about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

انتشار شده در تاریخ

VMware، آسیب پذیری man-in-the-middle را برطرف کرد

 این شرکت اعلام داشت کاربرانی که از نسخه‌های 4.0، 4.1، 5.0 و 5.1 نرم افزار vSphere Client برای سیستم عامل‌های ویندوزی استفاده می‌کنند، دارای آسیب پذیری می‌باشند که به کاربر اجازه می‌دهد به روز رسانی‌های غیر قابل اطمینان را دانلود و نصب نماید. اگر مهاجم به بهره برداری از این نقص بپردازد، نرم افزار VMware می‌گوید که کاربران می‌توانند از طریق یک لینک مخرب و یا تغییر مسیر در معرض حملات اجرای کد از راه دور قرار گیرند.

اما باید به این نکته اذعان داشت سیستم هایی که vSphere Client 5.5 را اجرا می‌کنند، به این نقص آسیب پذیر نمی‌باشند.

شایان ذکر است یک حمله‌ man-in-the-middle به نویسنده‌ی کد مخرب  این امکان را می‌دهد تا ترافیک اینترنت را پیش از آنکه به مقصد خود برسد، شنود و رهگیری کند و یا آن را به وبگاه دیگری هدایت کرده و از طریق آن به ثبت اطلاعات شخصی و محرمانه بپردازد.

استیو پیت (Steve Pate)، معمار ارشد مجازی سازی شرکت امنیتی HyTrust در ایالت متحده درباره این آسیب پذیری می‌گوید: " در حالی که مدیران همیشه باید مطمئن باشند که کاربران نرم افزارهایی را اجرا می‌کنند که به طور کامل وصله شده و از آسیب پذیری‌ها به دور هستند، خطر ابتلا به چنین حملاتی که از این آسیب پذیری استفاده می‌کنند،  به احتمال زیاد کاهش می‌یابند. "

وی در مورد این آسیب پذیری در نرم افزار vSphere Client ادامه داد: " برای بسیاری از شرکت‌ها و مراکز داده، شانس رخ دادن یک حمله واقعی بسیار محتمل است. اگر این آسیب پذیری مورد سوء استفاده قرار گیرد، می‌تواند یک حمله بسیار پیچیده و سخت را به دنبال داشته باشد."

این به روز رسانی دقیقا زمانی منتشر شد که دو روز قبل VMware به کاربران خود اعلام کرده بود که 28 محصول این شرکت شامل نسخه‌های OpenSSL می‌باشند، و این موضوع در حالی بیان می‌شد که حفره امنیتیHeartbleed  نرم افزار OpenSSL را هدف قرار داده بود. /

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.