about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان شرکت «Positive Technologies» یک آسیب‌پذیری بحرانی در فایروال سیسکو شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری پازتیوتکانلجیس (Positive Technologies) در گزارشی تازه از شناسایی آسیب‌پذیری بحرانی در فایروال Cisco ASA خبر دادند. 

به گفته کارشناسان این شرکت، یک مهاجم می‌تواند با بهره‌گیری از این آسیب‌پذیری از راه دور به فایل‌های مربوط به رابط‌های کاربری وب دستگاه دسترسی پیداکرده و اقدام به افشای اطلاعات محرمانه بکند. 

میخائیل کلیوچنیکوف (Mikhail Klyuchnikov)، کارشناس پازتیو تکنالجیس در خصوص این آسیب‌پذیری اعلام کرد:

آسیب‌پذیری‌ای که شناسه CVE-2020-3452 و امتیاز 7.5 را از سیستم امتیازدهی CVSSv3 دریافت کرده است، بسیار بحرانی بوده و به علت عدم‌تأیید کافی داده‌های ورودی ایجادشده است. یک مهاجم کافی است درخواست HTTP ویژه‌ای ارسال کند تا به فایل سیستم (RamFS) که داده‌ها را در رم ذخیره می‌کند، دسترسی پیدا کند. مهاجم می‌تواند برخی فایل‌های مربوط به WebVPN را که می‌توانند حاوی اطلاعاتی همچون تنظیمات WebVPN کاربران Cisco ASA، بوک‌مارک‌ها، کوکی‌ها، محتوای وب و آدرس‌های URL باشند را بخواند.  

شرکت سیسکو این آسیب‌پذیری را که با شناسه «CVE-2020-3452» شناخته می‌شود در نسخه جدید فایروال رفع کرده است. 

پیشتر کارشناسان پازتیو تکنالجیس در فایروال Cisco ASA آسیب‌پذیری «CVE-2020-3187» را شناسایی کرده بودند که امتیاز 9.1 را دریافت کرده بود و بهره‌برداری از آن منجر به قطع وی‌پی‌ان در فایروال می‌شد.

محققان این شرکت آسیب‌پذیری دیگری نیز با شناسه «CVE-2020-3259» با امتیاز 7.5 نیز شناسایی‌ کرده بودند که مهاجمان از طریق آن می‌توانستند بخشی از حافظه دستگاه را بخوانند و توکن خاصی را یافته و به شبکه داخلی سازمان نفوذ کنند. 

منبع:

تازه ترین ها
محدودیت
1405/04/02 - 13:40- هوش مصنوعي

محدودیت استفاده از هوش مصنوعی در مدارس ابتدایی نروژ

نروژ استفاده از هوش مصنوعی مولد را در مدارس ابتدایی، به طور قابل توجهی محدود می‌کند.

تصویب
1405/04/02 - 12:51- هوش مصنوعي

تصویب قانون عدالت کیفری کانادا با هدف حمایت از کودکان

آسیب‌های دیجیتال و حمایت از کودکان، اصلاحات عمده‌ای را در قانون مجازات کانادا ایجاد کرده است.

نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.