سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

استارتاپ ایرانی «راسپینا نت پارس» آسیب‌پذیری سایبری بین‌المللی را کشف کرد

زمان انتشار: 26 آوریل 2022 ساعت 16:33

دسته بندی: تکنولوژی

شناسه خبر: 43293

زمان مطالعه: 6 دقیقه

استارتاپ ایرانی «راسپینا نت پارس» آسیب‌پذیری سایبری بین‌المللی را کشف کرد

یکی از استارتاپ‌های ایرانی فعال در حوزه امنیت سایبری اعلام کرد که به تازگی آسیب‌پذیری جدی در یک نرم افزار مدیریت پسورد بین‌المللی را یافته و با گزارش آن به شرکت سازنده، باعث برطرف کردن آن شده است.

استارتاپ «راسپینا نت پارس» که در حوزه امنیت سایبری فعالیت می‌کند، در زمان اجرای یکی از پروژه‌های تست نفوذ خود، موفق به کشف یک آسیب‌پذیری بین‌المللی در نرم‌افزار Teampass شد؛ ابزاری برای مدیریت انواع گذرواژه که بعضی شرکت‌های ایرانی نیز از آن استفاده می‌کنند.

«محمدرضا مستمع»، مدیرعامل راسپینا نت پارس در همین رابطه توضیح داد:

«پس از انجام تست نفوذ برای یک مشتری ایرانی و بعضی سرویس‌هایی که این مشتری از آن‌ها استفاده می‌کرد، به آسیب‌پذیری جدی در نرم‌افزار Teampass برخورد کردیم. این آسیب پذیری از نوع XSS بود که به وسیله آن، نفوذگر می تواند کد جاوا اسکریپت خود را روی مرورگر قربانی اجرا کند. در واقع با استفاده از این آسیب‌پذیری، هکر می‌تواند به روشن کردن وب‌کم کاربر یا حتی داده‌هایی مانند کوکی‌های مرورگر کاربر دسترسی داشته باشد تا به جای قربانی روی نرم افزار Teampass لاگین شود و به تمامی رمز عبورهای ذخیره شده در این نرم افزار دسترسی پیدا کند. دست یافتن به چنین سطحی از آسیب پذیری برای یک هکر به معنای زدن 100 نشان با یک تیر است. ما به تازگی و پس از کشف این ضعف، آن را به Teampass گزارش دادیم تا مشکل را برطرف کنند. این ضعف اکنون در این نرم‌افزار فرانسوی برطرف شده است.»

به گفته مدیرعامل راسپینا نت پارس، این آسیب‌پذیری در مرجع بین‌المللی Mitre با شماره CVE-2022-26980 ثبت شده است. همچنین کد سواستفاده از این آسیب‌پذیری در گیت‌هاب راسپینا نت پارس نیز قرار داده شده است.

راسپینا نت پارس

نکته قابل تامل اینکه موسسه ملی استاندارد و تکنولوژی ایالات متحده (NIST) نیز میزان ریسک امنیتی همین آسیب‌پذیری را 6.1 از 10 اعلام کرده که در سطح متوسط است.

در واقع دستیابی به پسورد، اولین بخشی است که مورد حمله هکرها قرار می‌گیرد؛ به ویژه در سازمان‌های بزرگ که دسترسی به پسوردها به معنای دستیابی به تمامی اطلاعات است. از آنجایی که برخی سازمان‌ها و شرکت‌های ایرانی از نرم‌افزار Teampass استفاده می‌کردند، خطری بزرگ و بالقوه آن‌ها را تهدید می‌کرد.

راسپینا نت پارس استارتاپی دانش بنیان و فعال در زمینه امنیت اطلاعات است که از سال 1396 به صورت جدی وارد بازار شد و تا کنون دو آسیب پذیری بین المللی را کشف و ثبت کرده است. این شرکت آسیب پذیری اول را با کد CVE-2019-18859 در دی ماه سال 1398 ثبت کرده است. راسپینا نت پارس در زمینه تست نفوذ نرم افزارهای تحت وب و تست نفوذ نرم افزارهای ویندوز و نرم افزارهای تلفن همراه و همچنین تست نفوذ شبکه و زیرساخت فعالیت می‌کند.

حتما بخوانید : شیائومی از دسته بازی Elite Edition با پشتیبانی از استیم و قیمت 60 دلار رونمایی کرد

مجله خبری بیکینگ

برچسب ها
آسیب پذیری استارتاپ
اشتراک گذاری

اخبار مرتبط

  • نقش شفافیت مالی در افزایش اعتماد از نگاه اینوکس
    نقش شفافیت مالی در افزایش اعتماد از نگاه اینوکس 13 ساعت پیش
  • اوبر به گسترش ناوگان تاکسی‌های خودران ادامه می‌دهد
    اوبر به گسترش ناوگان تاکسی‌های خودران ادامه می‌دهد 13 ساعت پیش
  • پهپاد ۳۶۰ درجه‌ای که کابوس پهپادهای چینی DJI است
    پهپاد ۳۶۰ درجه‌ای که کابوس پهپادهای چینی DJI است 13 ساعت پیش
  • چرا سگ‌های گلدن رتریور مثل ما رفتار می‌کنند؟ پاسخ در ژن‌های مشترک نهفته است
    چرا سگ‌های گلدن رتریور مثل ما رفتار می‌کنند؟ پاسخ در ژن‌های مشترک نهفته است 13 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 14 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 14 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 14 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 14 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 14 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور