about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

مایکروسافت از هدف قرار گرفتن کاربران ویندوز با استفاده از اسناد آلوده مایکروسافت آفیس خبر داد.

به گزارش کارگروه امنیت سایبربان؛ مایکروسافت روز گذشته در مورد آسیب پذیری روز صفری هشدار داد که اینترنت اکسپلورر را تحت الشعاع قرار داده است. این آسیب پذیری از طریق افزایش سطح دسترسی به اسناد آلوده آفیس و با هدف هایجک سیستم های آسیب پذیر ویندوز مورد استفاده قرار می گیرد.

گفتنی است این آسیب پذیری به طور فعالی مورد بهره برداری قرار دارد. 

این آسیب پذیری (  CVE-2021-40444 با نمره شدت 8.8 از 10 ) ریشه در MSHTML، موتور جستجوی اختصاصی اینترنت اکسپلورر دارد. این موتور جستجوی حالا متوقف شده، برای رندر کردن محتوای وب اسناد پاورپوینت، اکسل و ورد در آفیس مورد استفاده قرار دارد. 

مایکروسافت در حال بررسی آسیب پذیری اجرای از راه دور کد در MSHTML می باشد. شرکت مایکروسافت مدعی شد که از این حملات و بهره برداری های صورت گرفته از طریق اسناد دستکاری شده مایکروسافت آفیس مطلع است. 

مهاجم می تواند یک کنترلر اکتیو ایکس مخرب را با هدف استفاده در سند مایکروسافت آفیسی ایجاد کند که میزبان موتور رندر مرورگر باشد. مهاجم سپس بایستی کاربران را متقاعد به باز کردن این سند مخرب کند. 

مایکروسافت جزئیات زیادی را در مورد این حمله و مهاجمان آن منتشر نکرده است. این شرکت به کاربران و سازمان ها توصیه کرده تا برای جلوگیری هرگونه حمله احتمالی، تمامی کنترل کننده های اکتیو ایکس خود را غیر فعال کنند. 

انتظار می رود که شرکت سازنده ویندوز، آپدیت امنیتی را برای حل این مشکل منتشر کند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد