دسته: علم و دانش

  • ۷۰۰ هزار وبسایت در معرض تهدید سایبری قرار گرفتند

    ۷۰۰ هزار وبسایت در معرض تهدید سایبری قرار گرفتند

    به گزارش خبرگزاری مهر به نقل از مرکز ماهر، وردپرس نرم‌افزاری تحت وب است که می‌توان از آن برای ساختن وب سایت و سرویس وبلاگ استفاده کرد.

    بررسی گروه های امنیتی نشان می دهد که افزونه‌ ای از WordPress به لیست افزونه‌هایی که دارای نقص‌های امنیتی تهدیدآمیز هستند، پیوسته است. این بار، این آسیب‌پذیری در افزونه‌ GDPR Cookie Consent ظاهر شده است و یکپارچگی ۷۰۰ هزار وب سایت را به خطر انداخته است.

    طبق گزارشات، محققی به نام Jerome Bruandet، یک آسیب‌پذیری جدی در افزونه‌ GDPR Cookie Consent کشف کرده است. GDPR Cookie Consent به کاربران در ساخت سایت مطابق با GDPR کمک می‌کند. با در نظر گرفتن ۷۰۰ هزار نصب از این افزونه، این نقص می‌تواند هزاران وب‌سایت را در معرض خطر قرار دهد.

    این آسیب‌پذیری، یک نقص بحرانی تزریق اسکریپت مخرب در افزونه‌ GDPR Cookie Consent است که ناشی از کنترل نامناسب دسترسی در نقطه‌پایانی (endpoint) استفاده‌شده در افزونه‌ AJAX API (یک روش توسعه‌ وب برای ساخت برنامه‌های کاربردی تحت وب) وردپرس است.

    نقطه‌پایانی، یک روش «-construct» درون افزونه است که برای کد مقداردهی اولیه‌ اشیایی که به تازگی ایجاد شده‌اند، مورد استفاده قرار می‌گیرد. پس از آنکه فعالیت‌ها ایجاد شدند، از طریق AJAX به روش «-construct» ارسال می‌شود. این فرایند در پیاده‌سازی بررسی‌ها شکست می‌خورد.

    به همین دلیل، نقطه‌پایانی AJAX به گونه‌ای در نظر گرفته شده است که تنها برای مدیران قابل دسترسی باشد، به کاربران سطح مشترک (یک نقش کاربر در وردپرس با قابلیت‌های بسیار محدود) نیز اجازه دهد تعدادی فعالیت که امنیت سایت را به مخاطره می‌اندازد، انجام دهند.

    این نقص از نظر شدت، بحرانی رتبه‌بندی شده و دارای امتیاز CVSS ۹.۰ از ۱۰ است.

    یم تحقیقاتی WordFence نیز وجود این نقص را پس از آنکه تیم توسعه‌ این افزونه، آن را برطرف ساخت، تأیید کرده است.

    Bruandet در تاریخ ۲۸ ژانویه سال ۲۰۲۰، توسعه‌دهندگان این افزونه را از وجود آسیب‌پذیری در آن مطلع ساخت.

    نسخه‌های ۱.۸.۲ و پیش از آن افزونه‌ GDPR Cookie Consent، تحت‌تأثیر این آسیب‌پذیری قرار گرفته‌اند.

    توسعه‌دهندگان این افزونه، با انتشار نسخه‌ ۱.۸.۳، یک هفته پس از افشای این نقص، آن را وصله کرده‌اند. کاربران باید با به‌روزرسانی این افزونه به آخرین نسخه، مانع از سوءاستفاده‌های بالقوه شوند.

