تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • پیام تسلیت مدیرعامل بیمه ایران برای در گذشت آقای سیف،از کارکنان بیمه ایران

  • نگاهی به نمایش «آداب شکار روباه»/ چادرنشینی به وقت مرگ و خیانت

  • تولید اقتصادی از خاک کم عیار؛ نگاهی به ۲۷ سال فعالیت کارخانه لیچینگ سرچشمه

  • جلسه معرفي ودموی سامانه سيپا و پلتفرم ابزارهاي تامين مالي زنجیره توليدبا حضور مدیر عامل پست بانک ایران برگزار شد 

  • پویش ایران برای ایران همراه با پوشش خطر جنگ

  • هدیه همراه اول به مردم لرستان به‌مناسبت ثبت جهانی دره خرم‌آباد

  • تشریح آخرین اقدامات انجام شده برای پایداری خدمات بانک سپه

  • مدیر شعب بانک مسکن آذربایجان شرقی بین کرد: پرداخت بیش از ۹۱ هزار میلیاردریال تسهیلات نهضت ملی مسکن / حمایت از اقشار کم درآمد و فاقد مسکن از اولویت هاست

  • مناسبت چهل و پنجمین دوره قرعه کشی حساب های قرض الحسنه پس انداز بانک مسکن و در گفتکو با کارشناس مسایل قرآنی مطرح شد: انجام مطلوب رسالت دینی و اجتماعی بانک مسکن با انجام امور عام المنفعه / مصرف مال انسان در مسیر خیر و برکت با افتتاح حساب های قرض الحسنه پس انداز

  • وظیفه اصلی تأمین اجتماعی، پرداخت حقوق کافی و به‌موقع و ارائه خدمات درمانی باکیفیت است

واریته
صفحه اصلی›واریته›فقط با دیدن یک عکس PNG، گوشی اندروید شما هک می‌شود

فقط با دیدن یک عکس PNG، گوشی اندروید شما هک می‌شود

توسط اپراتور خبر
۱۳۹۷-۱۱-۲۰

آیا از گوشی اندرویدی استفاده می‌کنید؟ مراقب باشید، چرا که به‌موجب باگ جدید اندروید، حتی با باز کردن یک عکس، امکان نفوذ به گوشی شما توسط هکرها وجود دارد.

شما در هنگام باز کردن یک فایل تصویری از طریق سایت‌های اینترنتی، ایمیل یا در شبکه‌های اجتماعی توسط گوشی هوشمند اندرویدی خود، باید کاملا مراقب باشید که توسط هکرها مورد نفوذ قرار نگیرید. بله، تنها نگاه کردن به یک عکس با کُدهای مخرب پشت آن، به‌موجب سه آسیب‌پذیری خطرناک در سیستم عامل اندروید، نفوذگران را قادر می‌سازد تا به گوشی شما نفوذ کنند. متاسفانه این آسیب‌پذیری‌ها از نسخه‌ی اندروید ۷ نوقا تا نسخه‌ی اندروید ۹ پای وجود دارد.

آسیب‌پذیری‌های جدید اندروید که با شناسه‌های CVE-2019-1986 ،CVE-2019-1987 و CVE-2019-1988 معرفی شده‌اند، در پروژه‌ی اندروید متن‌باز (AOSP) در ابتدای ماه فوریه رفع شده‌اند؛ اما با توجه به اینکه تمام سازندگان گوشی‌های هوشمند مبتنی بر سیستم عامل اندروید، هرماه وصله‌های امنیتی را برای گوشی‌های خود منتشر نمی‌کنند، تعیین اینکه دستگاه شما این وصله‌ها را دریافت می‌کند یا نه، کمی دشوار است.

