سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

6 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

8 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

8 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

8 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

8 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

8 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

8 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

8 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

8 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

8 ماه پیش

نجات دنیا در تعطیلات؛ بزرگ‌ترین هک لینوکس چگونه خنثی شد؟

زمان انتشار: 8 آوریل 2024 ساعت 13:55

دسته بندی: تکنولوژی

شناسه خبر: 805656

زمان مطالعه: 4 دقیقه

نجات دنیا در تعطیلات؛ بزرگ‌ترین هک لینوکس چگونه خنثی شد؟

نجات دنیا در تعطیلات؛ بزرگ‌ترین هک لینوکس چگونه خنثی شد؟

خطر از بیخ گوش سیستم‌های لینوکس و ویندوزی سراسر دنیا گذشت.چند روز پیش، یکی از توسعه‌دهندگان مایکروسافت که در تعطیلات عید پاک به سر می‌برد، با کشف آسیب‌پذیری بسیار خطرناکی در ابزار فشرده‌سازی XZ Utils که تقریبا در تمام توزیع‌های لینوکس و سیستم‌عامل‌های شبه‌یونیکس حضور دارد و حتی در ویندوز نیز به کار برده می‌شود، دنیا را تکان داد. اگر این آسیب‌پذیری به موقع کشف نمی‌شد، فاجعه‌ی امنیتی بسیار گسترده‌ای رخ می‌داد و تعداد بی‌شماری از کامپیوترهای دنیا تا سال‌ها در معرض هک بودند، بدون اینکه صاحبان آن‌ها متوجه باشند. اسم این فرشته‌ی نجات آندرس فریوند (Andres Freund) است که در وقت استراحت خود و زمانی که درحال بهینه‌سازی عملکرد کامپیوترش بود، متوجه این آسیب‌پذیری فاجعه‌آمیز شد. این بک‌دور که در لایه‌های عمیق کد ابزار متن‌باز و رایگان XZ Utils کار گذاشته شده و ظاهرا سال‌ها در دست توسعه بود، تنها در معرض یک کلید خاص آشکار می‌شد تا بدین‌ترتیب بتواند از چشم حتی بهترین برنامه‌های آنتی‌ویروس کامپیوترهای عمومی دور بماند.به‌گفته‌ی مهندس نرم‌افزاری به‌نام فیلیپو والسوردا، «این بک‌دور احتمالا بهترین حمله‌ی زنجیره تامینی است که تاکنون از آن باخبر شده‌ایم و اگر کشف نمی‌شد، یک سناریوی کابوس‌وار تمام‌عیار را رقم می‌زد؛ یک آسیب‌پذیری مخرب و موثر در نسخه‌ی مجاز آپ‌استریم ابزاری که قرار بود در کتابخانه‌ای به‌شدت پرکاربرد در دسترس همه قرار گیرد.»کپی لینکشروع ماجرا؛ نجات دنیا در اضافه‌کاریماجرای کشف بک‌دور XZ اوایل صبح روز ۲۹ مارس (۱۰ فروردین) شروع شد؛ زمانی که توسعه‌دهنده‌ی مایکروسافت مستقر در سانفرانسیسکو به‌نام آندرس فرویند در شبکه‌ی اجتماعی ماستودن درباره‌اش خبررسانی کرد و ایمیلی را هم باعنوان «بک‌دور در نسخه‌ی‌ آپ‌استریم xz/liblzma که سرور ssh را در معرض خطر قرار می‌دهد» به لیست پستی OpenWall فرستاد.

حتما بخوانید : اولین سیاره ابرزمین با یک سمت همیشه تاریک کشف شد

مجله خبری بیکینگ

اشتراک گذاری

اخبار مرتبط

  • نبرد غول پهپادسازی با دولت آمریکا؛ کار به دادگاه کشانده می‌شود
    نبرد غول پهپادسازی با دولت آمریکا؛ کار به دادگاه کشانده می‌شود 4 ماه پیش
  • ویدیو رسمی سامسونگ از نمایشگر ضد جاسوسی گوشی گلکسی اس ۲۶ اولترا
    ویدیو رسمی سامسونگ از نمایشگر ضد جاسوسی گوشی گلکسی اس ۲۶ اولترا 4 ماه پیش
  • درآمد گیمینگ اپ استور به ۵۲٫۵ میلیارد دلار رسید
    درآمد گیمینگ اپ استور به ۵۲٫۵ میلیارد دلار رسید 4 ماه پیش
  • اوپو گوشی تاشو جدیدی با دوربین ۲۰۰ مگاپیکسلی می‌سازد
    اوپو گوشی تاشو جدیدی با دوربین ۲۰۰ مگاپیکسلی می‌سازد 4 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 295
  • اینترنت 3435
  • بازی 8824
  • برنامه نویسی 34
  • تبلیغات 23
  • تکنولوژی 31916
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 237
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7871
  • کاریکاتور 556
  • کسب و کار 708
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 447

جدیدترین مقالات

  • نقش رم در بهبود پاسخ‌گویی دیتابیس‌های سنگین
    نقش رم در بهبود پاسخ‌گویی دیتابیس‌های سنگین 5 روز پیش
  • گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی
    گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی 4 ماه پیش
  • iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون
    iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون 4 ماه پیش
  • اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو
    اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو 4 ماه پیش
  • رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند
    رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند 4 ماه پیش

لینکهای پیشنهادی

فاماسرور |  دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور