Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی

اصلاح بیش از 290 گزارش در برنامه باگ بانتی HarmonyOS در سال 2022

On دی 19, 1401فروردین 28, 1402
seyyid
Share
زمان مطالعه: < 1 دقیقه

پس از اینکه امریکا در سال 2019 فروش نرم افزار و فناوری به چین رو ممنوع کرد ، شرکت هوآوی شروع به توسعه سیستم عامل خودش بنام HarmonyOS کرد.

در نهایت HarmonyOS در 9 اوت 2019 به عنوان یک سیستم عامل تعبیه شده برای دستگاه‌های اینترنت اشیا اعلام شد .

هوآوی کم کم این سیستم عامل رو توسعه داد و جایگزین سیستم عاملهای دیگه مثله اندروید در محصولات مختلف خودش کرد.

اما هوآوی متوجه شد ،برای اینکه بتونه با اندروید و IOS رقابت کنه ،باید سیستم عاملش رو امن نگه داره و برای همین برنامه باگ بانتی خودش رو برای این سیستم عامل معرفی کرد.

در این برنامه باگ بانتی برای سال 2022 بیش از 290 آسیب پذیری گزارش و اصلاح شده، که از این تعداد ، بیش از 20 آسیب پذیری دارای شدت بحرانی و 94 تاش هم شدت بالا داشتن.

در مقایسه اندروید در سال 2022 بیش از 800 آسیب پذیری رو اصلاح کرده. اما با این وجود نسبت به HarmonyOS محبوبیت بالایی داره چون بررسی دقیقتری توسط محققین امنیتی میشه.

در برنامه باگ بانتی HarmonyOS اگه بتونید با یه آسیب پذیری zero-click کد دلخواه اجرا کنید ،  میتونید تا یک میلیون یورو بانتی بگیرید و برای دور زدن قفل صفحه تا 120 هزار یورو بانتی میده.

 

attacktype

 

 

منبع

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار باگ بانتیIn HarmonyOS , باگ بانتی

راهبری نوشته

بدافزار جدید لینوکسی که 30 پلاگین و تم وردپرسی رو هدف قرار میده
معرفی Top 10 web hacking techniques

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On تیر 13, 1403تیر 13, 1403

گوگل : KVM رو اکسپلویت کن و 250هزار دلار جایزه بگیر

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On دی 24, 1402دی 24, 1402

اصلاح 59 آسیب پذیری در بروزرسانی ژانویه اندروید

  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
seyyid
On شهریور 16, 1402شهریور 22, 1402

نحوه سرقت کلید خصوصی مایکروسافت توسط هکرهای چینی مشخص شد

  • اخبار
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • مهندسی معکوس نرم افزار
seyyid
On اسفند 15, 1401فروردین 28, 1402

Return Oriented Programming

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404