about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

اداره سیگنال‌های استرالیا در مورد نقض سایبری در سرورهای «TeamCity» هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ مرکز امنیت سایبری استرالیا (ACSC) هشدار داد که یک دور زدن احراز هویت در پلتفرم ادغام مداوم/استقرار مداوم (CI/CD) شرکت «JetBrains» به نام «TeamCity» به صورت محلی مورد حمله قرار گرفته است.

مرکز امنیت سایبری اداره سیگنال‌های استرالیا (ASD) اعلام کرد که این نقص که با شناسه «CVE-2026-63077» ردیابی می‌شود، به یک مهاجم احراز هویت نشده با دسترسی «HTTP/HTTPS» به یک سرور TeamCity On-Premises اجازه می‌دهد تا دستورات دلخواه سیستم عامل را اجرا کند.

JetBrains این آسیب‌پذیری بحرانی را در اواخر ژوئیه امسال تأیید کرد و از کاربران خواست تا نصب‌های TeamCity خود را به‌روزرسانی کنند.

JetBrains نوشت:

«بسته به امتیازات اعطا شده به فرآیند سرور TeamCity، یک حمله موفقیت‌آمیز می‌تواند داده‌ها، پیکربندی‌ها و اعتبارنامه‌های ذخیره شده TeamCity را افشا کند، وضعیت سرور را تغییر دهد و به طور بالقوه یکپارچگی مصنوعات ساخت و خطوط لوله CI/CD پایین‌دست را به خطر بیندازد.»

در ماه ژوئیه امسال، JetBrains اعلام کرد که هیچ تلاشی برای سوءاستفاده از این آسیب‌پذیری که از نظر شدت ۹.۸ از ۱۰ رتبه‌بندی شده، مشاهده نکرده است، اما مرکز امنیت سایبری اداره سیگنال‌های استرالیا اعلام کرد که این وضعیت تغییر کرده، اگرچه این آژانس جزئیات بیشتری در مورد حملات ارائه نکرد.

فروشنده امنیتی «Rapid7» این اشکال را تجزیه و تحلیل و مشکل را در یک لیست مجاز ردیابی کرد که تعیین می‌کند کدام کلاس‌های جاوا باید از درخواست‌های عامل غیرمجاز «deserialize» شوند.

استفِن فیوِر (Stephen Fewer)، محقق Rapid7، نوشت که کلاس‌های پروتکل خود TeamCity به لیست مجاز سرور اضافه شدند، بدون اینکه ابتدا مجوزهای کتابخانه سریال‌سازی «XStream» حذف شوند. این امر باعث ایجاد یک مشکل deserialization ناامن شد.

فیوِر همچنین کد اثبات مفهوم این آسیب‌پذیری را در گیت‌هاب منتشر کرد.

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) نقص TeamCity را به فهرست آسیب‌پذیری‌های شناخته‌شده مورد سوءاستفاده (KEV) که باید اصلاح شوند، اضافه کرده است. خارج از هشدارهای آژانس امنیت سایبری، JetBrains این ماه پچ‌هایی را برای یک آسیب‌پذیری حیاتی در محصول «YouTrack» منتشر کرد که می‌تواند به یک مهاجم غیرمجاز اجازه دهد تا از طریق یک امضای پیش‌نویس مشترک (CVE-2026-75045) نسخه‌های پشتیبان پایگاه داده را دانلود کند، که امتیاز ۹.۱ از ۱۰ را کسب کرده است.

پیش از آن، در ماه ژوئیه سال جاری، JetBrains دو نقص حیاتی ۱۰/۱۰ را در محیط توسعه یکپارچه پرچمدار IntelliJ IDEA خود، CVE-2026-64812 و CVE-2026-64813، که بر جلسات از راه دور تأثیر می‌گذارند، افشا کرد.

منبع:

تازه ترین ها
فشار
1405/06/03 - 11:29- هوش مصنوعي

فشار بر چارچوب‌های امنیتی در عربستان با تشدید هوش مصنوعی

کارشناسان معتقدند که افزایش هوش مصنوعی در عربستان سعودی، چارچوب‌های امنیتی و حاکمیتی را تحت فشار قرار می‌دهد.

اعطا
1405/06/03 - 11:25- آمریکا

اعطا قرارداد نیروی فضایی ایالات متحده با شرکت اِنی سیگنال

نیروی فضایی ایالات متحده قراردادی را برای توسعه ارتباطات فضا به فضا و قابلیت‌های انتقال داده انعطاف‌پذیر با شرکت اِنی سیگنال اعطا کرد.

نقض
1405/06/03 - 11:16- آسیب پذیری

نقض سایبری در سروهای استرالیایی JetBrains

اداره سیگنال‌های استرالیا در مورد نقض سایبری در سرورهای «TeamCity» هشدار داد.