آسیب پذیری ( باگ ) یا Vullnerability چیست؟؟
کلمهء Vullnerability در لغت به معنای " نقطه ضعف " یا "حفره " و در دنیای کامپیوترها و برنامه نویسی به ضعف ها و آسیب پذیری موجود در برنامه ها که قابل سوء استفاده توسط هکرها باشند را باگ یا همان Vullnerability می گوئیم.
- آسیب پذیری روزصفرم یا همان باگ های zero-day:
يكي از اصطلاحات حفرههاي امنيتي، آسيب پذيري روز صفر يا zero-day ميباشد. در واقع اين نوع آسيبپذيري، روشي از حمله يا نفوذ از طريق يكي از حفرههاي موجود در نرمافزارها يا برنامههاي كاربردي ميباشد كه از ديد طراحان و توسعهدهندگان آن مخفي مانده است. هکرها بدون اعلام به شرکت سازنده نرم افزار و پيش از شناسايي اين آسيبپذيري و مشكل امنيتي توسط برنامه نويسان، آن را كشف كرده و براي حمله و يا نفوذ به سيستمهاي كاربران از آن استفاده ميكنند و یا روش های استفاده از این حفره (poc , exploit) توسط نفوذگران در سطح عمومی منتشر می شود.
به اين خاطر به آن آسيب پذيري روز صفرم ميگويند زيرا يك روز قبل از دانستن حفره توسط برنامهنويسان و توسعهدهندگان، هكرها از آن باخبر شده و از آن سوء استفاده ميكنند. يعني برنامهنويسان هيچ فرصتي براي ارسال تعمير و ابزار اصلاحي نمييابند!
نویسنده: Mehrun
منبع: کانال تلگرام هکینگ
کلمهء Vullnerability در لغت به معنای " نقطه ضعف " یا "حفره " و در دنیای کامپیوترها و برنامه نویسی به ضعف ها و آسیب پذیری موجود در برنامه ها که قابل سوء استفاده توسط هکرها باشند را باگ یا همان Vullnerability می گوئیم.
- آسیب پذیری روزصفرم یا همان باگ های zero-day:
يكي از اصطلاحات حفرههاي امنيتي، آسيب پذيري روز صفر يا zero-day ميباشد. در واقع اين نوع آسيبپذيري، روشي از حمله يا نفوذ از طريق يكي از حفرههاي موجود در نرمافزارها يا برنامههاي كاربردي ميباشد كه از ديد طراحان و توسعهدهندگان آن مخفي مانده است. هکرها بدون اعلام به شرکت سازنده نرم افزار و پيش از شناسايي اين آسيبپذيري و مشكل امنيتي توسط برنامه نويسان، آن را كشف كرده و براي حمله و يا نفوذ به سيستمهاي كاربران از آن استفاده ميكنند و یا روش های استفاده از این حفره (poc , exploit) توسط نفوذگران در سطح عمومی منتشر می شود.
به اين خاطر به آن آسيب پذيري روز صفرم ميگويند زيرا يك روز قبل از دانستن حفره توسط برنامهنويسان و توسعهدهندگان، هكرها از آن باخبر شده و از آن سوء استفاده ميكنند. يعني برنامهنويسان هيچ فرصتي براي ارسال تعمير و ابزار اصلاحي نمييابند!
نویسنده: Mehrun
منبع: کانال تلگرام هکینگ