about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

حمله سایبری گسترده به مایکروسافت

غول فناوری مایکروسافت پس از گزارش‌هایی مبنی بر وقوع حملات فعال به نرم‌افزار سرور شیرپوینت خود که توسط نهادهای دولتی و کسب‌وکارها برای به‌اشتراک‌گذاری داخلی اسناد استفاده می‌شود، یک به‌روزرسانی امنیتی اضطراری منتشر کرد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت تأیید کرد که آسیب‌پذیری‌ها تنها سرورهای محلی شیرپوینت (SharePoint) را تحت تأثیر قرار می‌دهند.

نسخه مبتنی بر فضای ابری این نرم‌افزار، یعنی شیرپوینت آنلاین در مایکروسافت 365 (Microsoft 365)، تحت تأثیر قرار نگرفته است.

گزارش‌ها حاکی از آن است که این حملات از یک آسیب‌پذیری اجرای کد از راه دور (remote code execution) سوءاستفاده می‌کنند که به فرآیند بی‌سریال‌سازی (deserialization) داده‌های غیرقابل‌اعتماد مرتبط است.

مایکروسافت در اطلاعیه‌ای امنیتی اعلام کرد:

ما از حملات فعالی که مشتریان سرورهای محلی شیرپوینت را هدف قرار داده‌اند و از آسیب‌پذیری‌هایی که به‌صورت جزئی در به‌روزرسانی امنیتی ماه ژوئیه برطرف شده‌اند، مطلع هستیم.

این شرکت از سازمان‌ها خواست تا هرچه سریع‌تر آخرین وصله‌ها را اعمال کنند.

اداره فدرال تحقیقات ایالات متحده (FBI) این حملات را تأیید کرده و اعلام کرده است که در حال همکاری نزدیک با نهادهای دولتی و بخش خصوصی است.

در همین راستا، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) این آسیب‌پذیری که با شناسه CVE-2025-53770 ثبت شده را به فهرست آسیب‌پذیری‌های شناخته‌شده بهره‌برداری‌شده (KEV) اضافه کرده است.

این آژانس تمامی سازمان‌های فدرال غیرنظامی (FCEB) را موظف کرده است تا حداکثر تا ۲۱ ژوئیه ۲۰۲۵ اقدامات اصلاحی لازم را انجام دهند.

مایکروسافت توضیح داد که با وجود وجود برخی تناقض‌ها در مستندات اولیه، راهنمای منتشرشده همچنان معتبر و مؤثر است.

این شرکت همچنین به کاربران توصیه کرد پس از نصب به‌روزرسانی، کلیدهای ASP.NET سرور شیرپوینت را بازنشانی (rotate) کرده و سرویس IIS را مجدداً راه‌اندازی کنند.

آن دسته از کاربران که نمی‌توانند رابط اسکن ضدبدافزار (AMSI) را فعال کنند، باید پس از نصب به‌روزرسانی کلیدهای خود را بازنشانی کنند.

مایکروسافت افزود:

ما به‌روزرسانی‌های امنیتی‌ای منتشر کرده‌ایم که کاربران نسخه شیرپوینت سابسکریپشن (SharePoint Subscription) و شیرپوینت 2019 را به‌طور کامل در برابر خطرات CVE-2025-53770 و CVE-2025-53771 محافظت می‌کند. مشتریان باید فوراً این به‌روزرسانی‌ها را اعمال کنند تا امنیت آن‌ها تضمین شود.

این وضعیت نشان‌دهنده نگرانی فزاینده درباره آسیب‌پذیری‌های موجود در نرم‌افزارهای پرکاربرد سازمانی و لزوم رعایت بهداشت سایبری سریع و گسترده در بخش‌های عمومی و خصوصی است.

 

منبع:

تازه ترین ها
تشدید
1405/05/28 - 13:03- آسیا

تشدید تدابیر حفاظت آنلاین برای پلتفرم‌های اصلی سنگاپور

سنگاپور تدابیر حفاظتی در برابر کلاهبرداری آنلاین را برای پلتفرم‌های اصلی تشدید کرد.

حمله
1405/05/28 - 12:51- جرم سایبری

حمله باج‌افزاری به شرکت بی‌ام‌و

هکرها مدعی حمله باج‌افزاری به شرکت بی‌ام‌‌و و افشای صدها سند موتورسیکلت شدند.

راه‌اندازی
1405/05/28 - 12:27- اروپا

راه‌اندازی سرویس جدید امنیت سایبری در بلژیک

شرکت مخابراتی اورنج بلژیک، یک سرویس امنیت سایبری مبتنی بر هوش مصنوعی را برای محافظت از شرکت‌های کوچک و متوسط راه‌اندازی کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.