about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

محققین Positive Technologies آسیب پذیری را در دو محصول سیسکو شناسایی کردند که می تواند دیوار آتش این شرکت را تضعیف کند.

به گزارش کارگروه امنیت سایبربان؛ یک آسیب پذیری جدید در دو محصول سیسکو شناسایی شده که می تواند امکان دسترسی از راه دور را دچار اختلال کند.

محققین Positive Technologies این نقص امنیتی (CVE-2021-34704) را ماه اکتبر در دیوار آتش یا به اصطلاح فایر وال های دستگاه مدیریت تهدید Cisco ASA و Cisco FTD شناسایی کردند.

در صورت بهره برداری از این آسیب پذیری، دیوار آتش این شرکت در برابر حملات سایبری تضعیف خواهد شد. دسترسی کارمندان دورکار این شرکت به شبکه داخلی نیز مسدود خواهد شد.

طبق گزارش محققین، مهاجمین برای بهره برداری از این نقص امنیتی به دسترسی یا امتیاز خاصی نیاز نداشتند. ایجاد یک درخواست ساده، تمام آن چیزی می باشد که در این حمله لازم است. تجزیه این درخواست به یک شکل ساده تر یا به اصطلاح پارس کردن آن باعث سر ریز بافر می شود. چون حجم داده موجود در بافر بیش تر از ظرفیت فضای ذخیره سازی می شود. سیستم های تحت الشعاع قرار گرفته سپس در یک لحظه خاموش و روشن خواهند شد. 

بر اساس گفته محققین در صورتی که هکرها عملیات Cisco ASA و Cisco FTD را دچار اختلال کنند، شرکت سیسکو بدون دیوار آتش و فیلترشکن رها خواهد شد. در صورت موفقیت آمیز بودن این حمله، کارمندان دور کار و شرکا قادر نخواهند بود به شبکه داخلی سازمان دسترسی پیدا کنند و دسترسی بیرونی محدود خواهد شد. 

عملکرد نا موفق دیوار آتش نیز منجر به کاهش حفاظت های امنیتی از شرکت سیسکو خواهد شد. 

محققین بر این باورند که این موضوع می تواند سیسکو را در معرض حملات سایبری قرار دهد. 

این نقص امنیتی با نمره شدت 8.6 از 10 یک آسیب پذیری جدی محسوب می شود. نسخه اصلاحیه این آسیب پذیری ساخته شده و به کاربران توصیه می شود دستورالعمل های سیسکو را دنبال و هر چه سریع تر اقدام به نصب آپدیت های امنیتی کنند. 

منبع:

تازه ترین ها
آنلاین
1404/08/27 - 09:06- آفریقا

آنلاین شدن مجدد وب‌سایت‌های دولتی کنیا پس از حمله سایبری

وب‌سایت‌های دولتی کنیا پس از هک شدن صفحات توسط هکرها با پیام‌های نژادپرستانه، دوباره آنلاین شدند.

فرسودگی
1404/08/26 - 19:05- هوش مصنوعي

فرسودگی کارکنان در عصر هوش مصنوعی؛ خطری که مدیران نمی‌بینند

هوش مصنوعی درکنار تمام مزایایی که دارد، می‌تواند برخی عوارض جانبی نیز به همراه داشته باشد.

نصیحت
1404/08/26 - 18:59- هوش مصنوعي

نصیحت «مادرخوانده هوش مصنوعی» به جوانان: در جزئیات غرق نشوید!

وقتی بزرگ‌ترین نام‌های دنیای هوش مصنوعی درباره‌ی مسیر شغلی جوانان هشدار می‌دهند، یعنی روند فعلی اشتباهاتی دارد؛ اما این اشتباه دقیقاً چیست؟