about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

انتشار شده در تاریخ

آسیب‌پذیری 0day مایکروسافت

پس از آنکه مایکروسافت سه آسیب‌پذیری مهم  0day را بعد از سوء استفاده هکرها وصله کرد، اکنون آسیب‌پذیری دیگری تمام نسخه‌های سیستم عامل مایکروسافت (به غیر از Windows Server 2003) را تحت تاثیر خود قرار داده است.

آسیب پذیری جدید مایکروسافت با کد CVE-2014-6352، توسط این شرکت وصله شد. هکرها با استفاد از فایل های مخرب پاورپوینت اقدام به پیاده سازی حمله های خود می کند.

بر‌اساس گزارش‌ محققان امنیتی، این آسیب پذیری در کد سیستم عامل که وظیفه هندلینگ اشیا OLE (object linking and embedding) را بر عهده دارد، نهفته است. OLE فناوری است که توسط مایکروسافت آفیس، به منظور ترکیب فرمت‌های مختلف آفیس استفاده می شود. به طور مثال استفاده از صفحات excel در word.

هکرها با استفاده از حمله های فیشینگ یا گودال آب و با فریب کاربر کاری می کنند که کاربر فایل‌ مخرب پاورپوینت را دانلود کند.هم اکنون هکرها تنها از پاورپوینت استفاده کرده اند، اما تمام فرمت های آفیس می توانند در این حمله استفاده شوند.

این آسیب‌پذیری به هکر اجازه می‌دهد تا کدهای مخرب را اجرا کند. این قابلیت، تمام دسترسی های سیستمی قربانی  را به هکر می‌دهد. بدین ترتیب هکر بعد از نفوذ می تواند دیگر بدافزارها را نیز در سیستم کاربر نصب کند. به همین دلیل مایکروسافت گفته است، حساب کاربری به غیر ادمین، ریسک حمله را کاهش می دهد.

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.