about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

افشای آسیب ‌پذیری OpenSSH

تیم پشتیبانی از OpenSSH دست به انتشار توصیه‌نامه‌ای در رابطه با یک آسیب‌پذیری زده که نسخه‌های 6.2 و 6.3 از  OpenSSH را تحت شعاع قرار داده است.

موسسه خبری سایبربان: تیم پشتیبانی از OpenSSH دست به انتشار توصیه‌نامه‌ای در رابطه با یک آسیب‌پذیری زده که نسخه‌های 6.2 و 6.3 از  OpenSSH را تحت شعاع قرار داده است. اگر با  OpenSSH آشنایی ندارید باید بگوییم که این نرم‌افزار با هدف فراهم نمودن سرویس‌های SFTP و SSH از سوی طیف وسیعی از کارگزارها و ارائه‌دهندگان سرویس‌های میزبانی مورد استفاده قرار می‌گیرد.

هر آسیب‌پذیری کشف‌شده در این بستر می‌تواند تأثیر قابل توجهی روی دارندگان وب‌گاه‌ها و اینترنت داشته باشد. خبر خوب این است که آسیب‌پذیری مورد بحث فقط نسخه‌های جدیدتر OpenSSH را، که در حال حاضر استفاده‌ی چندانی ندارند، تحت شعاع قرار داده است. اگر از آن دست از کاربرانی هستید که از ابونتو 13.10 یا فدورا 19 استفاده می‌کنید، آسیب‌پذیر محسوب می‌شوید. تمامی توزیع‌های دیگر لینوکس ایمن تلقی می‌شوند. برای حصول اطمینان بیشتر، با استفاده از SSH وارد کارگزار خود شده و دستور زیر را درج کنید:
 

# sshd -h
OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010


اگر در نتیجه OpenSSH_6.2 یا OpenSSH_6.3 را مشاهده کردید، مطمئن باشید که نسخه‌های آسیب‌پذیر را در اختیار دارید.

اجرای از راه دور کد

تیم OpenSSH در توصیه‌نامه‌ی خود به تفصیل راجع به این آسیب‌پذیری صحبت کرده است:

یک آسیب‌پذیری تخریب حافظه در فرآیند sshd، که پس از احراز هویت اجرا می‌شود، وجود دارد؛ سوءاستفاده از این شکاف ممکن است منجر به اجرای کد با امتیازهای یک کاربر مورد تأیید سامانه شود و می‌تواند باعث نادیده گرفتن پیکربندی‌های فرمان/پوسته‌ گردد.

تازه ترین ها
راه‌اندازی
1405/04/04 - 14:56- هوش مصنوعي

راه‌اندازی کمیته ملی استراتژی هوش مصنوعی در تایوان

تایوان کمیته ملی استراتژی هوش مصنوعی را راه‌اندازی کرد.

راه
1405/04/04 - 14:33- هوش مصنوعي

راه اندازی دو آزمایشگاه تحقیقاتی هوش مصنوعی در بریتانیا

دولت بریتانیا از دو آزمایشگاه تحقیقاتی جدید هوش مصنوعی به رهبری دانشگاه کالج لندن و دانشگاه آکسفورد خبر داد.

تهیه
1405/04/04 - 13:45- هوش مصنوعي

تهیه پیش‌نویس چارچوب ملی هوش مصنوعی توسط یونان

یونان پیش‌نویس چارچوب ملی برای اجرای قانون هوش مصنوعی اتحادیه اروپا را تهیه کرد.