about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

ترمیم آسیب‌پذیری‌های ۶ محصول سیسکو

شرکت سیسکو با ارائه‌ی سه وصله برای  محصولات خود، به ترمیم آسیب‌پذیری‌هایی پرداخت که می‌توانستند منجر به انسداد سرویس و اجرای کد از راه‌دور و سرقت اطلاعات شوند.

شرکت سیسکو با ارائه‌ی سه وصله برای  محصولات خود، به ترمیم آسیب‌پذیری‌هایی پرداخت که می‌توانستند منجر به انسداد سرویس و اجرای کد از راه‌دور و سرقت اطلاعات شوند. طبق معمول تیم واکنش به رخداد امنیتی محصولات سیسکو (PSIRT) در وبگاه اطلاع‌رسانی خود در مورد این آسیب‌پذیری‌ها توضیحاتی را منتشر ساخت.

اولین وصله برای رفع یک آسیب‌پذیری ارائه شده است که حداقل چهار محصول سیسکو، از جمله Business Edition 3000، Identity Services Engine (ISE)، Media Experience Engine (MXE) و Unified SIP Proxy (CUSP) به آن دچار بوده‌اند.

تمام این محصولات از یک نسخه‌ی آسیب‌پذیر آپاچی استراتس ۲ استفاده می‌کنند که می‌توان از آن‌ها برای حمله و اجرای کدهای دلخواه بر روی سامانه سوءاستفاده کرد. تمام کاری که مهاجم نیاز به انجام آن دارد، ارسال درخواست‌های OGNL است. OGNL یک زبان جاوا است که به مهاجمین اجازه می‌دهد به اشیای داده دسترسی پیدا کرده و با استفاده از آن‌ها کدهایی را در سمت کارگزار ایجاد و تزریق کنند.

گمان می‌شد این مشکل ماه گذشته توسط آپاچی رفع شده باشد، اما تا اواخر هفته‌ی گذشته و ارائه‌ی نسخه‌ی 2٫۳٫۱۵٫۳ استراتس رفع نشد.

سامانه‌ی ISE این شرکت علاوه بر اینکه دچار آسیب‌پذیری گفته‌ شده است، دو آسیب‌پذیری دیگر نیز دارد. ISE یک بستر کنترل سیاست‌ها است که توسط متخصصین فناوری اطلاعات برای مدیریت حساب‌ها استفاده می‌شود. این سامانه دچار آسیب‌پذیری‌هایی است که امکان اجرای کدهای دلخواه را فراهم کرده و همچنین بدون اعتبارسنجی، امکان بارگیری اطلاعات پشتیبانی را می‌دهد. این دو آسیب‌پذیری به مهاجم امکان اجرای کد بر روی سامانه و دسترسی به اطلاعات کاربران و سایر اطلاعات سامانه را می‌دهند. هر دوی این آسیب پذیری‌ها با وصله‌ی دوم سیسکو رفع شده‌اند.

وصله‌های سیسکو تمام این مشکلات را رفع می‌کنند، به جز آسیب‌پذیری استراتس در Business Edition 3000. اجرای حمله با استفاده از این آسیب‌پذیری برای مهاجمان کمی سخت‌تر است، زیرا مهاجم باید دارای یک حساب کاربری معتبر بوده و یا یک کاربر با حساب معتبر را برای اجرای یک URL معتبر ترغیب کند. به کاربرانی که از این نرم‌افزار استفاده می‌کنند توصیه شده است با نمایندگان سیسکو تماس گرفته و از آن‌ها در مورد راه‌حل‌های پیش روی خود سؤال کنند.

با وجود آنکه تیم PSIRT سیسکو ادعا می‌کند از این آسیب‌پذیری سوءاستفاده نشده است، چندین هفته است که یک کد به عنوان نمونه‌ی امکان‌پذیری اجرای حمله در اینترنت و حتی در صفحه‌ی رسمی آپاچی استراتس ۲ منتشر شده است.

تازه ترین ها
مرز
1405/05/31 - 07:46- امنیت سیستم عامل

مرز باریک میان جاسوسی و باج‌افزار بانکی در اندروید

محققان امنیتی معتقدند که بدافزار جدید اندروید مرز بین تروجان بانکی و جاسوس‌افزار را محو می‌کند.

حمله
1405/05/31 - 07:29- جرم سایبری

حمله سایبری به بزرگ‌ترین مرکز بهداشت کودکان کانادا

بیمارستان کودکان بیمار کانادا دوباره مورد حمله مجرمان سایبری قرار گرفت و اطلاعات کارمندان به سرقت رفت.

تأیید
1405/05/31 - 07:22- جنگ سایبری

تأیید حمله سایبری اوکراین علیه شرکت روسی Microolap

شرکت نظارت بر شبکه روسی میکرواُلَپ، حمله سایبری هکرهای طرفدار اوکراین علیه برخی سیستم‌هایش را تأیید کرد.