about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

یک محقق امنیتی از پاکستان، آسیب پذیری بحرانی را که بر روی نسخه دسکتاپ نرم افزار ایمیل تاندربرد تأثیر می‌گذاشت را شناسایی کرد.

یک محقق امنیتی از پاکستان، آسیب پذیری بحرانی را که بر روی نسخه دسکتاپ نرم افزار ایمیل تاندربرد تأثیر می‌گذاشت را شناسایی کرد. این موضوع در ماه می‌2013 به موزیلا گزارش شد، اما این شرکت پس از تایید این حفره امنیتی، بالاخره آن را در اوایل این ماه اصلاح کرد.

این نقص در موتور Gecko موزیلا وجود داشت. این بدان معنی است که برنامه‌های کاربردی دیگری که از Gecko استفاده می‌کردند نیز تحت تاثیر قرار گرفته اند، از جمله سیمانکی (SeaMonkey).

با توجه به گزارش‌های ارائه شده از آزمایشگاه آسیب پذیری توسط عتیق الرحمان خان پاکستانی، کارشناسان دریافتند که کنترل‌های امنیتی و فیلترهای مورد استفاده در تاندربرد می‌توانست به راحتی توسط مجرمان اینترنتی با استفاده از برچسب سنتی <object> دور زده شود، که توسط نرم افزار فیلتر نشده است.

این نقص پس از اینکه پژوهشگران یک اشکال زدا (debugger) را به Thunderbird.exe  وصله کردند کشف شد.

این گزارش توضیح می‌دهد که بعد از اجرای موفقیت آمیز دور زدن فیلتر‌های ورودی، یک مهاجم می‌تواند کد اسکریپت پایدار مخرب را هنگام نوشتن تزریق کرده و یک ایمیل جدید را به قربانیان ارسال کند. جالب توجه است که اگر قربانی بر روی Reply  یا  Forward کلیک کند، کد تزریق شده با موفقیت اجرا می‌شود.

کارشناسان امنیتی می‌گویند که این اشکال می‌تواند برای حملات فیشینگ نیز مورد سوء استفاده قرار گیرد اما این حمله متکی بر تداوم اشکال است. این آسیب پذیری پس از اینکه تیم آزمایشگاه آسیب پذیری سناریوهای حملات متعددی را نشان داد، توسط تیم امنیتی موزیلا به عنوان "sec-critical/sec-high"  رتبه بندی شد./

 

تازه ترین ها
سرقت
1405/07/16 - 18:11- جرم سایبری

سرقت اطلاعات ۱.۳ میلیون نفر در حمله سایبری به دادگاه‌های آریزونا

مقام‌های قضایی ایالت آریزونا اعلام کردند در پی یک حمله سایبری، هکرها به اطلاعات حساس بیش از ۱.۳ میلیون نفر دسترسی پیدا کرده و بخشی از فایل‌های پشتیبان سامانه دادگاه‌های این ایالت را کپی کرده‌اند.

هزینه
1405/07/16 - 18:04- جنگ سایبری

هزینه ۳.۳ میلیارد دلاری حملات سایبری روسیه برای انگلیس

گزارش یک نماینده پارلمان انگلیس هشدار می‌دهد دولت این کشور تاکنون نتوانسته هزینه اقتصادی حملات سایبری، خرابکاری‌ها و تهدیدهای روسیه علیه زیرساخت‌های حیاتی را به‌طور دقیق محاسبه کند.

تصویب
1405/07/16 - 17:58- آمریکا

تصویب طرح امنیت سایبری نظام سلامت آمریکا

سنای آمریکا لایحه‌ای برای تقویت امنیت سایبری بخش سلامت را به تصویب رساند؛ طرحی که پس از حمله باج‌افزاری به شرکت چنج هلث‌کر (Change Healthcare) مطرح شد.