about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

مهاجمین سایبری کدهای مخرب و اطلاعات مربوط به آسیب پذیری جدید MSHTML ویندوز را بر روی فروم های هکری منتشر کردند.

به گزارش کارگروه امنیت سایبربان؛ بازیگران مخرب سایبری در حال به اشتراک گذاری کدهای مخرب و توضیحات آموزشی آسیب پذیری روز صفر ویندوز بر روی یک فروم هکری هستند. این اقدام می تواند امکان بهره برداری از این آسیب پذیری جدید را برای دیگر هکرها مهیا کند.

مایکروسافت هفته گذشته از یک آسیب پذیری روز صفر جدید در MSHTML ویندوز پرده برداری کرد که مهاجمین می توانستند با استفاده از آن اقدام به ساخت اسناد آلوده و مخرب کنند و فرمان ها را از راه دور بر روی کامپیوتر قربانی به اجرا دربیاورند. 

از آن جایی که این آسیب پذیری در حملات سایبری به صورت فعالی مورد استفاده گروه EXPMON و Mandient ( مندینت) قرار داشت، هیچ آپدیت امنیتی برای آن در دسترس نیست. بنابراین مایکروسافت برای جلوگیری از بهره برداری آن تصمیم به افشای این آسیب پذیری و ارائه راهکارهایی برای کاهش اثرات این موضوع گرفت. 

این راهکارها از طریق مسدود سازی کنترل کننده های اکتیو ایکس و پیش نمایش اسناد ورد و RTF در ویندوز اکسپلورر اجرایی می شوند. 

هنگامی که مایکروسافت برای اولین بار از این آسیب پذیری با شناسه CVE-2021-40444 پرده برداری کرد، محققین امنیتی سریعا اسناد مخرب مورد استفاده در این حملات را شناسایی کردند. اما به دلیل ترس از سوء استفاده دیگر بازیگران مخرب سایبری، جزئیاتی را منتشر نکردند. 

اما متاسفانه مهاجمین توانستند با استفاده از اطلاعات خود و نمونه اسناد مخرب پست شده، کد مخرب این آسیب پذیری را بازتولید و جزئیات آن را بر روی فروم های هکری منتشر کنند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد