محققان توانستهاند پچهای امنیتی را دور بزنند و از این باگ سوءاستفاده کنند که نتیجه آن، امکان نفوذ به دستگاههای پرینتر و کنترل شبکه خصوصی میشود. این نقص امنیتی روی «Print Spooler» ویندوز تاثیر گذار است، سرویسی که فرایند پرینت کردن را مدیریت میکند. افراد میتوانند از این آسیبپذیری برای اجرای بدافزار استفاده کنند.
این باگ که با نام «CVE-2020-1048» شناخته میشود، توسط «پلگ هیدر» و «تامر بار» از «SafeBreach Labs» شناسایی شدند. این آسیبپذیری به مایکروسافت اطلاع داده شد و این غول نرم افزاری نزدیک به سه ماه پیش برای آن پچ منتشر کرد، با این حال به نظر میرسد این مشکل به صورت کامل رفع نشده است.
محققان متوجه شدند که میتوانند از CVE-2020-1048 برای ایجاد فایلهای مخرب استفاده کنند. از جمله این فایلها میتوان از SHD نام برد که حاوی متادیتا برای کارهای پرینتر مانند آیدی سیستم کاربر و فایلهای SPL حاوی اطلاعاتی مورد نیاز برای پرینت است. این فایلها توسط عملکردی با نام «ProcessShadowJobs» پردازش میشود که فایلهای SHD را در هنگام شروع فرایند پرینت درون فولدر Spooler قرار میدهد.
با توجه به ویژگیهای Windows Print Spooler، هر فردی میتواند فایلهای SHD را درون این فولدر قرار دهد و محققان توانستند از فایلهای اصلاح شده SHD حاوی «SYSTEM SID» استفاده کنند. پژوهشگران این فایلها را درون فولدر قرار دادند و کامپیوتر را برای اجرای آن ریست کردند.
مایکروسافت اعلام کرده که در بروزرسانی امنیتی بعدی خود که ۲۱ مرداد ماه منتشر میشود، این مشکل را برطرف خواهد کرد. با وجود چنین موضوعی، هکرها تا انتشار این آپدیت میتوانند به شبکههای پرینت حمله کنند و علاوه بر این، بسیاری از کاربران پچهای اولیه مایکروسافت را دانلود نمیکنند و منتظر بروزرسانیهای بعدی باقی میمانند چرا که این آپدیتها خود میتوانند حاوی باگ باشند.
Lumio با حمایت مدیران پیشین شیائومی و فلیپکارت وارد هند شد.
عینکهای هوشمند جدید تکنو در دو نسخهی استاندارد و پرو با ویژگیهای هوش مصنوعی پیشرفته از راه رسیدند.
مدلهای جدید مکبوک ایر با چیپ M4 مارس 2025 معرفی میشوند و قرار است ویژگیهای تازهای ارائه دهند.
«جک ما»، بنیانگذار علیبابا که در گذشته با برخورد تند دولت چین مواجه شده بود، ظاهراً دوباره برای فعالیت چراغ سبز دریافت کرده است.
مایکروسافت بهمنظور تمرکز بر مسائل امنیتی و پایداری، پشتیبانی از پردازندههای نسلهای ۸، ۹ و ۱۰ اینتل را در جدیدترین نسخه ویندوز ۱۱ متوقف کرد.
بر اساس قوانین و مقررات بانکی، تبلیغات و فعالیتهای مرتبط با خرید و فروش تسهیلات بانکی ممنوع است.
فرانسه تحقیقاتی درباره دستکاری الگوریتمهای ایکس آغاز کرده است تا احتمال سوگیری در ترویج محتوا را بررسی کند.
همزمان با اعلام تعرفههای دولت ترامپ، اپل نیز نرخهای مالیاتی اپ استور را در چند کشور افزایش داده است.
در این شکایت گفته شده که این چهار نوجوان هنگام تلاش برای انجام چالش به اصطلاح «بیهوشی» (blackout) جان خود را از دست دادهاند.
اپلیکیشن جدید Invites اپل، مدت کوتاهی پس از انتشار، آپدیت جدیدی دریافت کرد.