به شرح سرویس منهای فوتبال؛ حجت الاسلام محسنی اژه ای در نشست خود در جلسه شورای عالی قوه قضاییه خطاب به بازیگران و افراد معروف گفت: دشمن به وسیله زبان و صفحات غیر واقعی آنها، اغتشاش ساختن کرد.
حجت الاسلام محسنی اژه ای: کسانی که با حمایت این نظام معروف شدند و بجای اینکه در روز سختی در کنار مردم باشند با دشمن همصدا شدند، همه آنها بدانند که خسارتهای مادی و معنوی به بار آمده برای مردم و سرزمین را باید پس دهند و پرداخت کنند.
لنوو اعلام کرده که سپس از کشف یک باگ امنیتی عظیم در سیستم های لنوو اعم از کامپیوترهای شخصی و لپتاپها، یک آپدیت امنیتی مخصوص منتشر کرده است.
لنوو ساعاتی نزد اعلام کرد که به دلیل کشف یک صدمهپذیری پرخطر در بایوس بسیاری از محصولات خود، خوب تر است دارندگان این محصولات هرچه سریعتر نسبت به آپدیت سیستم خود اقدام کنند.
زیادتر بخوانید: کشف یک ایراد امنیتی عظیم در کروم
باگ امنیتی عظیم در سیستم های لنوو
لنوو در حال آماده یکی از محبوبترین تولیدکنندگان کامپیوترهای شخصی و لپتاپها در سراسر دنیا است که محصولات متنوعی را روانه بازارها میکند. این شرکت اخیرا اعلام کرده که با توجه به کشف یک باگ امنیتی عظیم در بایوس بسیاری از کامپیوترهای رومیزی و لپتاپهای این شرکت، کابران بایستی هرچه سریعتر دستگاه خود را بهروزرسانی کنند. البته در حال آماده شرح خاصی مبنی بر سواستفاده از این باگ یا هک سیستمهای لنوو منتشر نشده است.
لنوو همچنین یک فهرست جامع از همه کامپیوترهای رومیزی، همهکاره، لپتاپها و حتی سرورهایی که تحت تاثیر صدمهپذیری بایوس هستند منتشر کرده است. مدلهای دسکتاپ شامل Legion، ThinkSystem، ThinkStation، ThinkCentre، IdeaCentre، سری M، سری V و سری یوگا هستند. علاوهبراین طبق اعلام این شرکت، برخی مدلهای لپتاپهای سری یوگا، Legion، ThinkBook، تینکپد، IdeaPad و Flex نیز تحت نشان باگ امنیتی بایوس قرار دارند.
در حال آماده صدها مدل از محصولات لنوو در معرض خطر صدمهپذیری امنیتی بایوس هستند و دارندگان این محصولات بایستی فهرست منتشر شده توسط کمپانی را بررسی و در صورتی که دستگاهشان در این فهرست آماده است، اون را آپدیت کنند.
گفته شده که این صدمهپذیری امنیتی میتواند به مهاجمان سایبری اجازه دهد که به طور غیرمجاز به اطلاعات سیستمهای هدف دسترسی پیدا کنند و حتی کدهای دلخواه خود را روی اون اجرا کنند. این باگ روی مدلهای مختلف کامپیوترهای لنوو با شناسههایی چون CVE-2021-28216، CVE-2022-40134، CVE-2022-40135، CVE-2022-40136 و CVE-2022-40137 مشخص شدهاند.
در حال آماده لنوو لینکهای موردنیاز برای بهروزرسانی بایوس را دراختیار کاربران قرار داده است. برای دسترسی به این آپدیت، میتوانید مدل دستگاه خود را در صفحهی پشتیبانی محصولات لنوو جستجو کنید. این شرکت همچنین در یک برگهی آموزشی، دستورالعملهای ویژه برای بهروزرسانی هر مدل را ارائه کرده است. با توجه به حساسیت داستان، توصیه ما در جونی این است که حتما دستگاه خود را بنابر دستورالعمل لنوو بهروز کنید.
