about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

ترمیم ضعفی حیاتی در vCenter Server

شرکت VMware اقدام به عرضه به‌روزرسانی امنیتی برای ترمیم ضعفی "حیاتی" (Critical) در بستر مدیریت زیرساخت مجازی vCenter Server کرده است.

به گزارش کارگروه امنیت سایبربان ، بهره‌جویی (Exploit) از این آسیب‌پذیری به شناسه CVE-۲۰۲۰-۳۹۵۲ مهاجم را قادر به دستیابی به اطلاعات حساس و به‌صورت بالقوه در اختیار گرفتن کنترل سیستمی که vCenter Server بر روی آن نصب است می‌کند.
به نقل از پایگاه اینترنتی BleepingComputer، ابزار vCenter Server از طریق کنسول مرکزی خود راهبران IT را قادر به مدیریت متمرکز دستگاه‌های میزبان (Host) و ماشین‌های مجازی در بسترهای سازمانی می‌کند. به گفته VMware وجود این ضعف امنیتی به‌صورت خصوصی به این شرکت گزارش‌شده بوده است. به آسیب‌پذیری CVE-۲۰۲۰-۳۹۵۲ بر طبق استاندارد CVSSv۳ بالاترین درجه حساسیت (۱۰) تخصیص داده‌شده است.
بخش VMware Directory Service – به‌اختصار vmdir – به دلیل مقداردهی ناصحیح کنترل‌های دسترسی مسبب بروز این آسیب‌پذیری اعلام‌شده است.
بر طبق توصیه‌نامه VMware تنها نسخه ۶,۷ محصول vCenter Server (در هر دو حالت Embedded و External در Platform Services Controller)، تا قبل از ۶.۷u۳f که از نسخه ۶.۰ یا ۶.۵ ارتقا یافته باشد مشمول این آسیب‌پذیری بوده و موارد از ابتدا نصب‌شده (Clean Installation) شامل آن نمی‌شوند.
یک مهاجم بدخواه که امکان دسترسی شبکه‌ای به توزیع vmdir دارد می‌تواند اقدام به استخراج اطلاعات حساسی کند که در ادامه برای هک vCenter Server یا سایر دستگاه‌هایی که برای اصالت‌سنجی وابسته به vmdir هستند قابل‌استفاده باشد.
در این خصوص آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز در اطلاعیه‌ای ضمن اعلام این موضوع که سوءاستفاده از آسیب‌پذیری CVE-۲۰۲۰-۳۹۵۲ می‌تواند منجر به در اختیار گرفتن کنترل سیستم آسیب‌پذیر توسط مهاجم شود به کاربران و راهبران توصیه کرده تا نسبت به به‌روزرسانی اقدام کنند.
نحوه تشخیص تأثیرپذیری توزیع vCenter Server از آسیب‌پذیری مذکور در لینک زیر آمده است:

https://kb.vmware.com/s/article/۷۸۵۴۳

به دلیل ذات حیاتی CVE-۲۰۲۰-۳۹۵۲، توصیه اکید می‌شود که توزیع‌های آسیب‌پذیر vCenter Server در اولین فرصت ارتقا داده شود. بدین منظور ارتقای توزیع‌های تأثیر پذیرفته از آن به نسخه ۶,۷u۳f یا ۷.۰ توصیه می‌شود.
توصیه‌نامه VMware در لینک زیر قابل‌مطالعه است:

https://www.vmware.com/security/advisories/VMSA-۲۰۲۰-۰۰۰۶.html

در ماه میلادی گذشته نیز VMware یک به‌روزرسانی امنیتی را برای ترمیم ضعفی حیاتی در Workstation Pro عرضه کرد که بهره‌جویی از آن ضعف مهاجم را قادر به اجرای حملات "بروز اختلال" (Denial-of-Service) یا اجرای کد بر روی دستگاه میزبان می‌کند.
چهار روز پس‌ازآن نیز VMware ضعف‌هایی با درجه حساسیت بالا از نوع "ترفیع امتیازی" (Privilege Escalation) و "بروز اختلال" را در Workstation، Fusion، Remote Console و Horizon Client ترمیم و اصلاح کرد.

منبع:

موضوع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.