  • مهلت فراخوان نظرخواهی نقشه راه ۵G تمدید شد

    مهلت فراخوان نظرخواهی نقشه راه ۵G تمدید شد

    به گزارش خبرگزاری مهر، سازمان تنظیم مقررات و ارتباطات رادیویی اعلام کرد: با توجه به درخواست فعالان بخش برای ارائه فرصت بیشتر جهت شرکت در نظرسنجی تخصصی تدوین نقشه راه‌ گذار کشور به نسل پنجم فناوری‌های ارتباطات سیار (۵G)، مهلت فراخوان نظرخواه تخصصی نقشه راه ۵G تا پانزدهم اسفند ۹۸ تمدید شد.

    پیش از این رگولاتوری اعلام کرده بود که تدوین نقشه راه گذر به ۵G آغاز شده و با دریافت نظر از کمیته راهبری متشکل از مدیران ارشد رگولاتوری و مدیران عامل اپراتورهای تلفن همراه، در حال نهایی شدن است.

    موضوعات تخصصی مربوط به مدیریت منابع محدود فرکانسی، ارزیابی اپراتورها از تقاضای قابل انتظار برای خدمات ۵G در ۵ سال آینده، روش های کاهش هزینه اپراتورها در راه‌اندازی این خدمات و الزامات اپراتورها قبل از گذر کامل به ۵G مانند تحول دیجیتالی در فرایندهای داخلی و خدمات قابل ارائه به کاربران از موضوعاتی است که در این نظرسنجی مطرح شده است.

  • رونمایی ال جی از نسل جدید لپ تاپهای باریک و سبک

    رونمایی ال جی از نسل جدید لپ تاپهای باریک و سبک

    به گزارش خبرگزاری مهر به نقل از زددی نت، لپ تاپ‌های تازه ال جی از سری گرم باریک‌تر نیز شده‌اند و در آنها از باتری‌هایی با عمر بیشتر استفاده شده است.

    این چهار لپ تاپ جایگزینی برای لپ تاپ‌های چهار سال قبل محسوب می‌شوند که دارای نمایشگرهای ۱۴ تا ۱۷ اینچی بوده و در دو مدل ۱۷ و ۱۵ اینچی از این لپ تاپ ها از باتری‌های ۸۰ وات ساعتی بهره گرفته شده است. ال جی می‌گوید عمر باتری لپ تاپ‌های ۱۵ و ۱۷ اینچی به ترتیب ۱۸.۵ و ۱۷ ساعت است.

    در دو مدل ۱۴ اینچی باتری‌های ۷۲ وات ساعتی نصب شده که عمر مدل ساده آن را به ۱۸.۵ ساعت و عمر مدل قابل تبدیل به تبلت را به ۲۰.۵ ساعت می‌رساند. در مدل‌های ۱۴ و ۱۵ اینچی از پردازنده Core i۵-۱۰۳۵G۷ و در مدل ۱۷ اینچی این لپ تاپ از پردازنده i۷-۱۰۶۵G۷ استفاده شده است.

    رم این لپ تاپ ها از ۸ تا ۱۶ گیگابایت در نوسان بوده و دقت نمایشگرهای آنها به انتخاب کاربر ۲۵۶۰ در ۱۶۰۰ یا ۱۹۲۰ در ۱۰۸۰ پیکسل است. قیمت مدل‌های ساده و قابل تبدیل به تبلت این دو لپ تاپ ۱۲۰۰ و ۱۶۰۰ دلار و مدل‌های ۱۵ و ۱۷ اینچی ۱۶۰۰ و ۱۸۵۰ دلار است.

  • پنجمین دوره چالش فناوری اطلاعات و ارتباطات برگزار می‌شود

    پنجمین دوره چالش فناوری اطلاعات و ارتباطات برگزار می‌شود

    به گزارش خبرگزاری مهر، پنجمین دوره مسابقات چالش های حوزه فناوری اطلاعات و ارتباطات با موضوع زبان های برنامه نویسی Java ،.Net ، Python ،Node.js ، Go Lang و PHP در تاریخ ۴ و ۵ اردیبهشت ماه ۱۳۹۹ در دانشگاه صنعتی شریف برگزار می شود.