زیادتر بخوانید:
نظر شما درباره باگ امنیتی عظیم در سیستم های لنوو چیست؟ دیدگاه خود را در قسمت کامنتها با جونی در بین گذاشته و اخبار علمی را با ما دنبال کنید.
طبق یک نظرسنجی که موسسه Strategic Vision منتشر کرده، 26 درصد از مشتریان بازار ماشین علاقهمند به خرید خودروی معرفی نشده اپل هستند.
شرکت اپل یکی از معدود برندهایی است که همیشه مشتریان وفادار و متعصب خود را داشته و دارد. در واقع یکی از رموز موفقیت این کمپانی آمریکایی، همین درجه مستحکم و طرفداران پرشماری است که در سرتاسر دنیا برای خرید محصولات اون صف میکشند.
زیادتر بخوانید: کارمند گذشته اپل به جاسوسی اطلاعات Apple Car برای چین متهم شد
محبوبیت خودروی معرفی نشده اپل
احتمالا شما هم خبرهایی مبنی بر تمایل کوپرتینوییها به ورود به بازار خودروسازی را شنیده باشید. حال، نتایج تحقیقات جدیدی که توسط موسسه Strategic Vision انجام شده، علامت میدهد در شکل عرضه اتومبیلی با برند اپل، 26 درصد از مشتریان بازار ماشین، اون را جزو گزینههای خرید خود در نظر خواهند گرفت؛ که این آمار خود یک دستاورد عظیم، اون هم در زمانی است که هنوز خودرویی به شکل فیزیکی وجود ندارد و همه اینها علامت از قدرت نفوذ برند اپل در بازار جهانی است.
این موسسه تحلیلی مشاورهای در تحقیقی با عنوان «تجربه مشتریان از خودروهای جدید»، نظرات مشتریان را درباره کیفیت محصولات بیش از 45 برند خودروسازی سنجیده است. در این مطالعه از مشتریان خواسته شده تا برندهای موجود در بازار ماشین و همچنین برندهایی که در ایالات متحده وجود ندارند را بر پایه کیفیت رتبهبندی کنند. برای نخستین بار این موسسه از مشتریان تقاضا کرده که اپل را نیز جزو گزینههای خود در نظر بگیرند.
اما نکته جذاب اینجاست که شرکت اپل با تعجب تمام از بین دهها برند خودروسازی برنده و به نام، اونها را کنار زده و در رتبه سوم جا خوش کرده است. همانگونه که در ابتدا نیز نشانه شد، 26 درصد از مشارکتکنندگان معتقدند در شکل تولید، گزینه خرید خودرویی با برند اپل را حتما بررسی میکنند.
موسسه Strategic Vision تولید ماشین با برند اپل را برای سایر خودروسازان تهدید قلمداد میکند. این موسسه میگوید اپل زیادتر از هر شرکت خودروساز دیگر، در ساختن عشق و علاقه بین مشتریانش متخصص است و درجه خاصی در بین اونها دارد.
همچنین به این نکته نیز باید نشانه کنیم که طبق مطالعه Strategic Vision تقریبا 24 درصد از مشتریان شیفته کیفیت محصولات اپل هستند. به بیان آشکارتر و در رتبه سنجیدن، این رقم دو برابر میزان علاقه مشتریان به محصولات برندهای خودروسازی همچون هوندا، تویوتا و تسلا است. ضمن اینکه این میزان علاقه در شرایطی است که هنوز هیچ خودرویی با برند اپل به خط تولید نرسیده و نسخه فیزیکی از اون وجود ندارد.
آیا اپل تهدیدی برای تسلاست؟
کاملا آشکار است که با وجود محبوبیت فراوان برند اپل، طراحی، پیشرانه و قابلیتهای کلیدی نقشی اساسی در میزان استقبال از خودروی اپل خواهند داشت. البته شکی نیست که عمق نفوذ برند اپل و درجه مستحکم اون در بین مشتریان کشورهای مختلف میتواند برای هر خودروسازی چالش بیافریند و این یک تهدید عظیم برای برندی همانند تسلا است. طبق نتایج مطالعه Strategic Vision، نیمی از مشتریان خودروهای تسلا، حتما خرید خودرویی با برند اپل را در گوشه ذهن خود خواهند داشت.
