about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

چهار آسیب‌پذیری بحرانی در محصولات سیسکو

سیسکو وجود چهار نقص امنیتی بحرانی در دستگاه‌های مسیریاب خود که از نرم‌افزار IOS XE و IOS استفاده می‌کند را به‌طور عمومی اطلاع‌رسانی کرده است.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet، این چهار نقص بحرانی در بخشی از اطلاعیه امنیتی شش‌ماهه سیسکو برای نرم‌افزار شبکه IOS XE و IOS منتشر شدند. در این اطلاعیه که در تاریخ ۳ ژوئن ۲۰۲۰ (۱۴ خرداد ۹۹) منتشرشده تعداد ۲۵ آسیب‌پذیری دیگر نیز رفع شده‌اند.
یکی از آسیب‌پذیری‌ها با شناسه CVE-۲۰۲۰-۳۲۲۷ و درجه حساسیت ۹,۸ از ۱۰ در کنترل‌های اعتبارسنجی زیرساخت میزبانی Cisco IOx در نرم‌افزار Cisco IOS XE وجود دارد. این آسیب‌پذیری به یک مهاجم احراز هویت نشده با دسترسی راه دور اجازه می‌دهد تا دستورات Cisco IOx API را اجرا کند. عدم بررسی مناسب درخواست‌های IOx برای توکن‌های اعتبارسنجی به مهاجم اجازه می‌دهد تا با ارسال یک درخواست API دستکاری‌شده از نقص موجود سوءاستفاده کند و سپس دستورات Cisco IOx API را روی دستگاه اجرا کند.
آسیب‌پذیری بحرانی دیگر یک نقص تزریق دستور در نرم‌افزار Cisco IOS برای مسیریاب‌های خدمات یکپارچه صنعتی Cisco ۸۰۹ و ۸۲۹ (Industrial ISR) و مسیریاب‌های (Cisco ۱۰۰۰ Series Connected Grid (CGR۱۰۰۰ است. این نرم‌افزار به حد کافی بسته‌های سیگنالی به سمت سرور دستگاه مجازی (VDS)  را اعتبارسنجی نمی‌کند که این کار باعث می‌شود تا یک مهاجم با ارسال بسته‌های مخرب کنترل VDS را بدست گیرد و سپس به‌طور کامل به سیستم، ازجمله IOS VM و VM میهمان، نفوذ کند. یک اکسپلویت موفق از این آسیب‌پذیری به مهاجم اجازه می‌دهد تا با امتیازات کاربر root دستورات دلخواه اجرا کند. این آسیب‌پذیری دارای شناسه CVE-۲۰۲۰-۳۲۰۵ است.
دو آسیب‌پذیری بحرانی دیگر CVE-۲۰۲۰-۳۱۹۸ و CVE-۲۰۲۰-۳۲۵۸ هستند که هر دو بخشی از یک اطلاعیه امنیتی هستند و مربوط به آسیب‌پذیری اجرای کد از راه دور در مسیریاب‌های خدمات یکپارچه صنعتی Cisco ۸۰۹ و ۸۲۹ (Industrial ISR) و مسیریاب‌های
(Cisco ۱۰۰۰ Series Connected Grid (CGR۱۰۰۰ هستند.
آسیب‌پذیری CVE-۲۰۲۰-۳۱۹۸ به مهاجم احراز هویت نشده با دسترسی راه دور اجازه می‌دهد تا کد دلخواه روی سیستم اجرا کند یا منجر به خرابی و راه‌اندازی مجدد آن شود. آسیب‌پذیری CVE-۲۰۲۰-۳۲۵۸ که دارای درجه حساسیت کمتری است به مهاجم احراز هویت نشده با دسترسی محلی اجازه می‌دهد تا کد دلخواه روی دستگاه اجرا کند. 
هر چهار آسیب‌پذیری بحرانی یادشده در آخرین به‌روزرسانی‌های امنیتی سیسکو رفع شده‌اند.

منبع:

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.