about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان شرکت «Positive Technologies» یک آسیب‌پذیری بحرانی در فایروال سیسکو شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری پازتیوتکانلجیس (Positive Technologies) در گزارشی تازه از شناسایی آسیب‌پذیری بحرانی در فایروال Cisco ASA خبر دادند. 

به گفته کارشناسان این شرکت، یک مهاجم می‌تواند با بهره‌گیری از این آسیب‌پذیری از راه دور به فایل‌های مربوط به رابط‌های کاربری وب دستگاه دسترسی پیداکرده و اقدام به افشای اطلاعات محرمانه بکند. 

میخائیل کلیوچنیکوف (Mikhail Klyuchnikov)، کارشناس پازتیو تکنالجیس در خصوص این آسیب‌پذیری اعلام کرد:

آسیب‌پذیری‌ای که شناسه CVE-2020-3452 و امتیاز 7.5 را از سیستم امتیازدهی CVSSv3 دریافت کرده است، بسیار بحرانی بوده و به علت عدم‌تأیید کافی داده‌های ورودی ایجادشده است. یک مهاجم کافی است درخواست HTTP ویژه‌ای ارسال کند تا به فایل سیستم (RamFS) که داده‌ها را در رم ذخیره می‌کند، دسترسی پیدا کند. مهاجم می‌تواند برخی فایل‌های مربوط به WebVPN را که می‌توانند حاوی اطلاعاتی همچون تنظیمات WebVPN کاربران Cisco ASA، بوک‌مارک‌ها، کوکی‌ها، محتوای وب و آدرس‌های URL باشند را بخواند.  

شرکت سیسکو این آسیب‌پذیری را که با شناسه «CVE-2020-3452» شناخته می‌شود در نسخه جدید فایروال رفع کرده است. 

پیشتر کارشناسان پازتیو تکنالجیس در فایروال Cisco ASA آسیب‌پذیری «CVE-2020-3187» را شناسایی کرده بودند که امتیاز 9.1 را دریافت کرده بود و بهره‌برداری از آن منجر به قطع وی‌پی‌ان در فایروال می‌شد.

محققان این شرکت آسیب‌پذیری دیگری نیز با شناسه «CVE-2020-3259» با امتیاز 7.5 نیز شناسایی‌ کرده بودند که مهاجمان از طریق آن می‌توانستند بخشی از حافظه دستگاه را بخوانند و توکن خاصی را یافته و به شبکه داخلی سازمان نفوذ کنند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد