about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

آسیب پذیری اتصالات VPN روی لینوکس

پژوهشگران نوعی آسیب‌پذیری در لینوکس شناسایی کرده‌اند که امکان سو استفاده از اتصالات VPN را به هکر می‌دهد.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیتی به تازگی یک آسیب‌پذیری را روی بیشتر توزیع‌های لینوکس و شبه یونیکس (NIX) شناسایی کرده‌اند. این نقص به امکان به دست گرفتن کنترل اتصالات VPN را برای هکر فراهم می‌کند. همچنین مهاجم می‌تواند با سو استفاده از آن در جریان اطلاعات TCP، داده‌های آلوده تزریق نماید. این نقص در لینوکس، «FreeBSD»، «OpenBSD»، «macOS»، «iOS»، اندروید و چندین سیستم‌عامل دیگر مشاهده شده است.

آسیب‌پذیری مذکور به هکر اجازه می‌دهد، بررسی کند که آیا یک کاربر از VPN بهره می‌برد یا خیر، به چه وبگاه‌های مراجعه می‌کند و ترتیب صحیح و دنباله اعداد مورداستفاده را به دست می‌آورد. در نتیجه مهاجم می‌تواند کنترل اتصالات فعال در داخل تونل VPN را به دست بگیرد. این نقص روی «OpenVpn»، «WireGuard»، «IKEv2/IPSec» تأثیر می‌گذارد. با وجود این محققان دانشگاه نیومکزیکو اشاره می‌کنند که فناوری VPN مورد استفاده اهمیتی ندارد.

تحلیلگران موفق شدند، بدون توجه به نوع VPN، با شمارش بسته‌های ارسال شده و حجم آن‌ها، متوجه شوند که چه بسته‌های اطلاعاتی از طریق VPN رمزنگاری شده ارسال می‌شود.

محققان اشاره کردند، با وجود این که آسیب‌پذیری مذکور روی همه توزیع‌های لینوکس تأثیر می‌گذارد، حمله یاد شده روی هیچ‌یک از توزیع‌های لینوکس تا پیش از انتشار اوبونتو 19.10 کار نمی‌کند.

منبع:

تازه ترین ها
امارات
1404/08/13 - 07:23- آسیا

امارات میزبان دومین سمینار امنیت سایبری برای کشورهای عضو بریکس

بانک مرکزی امارات متحده عربی میزبان سمینار امنیت سایبری و دومین مانور امنیت سایبری برای بانک‌های مرکزی کشورهای عضو بریکس بود.

سرقت
1404/08/13 - 07:13- امنیت وب

سرقت 100 میلیون دلار با سوءاستفاده از پروتکل دیفای بَلِنسِر

هکرها بیش از ۱۰۰ میلیون دلار در سوءاستفاده از پروتکل دیفای بَلِنسِر به سرقت بردند و شرکت در حال ارزیابی حادثه است.

کاهش
1404/08/13 - 06:45- آسیا

کاهش 90 درصدی سود عملیاتی شرکت مخابراتی کره جنوبی به دلیل نقض داده

هزینه‌های نقض داده‌ها منجر به کاهش ۹۰ درصدی سود عملیاتی در غول مخابراتی کره جنوبی به نام «SK Telecom» شد.