about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

محققین Positive Technologies آسیب پذیری را در دو محصول سیسکو شناسایی کردند که می تواند دیوار آتش این شرکت را تضعیف کند.

به گزارش کارگروه امنیت سایبربان؛ یک آسیب پذیری جدید در دو محصول سیسکو شناسایی شده که می تواند امکان دسترسی از راه دور را دچار اختلال کند.

محققین Positive Technologies این نقص امنیتی (CVE-2021-34704) را ماه اکتبر در دیوار آتش یا به اصطلاح فایر وال های دستگاه مدیریت تهدید Cisco ASA و Cisco FTD شناسایی کردند.

در صورت بهره برداری از این آسیب پذیری، دیوار آتش این شرکت در برابر حملات سایبری تضعیف خواهد شد. دسترسی کارمندان دورکار این شرکت به شبکه داخلی نیز مسدود خواهد شد.

طبق گزارش محققین، مهاجمین برای بهره برداری از این نقص امنیتی به دسترسی یا امتیاز خاصی نیاز نداشتند. ایجاد یک درخواست ساده، تمام آن چیزی می باشد که در این حمله لازم است. تجزیه این درخواست به یک شکل ساده تر یا به اصطلاح پارس کردن آن باعث سر ریز بافر می شود. چون حجم داده موجود در بافر بیش تر از ظرفیت فضای ذخیره سازی می شود. سیستم های تحت الشعاع قرار گرفته سپس در یک لحظه خاموش و روشن خواهند شد. 

بر اساس گفته محققین در صورتی که هکرها عملیات Cisco ASA و Cisco FTD را دچار اختلال کنند، شرکت سیسکو بدون دیوار آتش و فیلترشکن رها خواهد شد. در صورت موفقیت آمیز بودن این حمله، کارمندان دور کار و شرکا قادر نخواهند بود به شبکه داخلی سازمان دسترسی پیدا کنند و دسترسی بیرونی محدود خواهد شد. 

عملکرد نا موفق دیوار آتش نیز منجر به کاهش حفاظت های امنیتی از شرکت سیسکو خواهد شد. 

محققین بر این باورند که این موضوع می تواند سیسکو را در معرض حملات سایبری قرار دهد. 

این نقص امنیتی با نمره شدت 8.6 از 10 یک آسیب پذیری جدی محسوب می شود. نسخه اصلاحیه این آسیب پذیری ساخته شده و به کاربران توصیه می شود دستورالعمل های سیسکو را دنبال و هر چه سریع تر اقدام به نصب آپدیت های امنیتی کنند. 

منبع:

تازه ترین ها
ادعای
1403/12/07 - 07:22- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک سپاه پاسداران انقلاب اسلامی؛ پروپاگاندای رژیم اشغالگر برای توجیه تجاوزات سایبری در منطقه

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

بازیابی
1403/12/06 - 23:25- جرم سایبری

بازیابی روزنامه بوفالو نیوز از حمله سایبری

در تاریخ ۳ فوریه، یک حمله سایبری بسیاری از سیستم‌هایی که برای تولید روزنامه بوفالو استفاده می‌شود را مختل کرد.

ارتباط
1403/12/06 - 23:22- جرم سایبری

ارتباط هک بایبیت با تأمین مالی تسلیحات کره شمالی

هک ۱.۵ میلیارد دلاری اخیر صرافی ارز دیجیتال بایبیت بار دیگر توجه‌ها را به فعالیت‌های مجرمانه سایبری کره شمالی جلب کرده است.