about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

گزارش آسیب‌پذیری پروتکل SMBV3

آسیب‌پذیری اجرای کد از راه دور بر روی پروتکل‌های SMBV3 یک آسیب‌پذیری بسیار جدی و با درجه شدت بالا است که به‌تازگی توسط شرکت مایکروسافت تائید و منتشرشده است

به گزارش کارگروه امنیت  سایبربان ؛ پروتکل Server Message Block که به‌اختصار SMB نامیده می­شود، یک پروتکل شبکه ای مختص سیستم‌های مبتنی بر ویندوز است که قابلیت اشتراک‌ گذاری بین سیستم ­های موجود در یک شبکه را فراهم می­کند. در حال حاضر نسخه 3 این پروتکل استفاده می­شود که از زمان انتشار ویندوز 8 و سرور 2012 ارائه ‌شده است. به توصیه مایکروسافت نسخه ­های 2 و 3 برای اشکال‌زدایی ارائه ‌شده­اند و به همین خاطر توصیه می­شود که این پروتکل ­ها بر روی سیستم غیرفعال باشند.

آسیب پذیری CVE-2020-0796

در تاریخ ۱۲ مارس سال ۲۰۲۰ شرکت مایکروسافت اعلام کرد که یک آسیب‌پذیری جدی سیستم‌های ویندوزی در حال استفاده از پروتکل SMBV3 را تهدید می‌کند. بناتر توضیحات شرکت مایکروسافت این آسیب‌پذیری بر روی نحوه رفتار SMBV3 با درخواست‌های بخصوص رخ می‌دهد. یک مهاجم غیر احراز هویت شده می‌تواند با ارسال درخواست‌های دستکاری‌شده خاص به سرور SMBV3 آن را موردحمله قرار داده و از آسیب‌پذیری بهره ببرد. بهره‌جویی موفق از این آسیب‌پذیری مهاجم را قادر به اجرای کد بر روی‌هم سرور و هم کاربر SMB می‌سازد. بااین‌حال مطابق با گزارش­های منتشرشده ، کد بهره‌برداری این آسیب‌پذیری تحت عنوان نرم‌افزارهای متن‌باز در اینترنت موجود است و سیستم­هایی که این آسیب‌پذیری رادارند، به‌راحتی موردحمله واقع می­شوند.

آسیب‌پذیری به‌گونه‌ای است که فرد مهاجم می­تواند کنترل یک ماشین راه دور را به دست بگیرد. کلیه نسخه­های ویندوز با شماره ساخت 1903 و 1909 بالقوه امکان نفوذپذیری به خاطر این آسیب‌پذیری رادارند.

راه‌حل

خوشبختانه وصله‌ی این آسیب‌پذیری به شماره KB4551762 از طرف مایکروسافت ارائه‌شده است. به همین خاطر لازم است در قدیمی بودن سیستم­ های عامل، به‌روزرسانی خودکار در اسرع وقت انجام شود. همچنین توصیه‌شده است، برخی از ویژگی­های این پروتکل غیرفعال شوند که در ادامه درباره آن­ها توضیح داده می­شود.

غیر فعال کردن پروتکل

برای این کار در PowerShell دستور زیر را اجرا کنید تا ابتدا وضعیت پروتکل معلوم شود و سپس غیرفعال شود.

Get-SmbServerConfiguration | Select EnableSMB2Protocol

Set-SmbServerConfiguration -EnableSMB2Protocol $false

غیر فعال کردن فشرده سازی

برای این کار دستور زیر را اجرا کنید.

 

Set-ItemProperty -Path"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

منبع:

تازه ترین ها
تحریم
1405/05/19 - 20:24- اقیانوسیه

تحریم هکرها و نهادهای تبلیغاتی روسیه توسط نیوزیلند

نیوزیلند در ادامه فشارهای خود علیه مسکو، تحریم‌های جدیدی را علیه ۳۳ فرد و نهاد روس اعمال کرد.

حمله
1405/05/19 - 20:17- جنگ سایبری

حمله هکرهای نظامی روسیه به کارکنان فناوری اطلاعات اوکراین

پژوهشگران امنیت سایبری اعلام کردند هکرهای مرتبط با اطلاعات نظامی روسیه با جعل هویت استخدام‌کنندگان شرکت‌های فناوری، کارکنان حوزه فناوری اطلاعات اوکراین را فریب داده و آنها را به نصب نرم‌افزارهای مخرب روی رایانه‌هایشان ترغیب می‌کنند.

ارائه
1405/05/19 - 20:10- آمریکا

ارائه طرح ۳۰۰ میلیون دلاری برای امنیت سایبری سامانه‌های آب آمریکا

دو سناتور دموکرات آمریکا روز دوشنبه طرحی را ارائه کردند که بر اساس آن سالانه ۳۰۰ میلیون دلار برای ارتقای امنیت سایبری سامانه‌های آب و فاضلاب این کشور اختصاص خواهد یافت.