about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

کارشناسان شرکت «Positive Technologies» یک آسیب‌پذیری بحرانی در فایروال سیسکو شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری پازتیوتکانلجیس (Positive Technologies) در گزارشی تازه از شناسایی آسیب‌پذیری بحرانی در فایروال Cisco ASA خبر دادند. 

به گفته کارشناسان این شرکت، یک مهاجم می‌تواند با بهره‌گیری از این آسیب‌پذیری از راه دور به فایل‌های مربوط به رابط‌های کاربری وب دستگاه دسترسی پیداکرده و اقدام به افشای اطلاعات محرمانه بکند. 

میخائیل کلیوچنیکوف (Mikhail Klyuchnikov)، کارشناس پازتیو تکنالجیس در خصوص این آسیب‌پذیری اعلام کرد:

آسیب‌پذیری‌ای که شناسه CVE-2020-3452 و امتیاز 7.5 را از سیستم امتیازدهی CVSSv3 دریافت کرده است، بسیار بحرانی بوده و به علت عدم‌تأیید کافی داده‌های ورودی ایجادشده است. یک مهاجم کافی است درخواست HTTP ویژه‌ای ارسال کند تا به فایل سیستم (RamFS) که داده‌ها را در رم ذخیره می‌کند، دسترسی پیدا کند. مهاجم می‌تواند برخی فایل‌های مربوط به WebVPN را که می‌توانند حاوی اطلاعاتی همچون تنظیمات WebVPN کاربران Cisco ASA، بوک‌مارک‌ها، کوکی‌ها، محتوای وب و آدرس‌های URL باشند را بخواند.  

شرکت سیسکو این آسیب‌پذیری را که با شناسه «CVE-2020-3452» شناخته می‌شود در نسخه جدید فایروال رفع کرده است. 

پیشتر کارشناسان پازتیو تکنالجیس در فایروال Cisco ASA آسیب‌پذیری «CVE-2020-3187» را شناسایی کرده بودند که امتیاز 9.1 را دریافت کرده بود و بهره‌برداری از آن منجر به قطع وی‌پی‌ان در فایروال می‌شد.

محققان این شرکت آسیب‌پذیری دیگری نیز با شناسه «CVE-2020-3259» با امتیاز 7.5 نیز شناسایی‌ کرده بودند که مهاجمان از طریق آن می‌توانستند بخشی از حافظه دستگاه را بخوانند و توکن خاصی را یافته و به شبکه داخلی سازمان نفوذ کنند. 

منبع:

تازه ترین ها
قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.

تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.