about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

چهار آسیب‌پذیری بحرانی در محصولات سیسکو

سیسکو وجود چهار نقص امنیتی بحرانی در دستگاه‌های مسیریاب خود که از نرم‌افزار IOS XE و IOS استفاده می‌کند را به‌طور عمومی اطلاع‌رسانی کرده است.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet، این چهار نقص بحرانی در بخشی از اطلاعیه امنیتی شش‌ماهه سیسکو برای نرم‌افزار شبکه IOS XE و IOS منتشر شدند. در این اطلاعیه که در تاریخ ۳ ژوئن ۲۰۲۰ (۱۴ خرداد ۹۹) منتشرشده تعداد ۲۵ آسیب‌پذیری دیگر نیز رفع شده‌اند.
یکی از آسیب‌پذیری‌ها با شناسه CVE-۲۰۲۰-۳۲۲۷ و درجه حساسیت ۹,۸ از ۱۰ در کنترل‌های اعتبارسنجی زیرساخت میزبانی Cisco IOx در نرم‌افزار Cisco IOS XE وجود دارد. این آسیب‌پذیری به یک مهاجم احراز هویت نشده با دسترسی راه دور اجازه می‌دهد تا دستورات Cisco IOx API را اجرا کند. عدم بررسی مناسب درخواست‌های IOx برای توکن‌های اعتبارسنجی به مهاجم اجازه می‌دهد تا با ارسال یک درخواست API دستکاری‌شده از نقص موجود سوءاستفاده کند و سپس دستورات Cisco IOx API را روی دستگاه اجرا کند.
آسیب‌پذیری بحرانی دیگر یک نقص تزریق دستور در نرم‌افزار Cisco IOS برای مسیریاب‌های خدمات یکپارچه صنعتی Cisco ۸۰۹ و ۸۲۹ (Industrial ISR) و مسیریاب‌های (Cisco ۱۰۰۰ Series Connected Grid (CGR۱۰۰۰ است. این نرم‌افزار به حد کافی بسته‌های سیگنالی به سمت سرور دستگاه مجازی (VDS)  را اعتبارسنجی نمی‌کند که این کار باعث می‌شود تا یک مهاجم با ارسال بسته‌های مخرب کنترل VDS را بدست گیرد و سپس به‌طور کامل به سیستم، ازجمله IOS VM و VM میهمان، نفوذ کند. یک اکسپلویت موفق از این آسیب‌پذیری به مهاجم اجازه می‌دهد تا با امتیازات کاربر root دستورات دلخواه اجرا کند. این آسیب‌پذیری دارای شناسه CVE-۲۰۲۰-۳۲۰۵ است.
دو آسیب‌پذیری بحرانی دیگر CVE-۲۰۲۰-۳۱۹۸ و CVE-۲۰۲۰-۳۲۵۸ هستند که هر دو بخشی از یک اطلاعیه امنیتی هستند و مربوط به آسیب‌پذیری اجرای کد از راه دور در مسیریاب‌های خدمات یکپارچه صنعتی Cisco ۸۰۹ و ۸۲۹ (Industrial ISR) و مسیریاب‌های
(Cisco ۱۰۰۰ Series Connected Grid (CGR۱۰۰۰ هستند.
آسیب‌پذیری CVE-۲۰۲۰-۳۱۹۸ به مهاجم احراز هویت نشده با دسترسی راه دور اجازه می‌دهد تا کد دلخواه روی سیستم اجرا کند یا منجر به خرابی و راه‌اندازی مجدد آن شود. آسیب‌پذیری CVE-۲۰۲۰-۳۲۵۸ که دارای درجه حساسیت کمتری است به مهاجم احراز هویت نشده با دسترسی محلی اجازه می‌دهد تا کد دلخواه روی دستگاه اجرا کند. 
هر چهار آسیب‌پذیری بحرانی یادشده در آخرین به‌روزرسانی‌های امنیتی سیسکو رفع شده‌اند.

منبع:

تازه ترین ها
ترامپ
1405/04/08 - 19:05- آمریکا

ترامپ به اتهام فساد جنسی باید ۵ میلیون دلار پرداخت کند

دیوان عالی ایالات متحده درخواست تجدیدنظر ترامپ در پرونده جین کارول، ستون‌نویس سابق مجله آمریکایی را رد کرد.

ثروت
1405/04/08 - 18:25- سایرفناوری ها

ثروت بنیان‌گذار صرافی بایننس از ثروت بیل گیتس پیشی گرفت

ثروت خالص چانگ پنگ ژائو، بنیان‌گذار صرافی بایننس، از ثروت بیل گیتس پیشی گرفت.

اسپانیا
1405/04/08 - 17:41- هوش مصنوعي

اسپانیا خواستار قوانین قوی‌تر هوش مصنوعی در روابط کار شد

معاون دوم رئیس‌جمهور اسپانیا، خواستار تنظیم مقررات قوی‌تر در مورد هوش مصنوعی در محیط کار شد.