about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

انتشار شده در تاریخ

آسیب پذیری اتصالات VPN روی لینوکس

پژوهشگران نوعی آسیب‌پذیری در لینوکس شناسایی کرده‌اند که امکان سو استفاده از اتصالات VPN را به هکر می‌دهد.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیتی به تازگی یک آسیب‌پذیری را روی بیشتر توزیع‌های لینوکس و شبه یونیکس (NIX) شناسایی کرده‌اند. این نقص به امکان به دست گرفتن کنترل اتصالات VPN را برای هکر فراهم می‌کند. همچنین مهاجم می‌تواند با سو استفاده از آن در جریان اطلاعات TCP، داده‌های آلوده تزریق نماید. این نقص در لینوکس، «FreeBSD»، «OpenBSD»، «macOS»، «iOS»، اندروید و چندین سیستم‌عامل دیگر مشاهده شده است.

آسیب‌پذیری مذکور به هکر اجازه می‌دهد، بررسی کند که آیا یک کاربر از VPN بهره می‌برد یا خیر، به چه وبگاه‌های مراجعه می‌کند و ترتیب صحیح و دنباله اعداد مورداستفاده را به دست می‌آورد. در نتیجه مهاجم می‌تواند کنترل اتصالات فعال در داخل تونل VPN را به دست بگیرد. این نقص روی «OpenVpn»، «WireGuard»، «IKEv2/IPSec» تأثیر می‌گذارد. با وجود این محققان دانشگاه نیومکزیکو اشاره می‌کنند که فناوری VPN مورد استفاده اهمیتی ندارد.

تحلیلگران موفق شدند، بدون توجه به نوع VPN، با شمارش بسته‌های ارسال شده و حجم آن‌ها، متوجه شوند که چه بسته‌های اطلاعاتی از طریق VPN رمزنگاری شده ارسال می‌شود.

محققان اشاره کردند، با وجود این که آسیب‌پذیری مذکور روی همه توزیع‌های لینوکس تأثیر می‌گذارد، حمله یاد شده روی هیچ‌یک از توزیع‌های لینوکس تا پیش از انتشار اوبونتو 19.10 کار نمی‌کند.

منبع:

تازه ترین ها
دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.

سیاست‌های
1404/11/17 - 00:11- آمریکا

سیاست‌های جدید سایبری ایالت نوادا

ایالت نوادا در پی یک حمله سایبری در اواخر تابستان که بخش عمده‌ای از زیرساخت‌های این ایالت را تحت تأثیر قرار داد، در حال اجرای سیاست‌های جدیدی است.