کشف درب پشتی در تجهیزات هواوی اپراتور ودافون ایتالیا
طبق تازهترین گزارش بلومبرگ در بخش امنیت فناوری اطلاعات، اپراتور ودافون ایتالیا درهای پشتی (بکدور) در تجهیزات شبکه هواوی کشف کرده است؛ این روزنههای امنیتی به این شرکت چینی اجازه میداد به شبکه خانگی کاربران و همچنین شبکه خط ثابت ودافون دسترسی داشته باشد. این آسیبپذیریهای امنیتی در سالهای ۲۰۰۹ تا ۲۰۱۱ در روترهای اینترنت […]
ذخیرهسازی رمز عبور میلیونها کاربر اینستاگرام به صورت متن ساده
براساس آخرین گزارشها، فیسبوک رمزهای عبور میلیونها کاربر اینستاگرام را به صورت متنی نگهداری کرده است. اولین اخبار در رابطه با این گاف امنیتی ماه گذشته منتشر شده بود، اما طبق اعلام فیسبوک در آن زمان، دهها هزار کاربر را شامل میشد. حالا این آمار به میلیونها نفر افزایش پیدا کرده که شامل کاربران فیسبوک هم […]
کشف آسیبپذیری تاندرکلپ در رابطهای تاندربولت
گروهی از محققان آسیبپذیری جدیدی در رابط انتقال داده تاندربولت (Thunderbolt) کشف کردند. این آسیبپذیری که تاندرکلپ (Thunderclap) نام گرفته، تمام کامپیوترهایی که از تاندربولت (دیسپلیپورت و یواسبی C) استفاده میکنند را تحت تاثیر قرار میدهد. آنطور که کاشفان این آسیبپذیری توضیح دادهاند، تاندرکلپ از دسترسی مستقیم حافظه DMA سوءاستفاده میکند. این دسترسی به همه […]
تاثیر آسیبپذیریهای spectre و meltdown روی کارایی تجهیزات کامپیوتری
گرچه تحقیقات اولیه آسیبپذیریهای meltdown و spectre، با تمرکز روی پردازشگرهای اینتل انجام شده است، هنوز در آسیبپذیری پردازشگرهای دیگر تردید وجود دارد. اینتل در بیانیهای که اخیرا در سایت خود منتشر کرده است، مدعی شده پردازشگرهای بقیه سازندگان نیز مستعد این آسیبپذیری هستند. هرچند AMD آسیبپذیری پردازشگرهای خود را انکار کرده است، محققان گوگل […]