about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

در ماه آوریل یک محقق امنیتی سه آسیب‌پذیری جدی در فرایند موسوم به Deserialization محصول WebSphere Application Server را شناسایی و وجود آن‌ها را به IBM گزارش کرد.

به گزارش کارگروه امنیت سایبربان ، به نقل از پایگاه اینترنتی SecurityAffairs، دو مورد از آن‌ها با شناسه‌های CVE-۲۰۲۰-۴۴۴۸ و CVE-۲۰۲۰-۴۴۵۰ آسیب‌پذیری‌هایی از نوع "اجرای کد به‌صورت از راه دور" (Remote Code Execution) هستند که به آن‌ها درجه حساسیت "حیاتی" (Critical) تخصیص داده‌شده است. بر طبق استاندارد CVSS سطح اهمیت هردوی این آسیب‌پذیری‌ها ۹,۸ اعلام‌شده است. مورد سوم با شناسه CVE-۲۰۲۰-۴۴۴۹ و درجه حساسیت "بالا" (High) نیز ضعفی از نوع "افشای اطلاعات" (Information Disclosure) گزارش‌شده است.
IBM WebSpere یک بستر نرم‌افزاری و میان‌افزار و وظیفه آن میزبانی برنامه‌های وب مبتنی بر Java است.
آسیب‌پذیری‌های CVE-۲۰۲۰-۴۴۴۸ و CVE-۲۰۲۰-۴۴۵۰ از نبود اعتبارسنجی صحیح داده‌های تأمین‌شده از سوی کاربر ناشی می‌شوند که درنتیجه آن امکان ورود داده‌های نامعتبر به فرایند Deserialization ممکن می‌شود.
به گفته IBM بهره‌جویی از CVE-۲۰۲۰-۴۴۴۸ مهاجم را بدون نیاز به اصالت‌سنجی شدن قادر به اجرای کد بر روی توزیع‌های آسیب‌پذیر IBM WebSphere می‌کند. کلاس BroadcastMessageManager از این ضعف امنیتی تأثیر پذیرفته و بهره‌جویی موفق از آن امکان اجرای کد با سطح دسترسی SYSTEM را فراهم می‌کند.
آسیب‌پذیری CVE-۲۰۲۰-۴۴۵۰ نیز از نحوه مدیریت ناصحیح پودمان IIOP ناشی شده و سوءاستفاده از آن از طریق ارسال "دنباله‌ای پیاپی از اشیاء" (Sequence of Serialized Objects) که به نحو مخربی دستکاری‌شده می‌تواند منجر به اجرای کد موردنظر مهاجم با سطح دسترسی root شود.
نسخ ۸,۵ و ۹.۰ محصول IBM WebSphere Application به این ضعف‌های امنیتی آسیب‌پذیر گزارش‌شده‌اند. ضمن اینکه محصول WebSphere Virtual Enterprise Edition نیز از CVE-۲۰۲۰-۴۴۴۸ تأثیر می‌پذیرد.
آسیب‌پذیری CVE-۲۰۲۰-۴۴۴۹ هم فرایند Deserialization در پودمان IIOP را متأثر کرده و به مهاجم امکان می‌دهد تا با ارسال دنباله‌ای پیاپی از اشیاء که به نحو مخربی دستکاری‌شده به‌صورت از راه دور و بدون نیاز به اصالت‌سنجی شدن به اطلاعات بالقوه حساس دست پیدا کند.
IBM اعلام کرده که شواهدی دال بر مورد بهره‌جویی قرار گرفتن آن‌ها نیافته است.
توصیه‌نامه IBM در لینک زیر قابل دریافت و مطالعه است:

https://www.zerodayinitiative.com/advisories/ZDI-۲۰-۶۸۸/

منبع:

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.