about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

شرکت VMware به‌روزرسانی‌هایی را به منظور وصله دو آسیب‌پذیری اخیر موجود در محصولات خود منتشر کرده است.

به گزارش کارگروه امنیت سایبربان ، شرکت VMware به‌روزرسانی‌هایی را به منظور وصله دو آسیب‌پذیری اخیر موجود در محصولات خود منتشر کرده است. توصیه می‌شود هرچه سریع‌تر نسبت به به‌روزرسانی محصولات آسیب‌پذیر اقدام شود. اعمال وصله‌ها، به‌طور کامل آسیب‌پذیری‌ها را رفع می‌کند.
این آسیب‌پذیری‌ها محصولات زیر را تحت تاثیر خود قرار می‌دهند:

VMware Carbon Black App Control (AppC)
VMware Tools for Windows
VMware Remote Console for Windows (VMRC for Windows)
VMware App Volumes
هیچ‌گونه اقداماتی جهت کاهش مخاطرات این آسیب‌پذیری‌ها توصیه نشده است.

آسیب‌پذیری‌های مذکور، دارای شدت بحرانی و بالا هستند. با توجه به شدت این آسیب‌پذیری‌ها، بهره‌برداری موفقیت‌آمیز از آن‌ها منجر به افزایش سطح دسترسی و نقض احرازهویت خواهد شد. در واقع مهاجم با دسترسی به شبکه و بهره‌برداری از آسیب‌پذیری CVE-2021-21998 می‌تواند دسترسی‌های مدیر سیستم را بدون انجام احرازهویت به‌دست آورد. همچنین می‌تواند با قرار دادن یک فایل مخرب (که به نام openssl.cnf تغییر نام یافته است) در یک دایرکتوری خاص و بهره‌برداری از آسیب‌پذیری CVE-2021-21999، کد دلخواه خود را با دسترسی‌های بالا اجرا نماید. در جدول زیر اطلاعات مختصری از آسیب‌پذیری‌های مورد بحث آورده شده است.

Paragraphs
.

منبع:

تازه ترین ها
حمله
1405/04/06 - 16:41- جنگ سایبری

حمله جبهه پشتیبانی سایبری به سه مؤسسه حقوقی مرتبط با وزارت جنگ رژیم صهیونیستی

در شرایطی که توافق آتش‌بس میان دولت لبنان و رژیم صهیونیستی در سایه تداوم کشتار صهیونیست‌ها در لبنان و غزه، معادلات میدانی جبهه مقاومت را وارد مرحله تازه‌ای کرده است، «جبهه پشتیبانی سایبری» از عملیاتی جدید پرده برداشت.

حمله
1405/04/06 - 15:06- جرم سایبری

حمله باج‌افزاری به یکی از بزرگ‌ترین خودروسازان هند

شرکت خودروسازی باجاج اوتو، یکی از بزرگ‌ترین تولیدکنندگان وسایل نقلیه در هند، از وقوع یک حمله باج‌افزاری خبر داد که بخشی از فعالیت‌های این شرکت و یکی از زیرمجموعه‌های فناوری آن را تحت تأثیر قرار داده است.

ضربه
1405/04/06 - 14:58- جرم سایبری

ضربه مشترک مایکروسافت و پلیس بین‌الملل به سه شبکه جرائم سایبری

آژانس پلیس اتحادیه اروپا (یوروپل) و شرکت مایکروسافت از اجرای یک عملیات گسترده بین‌المللی خبر دادند که طی آن زیرساخت سه شبکه بزرگ «جرائم سایبری به‌عنوان سرویس» هدف قرار گرفت.