سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

23 ساعت پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

23 ساعت پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

23 ساعت پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

23 ساعت پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

23 ساعت پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

23 ساعت پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

23 ساعت پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

23 ساعت پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

23 ساعت پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

23 ساعت پیش

کارشناسان می‌گویند به‌روزرسانی پرحاشیه CrowdStrike که دنیا را گرفتار کرد، احتمالاً بدون بازبینی منتشر شده است

زمان انتشار: 20 جولای 2024 ساعت 11:12

دسته بندی: تکنولوژی

شناسه خبر: 856947

زمان مطالعه: 6 دقیقه

کارشناسان می‌گویند به‌روزرسانی پرحاشیه CrowdStrike که دنیا را گرفتار کرد، احتمالاً بدون بازبینی منتشر شده است

کارشناسان می‌گویند به‌روزرسانی پرحاشیه CrowdStrike که دنیا را گرفتار کرد، احتمالاً بدون بازبینی منتشر شده است

کارشناسان امنیتی می‌گویند به‌روزرسانی روتین نرم‌افزار امنیتی پرکاربرد شرکت CrowdStrike که روز جمعه باعث اختلال گسترده در سیستم‌های کامپیوتری کاربران سرتاسر جهان شد، بدون بازبینی منتشر شده است.انتظار می‌رفت به‌روزرسانی اخیر نرم‌افزار Falcon Sensorا با آپدیت فهرست تهدیدات شناخته‌شده، امنیت سیستم‌های کاربران CrowdStrike را دربرابر حملات هکری افزایش دهد، اما وجود باگ در فایل‌های به‌روزرسانی، به یکی از گسترده‌ترین اختلالات فنی سال‌های اخیر برای شرکت‌هایی منجر شد که از سیستم‌عامل ویندوز مایکروسافت استفاده می‌کنند.به گزارش رویترز، اختلال ناشی‌ از آپدیت معیوب CrowdStrike، بانک‌ها، خطوط هوایی، بیمارستان‌ها و ادارات دولتی سرتاسر جهان را تحت‌تأثیر قرار داده است. CrowdStrike راهکاری برای رفع مشکل سیستم‌های آسیب‌دیده منتشر کرد، اما کارشناسان می‌گویند راه‌اندازی مجدد این سیستم‌ها و حذف دستی کد معیوب، زمان‌بر خواهد بود.استیو کوب، مدیر ارشد امنیت در Security Scorecard که برخی از سیستم‌هایش تحت‌تأثیر به‌روزرسانی معیوب CrowdStrike قرار گرفته بودند، توضیح داد: «ظاهراً فرایند بازبینی یا سندباکسینگ (محیط ایزوله برای اجرای ایمن کد) به دلایلی موفق به کشف کد معیوب نشده است.»روز جمعه مشکلات اندکی پس‌ از انتشار به‌روزرسانی CrowdStrike آشکار شد و کاربران تصاویری از صفحه‌ی آبی مرگ (Blue Screen of Death) کامپیوتر با پیام‌های خطا را در شبکه‌های اجتماعی منتشر کردند.پاتریک واردل، محقق امنیتی متخصص در بررسی تهدیدات سیستم‌عامل‌ها می‌گوید با تحلیل‌هایش کد معیوبی را که باعث ایجاد این اختلال بوده، شناسایی کرده است. به‌گفته‌ی واردل، مشکل به‌روزرسانی در فایلی وجود دارد که اطلاعات پیکربندی یا امضاها را نگه‌داری می‌کند. این امضاها کدهایی هستند که انواع خاصی از بدافزار یا کدهای مخرب را شناسایی می‌کنند.واردل می‌گوید: «به‌روزرسانی امضاها در محصولات امنیتی امری بسیار رایج به‌حساب می‌آید و تقریباً یک‌بار در روز انجام می‌شود؛ زیرا آن‌ها به‌طور مداوم در حال رصد بدافزارهای جدید هستند و می‌خواهند اطمینان حاصل کنند که مشتریانشان دربرابر جدیدترین تهدیدات محافظت می‌شوند. احتمالاً همین دفعات بالای به‌روزرسانی باعث شده است CrowdStrike آن را به‌اندازه‌ی کافی تست نکند.»مقالات مرتبط:مدیرعامل CrowdStrike بابت مشکل گسترده کامپیوترها در سراسر دنیا عذرخواهی کردادمین‌های IT چگونه مشکل صفحه آبی مرگ ویندوز را برطرف کرده‌اند؟هرج‌و‌مرج غیرمنتظره؛ آپدیت معیوب یک شرکت، صفحه آبی مرگ را به جان کامپیوترهای سراسر دنیا انداختهنوز روش ورود کد معیوب به آپدیت CrowdStrike را نمی‌دانیم و علاوه‌براین مشخص نیست چرا قبل‌ از انتشار عمومی، شناسایی نشده است.جان هموند، پژوهشگر ارشد امنیت در Huntress Labs می‌گوید: «در حالت ایدئال، این به‌روزرسانی ابتدا باید دردسترس گروه محدودی از کاربران قرار می‌گرفت که رویکردی ایمن برای جلوگیری از ایجاد آشفتگی‌های بزرگ است.»بیش‌ از نیمی از شرکت‌های Fortune 500 و بسیاری از نهادهای دولتی ازجمله آژانس امنیت سایبری آمریکا (CISA) از نرم‌افزار CrowdStrike استفاده می‌کنند.

