about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

در ماه آوریل یک محقق امنیتی سه آسیب‌پذیری جدی در فرایند موسوم به Deserialization محصول WebSphere Application Server را شناسایی و وجود آن‌ها را به IBM گزارش کرد.

به گزارش کارگروه امنیت سایبربان ، به نقل از پایگاه اینترنتی SecurityAffairs، دو مورد از آن‌ها با شناسه‌های CVE-۲۰۲۰-۴۴۴۸ و CVE-۲۰۲۰-۴۴۵۰ آسیب‌پذیری‌هایی از نوع "اجرای کد به‌صورت از راه دور" (Remote Code Execution) هستند که به آن‌ها درجه حساسیت "حیاتی" (Critical) تخصیص داده‌شده است. بر طبق استاندارد CVSS سطح اهمیت هردوی این آسیب‌پذیری‌ها ۹,۸ اعلام‌شده است. مورد سوم با شناسه CVE-۲۰۲۰-۴۴۴۹ و درجه حساسیت "بالا" (High) نیز ضعفی از نوع "افشای اطلاعات" (Information Disclosure) گزارش‌شده است.
IBM WebSpere یک بستر نرم‌افزاری و میان‌افزار و وظیفه آن میزبانی برنامه‌های وب مبتنی بر Java است.
آسیب‌پذیری‌های CVE-۲۰۲۰-۴۴۴۸ و CVE-۲۰۲۰-۴۴۵۰ از نبود اعتبارسنجی صحیح داده‌های تأمین‌شده از سوی کاربر ناشی می‌شوند که درنتیجه آن امکان ورود داده‌های نامعتبر به فرایند Deserialization ممکن می‌شود.
به گفته IBM بهره‌جویی از CVE-۲۰۲۰-۴۴۴۸ مهاجم را بدون نیاز به اصالت‌سنجی شدن قادر به اجرای کد بر روی توزیع‌های آسیب‌پذیر IBM WebSphere می‌کند. کلاس BroadcastMessageManager از این ضعف امنیتی تأثیر پذیرفته و بهره‌جویی موفق از آن امکان اجرای کد با سطح دسترسی SYSTEM را فراهم می‌کند.
آسیب‌پذیری CVE-۲۰۲۰-۴۴۵۰ نیز از نحوه مدیریت ناصحیح پودمان IIOP ناشی شده و سوءاستفاده از آن از طریق ارسال "دنباله‌ای پیاپی از اشیاء" (Sequence of Serialized Objects) که به نحو مخربی دستکاری‌شده می‌تواند منجر به اجرای کد موردنظر مهاجم با سطح دسترسی root شود.
نسخ ۸,۵ و ۹.۰ محصول IBM WebSphere Application به این ضعف‌های امنیتی آسیب‌پذیر گزارش‌شده‌اند. ضمن اینکه محصول WebSphere Virtual Enterprise Edition نیز از CVE-۲۰۲۰-۴۴۴۸ تأثیر می‌پذیرد.
آسیب‌پذیری CVE-۲۰۲۰-۴۴۴۹ هم فرایند Deserialization در پودمان IIOP را متأثر کرده و به مهاجم امکان می‌دهد تا با ارسال دنباله‌ای پیاپی از اشیاء که به نحو مخربی دستکاری‌شده به‌صورت از راه دور و بدون نیاز به اصالت‌سنجی شدن به اطلاعات بالقوه حساس دست پیدا کند.
IBM اعلام کرده که شواهدی دال بر مورد بهره‌جویی قرار گرفتن آن‌ها نیافته است.
توصیه‌نامه IBM در لینک زیر قابل دریافت و مطالعه است:

https://www.zerodayinitiative.com/advisories/ZDI-۲۰-۶۸۸/

منبع:

تازه ترین ها
اولین
1404/02/17 - 08:22- ابزارهای هوشمند

اولین کیک رباتیک جهان ساخته شد/ این کیک کاملا خوراکی است!

محققان اروپایی در پروژه‌ای میان‌رشته‌ای، کیکی پیشرفته با اجزای کاملاً خوراکی از جمله نخستین باتری قابل‌شارژ خوراکی جهان ساخته‌اند؛ نوآوری‌ای که در نمایشگاه اکسپوی ۲۰۲۵ اوساکا به نمایش درآمده و تلفیقی از فناوری رباتیک، علم تغذیه و هنر شیرینی‌پزی را به نمای

آپدیت
1404/02/17 - 08:19- هوش مصنوعي

آپدیت جدید Gemini 2.5 Pro منتشر شد؛ ارتقای قابلیت‌های کدنویسی هوش مصنوعی گوگل

این آپدیت که قرار بود در I/O 2025 عرضه شود، قابلیت‌های کدنویسی این هوش مصنوعی، به‌ویژه در ساخت اپلیکیشن‌های وب، را به شکل چشمگیری ارتقا داده است.

وزیر
1404/02/17 - 08:17- سایرفناوری ها

وزیر ارتباطات: شکل گیری بازار زیرزمینی رمزارزها نگران کننده است

وزیر ارتباطات و فناوری اطلاعات گفت: وقتی سیاست‌گذاری شفاف نباشد، مردم به سمت بازارهای غیررسمی می‌روند و این کار، ریسک را هم برای مردم و هم حاکمیت بالا می برد.