about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

محقیین شرکت هلندی Comutest توانستند در یک مسابقه امنیت سایبری، آسیب پذیری روز صفری را در برنامه زوم شناسایی کنند.

به گزارش کارگروه امنیت سایبربان؛ محققین امنیتی توانسته اند آسیب پذیری روز صفری را در برنامه محبوب زوم شناسایی کنند. این آسیب پذیری می توانند در جهت اجرای حملات RCE مورد استفاده قرار بگیرند. 
RCE به معنای اجرای کد از راه دور است که به نفوذگر این اجازه را می دهد تا کدهای خود را در وب اپلیکیشن اجرا کند. 
Pwn2Own نام مسابقه ای است که متخصصین کلاه سفید حوزه امنیت سایبری در آن برای یافتن آسیب پذیری در نرم افزارهای محبوب دنیا به رقابت می پردازند. 
شرکت کنندگان در حوزه های مختلفی مانند مروگرهای وب، مجازی سازی نرم افزار و سرورها با یکدیگر به رقابت پرداختند. 
جوایز نقدی با ارزشی نیز برای شرکت کنندگان موفق در نظر گرفته شده است. به عنوان مثال Daan Keuper و Thij Alkemade 
به  دلیل شناسایی آسیب پذیری مذکور در زوم، موفق به دریافت 200 هزار دلار شدند. این دو محقق شرکت Computest هلند زنجیره حملات حاصل از سه باگ را شناسایی کردند که به هدف قرار گرفتن ماشین مدنظر محققین از طریق RCE منتهی می شد. 
لازم به ذکر است کاربر هیچ نوع نقشی را در این حملات ایفا نمی کند.  
به دلیل عدم انتشار به روز رسانی امنیتی توسط زوم، جزئیات فنی این آسیب همچنان در حال بررسی است. طبق گفته Malwarebytes، این حمله بر روی هر دو نسخه ویندوز و مک زوم قابل اجرا می باشد اما همچنان در اندروید و iOS تست نشده است. 
زوم ضمن تشکر از این محققین، از همکاری با آن ها در جهت بهبود اوضاع خبر داد. 
طبق گفته زوم، این حمله احتمالا به دلیل پذیرفتن مخاطبین بیرونی به وقوع پیوسته است. این برنامه کنفرانس ویدیویی معتقد است بهترین راهکار مقابله با این مشکلات، قبول مخاطبین قابل اعتماد می باشد.
شرکت های مورد هدف قرار گرفته تا 90 روز فرصت دارند تا آسیب پذیری های شناسایی شده را از بین ببرند. 
دیگر حملات مشهور شناسایی شده در این مسابقه عبارتند از:

  • Apple Safari: توسط Jack Dates، 100هزار دلار
  • Microsoft Exchange: توسط DEVCORE، 200 هزار دلار 
  • Microsoft Teams: توسط OV، 200 هزار دلار
  • Ubuntu Desktop: توسط Ryota Shiga، 30 هزار دلار

منبع:

تازه ترین ها
آموزش
1405/05/15 - 16:54- هوش مصنوعي

آموزش تفکر محاسباتی و هوش مصنوعی در مدارس هند

هند در حال گسترش آموزش تفکر محاسباتی و هوش مصنوعی در مدارس است.

میزان
1405/05/15 - 16:35- آسیا

میزان آمادگی مالزی در حوره امنیت سایبری

به گفته شرکت کسپرسکی، مالزی در آمادگی امنیت سایبری دولتی به سنگاپور نزدیک شده است.

معرفی
1405/05/15 - 16:32- هوش مصنوعي

معرفی سه افزونه آموزشی توسط اوپن‌اِی‌آی

شرکت اوپن‌اِی‌آی، سه افزونه آموزشی را معرفی کرد که برای کمک به معلمان مدارس، مربیان دانشگاه و دانشجویان کالج طراحی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.