about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

برخی کارشناسان اقدام به انتشار اکسپلویت برای آسیب‌پذیری‌های جدید محصولات مایکروسافت کرده‌اند.

به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت ملی ایالات‌متحده (NSA) به‌تازگی آسیب‌پذیری جدیدی با شناسه CVE-2020-0601 در ویندوز 10، ویندوز سرور 2019 و ویندوز سرور 2016 را شناسایی کرد که مهاجمان با بهره‌برداری از آن می‌توانند حملات سایبری خطرناکی تدارک ببینند.  

این آسیب‌پذیری در بخش رمزنگاری‌شده‌ی CryptoAPI ویندوز کشف‌شده بود که امکان امضای دیجیتالی در نرم‌افزارها را فراهم می‌کند. مهاجم با بهره‌گیری از آن می‌تواند یک فایل مخرب را امضا کرده و آن را به‌عنوان فایل منابع معتبر و قانونی منتشر کند. این آسیب‌پذیری می‌تواند برای جعل گواهینامه‌های دیجیتال ارتباطات رمزنگاری‌شده مورداستفاده قرار گیرد و مهاجمان با سوءاستفاده از آن می‌توانند حملات MitM تدارک دیده و اطلاعات محرمانه را رمزگشایی کنند. 

اخیراً برخی افراد من‌جمله Saleem Rashid به دنبال شناسایی این نقص امنیتی اقدام به انتشار نحوه عملکرد اکسپلویت‌های POC در توئیتر کرده است که برای جعل گواهینامه‌های TLS اختصاص‌یافته و به سایت‌ها امکان جعل منابع قانونی را می‌دهد. 

برخی از کارشناسان شرکت Kudelski Security و کاربری به نام Ollypwn نیز برخلاف رشید، کدها و اکسپلویت‌های خود را در دسترس عموم قرار داده‌اند و معتقدند انتشار این اکسپلویت‌ها نمی‌تواند چیزی را تغییر دهد، چراکه اکثر مجرمان سایبری دانش و منابع کافی برای بهره‌برداری از این آسیب‌پذیری را ندارند.

 در حال حاضر مایکروسافت اصلاحیه‌های امنیتی را برای این آسیب‌پذیری منتشر کرده و از کاربران خواسته هرچه‌زودتر این به‌روزرسانی را در سیستم‌عامل‌های خود انجام دهند. مایکروسافت همچنین به‌روزرسانی‌هایی را برای Windows Defender منتشر کرده تا از کاربرانی که اصلاحیه امنیتی این آسیب‌پذیری را نصب نکرده‌اند، محافظت کند.  

منبع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.