اما فعلا میتوان اینگونه خودروسازان را امیدوار کرد که هنوز خبری از خودروی اپل در دنیای واقعی نیست؛ زیرا ظاهرا تیم توسعه این پروژه با چالشهایی جدی روبرروست و مدیرعامل شرکت نیز روی این پروژه، جدیتی به خرج نمیدهد؛ حداقل تا تاریخ حل مشکلات خط تولید.
اما به هر حال، با توجه به سابقه درخشان اپل در تولید محصولات ویژه و با کیفیت و لبریز از نوآوریهای خلاقانه، قطعا در شکل تولید خودرویی توسط این شرکت، مشتریان بسیاری برای اون صف خواهند کشید.
زیادتر بخوانید:
نظر شما در مورد خودروی معرفی نشده اپل چیست؟ نظرات خود را با ما درمیان گذاشته و اخبار علمی را از جونی دنبال کنید.
گوگل در بهروزرسانی جدید خود توانسته یک ایراد امنیتی عظیم در کروم که یک باگ روز صفر بوده را برطرف کند. به این منظور توصیه میشود همین الآن مرورگر خود را آپدیت کنید.
به سبب وجود ایراد امنیتی عظیم در کروم هم الآن تمامی کاربران مرورگر گوگل کروم در سیستمعاملهای ویندوز، مک و لینوکس باید جدیدترین بهروزرسانی این مرورگر را نصب کنند، زیرا این ایراد امنیتی که در کروم وجود دارد میتواند مورد سوءاستفاده هکرها قرار بگیرد.
این ایراد برای اولین بار در تاریخ 30 اوت (8 شهریور) توسط یک منبع ناشناس به گوگل اعلام شد و این شرکت در پستی در وبلاگ خود اعلام کرد: «گوگل از شرحهایی که میگویند صدمهپذیری CVE-2022-3075 مورد سواستفاده قرار گرفته، آگاه است». بنابراین مسئولان گوگل اعلام کردند که ظرف چند روز یا هفته آینده یک بهروزرسانی در دسترس تمام کاربران قرار خواهد گرفت که این ایراد را برطرف میکند.
گوگل هنوز اطلاعاتی از جزئیات این باگ منتشر نکرده و بر این عقیده است که به منظور دستیابی به اطلاعات زیادتر در این خصوص باید تا تاریخ نصب این بهروزرسانی توسط اکثر کاربران گوگل کروم حوصله کرد. به نظر میرسد که این تصمیم برای مقاومتر کردن شرایط جهت سوءاستفاده هکرها از این ایراد گرفته شده است.
اما با توجه به شواهد میتوان این باگ را مرتبط با «اعتبارسنجی ناکافی دادهها» در کتابداری Mojo فهمید. این کتابداری نزد از این توسط مرورگر کرومیوم استفاده شده و کروم هم مبتنی بر اون ساخته شده است.
زیادتر بخوانید: مدیریت رمزعبور در کروم با داده های بیومتریک ؛ راهکار امنیتی جذاب گوگل!
آپدیت جدید گوگل کروم برای حل ایراد امنیتی عظیم در کروم
به منظور راهاندازی این بهروزرسانی، کلیه کاربران کروم باید یک بار مرورگر خود را بسته و مجدداً اون را دوباره کنند. با این کار، مرورگر باید به نسخه 105.0.5195.102 برود. در شکل اطمینان از داشتن آخرین نسخه کروم، باید به قسمت منو رفته و از اون جا قطعه Help را انتخاب کنید، سپس از ورود به قطعه Help درون قسمت About Google Chrome شوید. در این قطعه میتوانید به نسخه مرورگر خود دست پیدا کنید.
