about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

یک آسیب‌پذیری در تجهیزات سیسکو شناسایی شده است که به مهاجمین احراز هویت شده اجازه می‌دهد تا تنها از طریق اینترنت و بدون دسترسی فیزیکی به دستگاه‌های آسیب‌پذیر، درپشتی پایدار در این دستگاه‌ها قرار دهند.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet؛ این آسیب‌پذیری با نام Thrangrycat معرفی شده است و ماژول Trust Anchor TAm را تحت تأثیر قرار می‌دهد. ماژول TAm یک ویژگی امنیتی سخت‌افزاری سیسکو است که از سال ۲۰۱۳ مورد استفاده قرار گرفته است.

این ماژول در واقع معادل Intel SGX در دستگاه‌های سیسکو است. ماژول TAm از یک مؤلفه خارجی و ایزوله شده به‌صورت سخت‌افزاری اجرا می‌شود که از طریق رمزنگاری، bootloader بارگذاری شده در دستگاه را اعتبارسنجی می‌کند. در سال گذشته، پژوهشگران از طریق دست‌کاری بیت‌استریم Field Programmable Gate Array FPGA توانستند راهی را برای حمله به ماژول TAm کشف کنند. دست‌کاری بیت‌استریم یاد شده نیاز به دسترسی root به دستگاه دارد. از این رو، مهاجمین احراز هویت شده تنها با نفوذ به هسته دستگاه‌های سیسکو می‌توانند از آسیب‌پذیری Thrangrycat بهره برند و ماژول TAm را دست‌کاری کنند.

در حالت عادی، اکثر دستگاه‌ها امن هستند، اما اگر یک مهاجم با استفاده از سایر نقص‌های امنیتی به هسته دستگاه‌ها نفوذ کند، آنگاه بهره‌برداری از این آسیب‌پذیری انجام خواهد شد. متأسفانه در تمامی دستگاه‌های سیسکو یک آسیب‌پذیری اجرای کد از راه دور در رابط وب نرم‌افزار Cisco IOS XE کشف‌شده است که می‌تواند برای دسترسی root در مسیریاب‌ها و سوئیچ‌های سیسکو به کار گرفته شود. در نتیجه با ترکیب آسیب‌پذیری Thrangrycat و (با شناسهCVE-2019-1849) این نقص اجرای کد از راه دور (با شناسهCVE-2019-1862)، یک مهاجم می‌تواند با دسترسی راه دور، به root دستگاه دسترسی پیدا کند و سپس فرایند اعتبارسنجی TAm را متوقف کند و حتی از اعمال به‌روزرسانی‌های امنیتی آتی برای TAm جلوگیری کند. این کار مهاجم را قادر می‌سازد تا firmware دستگاه سیسکو را دست‌کاری کند و درپشتی پایدار در دستگاه هدف قرار دهد.

پژوهشگران این آسیب‌پذیری را در مسیریاب‌های ASR ۱۰۰۱-X سیسکو آزمایش کردند، اما هر دستگاه سیسکو که TAm مبتنی بر FPGA را اجرا کند نیز آسیب‌پذیر است. سیسکو برای رفع هر دو آسیب‌پذیری به‌روزرسانی‌های مربوطه را منتشر کرده است.

تازه ترین ها
ترامپ:
1405/05/18 - 17:38- آمریکا

ترامپ: دارندگان خودروهای برقی دیوانه و بیمار هستند

دونالد ترامپ، رئیس‌جمهور آمریکا، اظهاراتی را علیه دارندگان خودروهای برقی مطرح کرد.

سرمایه‌گذاری
1405/05/18 - 17:05- سایرفناوری ها

سرمایه‌گذاری اس‌کی هاینیکس در تولید DRAM و NAND

شرکت اس‌کی هاینیکس مبلغ ۳۸ میلیارد دلار در تولید DRAM و NAND سرمایه‌گذاری خواهد کرد.

تقویت
1405/05/18 - 16:26- هوش مصنوعي

تقویت حفاظت‌های زیست‌شناسی مدل فِیبل ۵ توسط آنتروپیک

آنتروپیک، حفاظت‌های زیست‌شناسی مدل فِیبل ۵ را جهت آزمایش‌های بهداشتی، بالینی و آموزشی تقویت کرد.