گرچه متخصصان گوگل هنوز هیچ‌گونه جزئیات فنی برای آسیب‌پذیری‌های جدید اندروید منتشر نکرده‌اند؛ اما مشخص است که به‌روز‌رسانی‌ها برای رفع آسیب‌پذیری سرریز بافر از نوع Heap Heap Buffer Overflow هستند که در بخش کد SkPngCodec و برخی اجزایی است که وظیفه‌ی نمایش و رندر تصاویر را بر عهده دارند. در توصیه‌های گوگل اعلام شده که یکی از سه آسیب‌پذیری فوق که اهمیت بیش‌تری دارد، امکان اجرای کدهای مخرب قرار داده شده در پشت یک عکس PNG در نسخه‌ی آسیب‌پذیر سیستم عامل اندرویدی را خواهد داشت. در ادامه می‌خوانیم گوگل در مورد یکی از آسیب‌پذیری‌ها که به نفوذگر اجازه می‌دهد توسط یک فایل عکس PNG مخرب، از راه دور دستوراتی را در سطح دسترسی بالا روی گوشی قربانی اجرا کند، حساسیت بیشتری به‌خرج می‌دهد.

در صورت مشاهده پیغام به‌روزرسانی در گوشی اندرویدی خود، هرچه سریع‌تر، آن را به‌روز کنید

علاوه بر سه آسیب‌پذیری یادشده، مهندسان گوگل در مجموع ۴۲ آسیب‌پذیری را در سیستم‌عامل اندروید برطرف کرده‌اند که از بین آن‌ها ۱۱ آسیب‌پذیری در سطح بحرانی، ۳۰ آسیب‌پذیری با درجه‌ی اهمیت بالا و یک آسیب‌پذیری در سطح اهمیت متوسط هستند. طبق اعلام گوگل تا‌کنون هیچ‌گونه سوء‌استفاده‌ای در سطح وسیع از این آسیب‌پذیری‌ها را در سطح دنیا مشاهده نشده همچنین یک ماه پیش، به شرکای گوگل در رابطه با این آسیب‌پذیری‌ها اطلاع داده شده است و تا ۴۸ ساعت آینده، سورس‌کد وصله‌ی امنیتی برای آسیب‌پذیری‌ها در AOSP منتشر خواهد شد.

لینک کوتاه مطلب: https://tritanews.ir/?p=74341

مطالب مرتبط درباره نویسنده

  • واریته

    لئوناردو دی‌کاپریو تبدیل به جدیدترین سلبریتی شده است

    ۱۳۹۶-۰۶-۰۹
    توسط اپراتور خبر
  • واریته

    اقبال مخاطب و رشد فروش سینماها در دی‌ ماه

    ۱۳۹۶-۱۱-۰۴
    توسط اپراتور خبر
  • واریته

    مجسمه ۲ هزار ساله پالمیرا در دمشق به نمایش گذاشته شد

    ۱۳۹۶-۰۷-۱۲
    توسط اپراتور خبر
  • واریته

    فیلترینگ جاباما به کجا رسید؟

    ۱۳۹۶-۰۴-۱۸
    توسط اپراتور خبر
  • واریته

    واردات مسافری موبایل تا ۱۰ برابر کاهش یافته است

    ۱۳۹۸-۱۰-۲۳
    توسط مهناز خدادوست
  • واریته

    در کابین خلبان ها واقعا چه می گذرد؟

    ۱۳۹۶-۱۰-۲۰
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • پیام تسلیت مدیرعامل بیمه ایران برای در گذشت آقای سیف،از کارکنان بیمه ایران

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۷
  • نگاهی به نمایش «آداب شکار روباه»/ چادرنشینی به وقت مرگ و خیانت

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۶
  • تولید اقتصادی از خاک کم عیار؛ نگاهی به ۲۷ سال فعالیت کارخانه لیچینگ سرچشمه

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۶
  • جلسه معرفي ودموی سامانه سيپا و پلتفرم ابزارهاي تامين مالي زنجیره توليدبا حضور مدیر عامل ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۶
  • پویش ایران برای ایران همراه با پوشش خطر جنگ

    توسط مهناز خدادوست
    ۱۴۰۴-۰۴-۲۶
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است