about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

برخی کارشناسان اقدام به انتشار اکسپلویت برای آسیب‌پذیری‌های جدید محصولات مایکروسافت کرده‌اند.

به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت ملی ایالات‌متحده (NSA) به‌تازگی آسیب‌پذیری جدیدی با شناسه CVE-2020-0601 در ویندوز 10، ویندوز سرور 2019 و ویندوز سرور 2016 را شناسایی کرد که مهاجمان با بهره‌برداری از آن می‌توانند حملات سایبری خطرناکی تدارک ببینند.  

این آسیب‌پذیری در بخش رمزنگاری‌شده‌ی CryptoAPI ویندوز کشف‌شده بود که امکان امضای دیجیتالی در نرم‌افزارها را فراهم می‌کند. مهاجم با بهره‌گیری از آن می‌تواند یک فایل مخرب را امضا کرده و آن را به‌عنوان فایل منابع معتبر و قانونی منتشر کند. این آسیب‌پذیری می‌تواند برای جعل گواهینامه‌های دیجیتال ارتباطات رمزنگاری‌شده مورداستفاده قرار گیرد و مهاجمان با سوءاستفاده از آن می‌توانند حملات MitM تدارک دیده و اطلاعات محرمانه را رمزگشایی کنند. 

اخیراً برخی افراد من‌جمله Saleem Rashid به دنبال شناسایی این نقص امنیتی اقدام به انتشار نحوه عملکرد اکسپلویت‌های POC در توئیتر کرده است که برای جعل گواهینامه‌های TLS اختصاص‌یافته و به سایت‌ها امکان جعل منابع قانونی را می‌دهد. 

برخی از کارشناسان شرکت Kudelski Security و کاربری به نام Ollypwn نیز برخلاف رشید، کدها و اکسپلویت‌های خود را در دسترس عموم قرار داده‌اند و معتقدند انتشار این اکسپلویت‌ها نمی‌تواند چیزی را تغییر دهد، چراکه اکثر مجرمان سایبری دانش و منابع کافی برای بهره‌برداری از این آسیب‌پذیری را ندارند.

 در حال حاضر مایکروسافت اصلاحیه‌های امنیتی را برای این آسیب‌پذیری منتشر کرده و از کاربران خواسته هرچه‌زودتر این به‌روزرسانی را در سیستم‌عامل‌های خود انجام دهند. مایکروسافت همچنین به‌روزرسانی‌هایی را برای Windows Defender منتشر کرده تا از کاربرانی که اصلاحیه امنیتی این آسیب‌پذیری را نصب نکرده‌اند، محافظت کند.  

منبع:

تازه ترین ها
تعدیل
1403/12/07 - 21:13- هوش مصنوعي

تعدیل نیرو در آمریکا و تأثیر آن بر هوش مصنوعی این کشور

تعدیل نیرو در آمریکا می‌تواند تحقیقات ایمنی هوش مصنوعی در این کشور را کاهش دهد.

نظارت
1403/12/07 - 19:58- اروپا

نظارت بر دارایی‌های دیجیتال روسیه توسط اتحادیه اروپا

نظارت دقیق بر دارایی‌های دیجیتال مرتبط با نهادهای روسی مورد توجه اتحادیه اروپا قرار گرفت.

اپلیکیشن
1403/12/07 - 18:58- سایرفناوری ها

اپلیکیشن رایگان فتوشاپ در گوشی‌های همراه

شرکت ادوبی، اپلیکیشن رایگان فتوشاپ را در گوشی‌های همراه عرضه خواهد کرد.