about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

کشف آسیب‌پذیری‌های خطرناک در تجهیزات سیسکو

کمپانی سیسکو در جدیدترین اخبار بخش امنیتی خود اعلام کرد ۳۰ آسیب‌پذیری جدید در محصولاتش کشف نموده است که ۱۶ آسیب‌پذیری این فرآورده ها، اهمیت بالایی دارند.

به گزارش کارگروه امنیت سایبربان؛ 

حدود نیمی از این آسیب‌پذیری‌ها با درجه اخطار High مشخص شده است که نشان‌دهنده خطرناک بودن این آسیب‌پذیری‌ها است.

سیسکو اعلام کرده است تمامی محصولاتی که از Apache Struts استفاده می‌کنند آسیب‌پذیر نبوده و تنها یکی از محصولات این کمپانی تحت تأثیر آسیب‌پذیری اخیر و خطرناک RCE بر روی Apache Struts است.

محصولاتی هم که از این آسیب‌پذیری رنج می‌برند، به زودی بروزرسانی شده یا Patch‌های امنیتی برای آنها ارائه خواهد شد.

لیست این محصولات را در تصویر زیر مشاهده می‌کنید:
 


یکی دیگر از آسیب‌پذیری‌های منتشر شده، آسیب‌پذیری خطرناک بر رویCisco Umbrella API است که به نفوذگر این اجازه را می‌دهد پس از نفوذ، از راه دور توانایی مشاهده و اعمال تغییرات بر روی داده‌های محصولات آسیب‌پذیر را داشته باشد.

همچنین محصولات Umbrella Enterprise Roaming Client وEnterprise Roaming Module آن دارای آسیب‌پذیری Privilege Escalation به شماره شناسایی‌های CVE-2018-0437 و CVE-2018-0438 هستند که این آسیب‌پذیری‌ها در سطح خطرناک طبقه‌بندی شده‌اند.

از دیگر آسیب‌پذیری‌های خطرناک اعلام شده توسط این کمپانی، سه آسیب‌پذیری مهم بر روی محصولات دیوارآتش و مسیریاب‌های سری RV-series است. در این میان محصولات RV110W Wireless-N VPN Firewall و RV130W Wireless-N Multifunction VPN Router و RV215W Wireless-N VPN Router به صورت اختصاصی توسط سیسکو معرفی شده است.

این آسیب‌پذیری‌ها که هم‌اکنون توسط مشخصه CVE-2018-0423 معرفی شده است به صورت Buffer Overflow بر روی Management Interface بوده است که اجازه‌ حمله DoS و همچنین امکان اجرای کدهای مخرب را بر روی محصول آسیب‌پذیر را به نفوذگر می‌دهد.

نفوذگر می‌تواند توسط ارسال درخواست‌های آلوده به Deviceهای فوق، به صورت کامل عملیات Exploiting را انجام داده و به دستگاه دسترسی کامل را پیدا کند.

همچنین روترها و دیوار آتش‌های مشابه در همان سری، دارای آسیب‌پذیریDirectory Traversal با شماره شناسایی CVE-2018-0426 و آسیب‌پذیری Command Injection به شماره شناسایی CVE-2018-0424 و آسیب‌پذیری Information Disclosure به شماره شناسایی CVE-2018-0425 هستند که همگی این آسیب‌پذیری‌ها دارای سطح آسیب‌پذیری خطرناک هستند.

• Cisco Webex Meetings client for Windows - privilege escalation (CVE-2018-0422 )
• Cisco Webex Teams - information disclosure and modification (CVE-2018-0436)
• Cisco SD-WAN Solution - certificate validation (CVE-2018-0434), command injection (CVE-2018-0433), privilege escalation (CVE-2018-0432)
• Cisco Prime Access Registrar - denial of service (CVE-2018-0421)
• Cisco Integrated Management Controller - command injection (CVE-2018-0430 and CVE-2018-0431)
• Cisco Data Center Network Manager - privilege escalation to the underlying operating system (CVE-2018-0440)

 

در ادامه لیست Deviceهای آسیب‌پذیر مهم را مشاهده می‌کنید:
 

Paragraphs
کشف
کشف آسیب‌پذیری خطرناک در تجهیزات سیسکو
تازه ترین ها
مرز
1405/05/31 - 07:46- امنیت سیستم عامل

مرز باریک میان جاسوسی و باج‌افزار بانکی در اندروید

محققان امنیتی معتقدند که بدافزار جدید اندروید مرز بین تروجان بانکی و جاسوس‌افزار را محو می‌کند.

حمله
1405/05/31 - 07:29- جرم سایبری

حمله سایبری به بزرگ‌ترین مرکز بهداشت کودکان کانادا

بیمارستان کودکان بیمار کانادا دوباره مورد حمله مجرمان سایبری قرار گرفت و اطلاعات کارمندان به سرقت رفت.

تأیید
1405/05/31 - 07:22- جنگ سایبری

تأیید حمله سایبری اوکراین علیه شرکت روسی Microolap

شرکت نظارت بر شبکه روسی میکرواُلَپ، حمله سایبری هکرهای طرفدار اوکراین علیه برخی سیستم‌هایش را تأیید کرد.