about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

انتشار شده در تاریخ

ارائه بسته امنیتی برای آسیب پذیری Dnsmasq

به‌تازگی شرکت زیمنس برای جلوگیری از آسیب‌های به وجود آمده در محصولات سری اسکالانس بسته امنیتی Dnsmasq را منتشر کرده است.


به گزارش کارگروه امنیت سایبربان؛ چندی پیش کارشناسان امنیتی گوگل هفت آسیب‌پذیری مجزا دربسته امنیتی نرم‌افزاری Dnsmasq را منتشر کردند. بررسی‌ها نشان می‌دهد بسته نام‌برده زیرساخت‌های شبکه برای شبکه‌های کوچک فراهم می‌کند که شامل DHCP، DNS و بوت شبکه است این در حالی است که بسته نرم‌افزاری منتشرشده به‌طور گسترده‌ای در روتر ها، فایروال‌ها، دستگاه‌های IOT، قالب‌های مجازی‌سازی و حتی دستگاه‌های تلفن همراه مورداستفاده قرارگرفته شده است. بررسی‌های اخیر نشان می‌دهد Dnsmasq را می‌توان در توزیع‌های لینوکس، گوشی‌های هوشمند، روتر ها و بسیاری از دستگاه‌های IoT پیدا کرد.
این در حالی است که شرکت زیمنس در کنار دیگر شرکت‌های فعال آسیب‌های منتشرشده توسط گوگل را دریافت کرد، در این میان مشاوران امنیتی زیمنس آسیب‌های منتشر را دریافت کرده و اعلام کردند که بسیاری از محصولات شرکت زیمنس مانند سوئیچ‌های SCALANCE ازجمله تجهیزات آسیب‌پذیر این شرکت به شمار می‌روند. ازجمله دسترسی مبتنی بر کنترل W1750D روتر های صنعتی M800 و فایروال S615 نیز ازجمله محصولات آسیب‌پذیر به شمار می‌روند.

در این میان کارشناسان امنیتی پس از بررسی و رفع مشکل آسیب‌پذیری نام‌برده شناسه‌های (CVE-2017-14495،CVE-2017-13704 و CVE-2017-14496) را به این آسیب‌پذیری اختصاص داده‌اند.

آسیب‌پذیری (CVE-2017-13704) به مهاجم اجازه ارسال درخواست‌های خراب از طریق پورت UDP/53 می‌دهد.
تحقیقات صورت گرفته در مورد محصولات شرکت زیمنس نشان می‌دهد سوئیچ‌های اسکالانس این شرکت تحت تأثیر آسیب‌پذیری CVE-2017-14491 قرار دارد که مهاجم با استفاده از این آسیب‌پذیری قادر به اجرای حمله اختلال سرویس توزیع‌شده DOS کند. امروزه شرکت زیمنس برای به حداقل رساندن آسیب‌ها دربسته‌های Dnsmasq شروع به اجرای بسته های امنیتی در محصولات خودکرده است که با استفاده از این قابلیت مانند فایروال ترافیک ورودی را موردبررسی قرار داده است که این اقدام جهت ایمن ماندن تجهیزات صورت گرفته است.
 

تازه ترین ها
همکاری
1404/04/12 - 23:45- سایرفناوری ها

همکاری اُپن اِی آی و اوراکل در زمینه گسترش مرکز داده

شرکت‌های اُپن اِی آی و اوراکل برای گسترش عظیم مرکز داده هوش مصنوعی همکاری می‌کنند.

اعمال
1404/04/12 - 22:38- هوش مصنوعي

اعمال قوانین هوش مصنوعی تا پایان سال ۲۰۲۵ در اتحادیه اروپا

اتحادیه اروپا اعلام کرد که آیین‌نامه‌ای برای کمک به شرکت‌ها در رعایت قوانین هوش مصنوعی اعمال می‌شود.

تلاش تیک‌تاک برای جلوگیری از انتشار ویدئوهای نفرت‌انگیز

تیک‌تاک برای جلوگیری از انتشار ویدئوهای نفرت‌انگیز هوش مصنوعی تلاش می‌کند.