about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

کنسرسیوم سیستم‌های اینترنت (ISC)، به روز رسانی هایی را برای رفع آسیب‌پذیری‌های امنیتی منتشر کرده است که بر نسخه‌های متعدد بایند 9 (BIND 9)، یک بسته نرم‌افزار متن‌باز پرکاربرد که خدمات سیستم نام دامنه اینترنتی را ارائه می‌کند، تأثیر خواهد گذاشت.

به گزارش کارگروه امنیت خبرگزاری سایبربان، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) در توصیه نامه ای که روز جمعه منتشر شده است، می گوید:

با آسیب پذیری های اخیراً کشف شده، مهاجمان از راه دور می توانند حملات انکار سرویس را انجام دهند. بایند مخفف عبارت دامنه نام اینترنتی برکلی (Berkeley Internet Name Domain) است.

لیست اشکالات اصلاح شده توسط کنسرسیوم سیستم‌های اینترنت شامل CVE-2023-2828، CVE-2023-2829، و CVE-2023-2911 است.

این آسیب‌پذیری‌ها می‌توانند از راه دور مورد سوء استفاده قرار گیرند و طبق سیستم امتیازدهی آسیب‌پذیری رایج، دارای درجه شدت ۷.۵ از ۱۰ هستند.

بهره‌برداری موفقیت‌آمیز آنها می‌تواند تمام حافظه موجود در سرور هدف را تخلیه کند و آن را غیرقابل دسترس کند.

کنسرسیوم سیستم‌های اینترنت به عنوان یک شرکت غیرانتفاعی می گوید که هیچ مدرکی مبنی بر سوء استفاده از هر یک از این آسیب‌پذیری‌ها وجود ندارد، اما به کاربران بایند توصیه می‌کند نرم‌افزار را به آخرین نسخه ارتقا داده تا تهدیدات احتمالی را کاهش دهند.

بایند رایج ترین نرم افزار سرور دی ان اس (DNS) است که مستقر شده و در دسترس می باشد.

به گفته کنسرسیوم سیستم‌های اینترنت که نرم افزار را نگهداری و توزیع می کند، این نرم افزار توسط مؤسسات مالی، دانشگاه ها، تولیدکنندگان و سازمان های دولتی بزرگ استفاده می شود.

بایند به ترجمه نام دامنه های قابل خواندن توسط انسان به آدرس های آی پی و بالعکس کمک می کند.

این نرم افزار بر روی سیستم عامل های مختلف کار می کند و برای ارتباطات اینترنتی قابل اعتماد ضروری است.

در ماه ژانویه، کنسرسیوم سیستم‌های اینترنت آسیب‌پذیری‌های امنیتی مشابهی را برطرف کرده بود که می‌توانست منجر به فراهم کردن شرایط برای انجام حمله انکار سرویس و خرابی سیستم بایند شود.

منبع:

تازه ترین ها
انگشتر
1404/07/15 - 07:04- ابزارهای هوشمند

انگشتر ۵ گرمی موس کامپیوتر را بازنشسته می‌کند

برای دهه‌ها، موس رایانه سنگ بنای تعامل دیجیتال بوده، اما یک اختراع جدید این وضعیت را تغییر می‌دهد.

هوش
1404/07/15 - 07:01- هوش مصنوعي

هوش مصنوعی چین در اعماق دریا؛ اژدهای سرخ در حال آماده‌سازی چه چیزی است؟

چین از نسل تازه‌ای از زیردریایی‌های بدون سرنشین رونمایی کرده که به گفته منابع نظامی، توانایی «چرخش با شعاع صفر» دارند و می‌توانند بدون جلب توجه به رادار یا سونار، در عمق دریا حرکت کنند.

مقابله
1404/07/15 - 06:53- سایرفناوری ها

مقابله تازه آمریکا با نفوذ فناوری چینی

کمیسیون ارتباطات فدرال آمریکا این ماه به تشدید سخت‌گیری در زمینه استفاده از تجهیزات مخابراتی ساخته شده توسط شرکت‌های چینی رأی خواهد داد.