about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

آژانس امنیت سایبری و امنیت زیرساخت آمریکا آسیب پذیری های جدیدی را به لیست باگ های امنیتی شناسایی شده خود اضافه کرده است.

به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت سایبری و امنیت زیرساخت آمریکا یا همان سیسا لیست مشکلات امنیتی که بازیگران مخرب در حملات خود استفاده کرده اند را به عدد 5 رساند. سه مورد از این نقص های امنیتی در نرم افزار Veritas Backup Exec مورد بهره برداری قرار گرفته اند.

یک مورد از این پنج آسیب پذیری که به عنوان بخشی از یک زنجیره کد مخرب مورد بهره برداری قرار گرفته، مرورگر وب سامسونگ را هدف قرار می داده است. دیگر آسیب پذیری موجود در لیست فوق الذکر نیز این امکان را به مهاجمین می داد تا سطح دسترسی خود به دستگاه های ویندوز را افزایش دهند. 

طبق گزارش شرکت امنیت سایبری مندینت، آسیب پذیری CVE-2021-27877  تحت استفاده شرکای گروه باج افزاری بلَک کَت قرار داشته است. آن ها با استفاده از این آسیب پذیری جدی دسترسی اولیه ای را به شبکه هدف پیدا می کردند. 

 آسیب پذیری که در مرورگر وب سامسونگ هدف قرار گرفته بود (CVE-2023-26083) بخشی از یک زنجیره کد مخرب است که در یک کمپین شناسایی شده توسط گروه تحلیل تهدید گوگل در دسامبر 2022، کار انتقال جاسوس افزارهای تجاری را بر عهده داشت. این معضل امنیتی، یک نشت اطلاعات به حساب می آید که موجب انتشار فرا داده های حساس کرنل شده است. 

پنجمین آسیب پذیری نیز CVE-2019-1388 است که مایکروسافت ویندوز را تحت الشعاع قرار می دهد. 

آژانس های فدرال آمریکا تا 28 آپریل فرصت دارند تا سیستم های خود را به منظور شناسایی این آسیب پذیری ها اسکن کنند و هر چه سریع تر اقدامات لازم برای رفع آنها را صورت دهند. 

منبع:

تازه ترین ها

حمله جدید فیشینگ از طریق اسناد جعلی واتس‌اپ

حمله فیشینگ واتس‌اپ از اسناد تجاری جعلی برای هک کردن رایانه‌های شخصی استفاده می‌کند.

هشدار
1405/04/02 - 08:44- هوش مصنوعي

هشدار امنیتی گروه پنج چشم درباره نسل تازه هوش مصنوعی

گروه اطلاعاتی پنج چشم (Five Eyes) در مورد تهدیدات مدل‌های جدید هوش مصنوعی هشدار داد.

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.