اخبار ترفند ها و نکات دنیای علم و فناوری اطلاعات

اخبار و معرفی ترفند ها تکنولوژی های روز دنیا

اخبار ترفند ها و نکات دنیای علم و فناوری اطلاعات

اخبار و معرفی ترفند ها تکنولوژی های روز دنیا

طراحی وصله نرم افزاری برای نفوذ به سرورهای یک شرکت

در شرایطی که معمولا وصله های نرم افزاری برای رفع آسیب پذیری های امنیتی به کار می روند، این بار یک هکر وصله نرم افزاری را طراحی کرده که نفوذ به سرورهای یک شرکت را ممکن کرده است.

طراحی وصله نرم افزاری برای نفوذ به سرورهای یک شرکت

به نقل از زددی نت، شرکت کریتیکس از حمله به سرورهای خود در هفته گذشته خبر داده و بررسی ها نشان می دهد این حملات برای سرقت اطلاعات حساس این شرکت به روشی جدید انجام شده است.

 

بررسی های موسسه امنیتی فایرآی نشان می دهد برای انجام حملات مذکور وصله ای نرم افزاری به سرورهای شرکت کریتیکس اضافه شده که به جای افزایش امنیت آنها، موجب نفوذپذیری سرورهای مذکور شده است.

وصله نرم افزاری مذکور که نات رابین نام دارد، امکان اجرای برنامه های مخرب را بر روی رایانه های سرور فراهم می کند و برای فریب دادن برنامه های امنیتی دیگر بدافزارها و ویروس های شناسایی شده را پاکسازی می کند. در واقع نات رابین تنها انجام حملات هکری خاصی را امکان پذیر می سازد.

برای طراحی این وصله نرم افزاری از ضعف یک بسته نرم افزاری به روزرسان به نام CVE-2019-19781 سواستفاده شده که پیش از این هم بارها مورد بهره برداری هکرها قرار گرفته است. هنوز مشخص نیست چه فرد یا افرادی حملات یادشده را انجام داده اند.


منبع: خبرگزاری فارس

سواستفاده از وردپرس برای حمله به سایت ها


سواستفاده از وردپرس برای حمله به سایت ها

کارشناسان امنیتی می گویند یک پلاگین به راحتی نفوذپذیر را در پلتفورم وردپرس یافته اند که از طریق آن می توان سایت های مختلفی را تسخیر کرد.

 

پلاگین یادشده دبلیو پی دیتابیس ریست نام دارد و برای بازتنظیم پایگاه های داده به کار می رود. از طریق این پلاگین می توان پایگاه های داده را به طور کامل یا نسبی بازتنظیم کرد؛ بدون آنکه نیازی به بازنصب کامل وردپرس باشد.

پلاگین یادشده در بیش از 80 هزار وب سایت مورد استفاده قرار گرفته و لذا امکان حمله هکری به همه آنها وجود دارد. اولین بار شرکت امنیتی وردفنس از آسیب پذیری این پلاگین مطلع شد. این شرکت هشدار داد که آسیب پذیری یادشده برای بازتنظیم کامل یا جزئی وب سایت ها قابل استفاده است.

هکرها از این طریق می توانند به پست ها، صفحات، نظرات، کاربران، محتوای ارسالی و غیره در عرض چند ثانیه دسترسی یابند. وردپرس هنوز در این زمینه واکنشی از خود نشان نداده است.

منبع: خبرگزاری فارس

تشخیص هویت افراد با استفاده از نحوه جنب و جوش آنها

در آینده نزدیک ممکن است برای شناسایی افراد دیگر نیازی به کنترل کردن کارت شناسایی آنها نباشد و روش‌های خلاقانه دیگری مانند بررسی نحوه جنب و جوش اشخاص جایگزین شود.

تشخیص هویت افراد با استفاده از نحوه جنب و جوش آنها

به نقل از نیواطلس، محققان فنلاندی می‌گویند تحوه تحرک، جنب و جوش و حرکات موزون هر فرد خاص خود او است و با بررسی همین موارد می‌توان هویت اشخاص را از یکدیگر متمایز کرد.

این پژوهشگران با استفاده از یک فناوری جدید ثبت حرکات افراد، ویژگی‌های روانشناسانه اشخاص را بر مبنای حرکات موزون و شیوه جنب و جوش آنها استخراج کرده و می‌گویند از همین طریق می‌توان حس و حال اشخاص، سطح همدلی و میزان برون‌گرایی، درون‌گرایی یا عصبی بودن آنها را دریافت.

