about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

انتشار شده در تاریخ

آسیب‌پذیری جدید در VMware Cloud Director

VMware یک آسیب‌پذیری را در VMware Cloud Director رفع کرده است که می‌تواند برای انجام حملات اجرای کد و به دست گرفتن ابرهای خصوصی مورد سوءاستفاده قرار بگیرد.

به گزارش کارگروه امنیت سایبربان، به نقل از پایگاه اینترنتی ZDNet، پلتفرم VMware Cloud Director پیش‌تر شناخته‌شده بانام vCloud Director، یک پلتفرم ارائه خدمات ابری است که برای اهدافی ازجمله مدیریت مرکز داده مجازی، گسترش مرکز داده، انتقال به فضای ابری و میزبانی از ابزارهای خودکار استفاده می‌شود. این نرم‌افزار توسط ارائه‌دهندگان خدمات ابری و شرکت‌های سرمایه‌گذاری در سراسر جهان استفاده می‌شود.
آسیب‌پذیری شناسایی‌شده دارای شناسه CVE-۲۰۲۰-۳۹۵۶ و نمره CVSS ۸,۸ است. این آسیب‌پذیری به دلیل عدم مدیریت مناسب ورودی‌ها به وجود آمده است. سوءاستفاده از این آسیب‌پذیری می‌تواند به اجرای کد منجر شود و یک کاربر قادر خواهد بود تا ازنظر فنی کنترل تمام مشتریانی که به زیرساخت‌های ابری این پلتفرم تخصیص داده‌شده‌اند، را بدست گیرد.
VMware می‌گوید، یک مهاجم احراز هویت شده می‌تواند ترافیک مخرب را به VMware Cloud Director ارسال کند که ممکن است به اجرای کد دلخواه با دسترسی از راه دور منجر شود. این آسیب‌پذیری را می‌توان از طریق رابط کاربری مبتنی بر HTML۵ و Flex، رابط API Explorer و دسترسی API مورد سوءاستفاده قرارداد.
در هنگام تجزیه‌وتحلیل آسیب‌پذیری توسط پژوهشگران، آن‌ها قادر به مشاهده پایگاه داده‌های سیستم داخلی، که در آن هش گذرواژه‌ها ذخیره‌شده است، و خواندن داده‌های کاربران ازجمله آدرس‌های IP و ایمیل‌ها بودند. همچنین این آسیب‌پذیری می‌تواند برای دستکاری پایگاه‌های داده به‌منظور ایجاد تغییر در ماشین‌های مجازی، افزایش سطح دسترسی و سرقت اطلاعات احراز هویت مورد سوءاستفاده قرار گیرد.
وصله مربوط به این آسیب‌پذیری در تاریخ ۱۹ ماه می توسط VMware منتشرشده است. نسخه‌های ۱۰,۱.۰ و پایین‌تر VMware Cloud Director همراه با نسخه‌های ۸x -۱۰x برنامه vCloud Director روی سیستم‌های لینوکس و PhotonOS تحت تأثیر این آسیب‌پذیری قرار دارند.

منبع:

تازه ترین ها
توسعه
1404/11/19 - 09:10- سایرفناوری ها

توسعه چارچوب تشخیص دیپ‌فیک در بریتانیا

دولت بریتانیا در حال توسعه یک چارچوب تشخیص دیپ‌فیک برای شناسایی محتوای مضر تولید شده توسط هوش مصنوعی است.

هشدار
1404/11/19 - 08:26- اروپا

هشدار آلمان نسبت به حساب‌های مقامات ارشد در پلتفرم سیگنال

آلمان نسبت به حملات فیشینگ علیه حساب‌های کاربری شخصیت‌های ارشد در سیگنال هشدار داد.

بررسی
1404/11/19 - 06:16- آسیا

بررسی حملات سایبری علیه نهادهای دولتی آذربایجان

حملات سایبری که بخش‌های دولتی و بانکی را در آذربایجان هدف قرار داده بودند، بررسی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.