about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آسیب‌پذیری میلیون‌ها فایروال سیسکو

به گزارش واحد متخصصین سایبربان، حفره امنیتی شناسایی‌شده در فایروال سیسکو به افراد احراز هویت نشده، اجازه اجرای کد از راه دور و راه‌اندازی مجدد سامانه را می‌دهد.

پس از آسیب‌پذیری‌های فایروال شرکت جونیپر و فورتینت، این بار فایروال‌های شرکت سیسکو آسیب‌پذیر گزارش شده‌اند. تعداد فایروال فعال سیسکو بیش از یک‌میلیون عدد است.

آسیب‌پذیری فایروال سیسکو از نوع سرریز است و با کد CVE-2016-1287 شناخته می‌شود. این آسیب‌پذیری، نمره 10 از 10 را در CVSS به خود اختصاص داده است که نشان از اهمیت این آسیب‌پذیری است. در این آسیب‌پذیری، الگوریتم IKE برای گردآوری داده تکه‌تکه (Fragmented) از طریق پروتکل تکه‌سازی (Fragmentation) سیسکو، هنگام کپی و یکپارچه‌سازی در بافر ایجاد سرریز می‌کند. این آسیب‌پذیری در هر دو نسخه IKEv1 و IKEv2 وجود دارد.

 

نحوه استفاده از این آسیب‌پذیری نیز راحت بوده و تنها با ارسال یک بسته داده UDP دستکاری‌شده به سامانه موردنظر می‌توان کنترل سامانه را در اختیار گرفت.

تمامی نسخه‌های فایروال سیسکو به همراه نسخه‌های مجازی مانند ASAv و ASA 1000V دارای این آسیب‌پذیری هستند.

تازه ترین ها
تحلیل
1405/04/02 - 14:40- سایرفناوری ها

تحلیل بنیاد دیده‌بان اینترنت در مورد فناوری‌های تشخیص کودک‌آزاری

بنیاد دیده‌بان اینترنت، تحلیل جدیدی را برای شناسایی محتوای سوءاستفاده جنسی از کودکان منتشر کرده است.

محدودیت
1405/04/02 - 13:40- هوش مصنوعي

محدودیت استفاده از هوش مصنوعی در مدارس ابتدایی نروژ

نروژ استفاده از هوش مصنوعی مولد را در مدارس ابتدایی، به طور قابل توجهی محدود می‌کند.

تصویب
1405/04/02 - 12:51- هوش مصنوعي

تصویب قانون عدالت کیفری کانادا با هدف حمایت از کودکان

آسیب‌های دیجیتال و حمایت از کودکان، اصلاحات عمده‌ای را در قانون مجازات کانادا ایجاد کرده است.