون نیاز به پسورد فراهم می کند

باگ سیری امکان گشودن بخش تماس ها و تصاویر آیفون را بدون نیاز به پسورد فراهم می کند

کارشناسان امروز به وجود باگ جدیدی در دستیار شخصی صوتی آیفون، سیری، پی بردند. به لطف این باگ، هر فردی که موبایل شما را در اختیار داشته باشد می تواند بدون نیاز به وارد کردن پسورد به بخش تماس ها (Contacts) یا تصاویر (Photos) آیفون تان برود.

این باگ فعلا مدل های آیفون 6 اس و آیفون 6 اس پلاس را تحت تاثیر قرار داده که به خاطر تنظیماتشان، سیری می تواند در اکانت های توئیتر و اپ فوتوز آنها کنکاش کند.

برای آنکه این نقص امنیتی را در عمل مشاهده نمایید کافیست سیری را باز کرده و از آن بخواهید که سرچی را در توئیتر شما انجام دهد. اگر نتایج جستجوی آن حاوی داده های موجود در بخش تماس ها باشد (مثلا مواردی نظیر آدرس ایمیل) کافیست با استفاده از 3D Touch روی گزینه Add to Existing Contact کلیک نمایید. با این کار، علاوه بر باز شدن لیست تماس های دستگاه، آن لیست امکانی را برایتان فراهم می کند که به اپ Photos روی موبایل خود دسترسی پیدا کنید.

البته می توانید با غیرفعال نمودن یکپارچه سازی سیری با توئیتر و Photos از بروز این اتفاق جلوگیری نمایید. برای این منظور تنها کافیست که به بخش تنظیمات Settings و سپس Twitter رفته و سیری را غیرفعال نمایید. بعد از انجام این کار کافیست که به بخش Settings، Pricvacy و سپس Photos رفته و بعد سیری را غیرفعال نمایید.

لازم است یادآور شویم که اولین بار بعد از کاربرد سیری برای سرچ توئیتر لازم است که با وارد نمودن پسورد یا Touch ID ثابت کنید که مالک موبایل هستید. بعد از انجام این کار، آنها که در مورد وجود این باگ اطلاع دارند قادر خواهند بود که با استفاده از آن به بخش فوتوز یا کانتکت ها بروند.

The post appeared first on .

باگ سیری امکان گشودن بخش تماس ها و تصاویر آیفون را بدون نیاز به پسورد فراهم می کند

(image)

کارشناسان امروز به وجود باگ جدیدی در دستیار شخصی صوتی آیفون، سیری، پی بردند. به لطف این باگ، هر فردی که موبایل شما را در اختیار داشته باشد می تواند بدون نیاز به وارد کردن پسورد به بخش تماس ها (Contacts) یا تصاویر (Photos) آیفون تان برود.

این باگ فعلا مدل های آیفون 6 اس و آیفون 6 اس پلاس را تحت تاثیر قرار داده که به خاطر تنظیماتشان، سیری می تواند در اکانت های توئیتر و اپ فوتوز آنها کنکاش کند.

برای آنکه این نقص امنیتی را در عمل مشاهده نمایید کافیست سیری را باز کرده و از آن بخواهید که سرچی را در توئیتر شما انجام دهد. اگر نتایج جستجوی آن حاوی داده های موجود در بخش تماس ها باشد (مثلا مواردی نظیر آدرس ایمیل) کافیست با استفاده از 3D Touch روی گزینه Add to Existing Contact کلیک نمایید. با این کار، علاوه بر باز شدن لیست تماس های دستگاه، آن لیست امکانی را برایتان فراهم می کند که به اپ Photos روی موبایل خود دسترسی پیدا کنید.

البته می توانید با غیرفعال نمودن یکپارچه سازی سیری با توئیتر و Photos از بروز این اتفاق جلوگیری نمایید. برای این منظور تنها کافیست که به بخش تنظیمات Settings و سپس Twitter رفته و سیری را غیرفعال نمایید. بعد از انجام این کار کافیست که به بخش Settings، Pricvacy و سپس Photos رفته و بعد سیری را غیرفعال نمایید.

لازم است یادآور شویم که اولین بار بعد از کاربرد سیری برای سرچ توئیتر لازم است که با وارد نمودن پسورد یا Touch ID ثابت کنید که مالک موبایل هستید. بعد از انجام این کار، آنها که در مورد وجود این باگ اطلاع دارند قادر خواهند بود که با استفاده از آن به بخش فوتوز یا کانتکت ها بروند.

