about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تأثیر
1404/11/23 - 17:54- سایرفناوری ها

تأثیر کمبود تراشه‌های حافظه بر عرضه رایانه‌های شخصی

گروه لنوو چین در مورد افزایش فشار بر عرضه رایانه‌های شخصی به دلیل کمبود فزاینده تراشه‌های حافظه هشدار داد.

آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

مایکروسافت مدعی شد هکرهای روسی از آسیب‌پذیری‌های اخیر سوءاستفاده می‌کنند. 

به گزارش کارگروه امنیت سایبربان؛ شرکت مایکروسافت در گزارشی مدعی شد یک گروه هکری روس به نام «TA505» در حملات خود از آسیب‌پذیری زرولوگون (Zerologon) بهره می‌گیرد. 

در حملات ثبت‌شده توسط مایکروسافت از به‌روزرسانی‌های جعلی نرم‌افزاری استفاده‌شده که ظاهراً به زیرساخت C&C گروه هکری «TA505» متصل بوده‌اند. 

به‌روزرسانی‌های جعلی قادر به دور زدن کنترل حساب کاربری کاربر (UAC) و اجرای اسکریپت‌های مخرب به کمک ابزار قانونی Windows Script Host (wscript.exe) بوده‌اند. 

در حین بهره‌برداری از این آسیب‌پذیری، مهاجمان از MSBuild.exe برای افزودن قابلیت زرولوگون به میکیمتز استفاده کرده‌اند.

گروه «TA505» که 10 سال پیش فعالیت خود را آغاز کرده در حملات خود از تروجان‌های بانکی و باج افزارها بسیار استفاده می‌کند. 

زرولوگون با شناسه «CVE-2020-1472» شناخته‌شده و یک آسیب‌پذیری بحرانی ترفیع امتیاز در ویندوز سرور به‌حساب می‌آید. 

مایکروسافت پیش‌تر به کاربران توصیه کرده بود به‌روزرسانی‌های ماه آگوست را نصب کنند تا از خطرات این آسیب‌پذیری در امان بمانند. 

منبع:

تازه ترین ها
تلگرام
1404/11/30 - 13:13- تلگرام

تلگرام ادعای روسیه مبنی بر جاسوسی را رد کرد

تلگرام ادعای روسیه مبنی بر اینکه جاسوسان خارجی می‌توانند پیام‌های سربازان روسی را بخوانند، رد کرد.

ماموریت
1404/11/30 - 10:51- آسیب پذیری

ماموریت نهادهای فدرال برای وصله کردن آسیب‌پذیری دل

یک گروه هکری وابسته به دولت چین در حال هدف قرار دادن مشتریان شرکت دل از طریق یک آسیب‌پذیری روز-صفر است که مجموعه‌ای پرکاربرد از ابزارهای عملیاتی و بازیابی بحران را تحت تأثیر قرار می‌دهد.

ممنوعیت
1404/11/30 - 10:37- اروپا

ممنوعیت ورود خودروهای چینی به اماکن نظامی لهستان

فرماندهان ارشد ارتش لهستان قوانین جدیدی صادر کرده‌اند که بر اساس آن، خودروهای تولیدشده در چین به دلیل نگرانی‌های مرتبط با امنیت اطلاعات اجازه ورود به تأسیسات نظامی حفاظت‌شده را نخواهند داشت.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.