about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب‌پذیری جدید در VMware Cloud Director

VMware یک آسیب‌پذیری را در VMware Cloud Director رفع کرده است که می‌تواند برای انجام حملات اجرای کد و به دست گرفتن ابرهای خصوصی مورد سوءاستفاده قرار بگیرد.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet، پلتفرم VMware Cloud Director پیش‌تر شناخته‌شده بانام vCloud Director، یک پلتفرم ارائه خدمات ابری است که برای اهدافی ازجمله مدیریت مرکز داده مجازی، گسترش مرکز داده، انتقال به فضای ابری و میزبانی از ابزارهای خودکار استفاده می‌شود. این نرم‌افزار توسط ارائه‌دهندگان خدمات ابری و شرکت‌های سرمایه‌گذاری در سراسر جهان استفاده می‌شود.
آسیب‌پذیری شناسایی‌شده دارای شناسه CVE-۲۰۲۰-۳۹۵۶ و نمره CVSS ۸,۸ است. این آسیب‌پذیری به دلیل عدم مدیریت مناسب ورودی‌ها به وجود آمده است. سوءاستفاده از این آسیب‌پذیری می‌تواند به اجرای کد منجر شود و یک کاربر قادر خواهد بود تا ازنظر فنی کنترل تمام مشتریانی که به زیرساخت‌های ابری این پلتفرم تخصیص داده‌شده‌اند، را بدست گیرد.
VMware می‌گوید، یک مهاجم احراز هویت شده می‌تواند ترافیک مخرب را به VMware Cloud Director ارسال کند که ممکن است به اجرای کد دلخواه با دسترسی از راه دور منجر شود. این آسیب‌پذیری را می‌توان از طریق رابط کاربری مبتنی بر HTML۵ و Flex، رابط API Explorer و دسترسی API مورد سوءاستفاده قرارداد.
در هنگام تجزیه‌وتحلیل آسیب‌پذیری توسط پژوهشگران، آن‌ها قادر به مشاهده پایگاه داده‌های سیستم داخلی، که در آن هش گذرواژه‌ها ذخیره‌شده است، و خواندن داده‌های کاربران ازجمله آدرس‌های IP و ایمیل‌ها بودند. همچنین این آسیب‌پذیری می‌تواند برای دستکاری پایگاه‌های داده به‌منظور ایجاد تغییر در ماشین‌های مجازی، افزایش سطح دسترسی و سرقت اطلاعات احراز هویت مورد سوءاستفاده قرار گیرد.
وصله مربوط به این آسیب‌پذیری در تاریخ ۱۹ ماه می توسط VMware منتشرشده است. نسخه‌های ۱۰,۱.۰ و پایین‌تر VMware Cloud Director همراه با نسخه‌های ۸x -۱۰x برنامه vCloud Director روی سیستم‌های لینوکس و PhotonOS تحت تأثیر این آسیب‌پذیری قرار دارند.

منبع:

تازه ترین ها
مرز
1405/05/31 - 07:46- امنیت سیستم عامل

مرز باریک میان جاسوسی و باج‌افزار بانکی در اندروید

محققان امنیتی معتقدند که بدافزار جدید اندروید مرز بین تروجان بانکی و جاسوس‌افزار را محو می‌کند.

حمله
1405/05/31 - 07:29- جرم سایبری

حمله سایبری به بزرگ‌ترین مرکز بهداشت کودکان کانادا

بیمارستان کودکان بیمار کانادا دوباره مورد حمله مجرمان سایبری قرار گرفت و اطلاعات کارمندان به سرقت رفت.

تأیید
1405/05/31 - 07:22- جنگ سایبری

تأیید حمله سایبری اوکراین علیه شرکت روسی Microolap

شرکت نظارت بر شبکه روسی میکرواُلَپ، حمله سایبری هکرهای طرفدار اوکراین علیه برخی سیستم‌هایش را تأیید کرد.