about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققین Positive Technologies آسیب پذیری را در دو محصول سیسکو شناسایی کردند که می تواند دیوار آتش این شرکت را تضعیف کند.

به گزارش کارگروه امنیت سایبربان؛ یک آسیب پذیری جدید در دو محصول سیسکو شناسایی شده که می تواند امکان دسترسی از راه دور را دچار اختلال کند.

محققین Positive Technologies این نقص امنیتی (CVE-2021-34704) را ماه اکتبر در دیوار آتش یا به اصطلاح فایر وال های دستگاه مدیریت تهدید Cisco ASA و Cisco FTD شناسایی کردند.

در صورت بهره برداری از این آسیب پذیری، دیوار آتش این شرکت در برابر حملات سایبری تضعیف خواهد شد. دسترسی کارمندان دورکار این شرکت به شبکه داخلی نیز مسدود خواهد شد.

طبق گزارش محققین، مهاجمین برای بهره برداری از این نقص امنیتی به دسترسی یا امتیاز خاصی نیاز نداشتند. ایجاد یک درخواست ساده، تمام آن چیزی می باشد که در این حمله لازم است. تجزیه این درخواست به یک شکل ساده تر یا به اصطلاح پارس کردن آن باعث سر ریز بافر می شود. چون حجم داده موجود در بافر بیش تر از ظرفیت فضای ذخیره سازی می شود. سیستم های تحت الشعاع قرار گرفته سپس در یک لحظه خاموش و روشن خواهند شد. 

بر اساس گفته محققین در صورتی که هکرها عملیات Cisco ASA و Cisco FTD را دچار اختلال کنند، شرکت سیسکو بدون دیوار آتش و فیلترشکن رها خواهد شد. در صورت موفقیت آمیز بودن این حمله، کارمندان دور کار و شرکا قادر نخواهند بود به شبکه داخلی سازمان دسترسی پیدا کنند و دسترسی بیرونی محدود خواهد شد. 

عملکرد نا موفق دیوار آتش نیز منجر به کاهش حفاظت های امنیتی از شرکت سیسکو خواهد شد. 

محققین بر این باورند که این موضوع می تواند سیسکو را در معرض حملات سایبری قرار دهد. 

این نقص امنیتی با نمره شدت 8.6 از 10 یک آسیب پذیری جدی محسوب می شود. نسخه اصلاحیه این آسیب پذیری ساخته شده و به کاربران توصیه می شود دستورالعمل های سیسکو را دنبال و هر چه سریع تر اقدام به نصب آپدیت های امنیتی کنند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد