about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

انتشار شده در تاریخ

کشف اسیب پذیری مهم در سایت رسمی کسپرسکی

در سایت رسمی ناشر محصولات امنیتی کسپرسکی نوعی آسیب‌پذیری که میتواند برای فیشینک و شبیه سازی این سایت و همچنین انتشار ملویرها استفاده شود.

موسسه خبری سایبربان: Ebrahim Hegayz, مشاور امنیتی Q-CERT, اسیب پذیری ای در سایت رسمی ناشر محصولات امنیتی کسپرسکی یافته است که میتواند برای فیشینک و شبیه سازی این سایت و همچنین انتشار ملویرها استفاده شود.

Ebrahim Hegayz در ماه گذشته نیز اسیب پذیری ای که امکان تزریق SQL را در سایت محصولات امنیتی اویرا ممکن میساخت را یافته بود.

در مورد کسپرسکی انچه که بسیار مهم است این است که لینکی برای انجام حملاتی مربوط به کسپرسکی بوده و میتواند نتیجه ان فاجعه امیز باشد. ایا شما به لینکی که مربوط به ناشر محصول امنیتی شما است اعتماد میکنید ؟ مسلما. اما تصور کنید که ناشر محصول امنیتی شما از شما بخواهد که ملویری را دانلود کنید…

Ebrahim Hegazy ویدیوئی منتشر کرده که در ان با سناریوی انتشار برنامه های مخرب و بهره برداری از اسیب پذیری و هدایت کاربر توسط هکر روی سایت کسپرسکی برای دانلود ملویر, خطرناک بودن اینگونه موقیعت یعنی زمانیکه ناشر امنیتی اسیب پذیر است را توضیح میدهد.

او میگوید : “از زمانیکه من بعنوان انالیست در امنیت سایبری کاری میکنم, روشهای بسیار بلک هت ها را برای انتشار لینکهای مخرب بخصوص برای کیتهای بهره برداری از جاوا و فلش و یا لینکهای مخفی که به فایلهای اجرائی منتهی میشدند را مشاهده کرده ام. اما چه باید کرد وقتیکه منشاء لینکی یک ناشر محصولات امنیتی بسیار معروف همچون کسپرسکی است ؟ مطمئنا افراد به اینگونه لینکها اعتماد خواهند کرد. به گزارش tarfandestan, با این اسیب پذیری فیل*ر نشده در سایت کسپرسکی, هکرها میتوانند ملویرها را از طریق لینک رسمی مربوط به کسپرسکی داتکام منتشر کنند. زمانیکه کاربر روی این لینک کلیک میکند به سایت حمله کننده رهبری شده و ملویری و یا حتی یک انتی ویروس دروغین روی کامپیوتر کاربر دانلود و اجرا شده و اطلاعات مالی چون اطلاعات کارت بانکی ربوده میشوند.”

این محقق امنیتی مستقل, این اسیب پذیری را به اطلاع گروه کسپرسکی رسانده است اما انها دو ماه بعد انرا تصحیح کرده اند که با توجه به اینکه هکرها میتوانستند این اسیب پذیری را قبل از Hagazy بیابند, اینزمان بسیار طولانی است و هکرها میتوانسته اند از ان برای انتشار ملویرها از طریق یو ار ال رسمی کسپرسکی داتکام بهره برداری کنند. با اینگونه اسیب پذیری, الودگی ها وسیع خواهند بود. برای یاداوری باید گفته شود که هر چه منشاء اینچنین لینکی بیشتر قابل اعتماد باشد خطر نیز بیشتر است و بعلاوه خوشنامی کسپرسکی نیز اسیب خواهد دید.

تازه ترین ها
گسترش
1405/06/31 - 22:49- جنگ سایبری

گسترش نبرد سایبری ایران و آمریکا به اقیانوس اطلس

نبرد سایبری ایران و آمریکا به اقیانوس اطلس گسترش یافت و نفتکش آمریکایی در تنگه جبل‌الطارق هدف قرار گرفت.

نگرانی
1405/06/31 - 16:00- آمریکا

نگرانی آمریکایی‌ها از عملکرد ضعیف شرکت‌های هوش مصنوعی

از هر چهار آمریکایی، سه نفر گفتند که شرکت‌های هوش مصنوعی برای جلوگیری از فاجعه اقدامات کافی انجام نمی‌دهند.

هشدار
1405/06/31 - 14:38- هوش مصنوعي

هشدار بانک‌ها در مورد ربات‌های خرید مبتنی بر هوش مصنوعی

بانک‌ها هشدار دادند که ربات‌های خرید مبتنی بر هوش مصنوعی، خطرات کلاهبرداری، تقلب و نقض حریم خصوصی داده‌ها را افزایش می‌دهند.