about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

آژانس امنیت ملی روز پنجشنبه اعلام کرده است که سازمان‌ها باید دوباره فکر کنند که آیا در برابر بدافزار بوت کیت (bootkit) بلک‌لوتوس که کارشناسان امنیت سایبری برای اولین بار در ماه مارس در مورد آن هشدار دادند، محافظت می‌شوند یا خیر.

به گزارش کارگروه امنیت خبرگزاری سایبربان، بدافزار بلک لوتوس (BlackLotus) برای فرار از بوت امن رابط سفت‌افزار توسعه‌پذیر یکپارچه (UEFI Secure Boot) طراحی شده است؛ رابطی که نرم افزارهای مخرب را به محض روشن شدن یک دستگاه ویندوزی مایکروسافت، سیستم عاملی را که عملکردهای سخت افزاری اصلی را کنترل می کند، راه اندازی می کند.

آژانس امنیت ملی آمریکا می گوید که ممکن است برخی از مدیران شبکه در مورد محافظت خود در برابر بدافزار احساس امنیت کاذبی داشته باشند.

این آژانس متوجه سردرگمی قابل توجهی در مورد تهدید ناشی از بلک لوتوس شده است.

آژانس امنیت ملی می گوید که  برخی از سازمان‌ها از عباراتی مانند «غیرقابل توقف»، «غیرقابل کشتن» و «غیرقابل اصلاح» برای توصیف تهدید استفاده می‌کنند.

سازمان‌های دیگر معتقدند هیچ تهدیدی به دلیل وصله‌هایی که مایکروسافت در ژانویه 2022 و اوایل سال 2023 برای نسخه‌های پشتیبانی‌شده ویندوز منتشر کرد، وجود ندارد.

اما در واقع، خطر در جایی بین هر دوی این حالات افراطی وجود دارد.

مایکروسافت یک نقص را اصلاح کرده است که به عنوان CVE-2022-21894 ردیابی می شود که به مهاجمان اجازه می دهد کنترل رایانه را از اولین مرحله راه اندازی به دست بگیرند.

محققان این باگ را باتون دراپ برچسب گذاری کرده اند.

آژانس امنیت ملی می گوید:

با این حال، وصله‌هایی برای لغو اعتماد به بوت‌لودرهای اصلاح‌نشده از طریق پایگاه داده فهرست رد بوت امن (DBX) صادر نشده بود. مدیران نباید تهدید را به طور کامل برطرف کنند زیرا بوت لودرهای آسیب‌پذیر در برابر بیتون دراپ (Baton Drop) هنوز توسط بوت امن قابل اعتماد هستند.

یکی از سخنگویان روز پنجشنبه گفته بود که که آژانس این دستورالعمل را روز پنجشنبه منتشر کرده است به عنوان بخشی از ماموریتهای خود برای تامین امنیت وزارت دفاع، پایگاه صنعتی دفاعی و سیستم های امنیت ملی.

این سند اقدامات خاصی را فهرست می‌کند که مدیران می‌توانند فراتر از به‌روزرسانی‌های معمول ویندوز مایکروسافت انجام دهند، از جمله برخی سفارشی‌سازی‌ها برای جلوگیری فرار از بوت امن رابط سفت‌افزار توسعه‌پذیر یکپارچه .

زکری بلوم، تحلیلگر امنیت پلتفرم آژانس امنیت ملی ایالات متحده می گوید:

محافظت از سیستم ها در برابر بلک لوتوس راه حل ساده ای نیست. ارائه بروزرسانی، اولین گام خوب است، اما ما همچنین اقدامات سخت‌سازی را بسته به تنظیمات سیستم شما و نرم‌افزار امنیتی مورد استفاده توصیه می‌کنیم.

منبع:

تازه ترین ها
راه‌اندازی
1405/05/18 - 15:37- هوش مصنوعي

راه‌اندازی مدل متن‌باز گوگل برای پیش‌بینی طوفان

گوگل پس از افزایش استفاده از هوش مصنوعی آن در پیش‌بینی طوفان، مدل متن‌باز جدیدی را راه‌اندازی کرد.

توسعه
1405/05/18 - 15:11- سایرفناوری ها

توسعه تراشه رابط مغز برای درمان بیماری‌های عصبی

کره جنوبی تراشه رابط مغز را برای درمان بیماری‌های عصبی توسعه داده است.

استقرار
1405/05/18 - 14:48- سایرفناوری ها

استقرار منطقه ابری مایکروسافت در حیدرآباد هند

مایکروسافت منطقه ابری خود را در جنوب هند به‌طورکلی در حیدرآباد در دسترس قرار داده است.