    رویدادهای ICT Challenge مجموعه مسابقاتی با هدف شناسایی افراد مستعد و توانمند در حوزه ICT است که تحت یک سری قوانین خاص و در جهت حل چالش های موجود در حوزه فناوری اطلاعات و ارتباطات برگزار و شرکت کنندگان در این مسابقات جهت اشتغال به شرکت های فعال این حوزه معرفی خواهند شد.

    چالش زبان برنامه نویسی (Programming Challenge) یکی از رویدادهای مجموعه مسابقات چالش های حوزه فناوری اطلاعات و ارتباطات کشور (ICT Challenge) است و مطابق با قوانین و مقررات ICT Challenge برگزار می شود.

    البته این مدل رویداد با تمرکز بر زبان های برنامه نویسی پر کاربرد و پر طرفدار طراحی شده و چالش های اصلی در این حوزه انتخاب خواهد شد.

    کلیه تیم ها و استارت‌آپ های فعال در این حوزه می توانند بدون هیچ محدودیتی در این مسابقات شرکت کنند. این مسابقات شامل دو مرحله است و طی دو روز برگزار می شود.

    در مرحله اول مهارت حل مسئله تیم ها مورد سنجش قرار می گیرد و در مرحله دوم خلاقیت، نوآوری و ایده پردازی تیم ها مورد سنجش قرار خواهد گرفت.

    در روز دوم مسابقات تیم داوری رویداد، کلیه تیم هایی که پاسخ مسائل را در سامانه داوری ثبت کرده اند را به ترتیب زمان ثبت پاسخ در سامانه جهت ارائه حضوری راه‌حل ها و دفاع از پاسخ های خود به محل مخصوص داوری مسابقات فرا می‌خوانند. بدین صورت که به هر تیم حدود ۱۵ دقیقه وقت داده می شود تا به صورت حضوری با طراحان چالش ها به بحث و گفتگو بنشینند.

    تیم داوری شامل اساتید دانشگاه و افراد متخصص فنی شرکت های سرمایه گذار فعال در این حوزه خواهد بود.

    با توجه نمره فنی هر تیم در مرحله اول و نمره ارائه حضوری در مرحله دوم تیم های برتر مشخص خواهند شد و جوایز نقدی خود را دریافت خواهند کرد.

    علاقه مندان به حضور در مسابقات تا ۲۵ فرودین ۱۳۹۹ مهلت دارند تا با مراجعه به وبسایت رسمی رویداد برای ثبت نام در مسابقات اقدام کنند.

  • رونمایی از تازه‌ترین گوشی غیرگوگلی هواوی

    رونمایی از تازه‌ترین گوشی غیرگوگلی هواوی

    به گزارش خبرگزاری مهر به نقل از اسلش گیر، از جمله امکانات گوشی پی ۴۰ لایت می‌توان به نمایشگر ۶.۴ اینچی ال سی دی با دقت ۲۳۱۰ در ۱۰۸۰ پیکسل اشاره کرد.

    این گوشی دارای یک دوربین سلفی ۱۶ مگاپیکسلی و نیز چهار دوربین اصلی در پشت با دقت‌های ۴۸، ۸، ۲ و ۲ مگاپیکسل است. هواوی می‌گوید این چهار دوربین در کنار یکدگیر تهیه تصاویر باکیفیت تر و واضح‌تری را امکان پذیر می‌سازند.

    در این گوشی از پردازنده ۷ نانومتری کیرین ۸۱۰ استفاده شده است. قابلیت شارژ سریع هم برای باتری ۴۲۰۰ میلی آمپری این گوشی در نظر گرفته شده است.

    در این گوشی خدمات موبایلی هواوی موسوم به اچ ام اس جایگزین فروشگاه پلی استور گوگل شده و برای تمامی برنامه‌های گوگل در گوشی یادشده یک برنامه جایگزین در نظر گرفته شده است. سیستم عامل این گوشی هم که بر مبنای اندروید ۱۰ طراحی شده، EMUI ۱۰.۰.۱ نام دارد.

