about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

محققان، آسیب‌پذیری وصله نشده‌ای را در ویژگی "Online Video" مایکروسافت کشف کرده‌اند که به مهاجمان، امکان ارسال فایل‌های مخرب به سیستم قربانی را می‌دهد.

به گزارش کارگروه امنیت سایبربان؛ این اشکال هنگامی رخ می‌دهد که کاربر یک ویدئو را از طریق ویژگی "Video Online" در یک سند ورد تعبیه کند.

این آسیب‌پذیری در فایل ".xml" وجود دارد که در آن، پارامتر "embeddedHtml" به یک کد iframe در یوتیوب اشاره دارد؛ هکرها می‌توانند کد iframe فعلی یوتیوب را با HTML/JavaScript مخرب که توسط اینترنت اکسپلورر ارائه می شود، جایگزین کنند.

به گفته محققان، تغییر گذرواژه ویدئوی یوتیوب جاسازی شده در یک سند ورد، برای مهاجمان بسیار آسان است.

آنها فقط باید فایل "document.xml" را ویرایش و لینک ویدئو را با بار مخرب جایگزین کنند؛ محققان گمان می‌کنند که مهاجمان ممکن است از این تکنیک برای حملات فیشینگ استفاده کنند زیرا سند، ویدئوی جاسازی شده با لینک به YouTube را نشان می‌دهد در حالیکه ممکن است یک کد مخفی HTML/JavaScript در پس زمینه اجرا و منجر به اجرای کد بیشتر شود.

هکرها برای استفاده از این حمله، یک لینک ویدئو را داخل سند ورد جاسازی کرده و آن را با استفاده از ایمیل فیشینگ برای قربانی ارسال و سپس کاربران را به بازکردن فایل ورد ترغیب می‌کنند.

با این ترفند، کاربران هدف ممکن است هیچ چیز بدبینانه‌ای را مشاهده نکنند زیرا بازکردن سند دارای ویدئوی جاسازی شده، هیچ اخطاری ایجاد نمی‌کند.

این اشکال بر مایکروسافت آفیس 2016 و تمام نسخه‌های قبلی دارای ویژگی "Video Online" تأثیر می‌گذارد.

محققان سه ماه پیش این آسیب‌پذیری را به مایکروسافت گزارش کردند اما به‌نظر می‌رسد مایکروسافت قصد ندارد این مشکل را حل کند و معتقد است نرم‌افزار ورد، تفسیر HTML را به‌درستی انجام می‌دهد.

به مدیران شرکت‌ها توصیه می‌شود سندهای ورد دارای برچسب "embeddedHtml" در فایل "document.xml" اسناد ورد را مسدود کنند و پیوست‌های ایمیل ناخواسته را از منابع ناشناخته یا مشکوک باز نکنند.

تازه ترین ها
همکاری
1405/05/31 - 12:01- آسیا

همکاری قطر و تاجیکستان در حوزه امنیت سایبری

قطر و تاجیکستان درباره تقویت همکاری در زمینه امنیت سایبری گفتگو کردند.

برنامه
1405/05/31 - 11:45- سایرفناوری ها

برنامه عملیاتی پکن در زمینه صنعت ربات انسان‌نما

صنعت ربات انسان‌نمای پکن برای یک برنامه عملیاتی سه‌ساله آماده می‌شود.

قانون‌گذاران
1405/05/31 - 10:12- آمریکا

قانون‌گذاران به دنبال بررسی تأثیر کاهش نیرو در آژانس امنیت سایبری آمریکا

شماری از اعضای کنگره آمریکا از یک نهاد نظارتی دولتی خواسته‌اند تأثیر کاهش نیروی انسانی در آژانس امنیت سایبری و امنیت زیرساخت را بر توانایی این سازمان برای انجام وظایف خود بررسی کند.