• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR

شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 2 شهریور 1402 - 16:22
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

WinRAR، یک ابزار معروف فشرده‌سازی فایل برای ویندوز که توسط میلیون‌ها نفر در سراسر جهان استفاده می‌شود، دارای یک آسیب‌پذیری است که به هکرها امکان سرقت پول از معامله‌گران را می‌دهد.

به گزارش تکناک، شرکت امنیت سایبری Group-IB درباره یک آسیب‌پذیری روز صفر در WinRAR خبر می‌دهد که تأثیری بر پردازش فرمت فایل ZIP توسط این ابزار فشرده‌سازی دارد. برای کسانی که آگاه نیستند، یک آسیب‌پذیری روز صفر ضعفی در یک سیستم یا دستگاه است که اعلام شده است اما هنوز برطرف نشده است.

به نظر می‌رسد که این آسیب‌پذیری به هکرها امکان می‌دهد اسکریپت‌های مخرب را در فایل‌های آرشیو قرار داده و آنها را به نظر بی‌خطر و بدون آسیب به نظر برسانند، مانند تصاویر JPEG یا فایل‌های متنی.

باز کردن فایل مخرب توسط کاربر هدف، به هکرها امکان دسترسی به کامپیوتر آنها و سرقت اطلاعات شخصی آنها، از جمله مدارک اعتباری حساب‌های مالی، را می‌دهد. در مورد معامله‌گران، این امر به هکرها اجازه می‌دهد تا معاملات غیرمجاز انجام داده یا سود حاصل از حساب قربانی را برداشت کنند.

گزارشات حاکی از آن است که دستگاه‌های حداقل ۱۳۰ معامله‌گر آلوده شده‌اند، با این حال هنوز اخباری درباره خسارت‌های مالی گزارش نشده است. به طور قابل توجهی، یکی از قربانیان به محققان Group-IB گفت که هکرها تلاش کردند تا پول او را برداشت کنند، اما نتوانستند این کار را انجام دهند.

منبع می‌گوید که از آوریل به بعد، هکرها از این آسیب‌پذیری برای انتشار آرشیوهای ZIP مخرب در انجمن‌های تخصصی معاملات استفاده کرده‌اند. با توجه به گزارش منبع، این فایل‌های آرشیو مضر در حداقل هشت انجمن عمومی که درباره زمینه‌های مختلف معاملات، که سرمایه‌گذاری و ارزهای رمزنگاری را نیز شامل می‌شوند، ظاهر شده‌اند. با این حال، نام این انجمن‌ها فاش نشده است.

وب سایت TechCrunch  در متن خود به این صورت نوشته است: انجمن نیز تلاش کرده است تا حساب‌هایی که توسط حملات‌کنندگان استفاده شده‌اند را مسدود کند، اما Group-IB شواهدی را مشاهده کرده است که نشان می‌دهد هکرها “توانایی باز کردن حساب‌هایی که توسط مدیران انجمن غیرفعال شده‌اند را دارند تا به انتشار فایل‌های مخرب ادامه دهند، حتی از طریق ارسال در تاپیک ها یا پیام های خصوصی.”

هویت هکرها که از آسیب‌پذیری Zero-day در WinRAR بهره‌برداری می‌کنند، نامعلوم است. با این حال، شرکت امنیت سایبری Group-IB به TechCrunch اعلام کرده است که هکرها از DarkMe استفاده می‌کنند، یک تروجان VisualBasic که پیش از این به گروه تهدیدگر “Evilnum” مرتبط شده است.

گفته می‌شود که شرکت امنیت سایبری این آسیب‌پذیری را که با شماره شناسایی CVE-2023-38831 مشخص شده است، به سازنده WinRAR یعنی Rarlab گزارش داده است و این شرکت در تاریخ ۲ اوت نسخه WinRAR 6.23 را منتشر کرده است که این مشکل را برطرف می‌کند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

پرتره ساتیا نادلا، مدیرعامل مایکروسافت، در مقابل لوگوی بزرگ این شرکت با پس‌زمینه آبی.
اخبار هوش مصنوعی

بحران در ردموند؛ موج بی‌سابقه تعدیل نیرو در مایکروسافت برای تأمین بودجه جنون‌آمیز هوش مصنوعی

نوشته شده توسط امیرحسین یونس
17 دی 1404
اسکرین‌شات از محیط نرم‌افزار Samsung Magician برای مدیریت و مانیتورینگ سلامت SSD.
امنیت سایبری

هشدار امنیتی فوری برای کاربران SSDهای سامسونگ؛ حفره امنیتی در نرم‌افزار Magician برطرف شد

