about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب‌پذیری جدید در VMware Cloud Director

VMware یک آسیب‌پذیری را در VMware Cloud Director رفع کرده است که می‌تواند برای انجام حملات اجرای کد و به دست گرفتن ابرهای خصوصی مورد سوءاستفاده قرار بگیرد.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet، پلتفرم VMware Cloud Director پیش‌تر شناخته‌شده بانام vCloud Director، یک پلتفرم ارائه خدمات ابری است که برای اهدافی ازجمله مدیریت مرکز داده مجازی، گسترش مرکز داده، انتقال به فضای ابری و میزبانی از ابزارهای خودکار استفاده می‌شود. این نرم‌افزار توسط ارائه‌دهندگان خدمات ابری و شرکت‌های سرمایه‌گذاری در سراسر جهان استفاده می‌شود.
آسیب‌پذیری شناسایی‌شده دارای شناسه CVE-۲۰۲۰-۳۹۵۶ و نمره CVSS ۸,۸ است. این آسیب‌پذیری به دلیل عدم مدیریت مناسب ورودی‌ها به وجود آمده است. سوءاستفاده از این آسیب‌پذیری می‌تواند به اجرای کد منجر شود و یک کاربر قادر خواهد بود تا ازنظر فنی کنترل تمام مشتریانی که به زیرساخت‌های ابری این پلتفرم تخصیص داده‌شده‌اند، را بدست گیرد.
VMware می‌گوید، یک مهاجم احراز هویت شده می‌تواند ترافیک مخرب را به VMware Cloud Director ارسال کند که ممکن است به اجرای کد دلخواه با دسترسی از راه دور منجر شود. این آسیب‌پذیری را می‌توان از طریق رابط کاربری مبتنی بر HTML۵ و Flex، رابط API Explorer و دسترسی API مورد سوءاستفاده قرارداد.
در هنگام تجزیه‌وتحلیل آسیب‌پذیری توسط پژوهشگران، آن‌ها قادر به مشاهده پایگاه داده‌های سیستم داخلی، که در آن هش گذرواژه‌ها ذخیره‌شده است، و خواندن داده‌های کاربران ازجمله آدرس‌های IP و ایمیل‌ها بودند. همچنین این آسیب‌پذیری می‌تواند برای دستکاری پایگاه‌های داده به‌منظور ایجاد تغییر در ماشین‌های مجازی، افزایش سطح دسترسی و سرقت اطلاعات احراز هویت مورد سوءاستفاده قرار گیرد.
وصله مربوط به این آسیب‌پذیری در تاریخ ۱۹ ماه می توسط VMware منتشرشده است. نسخه‌های ۱۰,۱.۰ و پایین‌تر VMware Cloud Director همراه با نسخه‌های ۸x -۱۰x برنامه vCloud Director روی سیستم‌های لینوکس و PhotonOS تحت تأثیر این آسیب‌پذیری قرار دارند.

منبع:

تازه ترین ها
نشت
1405/05/17 - 10:51- جرم سایبری

نشت داده‌های ۳.۸ میلیون نفر در شرکت نرم‌افزاری آمریکایی

نقض امنیتی در شرکت نرم‌افزاری مراقبت‌های بهداشتی «Unlimited Technology Systems»، ۳.۸ میلیون نفر را تحت تأثیر قرار داد.

گسترش
1405/05/17 - 09:30- آسیا

گسترش آموزش حفاظت از داده‌ها در قطر

آژانس ملی امنیت سایبری قطر از گسترش آموزش حفاظت از داده‌ها در این کشور خبر داد.

حمله
1405/05/17 - 09:16- جرم سایبری

حمله سایبری به باشگاه راگبی فرانسوی Stade Français

باشگاه راگبی فرانسوی «Stade Français Paris»، پس از حمله سایبری سیستم‌های خود را بازیابی و نشت داده‌ها را بررسی کرد.