گوگل صحیح چند روز نزد نسخه 105 کروم را منتشر نمود که این نسخه به تنهایی توانست 24 مشکل امنیتی این مرورگر را برطرف کند اما این ایراد امنیتی عظیم را از قلم انداخته بود. به همین منظور، گوگل نیز آخرین آپدیت مرورگر کروم را منتشر کرد.
این ششمین باگ روز صفر کروم در سال جاری میلادی است. نزد از اعلام این ایراد نیز آخرین بار در اواسط ماه اوت (اواخر مرداد ماه) یک صدمهپذیری دیگر در این مرورگر شرح شد که به شکل جدی مورد سوءاستفاده هکرها قرار گرفته بود.
زیادتر بخوانید:
نظر شما در مورد کشف یک ایراد امنیتی عظیم در کروم چیست؟ دیدگاه خود را در قسمت کامنتها به اشتراک بگذارید و اخبار تکنولوژی را با جونیدنبال کنید
محققان امنیت سایبری متوجه شدند افزونه IDM کروم که کاربران فراوان زیادی دارد، مخرب است و با نصب بدافزار کامپیوترهای کاربران را آلوده میکند.
افزونه IDM کروم یا همان دانلود منیجر که زیادتر از 200000 بار توسط کاربران دانلود شده، حاوی بدافزار است. طبق ارزیابی اولین کاربران این افزونه، ظاهراً IDM حداقل از ژوئن 2019 در وب استور کروم قرار داشته است.
فایل افزونه IDM کروم به ظاهر یک آرامافزار دانلود منیجر معروف و بیخطر است اما سایت BleepingComputer رفتارهای مخربی را از این افزونه مشاهده کرده که شامل، دوباره کردن لینک سایتهای اسپم، تغییر موتور جستجوی نزدفرض مرورگر، دنبال کردن کاربران و نمایش پاپآپهایی برای نصب آرامافزارهای ناخواسته.
زیادتر بخوانید: خطر هک اطلاعات میلیون ها حساب توییتر برای این بدافزارها!
آشنایی با افزونه IDM کروم
افزونه IDM کروم سرعت دانلود را به طور قابل ملاحظهای افزایش میدهد تا کاربران تشویق به دانلود و نصب اون شوند. این افزونه، یک کپی مخرب از IDM اصلی است که حداقل از ژوئن 2019 در ویندوز پشتیبانی شده و به اون «اینترنت دانلود منیجر» هم گفته میشود. نام اصلی این افزونه برای مرورگرهای فایرفاکس و کروم، «ماژول ادغام IDM» است.
Tonec، ناشر اصلی اینترنت دانلود منیجر به کاربران هشدار داده که “همه افزونههای IDM در گوگل استور جعلی هستند و نباید از آنها استفاده کرد.” به گفته او، مهاجمان سایبری از شهرت آرامافزار اصلی برای فریب دادن کاربران سوء استفاده میکنند. او میگوید دائماً به گوگل درباره این داستان هشدار میدهد، اما مدتی سپس نسخههای جعلی جدید منتشر میشوند.
از آنجایی که نصب یک افزونه از استور کروم برای فعال شدن ویروس کافی نیست، بعید است که کاربران زبر دست قربانی اون شوند. نصب مستقیم یک افزونه مرورگر مستلزم انجام کارهایی همانند دانلود یک فایل zip و اجرای فایل اجرایی درون اون است. پس از نصب این افزونه، احتمالاً تجربیات کاربری فراوان زیاد تغییر میکند چون این افزونه شامل کدهای جاوااسکریپتی است که سپس از نصب اجرا میشوند. هکرها دفعات از افزونههای کروم برای انتقال و نصب بدافزار استفاده کردهاند.
زیادتر بخوانید:
نظر شما درباره امنیت کروم چیست؟ دیدگاه خود را در قسمت کامنتها با جونی به اشتراک بگذارید و اخبار تکنولوژیرا با ما دنبال کنید.