نوشته شده توسط امیرحسین یونس
17 دی 1404
یک تابلوی راهنمای چوبی که فلش آن به سمت راست اشاره دارد و کلمه "CALIFORNIA" با رنگ قرمز روی آن نوشته شده است.
فناوری

خروج تاریخی دومین ثروتمند جهان از کالیفرنیا؛ لری پیج برای حفظ ۱۲/۵ میلیارد دلار از ایالت طلایی گریخت

نوشته شده توسط امیرحسین یونس
17 دی 1404
امنیت سایبری

سرقت ۱.۲ میلیون دلاری با ابزار فعالسازی ویندوز

نوشته شده توسط نرگس چالوک
17 دی 1404
رباتیک

پلتفرم شبیه‌سازی Genie Sim 3.0 برای آموزش ربات‌ها رونمایی شد

نوشته شده توسط نرگس چالوک
17 دی 1404
خبر بعدی

ویژگی های امنیتی جدید Google Workspace

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

کمبود رم بازار گوشی‌های هوشمند را تکان داد؛ گوشی‌های ۱۶ گیگابایتی در آستانه حذف

کمبود رم بازار موبایل را تکان داد؛ گوشی‌های ۱۶ گیگابایتی در آستانه حذف!

24 آذر 1404
ستون زرد رنگ در فرودگاه با علامت و نوشته «حفاظت از مرز و گمرک ایالات متحده» (U.S. Customs and Border Protection).

شوک به گردشگران: ارائه سابقه شبکه‌های اجتماعی برای ورود به آمریکا الزامی می‌شود

20 آذر 1404

داغ‌ترین‌های روز

نمای نزدیک از پنل پشتی یک گوشی هوشمند خاکستری رنگ (احتمالاً سری شیائومی ۱۲) که ماژول دوربین سه‌گانه و عبارت 50MP روی آن دیده می‌شود.

این ۶ دستگاه شیائومی از دریافت به‌روزرسانی‌ها سال ۲۰۲۶ محروم خواهند شد

13 دی 1404 - به‌روزشده در 14 دی 1404
سریع ترین گوشی های بازار

سریع‌ترین گوشی‌های بازار ایران + مقایسه عملکرد CPU و GPU

14 دی 1404 - به‌روزشده در 15 دی 1404
بررسی پوکو F8 پرو

نقد و بررسی کامل گوشی پوکو F8 پرو

14 دی 1404
بهترین مادربرد برای پردازنده های نسل ۱۴ اینتل

بهترین مادربرد برای پردازنده‌های نسل ۱۴اینتل

14 دی 1404 - به‌روزشده در 15 دی 1404
لوگوی عدد ۳ بزرگ سفید روی پس‌زمینه انتزاعی آبی و نارنجی با متن Xiaomi HyperOS.

جانی دوباره در رگ‌های محصولات قدیمی؛ آغاز انتشار HyperOS 3 شیائومی برپایه اندروید ۱۵

10 دی 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

اسکرین‌شات از رابط کاربری بازی Danganronpa، نمایش نمای نزدیکی از عروسک خرس سیاه و سفید Monokuma در سمت راست، و متن MONOKUMA با فونت قرمز، در مقابل دیواری از مانیتورهای کوچک نمایشگر محیط داخلی و خارجی.

خالق Danganronpa می‌گوید بازار ویدئوگیم در دست کامپیوترهای شخصی است

17 دی 1404
تصویر تبلیغاتی از مجموعه گوشی‌های هوشمند Motorola شامل دو نمای پشت گوشی با پنل بافت‌دار و ماژول دوربین چهارگانه، به‌همراه یک گوشی با نمایشگر روشن در پس‌زمینه گرادیانی طلایی

موتورولا سیگنچر با چه قیمتی راهی بازار می‌شود؟

17 دی 1404
پرتره ساتیا نادلا، مدیرعامل مایکروسافت، در مقابل لوگوی بزرگ این شرکت با پس‌زمینه آبی.

بحران در ردموند؛ موج بی‌سابقه تعدیل نیرو در مایکروسافت برای تأمین بودجه جنون‌آمیز هوش مصنوعی

17 دی 1404
نمایی از کنار که نحوه نصب یک لایه‌ی محافظ شفاف یا اکسسوری لمسی را روی صفحه نمایش لپ‌تاپ MacBook نشان می‌دهد.

طلسم نمایشگرهای لمسی مک‌بوک شکسته شد؛ رونمایی محصول انقلابی «Magic Screen» در CES 2026

17 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir