about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

افشای آسیب ‌پذیری OpenSSH

تیم پشتیبانی از OpenSSH دست به انتشار توصیه‌نامه‌ای در رابطه با یک آسیب‌پذیری زده که نسخه‌های 6.2 و 6.3 از  OpenSSH را تحت شعاع قرار داده است.

موسسه خبری سایبربان: تیم پشتیبانی از OpenSSH دست به انتشار توصیه‌نامه‌ای در رابطه با یک آسیب‌پذیری زده که نسخه‌های 6.2 و 6.3 از  OpenSSH را تحت شعاع قرار داده است. اگر با  OpenSSH آشنایی ندارید باید بگوییم که این نرم‌افزار با هدف فراهم نمودن سرویس‌های SFTP و SSH از سوی طیف وسیعی از کارگزارها و ارائه‌دهندگان سرویس‌های میزبانی مورد استفاده قرار می‌گیرد.

هر آسیب‌پذیری کشف‌شده در این بستر می‌تواند تأثیر قابل توجهی روی دارندگان وب‌گاه‌ها و اینترنت داشته باشد. خبر خوب این است که آسیب‌پذیری مورد بحث فقط نسخه‌های جدیدتر OpenSSH را، که در حال حاضر استفاده‌ی چندانی ندارند، تحت شعاع قرار داده است. اگر از آن دست از کاربرانی هستید که از ابونتو 13.10 یا فدورا 19 استفاده می‌کنید، آسیب‌پذیر محسوب می‌شوید. تمامی توزیع‌های دیگر لینوکس ایمن تلقی می‌شوند. برای حصول اطمینان بیشتر، با استفاده از SSH وارد کارگزار خود شده و دستور زیر را درج کنید:
 

# sshd -h
OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010


اگر در نتیجه OpenSSH_6.2 یا OpenSSH_6.3 را مشاهده کردید، مطمئن باشید که نسخه‌های آسیب‌پذیر را در اختیار دارید.

اجرای از راه دور کد

تیم OpenSSH در توصیه‌نامه‌ی خود به تفصیل راجع به این آسیب‌پذیری صحبت کرده است:

یک آسیب‌پذیری تخریب حافظه در فرآیند sshd، که پس از احراز هویت اجرا می‌شود، وجود دارد؛ سوءاستفاده از این شکاف ممکن است منجر به اجرای کد با امتیازهای یک کاربر مورد تأیید سامانه شود و می‌تواند باعث نادیده گرفتن پیکربندی‌های فرمان/پوسته‌ گردد.

تازه ترین ها
سرقت
1405/07/16 - 18:11- جرم سایبری

سرقت اطلاعات ۱.۳ میلیون نفر در حمله سایبری به دادگاه‌های آریزونا

مقام‌های قضایی ایالت آریزونا اعلام کردند در پی یک حمله سایبری، هکرها به اطلاعات حساس بیش از ۱.۳ میلیون نفر دسترسی پیدا کرده و بخشی از فایل‌های پشتیبان سامانه دادگاه‌های این ایالت را کپی کرده‌اند.

هزینه
1405/07/16 - 18:04- جنگ سایبری

هزینه ۳.۳ میلیارد دلاری حملات سایبری روسیه برای انگلیس

گزارش یک نماینده پارلمان انگلیس هشدار می‌دهد دولت این کشور تاکنون نتوانسته هزینه اقتصادی حملات سایبری، خرابکاری‌ها و تهدیدهای روسیه علیه زیرساخت‌های حیاتی را به‌طور دقیق محاسبه کند.

تصویب
1405/07/16 - 17:58- آمریکا

تصویب طرح امنیت سایبری نظام سلامت آمریکا

سنای آمریکا لایحه‌ای برای تقویت امنیت سایبری بخش سلامت را به تصویب رساند؛ طرحی که پس از حمله باج‌افزاری به شرکت چنج هلث‌کر (Change Healthcare) مطرح شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.