about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

شرکت مایکروسافت با شناسایی ۱۲۱ آسیب‌پذیری در محصولات مختلف خود، مجموعه‌ای از اصلاحات امنیتی را برای ترمیم آنها منتشر کرده است.

به گزارش کارگروه امنیت سایبربان به نقل از مرکز مدیریت راهبردی افتا، مجموعه‌ اصلاحیه‌های ماه آوریل، انواع مختلفی از آسیب‌پذیری‌ها از جمله اجرای از راه دور کد، افزایش سطح دسترسی، افشای اطلاعات، منع سرویس، دور زدن سازوکارهای امنیتی و جعل را ترمیم می‌کنند.

اجرای از راه دور کد و افزایش سطح دسترسی به ترتیب با ۴۹ و ۳۱ مورد، بیشترین سهم از انواع آسیب‌پذیری‌ها را در محصولات مایکروسافت به خود اختصاص داده‌اند.

یازده مورد از آسیب‌پذیری‌های وصله‌شده نیز «بحرانی» گزارش شده‌اند. شدت سایر آسیب‌پذیری‌ها (۱۱۰ مورد) هم «زیاد» اعلام شده است.

در درجه‌بندی شرکت مایکروسافت، نقاط ضعفی که سوءاستفاده از آنها بدون نیاز به دخالت و اقدام کاربر باشد، «بحرانی» تلقی شده و اصلاحیه‌هایی که این نوع نقاط ضعف را ترمیم می‌کنند، بالاترین درجه حساسیت یا «بحرانی» را دریافت می‌کنند.

نقاط ضعفی که سوءاستفاده موفق از آنها نیازمند فریب کاربر به انجام کاری باشد یا نیازمند دسترسی فیزیکی به دستگاه هدف باشد، توسط اصلاحیه‌هایی با درجه حساسیت «زیاد» برطرف و ترمیم می‌شوند.

نکته قابل توجه این که مهاجمان و گردانندگان باج‌افزار RansomEXX از یکی از آسیب‌پذیری‌های ترمیم‌شده شرکت مایکروسافت با شناسه CVE-۲۰۲۵-۲۹۸۲۴، از مدتی پیش، در حال سوء استفاده هستند؛ این آسیب‌پذیری، مهاجم را قادر می‌سازد تا دسترسی خود را تا سطح SYSTEM بر روی ماشین قربانی ارتقا دهد.

خبر فنی و تخصصی این آسیب‌پذیری‌ها، فهرست آنان و اطلاعات بیشتری از سوءاستفاده مهاجمان از آسیب پذیری «روز-صفر» در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس: https://afta.gov.ir/fa-IR/Portal/۴۹۲۷/news/view/۱۴۶۰۸/۲۲۰۷/Staging/ منتشر شده است.

منبع:

موضوع:

تازه ترین ها
هشدار
1405/04/02 - 17:07- هوش مصنوعي

هشدار سازمان ملل متحد در زمینه تعصب جنسیتی توسط هوش مصنوعی

نهاد زنان سازمان ملل متحد هشدار داد که تعصب جنسیتی گسترده‌ای در مدل‌های هوش مصنوعی وجود دارد.

بریتانیا
1405/04/02 - 16:29- اروپا

بریتانیا و مالزی مذاکراتی را در مورد توافق تجارت دیجیتال آغاز کردند

توافق‌نامه جدید تجارت دیجیتال بریتانیا و مالزی از جریان داده‌ها، همکاری در زمینه هوش مصنوعی و خدمات آنلاین پشتیبانی می‌کند.

افزایش
1405/04/02 - 15:07- اروپا

افزایش حذف محتوای نفرت‌پراکنی آنلاین در اسپانیا

رصدخانه نژادپرستی و بیگانه‌هراسی اسپانیا، بیش از 31 هزار مورد نفرت‌پراکنی و محتوای تبعیض‌آمیز را در رسانه‌های اجتماعی شناسایی کرد.