about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

محققین Positive Technologies آسیب پذیری را در دو محصول سیسکو شناسایی کردند که می تواند دیوار آتش این شرکت را تضعیف کند.

به گزارش کارگروه امنیت سایبربان؛ یک آسیب پذیری جدید در دو محصول سیسکو شناسایی شده که می تواند امکان دسترسی از راه دور را دچار اختلال کند.

محققین Positive Technologies این نقص امنیتی (CVE-2021-34704) را ماه اکتبر در دیوار آتش یا به اصطلاح فایر وال های دستگاه مدیریت تهدید Cisco ASA و Cisco FTD شناسایی کردند.

در صورت بهره برداری از این آسیب پذیری، دیوار آتش این شرکت در برابر حملات سایبری تضعیف خواهد شد. دسترسی کارمندان دورکار این شرکت به شبکه داخلی نیز مسدود خواهد شد.

طبق گزارش محققین، مهاجمین برای بهره برداری از این نقص امنیتی به دسترسی یا امتیاز خاصی نیاز نداشتند. ایجاد یک درخواست ساده، تمام آن چیزی می باشد که در این حمله لازم است. تجزیه این درخواست به یک شکل ساده تر یا به اصطلاح پارس کردن آن باعث سر ریز بافر می شود. چون حجم داده موجود در بافر بیش تر از ظرفیت فضای ذخیره سازی می شود. سیستم های تحت الشعاع قرار گرفته سپس در یک لحظه خاموش و روشن خواهند شد. 

بر اساس گفته محققین در صورتی که هکرها عملیات Cisco ASA و Cisco FTD را دچار اختلال کنند، شرکت سیسکو بدون دیوار آتش و فیلترشکن رها خواهد شد. در صورت موفقیت آمیز بودن این حمله، کارمندان دور کار و شرکا قادر نخواهند بود به شبکه داخلی سازمان دسترسی پیدا کنند و دسترسی بیرونی محدود خواهد شد. 

عملکرد نا موفق دیوار آتش نیز منجر به کاهش حفاظت های امنیتی از شرکت سیسکو خواهد شد. 

محققین بر این باورند که این موضوع می تواند سیسکو را در معرض حملات سایبری قرار دهد. 

این نقص امنیتی با نمره شدت 8.6 از 10 یک آسیب پذیری جدی محسوب می شود. نسخه اصلاحیه این آسیب پذیری ساخته شده و به کاربران توصیه می شود دستورالعمل های سیسکو را دنبال و هر چه سریع تر اقدام به نصب آپدیت های امنیتی کنند. 

منبع:

تازه ترین ها
استفاده
1404/05/20 - 21:32- هوش مصنوعي

استفاده از هوش مصنوعی برای مبارزه با جرم

وزارت کشور امارات متحده عربی از هوش مصنوعی و قوانین مدرن برای مبارزه با جرم استفاده می‌کند.

وابستگی
1404/05/20 - 21:11- هوش مصنوعي

وابستگی بیش از حد کاربران به چت جی‌پی‌تی

سم آلتمن اعلام کرد که اقلیتی از کاربران چت جی‌پی‌تی در معرض آسیب ناشی از وابستگی بیش از حد به مدل‌ها هستند.

شکست
1404/05/20 - 20:36- اروپا

شکست ویکی‌پدیا در مقابل قانون ایمنی آنلاین بریتانیا

گرداننده ویکی‌پدیا در چالش دادگاهی علیه مقررات قانون ایمنی آنلاین بریتانیا شکست خورد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.