عناوین مهم :
شنبه 15 اردیبهشت 1403 08:01

پایگاه تحلیلی الفباخبر

مرجع اخبار اقتصادی-اجتماعی

ALEFBAKHABAR.com

آخرین عناوین
سگ گردانی در معابر عمومی ممنوع شد انتصاب دو مدیرعامل جدید در دو بانک ملی و مسکن نظارت دولت بر قیمت دهی سایت ها بر بازار مسکن ارزش املاک بانک آینده با 245 املاک لوکس برابری می کند اطلاعیه وزارت اقتصاد درباره وضعیت بورس رئیس بانک مرکزی: تقویت ریال در اولویت است بیمه مسئولیت در قبال محصول مغفول مانده است پیش بینی جدید از قیمت خودرو/ آیا خودرو ارزان می شود؟ شرایط ثبت نام در طرح خودرو فرسوده سامانه یکپارچه قیمت های ایران خودرو دوباره ریزشی شد + جدول جدیدترین ها هفته قرمز بازار سرمایه کلاف سردرگم ماجرای عرضه خودرو در بورس کالا دلیل ترس سهامداران و ریزش اخیر بورس چه بود؟ نحوه ارتقاء كیفیت مقررات گذاری در صنعت بیمه بیمه مركزی و اندیشكده سیاست‌پژوهی منابع انسانی اسماء توافق نامه همكاری امضا كردند اصلاح قانون کار کلید خورد کمیته امداد امام خمینی تحت پوشش بیمه سینا قرار گرفت رشد سهم بیمه آسیا از بازار بیمه کنکور از سال ۱۴۰۳ بر اساس قانون مجلس اجرا می‌شود
پر بازدید ها
مصوبه پول‌ساز ورزش بالاخره تائید شد! قیمت جدید انواع یخچال فریزر در بازار + جدول جدیدترین تمهیدات بانک صادرات ایران برای پشتیبانی از دانش‌بنیان‌ها اعلام شد دکترابدالی سرپرست بانک سینا شد معجزه سلول های بنیادی ۳۸۰ هزار تن مقاطع فولادی در بورس کالا عرضه شد فوری/ مسعود اسکویی درگذشت بررسی ارز خواری مونتاژکاران خودرو دیدار معلمان با رهبر انقلاب تا ساعتی دیگر آغاز می‌شود تقدیر نخبگان شاهد و ایثارگر از خدمات شرکت بیمه دی شرط دریافت دسته چک تغییر کرد یک هزار فقره وام فرزندآوری و ازداوج در بانک سپه این استان پرداخت شد آیفون ۱۳ چند؟ آخرین قیمت پژو، ساینا، شاهین، دنا، تارا و کوییک این بانک ها علاقه‌ای به پرداخت وام مسکن ندارند

نفوذ به مرورگر فایرفاکس اندروید از طریق یک آسیب‌پذیری بحرانی


نفوذ-به-مرورگر-فایرفاکس-اندروید-از-طریق-یک-آسیب‌پذیری-بحرانی
شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمین اجازه می‌داد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وای‌فای مشترک، به سرقت ببرند.

به گزارش الفباخبر به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار می‌گیرند، به صفحات مخرب منتقل می‌شوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونه‌های مخرب شود. این حمله می‌تواند مسیریاب‌های وای‌فای آسیب‌پذیر را هدف قرار داده و منجر به سوءاستفاده از آن‌ها شود، از این طریق مهاجم می‌تواند به شبکه‌های داخلی یک شرکت نفوذ کرده و کارکنان آن را مجبور به احراز هویت مجدد در سایت‌های فیشینگ کند.

بیشتر بخوانید:

پژوهشگر امنیتی کشف‌کننده آسیب‌پذیری اجرای دستور از راه دور در موتور (SSDP (Simple Service Discovery Protocol نسخه‌های قدیمی مرورگر فایرفاکس در اندروید، می‌گوید: یک مهاجم می‌تواند از این آسیب‌پذیری برای نفوذ به همه دستگاه‌های متصل به شبکه بی سیم دستگاه هدف استفاده کند. پروتکلSSDP پروتکلی برای مکان‌یابی سایر دستگاه‌های متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.

نسخه اندروید فایرفاکس به طور دوره‌ای پیام‌های SSDP را به تلفن‌های همراه متصل به شبکه ارسال می‌کند. پس از تعیین محل دستگاه‌های متصل، مولفه SSDP مکان یک فایل XML را ردیابی می‌کند که جزئیات پیکربندی دستگاه در آن ذخیره شده است. کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاه‌های خود باید از جدیدترین "نسخه دردسترس برنامه اندروید فایرفاکس" استفاده کنند.

به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است ومهاجم  نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوندهای مخرب، کلیک کند. پایگاه اینترنتی hackread  نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند. شرکت موزیلا این نقص و آسیب‌پذیری بحرانی را برطرف کرده است و نسخه به‌روزرسانی شده این برنامه منتشر شده است.

 

انتهای پیام


تاریخ انتشار: یکشنبه 06 مهر ماه 1399 - 18:44
نظرات کاربران
بیمه پاسارگاد بیمه کوثر بیمه ملت بانک سپه بانک رفاه بیمه معلم بانک ایران زمین بانک صادرات بنر بیمه دی بانک سینا بانک توسعه تعاون بانک ملی باجت بانک تجارت