    این گوشی با ۶ گیگابایت رم و ۱۲۸ گیگابایت حافظه داخلی عرضه می‌شود و امکان نصب کارت حافظه با ظرفیت حداکثر ۲۵۶ گیگابایت بر روی آن وجود دارد. گوشی یادشده تا آخر این هفته به بازار می‌آید.

  • تولید گوشی با دوربین سلفی مخفی زیر نمایشگر

    تولید گوشی با دوربین سلفی مخفی زیر نمایشگر

    به گزارش خبرگزاری مهر به نقل از آسین ایج، اپکس ۲۰۲۰ دارای یک دوربین قدرتمند ۴۸ مگاپیکسلی در پشت خود است که از قدرت زوم بی سابقه ۵ تا ۷.۵ ایکس برخوردار است. این دوربین دارای یک لرزش گیر و امکان پوشش محیط اطراف با زاویه ۲۰۰ درجه است.

    نمایشگر این گوشی ۶.۴۵ اینچی بوده و زاویه انحنای ۱۲۰ درجه آن در دو طرف قاب گوشی باعث حذف کامل لبه‌های این تلفن همراه شده است. یکی دیگر از مزایای این گوشی قابلیت شارژ بی سیم با قدرت ۶۰ وات است که پرشدن سریع باتری را امکان پذیر می‌کند. باتری ۲۰۰۰ میلی آمپری این گوشی در عرض ۲۰ دقیقه شارژ می‌شود.

    این شیوه طراحی موجب شده که این گوشی فاقد هرگونه درگاه یا حفره باشد و همین مساله آسیب دیدن این گوشی به علت نفوذ آب، گرد و خاک یا هرگونه رطوبت را منتفی می‌کند.

    دقت نمایشگر این گوشی به ۲۳۳۰ در ۱۰۸۰ پیکسل می‌رسد و دوربین سلفی ۱۶ مگاپیکسلی آن در زیر نمایشگر مخفی شده و با عبور دادن نوری زیاد از لنز خود می‌تواند تصاویری باکیفیت بالا بگیرد.

    در این گوشی به جای بلندگوهای عادی از فناوری جدید انتشار صدا یا سوندکاستینگ برای ایجاد و انتقال صدا استفاده شده است. هنوز مشخص نیست آیا برنامه‌ای برای تجاری سازی این گوشی سازگار با شبکه‌های نسل پنجم وجود دارد یا خیر.

  • کرونا به گوگل رسید

    کرونا به گوگل رسید

    به گزارش خبرگزاری مهر به نقل ازسی ان بی سی، در همین راستا این شرکت برای کارمندانش محدودیتهای سفر وضع کرده است.

    سخنگوی گوگل در این باره می گوید: ما تایید می کنیم که یکی از کارمندان ما در دفتر زوریخ به ویروس کرونا مبتلا شده است. گروهی از کارمندان برای مدتی محدود در دفتر زوریخ حضور داشتند. ما تمام اقدامات احتیاطی را با توجه به توصیه های مقامات بهداشتی رعایت می کنیم و اولویت اصلی ما  سلامت و ایمنی همگان است.

    این در حالی است که به گفته سخنگوی گوگل دفتر این شرکت در زوریخ همچنان باز است.

    گوگل حدود ۱۲۰ هزار کارمند دارد.

    شرکت ها در سراسر جهان اقداماتی برای مقابله با گسترش ویروس کرونای جدید یا کووید-۱۹ در نظر گرفته اند. آمازون که حدود ۸۰۰ هزار کارمند دارد تمام سفرهای غیر اضطراری کارمندان خود در آمریکا را محدود کرده است.

    همچنین این شرکت محدودیت هایی برای سفر به چین وضع کرده است. اوبر هم روز گذشته اعلام کرده سفر کارمندانش به برخی از مناطق را محدود کرده است.

