about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

انتشار شده در تاریخ

ترمیم آسیب‌پذیری‌های ۶ محصول سیسکو

شرکت سیسکو با ارائه‌ی سه وصله برای  محصولات خود، به ترمیم آسیب‌پذیری‌هایی پرداخت که می‌توانستند منجر به انسداد سرویس و اجرای کد از راه‌دور و سرقت اطلاعات شوند.

شرکت سیسکو با ارائه‌ی سه وصله برای  محصولات خود، به ترمیم آسیب‌پذیری‌هایی پرداخت که می‌توانستند منجر به انسداد سرویس و اجرای کد از راه‌دور و سرقت اطلاعات شوند. طبق معمول تیم واکنش به رخداد امنیتی محصولات سیسکو (PSIRT) در وبگاه اطلاع‌رسانی خود در مورد این آسیب‌پذیری‌ها توضیحاتی را منتشر ساخت.

اولین وصله برای رفع یک آسیب‌پذیری ارائه شده است که حداقل چهار محصول سیسکو، از جمله Business Edition 3000، Identity Services Engine (ISE)، Media Experience Engine (MXE) و Unified SIP Proxy (CUSP) به آن دچار بوده‌اند.

تمام این محصولات از یک نسخه‌ی آسیب‌پذیر آپاچی استراتس ۲ استفاده می‌کنند که می‌توان از آن‌ها برای حمله و اجرای کدهای دلخواه بر روی سامانه سوءاستفاده کرد. تمام کاری که مهاجم نیاز به انجام آن دارد، ارسال درخواست‌های OGNL است. OGNL یک زبان جاوا است که به مهاجمین اجازه می‌دهد به اشیای داده دسترسی پیدا کرده و با استفاده از آن‌ها کدهایی را در سمت کارگزار ایجاد و تزریق کنند.

گمان می‌شد این مشکل ماه گذشته توسط آپاچی رفع شده باشد، اما تا اواخر هفته‌ی گذشته و ارائه‌ی نسخه‌ی 2٫۳٫۱۵٫۳ استراتس رفع نشد.

سامانه‌ی ISE این شرکت علاوه بر اینکه دچار آسیب‌پذیری گفته‌ شده است، دو آسیب‌پذیری دیگر نیز دارد. ISE یک بستر کنترل سیاست‌ها است که توسط متخصصین فناوری اطلاعات برای مدیریت حساب‌ها استفاده می‌شود. این سامانه دچار آسیب‌پذیری‌هایی است که امکان اجرای کدهای دلخواه را فراهم کرده و همچنین بدون اعتبارسنجی، امکان بارگیری اطلاعات پشتیبانی را می‌دهد. این دو آسیب‌پذیری به مهاجم امکان اجرای کد بر روی سامانه و دسترسی به اطلاعات کاربران و سایر اطلاعات سامانه را می‌دهند. هر دوی این آسیب پذیری‌ها با وصله‌ی دوم سیسکو رفع شده‌اند.

وصله‌های سیسکو تمام این مشکلات را رفع می‌کنند، به جز آسیب‌پذیری استراتس در Business Edition 3000. اجرای حمله با استفاده از این آسیب‌پذیری برای مهاجمان کمی سخت‌تر است، زیرا مهاجم باید دارای یک حساب کاربری معتبر بوده و یا یک کاربر با حساب معتبر را برای اجرای یک URL معتبر ترغیب کند. به کاربرانی که از این نرم‌افزار استفاده می‌کنند توصیه شده است با نمایندگان سیسکو تماس گرفته و از آن‌ها در مورد راه‌حل‌های پیش روی خود سؤال کنند.

با وجود آنکه تیم PSIRT سیسکو ادعا می‌کند از این آسیب‌پذیری سوءاستفاده نشده است، چندین هفته است که یک کد به عنوان نمونه‌ی امکان‌پذیری اجرای حمله در اینترنت و حتی در صفحه‌ی رسمی آپاچی استراتس ۲ منتشر شده است.

تازه ترین ها
پاپ
1405/06/30 - 14:08- هوش مصنوعي

پاپ لئو خواستار ابتکارات صلح‌جویانه در سیستم‌های هوش مصنوعی شد

پاپ لئو خواستار سیستم‌های هوش مصنوعی شد که به‌جای دامن‌زدن به تفرقه‌های اجتماعی، موجب تقویت ابتکارات صلح‌جویانه شوند.

نگرانی
1405/06/30 - 12:45- اقیانوسیه

نگرانی استرالیایی‌ها از افزایش جرایم سایبری با هوش مصنوعی

نظرسنجی نشان داد که 84 درصد از استرالیایی‌ها انتظار دارند هوش مصنوعی جرایم سایبری را افزایش دهد.

تقویت
1405/06/30 - 12:18- آسیا

تقویت دفاع سایبری در امارات با مشارکت Group-IB

شرکت «Group-IB» و شورای امنیت سایبری امارات از یک همکاری راهبردی برای پیشبرد دفاع سایبری پیش‌دستانه خبر دادند.