about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

ادعای
1403/12/28 - 16:00- جنگ سایبری

ادعای حمله سایبری به ۱۱۶کشتی متعلق به وزارت نفت و شرکت کشتیرانی ملی ایران

🔹از بامداد امروز خبر حمله سایبری به ۱۱۶ کشتی متعلق به وزارت نفت و شرکت کشتیرانی ملی ایران توسط گروه لب دوختگان در برخی از خبرگزاری‌های معاند منتشر شد

انتشار شده در تاریخ

وصله آسیب‌پذیری سیستم‌عامل IOE XE سیسکو

شرکت سیسکو به‌منظور رفع آسیب‌پذیری اختلال سرویس سیستم‌عامل خود وصله امنیتی ارائه کرده است.


به گزارش کارگروه امنیت سایبربان، شرکت سیسکو وصله‌ای به‌منظور رفع آسیب‌پذیری اختلال سرویس در سیستم‌عامل IOE XE ارائه کرد. این آسیب‌پذیری به دلیل تغییری بود که در نحوه پیاده‌سازی پروتکل بی.جی.پی (BGP) بر روی اترنت وی.پی.ان (Ethernet VPN) اعمال‌شده بود.

سیستم‌عامل IOE XE در خودکارسازی و مدیریت عملیات موردنیاز شبکه در بسترهای بی‌سیم و کابلی نقش دارد. آسیب‌پذیری این سیستم‌عامل با کد CVE-2017-12319 شناخته می‌شود که از نوع اختلال سرویس توزیع‌شده است. مهاجم با استفاده از این آسیب‌پذیری می‌تواند از راه دور و بدون احراز هویت، حمله اختلال سرویس را پیاده‌سازی کند؛ این حمله با استفاده از آلوده سازی یا از کار انداختن (Crash) جدول مسیریابی بی.جی.پی انجام می‌شود.

هنگامی‌که پروتکل بی.جی.پی به‌روزرسانی مسیریابی در BGP EVPN MAC/IP را اعلام می‌کند یا پروتکل بی.جی.پی شامل  Multicast Ethernet Tag Route می‌شود، در این صورت طول بخش آدرس آی.پی، به‌صورت اشتباه محاسبه می‌شود. مهاجم با استفاده از آسیب‌پذیری، یک بسته (Packet) مخرب را به سامانه‌ای که نشست (Session) بی.جی.پی در آن برقرارشده است، ارسال می‌کند؛ سپس مهاجم جدول مسیریابی بی.جی.پی را از کار می‌اندازد یا آن را دوباره بارگذاری (reload) می‌کند؛ بدین ترتیب حمله اختلال سرویس بر روی سامانه آسیب‌پذیر پیاده‌سازی می‌شود.

 


 

Paragraphs
وصله
وصله آسیب‌پذیری سیستم‌عامل سیسکو

البته باید به این نکته توجه کرد که بسته مخرب باید از سوی یک سامانه از قبل جفت شده (Peer) با سامانه قربانی، ارسال شود؛ به همین دلیل از قبل هکر، خود را به‌عنوان تجهیز قابل‌اعتماد، جا می‌زند، به‌عبارت‌دیگر هکر ابتدا حمله spoofing را پیاده‌سازی کرده است.

تازه ترین ها
نوسازی
1404/02/22 - 17:48- سایرفناوری ها

نوسازی شبکه 5G در استرالیا به کمک نوکیا

شرکت نوکیا شبکه 5G Optus را در استرالیای منطقه‌ای نوسازی می‌کند.

شکاف‌های
1404/02/22 - 17:12- آمریکا

شکاف‌های بزرگ امنیت سایبری در کسب و کارها

کارشناسان سیسکو معتقدند که اکثر کسب‌وکارها نمی‌توانند نقش‌های سایبری را پر کنند و شکاف‌های بزرگی در دفاع ایجاد می‌شود

تایید
1404/02/22 - 17:05- جرم سایبری

تایید حمله سایبری به شرکت هواپیمایی آمریکایی

شرکت هواپیمایی‌ای که در اجرای پروازهای اخراج مهاجران به نمایندگی از دولت ترامپ نقش داشته، وقوع یک حمله سایبری را در گزارشی به کمیسیون بورس و اوراق بهادار آمریکا تأیید کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.