about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

تأثیر
1404/11/23 - 17:54- سایرفناوری ها

تأثیر کمبود تراشه‌های حافظه بر عرضه رایانه‌های شخصی

گروه لنوو چین در مورد افزایش فشار بر عرضه رایانه‌های شخصی به دلیل کمبود فزاینده تراشه‌های حافظه هشدار داد.

آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

محققان، پنج آسیب‌پذیری در تجهیزات شبکه آروبا متعلق به HP و Avaya متعلق به ExtremeNetwrks را کشف کرده‌اند.

به گزارش کارگروه امنیت سایبری سایبربان ؛محققان، پنج آسیب‌پذیری را در تجهیزات شبکه آروبا متعلق به HP و Avaya متعلق به ExtremeNetwrks کشف کرده‌اند که به مهاجمان اجازه می‌دهد کد مخرب دلخواه را از راه دور روی دستگاه‌ها اجرا کنند‌‌.

این حمله میتواند عوارض  مختلفی را از نشت داده ها و تسلط کامل روی دستگاه تا حرکت جانبی و شکستن حفاظت شبکه در پی داشته باشد‌‌.

محققان امنیتی شرکت آرمیس مجموعه جدیدی از آسیب‌پذیری‌ها را TLStrm 2.0 نامگذاری کرده‌اند که دلیل آن شباهت به آسیب‌پذیری Zer-Day مدل‌های UPS است‌‌.

محصولات آسیب‌پذیر به شرح زیر گزارش شدهاند‌:

  • Avaya ERS3500 Series
  • Avaya ERS3600 Series
  • Avaya ERS4900 Series
  • Avaya ERS5900 Series
  • آروبا سری 5400R
  • آروبا سری 3810
  •  آروبا سری 2920
  •  آروبا سری 2930F
  • آروبا سری 2930M
  • آروبا سری 2530 
  • آروبا سری 2540

آسیب‌پذیری‌های موجود در کتابخانه Aruba NanSSL در سرور احراز هویت Radius (CVE-2022-23677) و سیستم Captive Prtal (CVE-2022-23676) مورد سوء استفاده قرار می‌گیرند‌‌.

Avayaدر پیاده سازی لایبرری خود دارای سه آسیبپذیری شامل موارد زیر است‌:

  • سرریز پشته TLS (CVE-2022-29860)
  • سرریز پشته هنگام تجزیه هدر HTTP (CVE-2022-29861)
  • سرریز هنگام پردازش درخواست های HTTP PST

در پی اطلاع رسانی شرکت آرمیس به آروبا و آوایا در مورد آسیب پذیری های TLStrm 2.0 به مشتریان اطلاع داده شده که برای رفع این آسیب پذیری سیستم های خود را بروزرسانی کنند‌‌.

منبع:

تازه ترین ها
الزام
1404/12/03 - 14:44- اروپا

الزام ۴۸ ساعته برای حذف تصاویر خصوصی بدون رضایت

نخست‌وزیر بریتانیا اعلام کرد بر اساس اصلاحیه‌ای جدید، شرکت‌های فناوری موظف خواهند بود تصاویر خصوصی منتشرشده بدون رضایت را ظرف ۴۸ ساعت حذف کنند؛ در غیر این صورت با جریمه‌های سنگین یا مسدودسازی خدمات در این کشور مواجه می‌شوند.

بیش
1404/12/03 - 14:39- جرم سایبری

بیش از ۷۰۰ حمله «جک‌پاتینگ» به خودپردازهای آمریکا در سال ۲۰۲۵

پلیس فدرال آمریکا اعلام کرد در سال ۲۰۲۵ بیش از ۷۰۰ مورد حمله موسوم به «جک‌پاتینگ» علیه دستگاه‌های خودپرداز ثبت شده که مجموع خسارت آن از ۲۰ میلیون دلار فراتر رفته است؛ حملاتی که عمدتاً با بدافزار پیشرفته پلوتوس انجام شده‌اند.

تداوم
1404/12/03 - 14:30- جنگ سایبری

تداوم فعالیت طوفان ولت در زیرساخت‌های حیاتی آمریکا

گزارش جدید یک شرکت امنیت سایبری نشان می‌دهد گروه هکری منتسب به چین با نام طوفان ولت، همچنان در شبکه‌های آب و برق آمریکا و برخی کشورهای عضو ناتو حضور دارد و بخشی از این نفوذها ممکن است هرگز شناسایی نشود.