تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • برنامه جامع راهبردی مسیر تحول ساختاری بانک را ترسیم می‌کند

  • ضرورت تمرکز بر تجربه مشتری و شخصی‌سازی خدمات بانکی برای موفقیت در عملکرد

  • بازاریابی و روابط‌عمومی دو بازوی مکمل در تحقق اهداف هستند

  • تقدیر از تلاش ارزش آفرین مدیران ارشد بیمه آسیا

  • نقش دانش بیولوژی در کنترل بیماری‌های نوپدید و بازپدید

  • ۷۴۰ هدیه دیجیتال ۷۴ میلیون ریالی بانک صادرات ایران به کاربران «سپینو» اهدا شد

  • تفاهم‌نامه توسعه همکاری بانک صادرات ایران با «گسترش صنایع و معادن کاوه پارس»

  • عرضه ۵۱۹ رقبه ملک به ارزش بیش از ۲۱۹ هزار میلیارد ریال توسط بانک سپه در سال جاری

  • مدیرعامل بانک سپه فرارسیدن هفته پدافند غیرعامل را گرامی داشت

  • جهش ۸۲ درصدی خالص درآمد بانک صادرات ایران در ۷ ماهه اول ۱۴۰۴

واریته
صفحه اصلی›واریته›فقط با دیدن یک عکس PNG، گوشی اندروید شما هک می‌شود

فقط با دیدن یک عکس PNG، گوشی اندروید شما هک می‌شود

توسط اپراتور خبر
۱۳۹۷-۱۱-۲۰

آیا از گوشی اندرویدی استفاده می‌کنید؟ مراقب باشید، چرا که به‌موجب باگ جدید اندروید، حتی با باز کردن یک عکس، امکان نفوذ به گوشی شما توسط هکرها وجود دارد.

شما در هنگام باز کردن یک فایل تصویری از طریق سایت‌های اینترنتی، ایمیل یا در شبکه‌های اجتماعی توسط گوشی هوشمند اندرویدی خود، باید کاملا مراقب باشید که توسط هکرها مورد نفوذ قرار نگیرید. بله، تنها نگاه کردن به یک عکس با کُدهای مخرب پشت آن، به‌موجب سه آسیب‌پذیری خطرناک در سیستم عامل اندروید، نفوذگران را قادر می‌سازد تا به گوشی شما نفوذ کنند. متاسفانه این آسیب‌پذیری‌ها از نسخه‌ی اندروید ۷ نوقا تا نسخه‌ی اندروید ۹ پای وجود دارد.

آسیب‌پذیری‌های جدید اندروید که با شناسه‌های CVE-2019-1986 ،CVE-2019-1987 و CVE-2019-1988 معرفی شده‌اند، در پروژه‌ی اندروید متن‌باز (AOSP) در ابتدای ماه فوریه رفع شده‌اند؛ اما با توجه به اینکه تمام سازندگان گوشی‌های هوشمند مبتنی بر سیستم عامل اندروید، هرماه وصله‌های امنیتی را برای گوشی‌های خود منتشر نمی‌کنند، تعیین اینکه دستگاه شما این وصله‌ها را دریافت می‌کند یا نه، کمی دشوار است.

گرچه متخصصان گوگل هنوز هیچ‌گونه جزئیات فنی برای آسیب‌پذیری‌های جدید اندروید منتشر نکرده‌اند؛ اما مشخص است که به‌روز‌رسانی‌ها برای رفع آسیب‌پذیری سرریز بافر از نوع Heap Heap Buffer Overflow هستند که در بخش کد SkPngCodec و برخی اجزایی است که وظیفه‌ی نمایش و رندر تصاویر را بر عهده دارند. در توصیه‌های گوگل اعلام شده که یکی از سه آسیب‌پذیری فوق که اهمیت بیش‌تری دارد، امکان اجرای کدهای مخرب قرار داده شده در پشت یک عکس PNG در نسخه‌ی آسیب‌پذیر سیستم عامل اندرویدی را خواهد داشت. در ادامه می‌خوانیم گوگل در مورد یکی از آسیب‌پذیری‌ها که به نفوذگر اجازه می‌دهد توسط یک فایل عکس PNG مخرب، از راه دور دستوراتی را در سطح دسترسی بالا روی گوشی قربانی اجرا کند، حساسیت بیشتری به‌خرج می‌دهد.

در صورت مشاهده پیغام به‌روزرسانی در گوشی اندرویدی خود، هرچه سریع‌تر، آن را به‌روز کنید

علاوه بر سه آسیب‌پذیری یادشده، مهندسان گوگل در مجموع ۴۲ آسیب‌پذیری را در سیستم‌عامل اندروید برطرف کرده‌اند که از بین آن‌ها ۱۱ آسیب‌پذیری در سطح بحرانی، ۳۰ آسیب‌پذیری با درجه‌ی اهمیت بالا و یک آسیب‌پذیری در سطح اهمیت متوسط هستند. طبق اعلام گوگل تا‌کنون هیچ‌گونه سوء‌استفاده‌ای در سطح وسیع از این آسیب‌پذیری‌ها را در سطح دنیا مشاهده نشده همچنین یک ماه پیش، به شرکای گوگل در رابطه با این آسیب‌پذیری‌ها اطلاع داده شده است و تا ۴۸ ساعت آینده، سورس‌کد وصله‌ی امنیتی برای آسیب‌پذیری‌ها در AOSP منتشر خواهد شد.

لینک کوتاه مطلب: https://tritanews.ir/?p=74341

مطالب مرتبط درباره نویسنده

  • واریته

    چگونه با گفتار صحیح از وقوع «طلاق» جلوگیری کنیم؟

    ۱۳۹۷-۰۴-۰۸
    توسط اپراتور خبر
  • واریته

    کنسرت گروه ژاو با همخوانی صبا کامکار و آهنگسازی هوشنگ کامکار + موزیک ویدئو و تمرین کنسرت

    ۱۳۹۷-۱۰-۱۹
    توسط اپراتور خبر
  • واریته

    پولی برای بازسازی سالن اصلی نداریم/ اعتبار ۱ میلیاردی اداره تئاتر

    ۱۳۹۶-۰۷-۰۳
    توسط اپراتور خبر
  • واریته

    خاموشی پر هیاهو

    ۱۴۰۲-۰۹-۲۷
    توسط مهناز خدادوست
  • واریته

    IBM در جهت توسعه‌ فناوری تشخیص چهره بیومتریک گام برمی‌دارد

    ۱۳۹۷-۱۱-۱۰
    توسط اپراتور خبر
  • واریته

    سنسور اثر انگشت به درون صفحه نمایش می آید

    ۱۳۹۶-۰۹-۲۶
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • برنامه جامع راهبردی مسیر تحول ساختاری بانک را ترسیم می‌کند

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۱۰
  • ضرورت تمرکز بر تجربه مشتری و شخصی‌سازی خدمات بانکی برای موفقیت در عملکرد

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۱۰
  • بانک سینا

    بازاریابی و روابط‌عمومی دو بازوی مکمل در تحقق اهداف هستند

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۱۰
  • تقدیر از تلاش ارزش آفرین مدیران ارشد بیمه آسیا

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۱۰
  • نقش دانش بیولوژی در کنترل بیماری‌های نوپدید و بازپدید

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۱۰
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است