  • یک دانشجو ۱۷ سیاره کشف کرد

    یک دانشجو ۱۷ سیاره کشف کرد

    به گزارش خبرگزاری مهر به نقل از دیلی میل، یک دانشجوی ستاره شناسی ۱۷ سیاره جدید کشف کرده که یکی از آنها سیاره ای صخره ای مشابه زمین و احتمالا دارای حیات و آب مایع است.

    «میشل کانیموتو» دانشجوی دانشگاه بریتیش کلمبیا با بررسی اطلاعات تلکسوپ فضایی کپلر این سیارات را کشف کرده است.

    هیجان انگیزترین کشف میان ۱۷ سیاره مذکور KIC-۷۳۴۰۲۸۸ b نام دارد و یک و نیم برابر زمین است. این سیاره در فاصله ای از ستاره خود قرار دارد که به نظر می رسد امکان حیات در آن وجود داشته باشد. البته به گفته کانیموتو  KIC-۷۳۴۰۲۸۸ b در فاصله هزار سال نوری از زمین قرار دارد.

    هر یک سال در این سیاره ۱۴۲ روز و نیم است. همچنین KIC-۷۳۴۰۲۸۸ b  در فاصله ۴۱ میلیون مایلی از ستاره خود قرار دارد. فاصله این سیاره تا ستاره اش اندکی بیشتر از فاصله عطارد و خورشید در منظومه شمسی است. 

    از میان ۱۶ سیاره دیگر، یکی از آنها فقط دو سوم حجم زمین را دارد. این یکی از کوچکترین سیاراتی است که تاکنون تلسکوپ کپلر کشف کرده است. بقیه سیارات بزرگتر هستند و بزرگترین آنها ۸ برابر زمین است.

     البته این نخستین بار نیست که کانیموتو سیاره ای کشف می کند. او هنگام تحصیل در مقطع کارشناسی نیز ۴ سیاره کشف کرده بود.

  • درخواست گوگل از دولت آمریکا برای همکاری با هواوی

    درخواست گوگل از دولت آمریکا برای همکاری با هواوی

    به گزارش خبرگزاری مهر به نقل از دیلی میل، گوگل به طور رسمی از دولت آمریکا درخواست کرده تا به همکاری با شرکت چینی هواوی ادامه دهد.

    گوگل همراه صدها شرکت دیگر از چند ماه قبل خواستار لیسانس همکاری دائم با هواوی شده است. البته هنوز مشخص نیست تصمیم دولت آمریکا در این باره چه زمانی مشخص می شود.

    دولت دونالد ترامپ در ماه می ۲۰۱۹ میلادی هواوی را تهدیدی علیه امنیت ملی این کشور اعلام کرد و آن را در فهرست سیاه تجاری خود قرار داد. در نتیجه این ممنوعیت، موبایل های هواوی بدون سیستم عامل اندروید ساخته می شوند.

    از سوی دیگر خبرگزاری آلمانی DPA اشاره کرده این ممنوعیت تجارت را برای گوگل سخت کرده زیرا هواوی دیگر از خدمات آن استفاده نمی کند. اگر دولت آمریکا به گوگل لیسانس همکاری با هواوی را اعطا کند، شرکت چینی می تواند دوباره دستگاه های خود را با سیستم عامل اندروید عرضه کند.

    در حالیکه گوگل منتظر تصمیم دولت آمریکا درباره ادامه همکاری است، هواوی دستگاه های خود را با سیستم عامل جدیدش می سازد.

     هفته گذشته هواوی دستگاه جدید «میت ۳۰» را در انگلیس عرضه کرد. این دستگاه دارای یک آپدیت سیستم عامل OS به نام EMUI۱۰ است. EMUI۱۰مبتنی براندروید ومتن باز(open source)است و توسعه دهندگان می توانند به راحتی از آن استفاده کنند.