about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

غول فناوری اطلاعات، ایوانتی، از مشتریان می‌خواهد تا برای آسیب‌پذیری محصولی که توسط ده‌ها دولت در سراسر جهان استفاده می‌شود، اصلاحیه ای را اعمال کنند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، یکی از سخنگویان ایوانتی به خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) می گوید که اخیراً از آسیب‌پذیری‌ای که بر مشتریان اندپوینت منیجر موبایل (Endpoint Manager Mobile) خود تأثیر می‌گذارد، آگاه شده است.

این محصول قبلا موبایل آیرن کور (MobileIron Core) نام داشت؛ قبل از اینکه توسط ایوانتی در سال 2020 خریداری شود.

نگرانی‌ها در مورد این آسیب‌پذیری که به‌عنوان CVE-2023-35078 نام گذاری شده است، پس از هشدار چندین متخصص امنیت سایبری مبنی بر سوء استفاده از روز صفر افزایش یافت.

این مشکل بر روی نسخه‌های 11.10، 11.9 و 11.8 و همچنین نسخه های قدیمی‌تر برنامه تأثیر می‌گذارد.

بروزرسانی ها برای نسخه های 11.8.1.1، 11.9.1.1 و 11.10.0.2 منتشر شده اند.

ایوانتی می گوید:

ما بلافاصله یک وصله ایجاد و منتشر کردیم و فعالانه با مشتریان درگیر هستیم تا به آنها کمک کنیم تا این اصلاحیه را اعمال کنند. امنیت مشتریان ما اولویت اصلی ما است، با این استدلال که پروتکل های افشای مسئولانه را تمرین می کنیم.

این شرکت به چندین سوال در مورد این مشکل و روند اصلاح پاسخ نداد؛ موضوعی که پس از حذف مشاوره عمومی در مورد این حادثه، انتقادهایی را به دلیل گیج کننده بودن برانگیخت.

این شرکت از انتشار یک توصیه عمومی برای این موضوع خودداری کرده است، در عوض آن را پشت یک دیوار پرداخت قرار داده است.

در حالی که این شرکت به طور عمومی نگفته که آیا این باگ مورد سوء استفاده قرار گرفته است یا خیر، در مشاوره خصوصی که فقط برای مشتریان ایوانتی در دسترس است، گفته است که در حملات به مشتریان از آن استفاده شده است.

نرم افزار اندپوینت منیجر موبایل به طور گسترده در بین دولت‌ها در سراسر جهان استفاده می‌شود، و جستجو در پلتفرم امنیتی شودان (Shodan) نشان می دهد که ده‌ها آژانس در ایالات متحده و اروپا به طور بالقوه در معرض این مشکل هستند.

این موضوع ابتدا توسط خبرگزاری آلمانی هیس (Heise) و بلیپینگ کامپیوتر (BleepingComputer) گزارش شده بود.

منبع:

تازه ترین ها
مقاومت
1404/05/17 - 12:25- سایرفناوری ها

مقاومت انویدیا در مقابل ادعاهای درهای پشتی

انویدیا در برابر درخواست‌های مربوط به درِ پشتی تراشه مقاومت می‌کند.

توسعه
1404/05/17 - 11:11- هوش مصنوعي

توسعه ربات هوش مصنوعی توسط نماینده مجلس بریتانیا

نماینده مجلس بریتانیا یک ربات هوش مصنوعی باهدف تقویت ارتباط با موکلان خود ایجاد کرد.

هزینه‌های
1404/05/17 - 10:52- هوش مصنوعي

هزینه‌های سرسام‌آور در اجرای قانون هوش مصنوعی کُلرادو

قانون هوش مصنوعی کلرادو در بحبوحه بحران بودجه در دست بررسی است.