about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

چهار آسیب‌پذیری بحرانی در محصولات سیسکو

سیسکو وجود چهار نقص امنیتی بحرانی در دستگاه‌های مسیریاب خود که از نرم‌افزار IOS XE و IOS استفاده می‌کند را به‌طور عمومی اطلاع‌رسانی کرده است.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet، این چهار نقص بحرانی در بخشی از اطلاعیه امنیتی شش‌ماهه سیسکو برای نرم‌افزار شبکه IOS XE و IOS منتشر شدند. در این اطلاعیه که در تاریخ ۳ ژوئن ۲۰۲۰ (۱۴ خرداد ۹۹) منتشرشده تعداد ۲۵ آسیب‌پذیری دیگر نیز رفع شده‌اند.
یکی از آسیب‌پذیری‌ها با شناسه CVE-۲۰۲۰-۳۲۲۷ و درجه حساسیت ۹,۸ از ۱۰ در کنترل‌های اعتبارسنجی زیرساخت میزبانی Cisco IOx در نرم‌افزار Cisco IOS XE وجود دارد. این آسیب‌پذیری به یک مهاجم احراز هویت نشده با دسترسی راه دور اجازه می‌دهد تا دستورات Cisco IOx API را اجرا کند. عدم بررسی مناسب درخواست‌های IOx برای توکن‌های اعتبارسنجی به مهاجم اجازه می‌دهد تا با ارسال یک درخواست API دستکاری‌شده از نقص موجود سوءاستفاده کند و سپس دستورات Cisco IOx API را روی دستگاه اجرا کند.
آسیب‌پذیری بحرانی دیگر یک نقص تزریق دستور در نرم‌افزار Cisco IOS برای مسیریاب‌های خدمات یکپارچه صنعتی Cisco ۸۰۹ و ۸۲۹ (Industrial ISR) و مسیریاب‌های (Cisco ۱۰۰۰ Series Connected Grid (CGR۱۰۰۰ است. این نرم‌افزار به حد کافی بسته‌های سیگنالی به سمت سرور دستگاه مجازی (VDS)  را اعتبارسنجی نمی‌کند که این کار باعث می‌شود تا یک مهاجم با ارسال بسته‌های مخرب کنترل VDS را بدست گیرد و سپس به‌طور کامل به سیستم، ازجمله IOS VM و VM میهمان، نفوذ کند. یک اکسپلویت موفق از این آسیب‌پذیری به مهاجم اجازه می‌دهد تا با امتیازات کاربر root دستورات دلخواه اجرا کند. این آسیب‌پذیری دارای شناسه CVE-۲۰۲۰-۳۲۰۵ است.
دو آسیب‌پذیری بحرانی دیگر CVE-۲۰۲۰-۳۱۹۸ و CVE-۲۰۲۰-۳۲۵۸ هستند که هر دو بخشی از یک اطلاعیه امنیتی هستند و مربوط به آسیب‌پذیری اجرای کد از راه دور در مسیریاب‌های خدمات یکپارچه صنعتی Cisco ۸۰۹ و ۸۲۹ (Industrial ISR) و مسیریاب‌های
(Cisco ۱۰۰۰ Series Connected Grid (CGR۱۰۰۰ هستند.
آسیب‌پذیری CVE-۲۰۲۰-۳۱۹۸ به مهاجم احراز هویت نشده با دسترسی راه دور اجازه می‌دهد تا کد دلخواه روی سیستم اجرا کند یا منجر به خرابی و راه‌اندازی مجدد آن شود. آسیب‌پذیری CVE-۲۰۲۰-۳۲۵۸ که دارای درجه حساسیت کمتری است به مهاجم احراز هویت نشده با دسترسی محلی اجازه می‌دهد تا کد دلخواه روی دستگاه اجرا کند. 
هر چهار آسیب‌پذیری بحرانی یادشده در آخرین به‌روزرسانی‌های امنیتی سیسکو رفع شده‌اند.

منبع:

تازه ترین ها
مرز
1405/05/31 - 07:46- امنیت سیستم عامل

مرز باریک میان جاسوسی و باج‌افزار بانکی در اندروید

محققان امنیتی معتقدند که بدافزار جدید اندروید مرز بین تروجان بانکی و جاسوس‌افزار را محو می‌کند.

حمله
1405/05/31 - 07:29- جرم سایبری

حمله سایبری به بزرگ‌ترین مرکز بهداشت کودکان کانادا

بیمارستان کودکان بیمار کانادا دوباره مورد حمله مجرمان سایبری قرار گرفت و اطلاعات کارمندان به سرقت رفت.

تأیید
1405/05/31 - 07:22- جنگ سایبری

تأیید حمله سایبری اوکراین علیه شرکت روسی Microolap

شرکت نظارت بر شبکه روسی میکرواُلَپ، حمله سایبری هکرهای طرفدار اوکراین علیه برخی سیستم‌هایش را تأیید کرد.