about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

محققان، پنج آسیب‌پذیری در تجهیزات شبکه آروبا متعلق به HP و Avaya متعلق به ExtremeNetwrks را کشف کرده‌اند.

به گزارش کارگروه امنیت سایبری سایبربان ؛محققان، پنج آسیب‌پذیری را در تجهیزات شبکه آروبا متعلق به HP و Avaya متعلق به ExtremeNetwrks کشف کرده‌اند که به مهاجمان اجازه می‌دهد کد مخرب دلخواه را از راه دور روی دستگاه‌ها اجرا کنند‌‌.

این حمله میتواند عوارض  مختلفی را از نشت داده ها و تسلط کامل روی دستگاه تا حرکت جانبی و شکستن حفاظت شبکه در پی داشته باشد‌‌.

محققان امنیتی شرکت آرمیس مجموعه جدیدی از آسیب‌پذیری‌ها را TLStrm 2.0 نامگذاری کرده‌اند که دلیل آن شباهت به آسیب‌پذیری Zer-Day مدل‌های UPS است‌‌.

محصولات آسیب‌پذیر به شرح زیر گزارش شدهاند‌:

  • Avaya ERS3500 Series
  • Avaya ERS3600 Series
  • Avaya ERS4900 Series
  • Avaya ERS5900 Series
  • آروبا سری 5400R
  • آروبا سری 3810
  •  آروبا سری 2920
  •  آروبا سری 2930F
  • آروبا سری 2930M
  • آروبا سری 2530 
  • آروبا سری 2540

آسیب‌پذیری‌های موجود در کتابخانه Aruba NanSSL در سرور احراز هویت Radius (CVE-2022-23677) و سیستم Captive Prtal (CVE-2022-23676) مورد سوء استفاده قرار می‌گیرند‌‌.

Avayaدر پیاده سازی لایبرری خود دارای سه آسیبپذیری شامل موارد زیر است‌:

  • سرریز پشته TLS (CVE-2022-29860)
  • سرریز پشته هنگام تجزیه هدر HTTP (CVE-2022-29861)
  • سرریز هنگام پردازش درخواست های HTTP PST

در پی اطلاع رسانی شرکت آرمیس به آروبا و آوایا در مورد آسیب پذیری های TLStrm 2.0 به مشتریان اطلاع داده شده که برای رفع این آسیب پذیری سیستم های خود را بروزرسانی کنند‌‌.

منبع:

تازه ترین ها
وضع
1404/08/28 - 16:30- آمریکا

وضع استاندارد فدرال برای تنظیم مقررات هوش مصنوعی

ترامپ نسبت به نظارت بیش از حد بر هوش مصنوعی هشدار داد و گفت ایالات متحده باید یک استاندارد فدرال داشته باشد.

برگزاری
1404/08/28 - 16:02- هوش مصنوعي

برگزاری مجمع سرمایه‌گذاری آمریکا و عربستان درباره هوش مصنوعی

مدیران عامل شرکت‌های فناوری در مجمع سرمایه‌گذاری آمریکا و عربستان سعودی درباره هوش مصنوعی صحبت خواهند کرد.

تسهیل
1404/08/28 - 15:25- اروپا

تسهیل قوانین هوش مصنوعی توسط اتحادیه اروپا

اتحادیه اروپا قوانین هوش مصنوعی و حریم خصوصی را تسهیل می‌کند.