about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

آسیب‌پذیری احراز هویت در رمزنگاری آر.اِس.اِی

رمزنگاری آر.اِس.اِی در بسته‌ی توسعه نرم‌افزاری احراز هویت، دارای دو آسیب‌پذیری خطرناک است.

به گزارش کارگروه امنیت سایبربان، در بسته توسعه نرم‌افزاری (SDK) رمزنگاری آر.اِس.اِی (RSA) دو آسیب‌پذیری خطرناک عبور از احراز هویت وجود دارد.

اولین آسیب‌پذیری با کد CVE-2017-14377 شناخته می‌شود که از نوع دور زدن احراز هویت است. این حفره امنیتی در عامل (Agent) احراز هویت آر.اِس.اِی وجود داشته و سرورهای آپاچی را تحت تأثیر خود قرار داده است. مهاجم با استفاده از این آسیب‌پذیری می‌تواند از راه دور و بدون احراز هویت و تنها با ارسال ترافیک مخرب خود به سامانه قربانی دسترسی داشته باشد.

این آسیب‌پذیری به دلیل عدم اعتبارسنجی داده‌های ورودی، وجود دارد و پیاده‌سازی تی.سی.پی (TCP) آر.اِس.اِی را تحت تأثیر قرار داده است و پروتکل یو.دی.پی (UDP) آن امن است.

 

Paragraphs
آسیب‌پذیری
آسیب‌پذیری احراز هویت در رمزنگاری آر.اِس.اِی

آسیب‌پذیری دوم با کد CVE-2017-14378 شناخته می‌شود و دربسته‌ی توسعه نرم‌افزاری برای زبان سی، وجود دارد؛ بدین ترتیب هر سامانه‌ای که از این اس.دی.کِی استفاده کرده است، این آسیب‌پذیری را به ارث (inherit) برده است. البته این آسیب‌پذیری در پیاده‌سازی بسته توسعه نرم‌افزاری به زبان جاوا وجود ندارد.

در اس.دی.کِی به شماره‌های 8.5 و 8.6، حفره امنیتی در بخش مدیریت خطا (Error Handling) وجود دارد که همین عامل دور زدن احراز هویت است. هر دو آسیب‌پذیری اس.دی.کِی هم‌اکنون وصله شده‌اند.

تازه ترین ها
هشدار
1405/07/12 - 19:13- هوش مصنوعي

هشدار استرالیا نسبت به خطرات مالی ناشی از هوش مصنوعی

بانک مرکزی استرالیا هشدار داد که رونق هوش مصنوعی، خطراتی برای ثبات مالی به همراه دارد.

تقویت
1405/07/12 - 17:19- هوش مصنوعي

تقویت اقدامات حفاظتی هوش مصنوعی در سنگاپور

سنگاپور در نظر دارد با پیشرفت سریع فناوری، اقدامات حفاظتی هوش مصنوعی را تقویت ‌کند.

برگزاری
1405/07/12 - 17:09- آسیا

برگزاری رزمایش مشترک سایبری آذربایجان، ترکیه و ازبکستان

رزمایش مشترک سایبری آذربایجان، ترکیه و ازبکستان در منطقه قره‌باغ با حضور نمایندگان ایرانی برگزار شد.