about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

انتشار توصیه‌نامه‌ی امنیتی سیسکو

سیسکو دست به انتشار سه توصیه‌نامه‌ی امنیتی زده تا به آسیب‌پذیری‌های مختلف چندین محصول خود رسیدگی نماید.

موسسه خبری سایبربان: سیسکو دست به انتشار سه توصیه‌نامه‌ی امنیتی زده تا به آسیب‌پذیری‌های مختلف چندین محصول خود رسیدگی نماید. این آسیب‌پذیری‌ها ممکن است به مهاجم دارای دسترسی از راه دور اجازه دهند کدهای دلخواه خود را اجرا نماید، با امتیازهای تشدیدشده به فعالیت بپردازد، و یا وضعیت انسداد سرویس را پدید بیاورد.

آسیب‌پذیری‌های مورد نظر به این شرح می‌باشند:

شکاف اجرای از راه دور کد در WAAS Mobile سیسکو

Wide Area Application Services Mobile شامل یک آسیب‌پذیری است که به مهاجم دارای دسترسی از راه دور که احراز هویت نشده اجازه می‌دهد با امتیازهای کارگزار وب IIS مایکروسافت، کدهای دلخواه خود را در کارگزار WAAS Mobile سیسکو اجرا نماید.

شکاف بازنشانی گذرواژه در TelePresence VX Clinical Assistant سیسکو

آسیب‌پذیری موجود در مؤلفه‌ی WIL-A از TelePresence VX Clinical Assistant می‌تواند به مهاجم دارای دسترسی از راه دور اجازه دهد به کمک یک گذرواژه‌ی خالی در پوشش مدیر وارد سامانه شود.

این آسیب‌پذیری از یک خطای برنامه‌نویسی ناشی شده که با هر بار راه‌اندازی مجدد سامانه گذرواژه‌ی کاربر مدیر را به یک گذرواژه‌ی خالی تغییر می‌دهد.

مهاجم می‌تواند با به‌کارگیری یک گذرواژه‌ی خالی و ورود به رابط مدیریتی از این شرایط سوءاستفاده نماید.

شکاف انسداد سرویس Session Initiation Protocol نرم‌افزار IOS سیسکو

آسیب‌پذیری موجود در پیاده‌سازی Session Initiation Protocol یا به اختصار SIP به مهاجم دارای دسترسی از راه دور که مورد تأیید سامانه قرار نگرفته باشد امکان می‌دهد موجبات بارگذاری مجدد دستگاه آسیب‌دیده و یا نشت حافظه را فراهم کند که این موضوع می‌تواند باعث ناپایداری سامانه شود. برای سوءاستفاده از این آسیب‌پذیری می‌بایست دستگاه آسیب‌دیده را به نحوی پیکربندی کرد تا پیام‌های SIP را پردازش کند.

تازه ترین ها
پیشنهاد
1405/04/03 - 15:21- اروپا

پیشنهاد یوروی دیجیتال در کمیته پارلمان اروپا مطرح شد

تلاش‌ها برای مدرن‌سازی یورو برای عصر دیجیتال و در عین حال حفظ اعتماد عمومی به سیستم مالی در اروپا در حال افزایش است.

پشتیبانی
1405/04/03 - 15:03- هوش مصنوعي

پشتیبانی از اکتشافات علمی توسط جمینای گوگل

گوگل از ابزارهای هوش مصنوعی جمینای برای پشتیبانی از اکتشافات علمی در زمینه‌های تحقیقاتی رونمایی کرد.

شکاف‌های
1405/04/03 - 14:37- هوش مصنوعي

شکاف‌های امنیتی کودکان ایرلندی در قانون هوش مصنوعی اروپا

اتحادیه حقوق کودکان ایرلند، به شکاف‌های امنیتی کودکان در قانون هوش مصنوعی تاکید کرد.