حتما بخوانید : فصل داغ اینترنت، در جشنواره تابستانِت پیشگامان

مجله خبری بیکینگ

اشتراک گذاری

اخبار مرتبط

  • این اسپیکر بلوتوثی، نمایشگر لمسی دارد و مخصوص عاشقان گلف است
    این اسپیکر بلوتوثی، نمایشگر لمسی دارد و مخصوص عاشقان گلف است 23 ساعت پیش
  • ابرماه پاییزی ۲۰۲۵؛ شبی که ماه آسمان را نقره‌ای کرد
    ابرماه پاییزی ۲۰۲۵؛ شبی که ماه آسمان را نقره‌ای کرد 23 ساعت پیش
  • بازگشت پرقدرت استون مارتین دی‌بی ۱۲؛ پرابهت، خوش‌صدا و مدرن
    بازگشت پرقدرت استون مارتین دی‌بی ۱۲؛ پرابهت، خوش‌صدا و مدرن 23 ساعت پیش
  • «هشدارهای محتوایی» چگونه ما را وسوسه می‌کنند تا دقیقاً همان چیزی را ببینیم که نباید؟
    «هشدارهای محتوایی» چگونه ما را وسوسه می‌کنند تا دقیقاً همان چیزی را ببینیم که نباید؟ 23 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 158
  • امنیت 291
  • اینترنت 3431
  • بازی 8806
  • برنامه نویسی 34
  • تبلیغات 19
  • تکنولوژی 28603
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 186
  • شبکه اجتماعی 578
  • علم و دانش 14793
  • فناوری 6881
  • کاریکاتور 556
  • کسب و کار 639
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 391

جدیدترین مقالات

  • قابلیت جدید واتس‌اپ: انتقال عکس پروفایل از فیس‌بوک و اینستاگرام
    قابلیت جدید واتس‌اپ: انتقال عکس پروفایل از فیس‌بوک و اینستاگرام 10 ساعت پیش
  • اسپاتیفای دوباره گران شد! تغییرات قیمت برای کاربران خاورمیانه و اروپا
    اسپاتیفای دوباره گران شد! تغییرات قیمت برای کاربران خاورمیانه و اروپا 10 ساعت پیش
  • اسکنر محبوب مایکروسافت لنز تعطیل می‌شود! راه‌حل جایگزین چیست؟
    اسکنر محبوب مایکروسافت لنز تعطیل می‌شود! راه‌حل جایگزین چیست؟ 10 ساعت پیش
  • مایکروسافت هوش مصنوعی را به اکسل می‌آورد
    مایکروسافت هوش مصنوعی را به اکسل می‌آورد 10 ساعت پیش
  • تحول بزرگ در امنیت اندروید: الزام تأیید هویت توسعه دهندگان برنامه ها
    تحول بزرگ در امنیت اندروید: الزام تأیید هویت توسعه دهندگان برنامه ها 10 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | تجهیزات آزمایشگاهی

میزبانی در هاست ویندوز فاماسرور