about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب‌پذیری جدید در VMware Cloud Director

VMware یک آسیب‌پذیری را در VMware Cloud Director رفع کرده است که می‌تواند برای انجام حملات اجرای کد و به دست گرفتن ابرهای خصوصی مورد سوءاستفاده قرار بگیرد.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet، پلتفرم VMware Cloud Director پیش‌تر شناخته‌شده بانام vCloud Director، یک پلتفرم ارائه خدمات ابری است که برای اهدافی ازجمله مدیریت مرکز داده مجازی، گسترش مرکز داده، انتقال به فضای ابری و میزبانی از ابزارهای خودکار استفاده می‌شود. این نرم‌افزار توسط ارائه‌دهندگان خدمات ابری و شرکت‌های سرمایه‌گذاری در سراسر جهان استفاده می‌شود.
آسیب‌پذیری شناسایی‌شده دارای شناسه CVE-۲۰۲۰-۳۹۵۶ و نمره CVSS ۸,۸ است. این آسیب‌پذیری به دلیل عدم مدیریت مناسب ورودی‌ها به وجود آمده است. سوءاستفاده از این آسیب‌پذیری می‌تواند به اجرای کد منجر شود و یک کاربر قادر خواهد بود تا ازنظر فنی کنترل تمام مشتریانی که به زیرساخت‌های ابری این پلتفرم تخصیص داده‌شده‌اند، را بدست گیرد.
VMware می‌گوید، یک مهاجم احراز هویت شده می‌تواند ترافیک مخرب را به VMware Cloud Director ارسال کند که ممکن است به اجرای کد دلخواه با دسترسی از راه دور منجر شود. این آسیب‌پذیری را می‌توان از طریق رابط کاربری مبتنی بر HTML۵ و Flex، رابط API Explorer و دسترسی API مورد سوءاستفاده قرارداد.
در هنگام تجزیه‌وتحلیل آسیب‌پذیری توسط پژوهشگران، آن‌ها قادر به مشاهده پایگاه داده‌های سیستم داخلی، که در آن هش گذرواژه‌ها ذخیره‌شده است، و خواندن داده‌های کاربران ازجمله آدرس‌های IP و ایمیل‌ها بودند. همچنین این آسیب‌پذیری می‌تواند برای دستکاری پایگاه‌های داده به‌منظور ایجاد تغییر در ماشین‌های مجازی، افزایش سطح دسترسی و سرقت اطلاعات احراز هویت مورد سوءاستفاده قرار گیرد.
وصله مربوط به این آسیب‌پذیری در تاریخ ۱۹ ماه می توسط VMware منتشرشده است. نسخه‌های ۱۰,۱.۰ و پایین‌تر VMware Cloud Director همراه با نسخه‌های ۸x -۱۰x برنامه vCloud Director روی سیستم‌های لینوکس و PhotonOS تحت تأثیر این آسیب‌پذیری قرار دارند.

منبع:

تازه ترین ها
ترامپ
1405/04/08 - 19:05- آمریکا

ترامپ به اتهام فساد جنسی باید ۵ میلیون دلار پرداخت کند

دیوان عالی ایالات متحده درخواست تجدیدنظر ترامپ در پرونده جین کارول، ستون‌نویس سابق مجله آمریکایی را رد کرد.

ثروت
1405/04/08 - 18:25- سایرفناوری ها

ثروت بنیان‌گذار صرافی بایننس از ثروت بیل گیتس پیشی گرفت

ثروت خالص چانگ پنگ ژائو، بنیان‌گذار صرافی بایننس، از ثروت بیل گیتس پیشی گرفت.

اسپانیا
1405/04/08 - 17:41- هوش مصنوعي

اسپانیا خواستار قوانین قوی‌تر هوش مصنوعی در روابط کار شد

معاون دوم رئیس‌جمهور اسپانیا، خواستار تنظیم مقررات قوی‌تر در مورد هوش مصنوعی در محیط کار شد.