about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

ترمیم ضعفی حیاتی در vCenter Server

شرکت VMware اقدام به عرضه به‌روزرسانی امنیتی برای ترمیم ضعفی "حیاتی" (Critical) در بستر مدیریت زیرساخت مجازی vCenter Server کرده است.

به گزارش کارگروه امنیت سایبربان ، بهره‌جویی (Exploit) از این آسیب‌پذیری به شناسه CVE-۲۰۲۰-۳۹۵۲ مهاجم را قادر به دستیابی به اطلاعات حساس و به‌صورت بالقوه در اختیار گرفتن کنترل سیستمی که vCenter Server بر روی آن نصب است می‌کند.
به نقل از پایگاه اینترنتی BleepingComputer، ابزار vCenter Server از طریق کنسول مرکزی خود راهبران IT را قادر به مدیریت متمرکز دستگاه‌های میزبان (Host) و ماشین‌های مجازی در بسترهای سازمانی می‌کند. به گفته VMware وجود این ضعف امنیتی به‌صورت خصوصی به این شرکت گزارش‌شده بوده است. به آسیب‌پذیری CVE-۲۰۲۰-۳۹۵۲ بر طبق استاندارد CVSSv۳ بالاترین درجه حساسیت (۱۰) تخصیص داده‌شده است.
بخش VMware Directory Service – به‌اختصار vmdir – به دلیل مقداردهی ناصحیح کنترل‌های دسترسی مسبب بروز این آسیب‌پذیری اعلام‌شده است.
بر طبق توصیه‌نامه VMware تنها نسخه ۶,۷ محصول vCenter Server (در هر دو حالت Embedded و External در Platform Services Controller)، تا قبل از ۶.۷u۳f که از نسخه ۶.۰ یا ۶.۵ ارتقا یافته باشد مشمول این آسیب‌پذیری بوده و موارد از ابتدا نصب‌شده (Clean Installation) شامل آن نمی‌شوند.
یک مهاجم بدخواه که امکان دسترسی شبکه‌ای به توزیع vmdir دارد می‌تواند اقدام به استخراج اطلاعات حساسی کند که در ادامه برای هک vCenter Server یا سایر دستگاه‌هایی که برای اصالت‌سنجی وابسته به vmdir هستند قابل‌استفاده باشد.
در این خصوص آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز در اطلاعیه‌ای ضمن اعلام این موضوع که سوءاستفاده از آسیب‌پذیری CVE-۲۰۲۰-۳۹۵۲ می‌تواند منجر به در اختیار گرفتن کنترل سیستم آسیب‌پذیر توسط مهاجم شود به کاربران و راهبران توصیه کرده تا نسبت به به‌روزرسانی اقدام کنند.
نحوه تشخیص تأثیرپذیری توزیع vCenter Server از آسیب‌پذیری مذکور در لینک زیر آمده است:

https://kb.vmware.com/s/article/۷۸۵۴۳

به دلیل ذات حیاتی CVE-۲۰۲۰-۳۹۵۲، توصیه اکید می‌شود که توزیع‌های آسیب‌پذیر vCenter Server در اولین فرصت ارتقا داده شود. بدین منظور ارتقای توزیع‌های تأثیر پذیرفته از آن به نسخه ۶,۷u۳f یا ۷.۰ توصیه می‌شود.
توصیه‌نامه VMware در لینک زیر قابل‌مطالعه است:

https://www.vmware.com/security/advisories/VMSA-۲۰۲۰-۰۰۰۶.html

در ماه میلادی گذشته نیز VMware یک به‌روزرسانی امنیتی را برای ترمیم ضعفی حیاتی در Workstation Pro عرضه کرد که بهره‌جویی از آن ضعف مهاجم را قادر به اجرای حملات "بروز اختلال" (Denial-of-Service) یا اجرای کد بر روی دستگاه میزبان می‌کند.
چهار روز پس‌ازآن نیز VMware ضعف‌هایی با درجه حساسیت بالا از نوع "ترفیع امتیازی" (Privilege Escalation) و "بروز اختلال" را در Workstation، Fusion، Remote Console و Horizon Client ترمیم و اصلاح کرد.

منبع:

موضوع:

تازه ترین ها
آمریکا
1405/06/03 - 13:44- آمریکا

آمریکا تهدیدها علیه دارایی‌های دیجیتال ایران را تشدید کرد

ایالات متحده در کمپین جدید تحریم‌های ایران، دارایی‌های دیجیتال را هدف قرار داد.

قرارداد
1405/06/03 - 13:05- اروپا

قرارداد همکاری دفاعی هوش مصنوعی بین بریتانیا و اوکراین

بریتانیا و اوکراین قرارداد همکاری دفاعی هوش مصنوعی مرتبط با فناوری میدان نبرد را امضا کردند.

رونق
1405/06/03 - 12:23- هوش مصنوعي

رونق بازار کار هوش مصنوعی در سنگاپور

سنگاپور ۲۰۰۰ فرصت شغلی و آموزشی در حوزه هوش مصنوعی را فراهم کرد.