The post appeared first on .

باگ سیری امکان گشودن بخش تماس ها و تصاویر آیفون را بدون نیاز به پسورد فراهم می کند

باگ مهم The Divsion تا یک هفته دیگر پا برجا می ماند

باگ مهم The Divsion تا یک هفته دیگر پا برجا می ماند

همانطور که می دانید شرکت یوبیسافت بروزرسانی را در ماه مارچ برای عنوان The Division منتشر کرد که بسیاری از ایراردات بازی با آن برطرف گردید و از طرفی برای خیلی از کاربران رضایت بخش بوده اما بلافاصله بعد از این بروزرسانی باگ جدیدی در بازی مشاهده شد که به کاربران این امکان را می داد تا بصورت نا محدود در کوله پشتی کاراکتر خود یا سیستم “Inventory” بازی آیتم ذخیره کنند.

به گزارش ، این مشکل یا بهتر است بگوییم گلیچ “glitch” برای چندین کاربر که رفته رفته دارد به تعداد آنها افزوده می شود پیش آمده و هم اکنون به یک مشکل بزرگ برای بازیکنان عادی تبدیل شده اما مسئله ی اصلی اینجاست که یوبیسافت می تواند این باگ را برطرف کند اما طبق گفته ی مدیر روابط عمومی استودیوی توسعه دهنده برای انتشار بروزرسانی که شامل برطرف کردن این باگ می شود نیاز به یک پچ است که نمی توانند هم اکنون بنا به دلایل نا مشخص آن را منتشر کنند.

بنابراین طی یک بروزرسانی در قالب پچ برای عنوان The Division که قرار است در تاریخ 12 آپریل منتشر شود به این مشکل رسیدگی خواهد شد.

این یک دروغ ماه آپریل نیست ، بطور غیرقابل باوری در حالیکه عنوان The Divison از یک گلیچ رنج می برد و توازن بازی را در سرورها به هم زده ، یوبیسافت قصد دارد تا کاربران را یک هفته ی دیگر در چنین شرایطی نگاه دارد.

نظر شما در رابطه با چنین واکنشی از سوی یوبیسافت چیست؟…

باگ مهم The Divsion تا یک هفته دیگر پا برجا می ماند

(image)

همانطور که می دانید شرکت یوبیسافت بروزرسانی را در ماه مارچ برای عنوان The Division منتشر کرد که بسیاری از ایراردات بازی با آن برطرف گردید و از طرفی برای خیلی از کاربران رضایت بخش بوده اما بلافاصله بعد از این بروزرسانی باگ جدیدی در بازی مشاهده شد که به کاربران این امکان را می داد تا بصورت نا محدود در کوله پشتی کاراکتر خود یا سیستم “Inventory” بازی آیتم ذخیره کنند.

به گزارش ، این مشکل یا بهتر است بگوییم گلیچ “glitch” برای چندین کاربر که رفته رفته دارد به تعداد آنها افزوده می شود پیش آمده و هم اکنون به یک مشکل بزرگ برای بازیکنان عادی تبدیل شده اما مسئله ی اصلی اینجاست که یوبیسافت می تواند این باگ را برطرف کند اما طبق گفته ی مدیر روابط عمومی استودیوی توسعه دهنده برای انتشار بروزرسانی که شامل برطرف کردن این باگ می شود نیاز به یک پچ است که نمی توانند هم اکنون بنا به دلایل نا مشخص آن را منتشر کنند.

بنابراین طی یک بروزرسانی در قالب پچ برای عنوان The Division که قرار است در تاریخ 12 آپریل منتشر شود به این مشکل رسیدگی خواهد شد.

این یک دروغ ماه آپریل نیست ، بطور غیرقابل باوری در حالیکه عنوان The Divison از یک گلیچ رنج می برد و توازن بازی را در سرورها به هم زده ، یوبیسافت قصد دارد تا کاربران را یک هفته ی دیگر در چنین شرایطی نگاه دارد.

نظر شما در رابطه با چنین واکنشی از سوی یوبیسافت چیست؟…

باگ مهم The Divsion تا یک هفته دیگر پا برجا می ماند