about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

آسیب پذیری XSS در AsyncOS سیسکو وصله شد.

این آسیب پذیری از نوع Reflected XSS می باشد که به هکر اجازه اجرا کدهای دلخواه را، در مرورگر قربانی می دهد.

محصولات آسیب پذیر شامل موارد ذیل می شوند:

  • Cisco Email security Appliance 8.0
  • Cisco Web security Appliance 8.0
  • Cisco Content security Management Appliance

لازم به ذکر است که نسخه های قدیمی تر سیستم عامل ها و نرم افزارهای  موجود در محصولات ذکر شده نیز آسیب پذیرند.

بر اساس تحقیقات انجام شده این آسیب پذیری به علت اعتبار سنجی ناقص ورودی ها میباشد، که نقطه ضغف امنیتی مربوط به پارامتر data_range می باشد.

این نقطه ضعف امنیتی باعث می شود که کاربرانی که به محصولات دسترسی دارند URLهای نا خواسته ای را در مرورگر خود ببینند.

به شرکت و افرادهای استفاده کننده از این محصولات توصیه می شود که هرچه سریعتر به روز رسانی های منتشر شده را در محصولات ذکر شده نصب کنند.

در مرحله اول پیشنهاد می شود که ادمین‎ها به میزبان ها و شبکه های مورد اعتماد اجازه دسترسی دهند، به این موضوع دقت شود، این محدود شدن دسترسی ها، از حملات XSS و CSRF جلوگیری نمی کند به علت آنکه درخواست های HTTP فرستاده شده از سمت کاربران قانونی می باشد.

این سیاست اعمال شده باعث می شود که دسترسی هکر تا زمان به روز رسانی از  رابطه کاربری وب قطع شود.

تازه ترین ها
جنگ
1404/07/07 - 13:01- جنگ سایبری

جنگ پنهان بریتانیا و روسیه

یک رئیس پیشین سازمان اطلاعات داخلی بریتانیا هشدار داده است که بریتانیا ممکن است همین حالا نیز درگیر جنگ با روسیه باشد؛ نشانه‌هایی همچون افزایش حملات سایبری، خرابکاری و عملیات مخفی در خاک بریتانیا گواه این موضوع هستند.

تقویت
1404/07/07 - 12:50- آمریکا

تقویت نیروهای سایبری ناتو

از زمان تأسیس در سال ۱۹۴۹، ناتو همواره توانمندی‌های خود را در حوزه امنیت سایبری توسعه داده است.

الزام
1404/07/07 - 12:42- اروپا

الزام گزارش حملات سایبری در سوئیس

از اول آوریل ۲۰۲۵، در سوئیس تعهد قانونی برای گزارش حملات سایبری علیه زیرساخت‌های حیاتی برقرار شده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.