about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کنسرسیوم سیستم‌های اینترنت (ISC)، به روز رسانی هایی را برای رفع آسیب‌پذیری‌های امنیتی منتشر کرده است که بر نسخه‌های متعدد بایند 9 (BIND 9)، یک بسته نرم‌افزار متن‌باز پرکاربرد که خدمات سیستم نام دامنه اینترنتی را ارائه می‌کند، تأثیر خواهد گذاشت.

به گزارش کارگروه امنیت خبرگزاری سایبربان، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) در توصیه نامه ای که روز جمعه منتشر شده است، می گوید:

با آسیب پذیری های اخیراً کشف شده، مهاجمان از راه دور می توانند حملات انکار سرویس را انجام دهند. بایند مخفف عبارت دامنه نام اینترنتی برکلی (Berkeley Internet Name Domain) است.

لیست اشکالات اصلاح شده توسط کنسرسیوم سیستم‌های اینترنت شامل CVE-2023-2828، CVE-2023-2829، و CVE-2023-2911 است.

این آسیب‌پذیری‌ها می‌توانند از راه دور مورد سوء استفاده قرار گیرند و طبق سیستم امتیازدهی آسیب‌پذیری رایج، دارای درجه شدت ۷.۵ از ۱۰ هستند.

بهره‌برداری موفقیت‌آمیز آنها می‌تواند تمام حافظه موجود در سرور هدف را تخلیه کند و آن را غیرقابل دسترس کند.

کنسرسیوم سیستم‌های اینترنت به عنوان یک شرکت غیرانتفاعی می گوید که هیچ مدرکی مبنی بر سوء استفاده از هر یک از این آسیب‌پذیری‌ها وجود ندارد، اما به کاربران بایند توصیه می‌کند نرم‌افزار را به آخرین نسخه ارتقا داده تا تهدیدات احتمالی را کاهش دهند.

بایند رایج ترین نرم افزار سرور دی ان اس (DNS) است که مستقر شده و در دسترس می باشد.

به گفته کنسرسیوم سیستم‌های اینترنت که نرم افزار را نگهداری و توزیع می کند، این نرم افزار توسط مؤسسات مالی، دانشگاه ها، تولیدکنندگان و سازمان های دولتی بزرگ استفاده می شود.

بایند به ترجمه نام دامنه های قابل خواندن توسط انسان به آدرس های آی پی و بالعکس کمک می کند.

این نرم افزار بر روی سیستم عامل های مختلف کار می کند و برای ارتباطات اینترنتی قابل اعتماد ضروری است.

در ماه ژانویه، کنسرسیوم سیستم‌های اینترنت آسیب‌پذیری‌های امنیتی مشابهی را برطرف کرده بود که می‌توانست منجر به فراهم کردن شرایط برای انجام حمله انکار سرویس و خرابی سیستم بایند شود.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد