about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

چهار آسیب‌پذیری بحرانی در محصولات سیسکو

سیسکو وجود چهار نقص امنیتی بحرانی در دستگاه‌های مسیریاب خود که از نرم‌افزار IOS XE و IOS استفاده می‌کند را به‌طور عمومی اطلاع‌رسانی کرده است.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet، این چهار نقص بحرانی در بخشی از اطلاعیه امنیتی شش‌ماهه سیسکو برای نرم‌افزار شبکه IOS XE و IOS منتشر شدند. در این اطلاعیه که در تاریخ ۳ ژوئن ۲۰۲۰ (۱۴ خرداد ۹۹) منتشرشده تعداد ۲۵ آسیب‌پذیری دیگر نیز رفع شده‌اند.
یکی از آسیب‌پذیری‌ها با شناسه CVE-۲۰۲۰-۳۲۲۷ و درجه حساسیت ۹,۸ از ۱۰ در کنترل‌های اعتبارسنجی زیرساخت میزبانی Cisco IOx در نرم‌افزار Cisco IOS XE وجود دارد. این آسیب‌پذیری به یک مهاجم احراز هویت نشده با دسترسی راه دور اجازه می‌دهد تا دستورات Cisco IOx API را اجرا کند. عدم بررسی مناسب درخواست‌های IOx برای توکن‌های اعتبارسنجی به مهاجم اجازه می‌دهد تا با ارسال یک درخواست API دستکاری‌شده از نقص موجود سوءاستفاده کند و سپس دستورات Cisco IOx API را روی دستگاه اجرا کند.
آسیب‌پذیری بحرانی دیگر یک نقص تزریق دستور در نرم‌افزار Cisco IOS برای مسیریاب‌های خدمات یکپارچه صنعتی Cisco ۸۰۹ و ۸۲۹ (Industrial ISR) و مسیریاب‌های (Cisco ۱۰۰۰ Series Connected Grid (CGR۱۰۰۰ است. این نرم‌افزار به حد کافی بسته‌های سیگنالی به سمت سرور دستگاه مجازی (VDS)  را اعتبارسنجی نمی‌کند که این کار باعث می‌شود تا یک مهاجم با ارسال بسته‌های مخرب کنترل VDS را بدست گیرد و سپس به‌طور کامل به سیستم، ازجمله IOS VM و VM میهمان، نفوذ کند. یک اکسپلویت موفق از این آسیب‌پذیری به مهاجم اجازه می‌دهد تا با امتیازات کاربر root دستورات دلخواه اجرا کند. این آسیب‌پذیری دارای شناسه CVE-۲۰۲۰-۳۲۰۵ است.
دو آسیب‌پذیری بحرانی دیگر CVE-۲۰۲۰-۳۱۹۸ و CVE-۲۰۲۰-۳۲۵۸ هستند که هر دو بخشی از یک اطلاعیه امنیتی هستند و مربوط به آسیب‌پذیری اجرای کد از راه دور در مسیریاب‌های خدمات یکپارچه صنعتی Cisco ۸۰۹ و ۸۲۹ (Industrial ISR) و مسیریاب‌های
(Cisco ۱۰۰۰ Series Connected Grid (CGR۱۰۰۰ هستند.
آسیب‌پذیری CVE-۲۰۲۰-۳۱۹۸ به مهاجم احراز هویت نشده با دسترسی راه دور اجازه می‌دهد تا کد دلخواه روی سیستم اجرا کند یا منجر به خرابی و راه‌اندازی مجدد آن شود. آسیب‌پذیری CVE-۲۰۲۰-۳۲۵۸ که دارای درجه حساسیت کمتری است به مهاجم احراز هویت نشده با دسترسی محلی اجازه می‌دهد تا کد دلخواه روی دستگاه اجرا کند. 
هر چهار آسیب‌پذیری بحرانی یادشده در آخرین به‌روزرسانی‌های امنیتی سیسکو رفع شده‌اند.

منبع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.