 

همچنین با بررسی موسیقی که افراد را به تحرک و جنب و جوش وا می‌دارد نیز می‌توان  در مورد ویژگی‌های شخصیتی آنها قضاوت کرد. این روش فعلا در حد ۹۴ درصد می‌تواند شرایط و ویژگی‌های شخصیتی اشخاص را مشخص کند و محققان می‌گویند در آینده می‌توان دقت آن را باز هم بیشتر کرد.

منبع:خبرگزاری فارس

نخستین ایمپلنت‌ پرینت سه بعدی

پزشکان چینی در پکن یک عمل جراحی را برای جایگزینی مهره‌های ستون فقرات با ایمپلنت‌های چاپ شده سه بعدی با موفقیت انجام دادند.

نخستین  ایمپلنت‌ پرینت سه بعدی

 به نقل از شینهوا، پزشکان چینی در پکن با موفقیت یک عمل جراحی را برای جایگزینی مهره‌های ستون فقرات با ایمپلنت‌های چاپ شده سه بعدی انجام دادند.

یک بیمار ۲۵ ساله مبتلا به سرطان در روز پنجشنبه تحت عمل جراحی کاشت در بیمارستان دانشگاه پکن قرار گرفت و در طی آن از مهره‌های مصنوعی آلیاژ تیتانیوم استفاده شد.

این نخستین عمل جراحی کاشت ارتوپدی در چین بود که با استفاده از دستگاه‌های پزشکی سفارشی تکمیل شد، زیرا مقررات مربوط به آن، مشترکاً توسط اداره ملی داروهای پزشکی و کمیسیون بهداشت ملی صادر شد و از تاریخ ۱ ژانویه آغاز به کار کرده است.

لیو Zhongjun، جراح ارشد و مدیر بیمارستان انستیتوی جراحی ستون فقرات گفت: بازسازی ستون فقرات تنها راه برای جلوگیری از فلج بیمار است.

لیو و تیم وی از سال ۲۰۱۰ تحقیق در مورد چاپ سه بعدی مواد کاشت مهره‌ها را انجام داده‌اند؛ وی افزود: از نظر بالینی تقریباً هر بیمار ساختار فیزیولوژیکی منحصر به فردی دارد که مطابق با تمایز سندرم و فردیت آنها نیاز به درمان دارد.

لیو گفت: محصولات ایمپلنت چاپ شده با چاپ ۳ بعدی ارتوپدی با حقوق مستقل از مالکیت معنوی، به محض ورود و تولید در مقیاس بزرگ، باعث توسعه کل زنجیره صنعتی در چین و کاهش هزینه های پزشکی برای بیماران خواهد شد.

او معتقد است که اهمیت چاپ سه بعدی فراتر از این است؛ تحقیقات عمیق در مورد ادغام مواد فلزی متخلخل و رابط‌های بافت استخوانی انجام خواهد شد.

منبع: فارس

اینتل دوباره برترین سازنده نیمه هادی در جهان شد

اینتل توانست عنوان برترین سازنده نیمه هادی در جهان را در سال 2019 دوباره از سامسونگ بازپس بگیرد.

اینتل دوباره برترین سازنده نیمه هادی در جهان شد

 بررسی‌های موسسه تحقیقاتی گارتنر نشان می‌دهد که درآمد حاصل از تولید نیمه هادی‌ها در سال ۲۰۱۹ تنها بالغ بر ۴۱۸ میلیارد دلار بوده که این رقم نسبت به سال ۲۰۱۸ حدود ۱۲ درصد کاهش را نشان می‌دهد.

 

اینتل در سال ۲۰۱۹ توانسته از محل فروش نیمه هادی‌ها ۶۵.۸ میلیارد دلار درآمد به جیب بزند. بعد از اینتل سامسونگ با کسب درآمد ۵۲.۲ میلیارد دلاری رتبه دوم را کسب کرده است. SK Hynix  و  Micronنیز با درآمد ۲۲.۴ و ۲۰ میلیارد دلاری رتبه‌های سوم و چهارم را کسب کرده‌اند.

سامسونگ در سال های ۲۰۱۷ و ۲۰۱۸ اینتل را عقب راند و به برترین تولیدکننده نیمه هادی در دنیا مبدل شد. علت این امر تقاضای بالای بازار برای خرید تراشه‌های حافظه بود. اما کاهش تقاضا در این زمینه شرایط را به ضرر سامسونگ تغییر داد.

بنا بر تحقیق گارتنر، بازار حافظه که ۲۶.۷ درصد از کل بازار نیمه هادی ها را در سال ۲۰۱۹ به خود اختصاص داده بود، در همین سال کاهش درآمدی برابر با ۳۱.۵ درصد را به ثبت رساند.

منبع: فارس