about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

مایکروسافت قصد دارد در اصلاحیه‌ی جدید با انتشار ۸ بولتن خطاهایی را در سامانه‌عامل ویندوز، چارچوب NET. ، آفیس، Server، Silverlight و از همه مهم‌تر مرورگر IE برطرف سازد.
موسسه خبری سایبربان:مایکروسافت اعلام کرد که قصد دارد در اصلاحیه‌ی روز سه‌شنبه‌ی ماه اکتبر با انتشار ۸ بولتن خطاهایی را در سامانه‌عامل ویندوز، چارچوب NET. ، آفیس، Server، Silverlight و از همه مهم‌تر مرورگر IE برطرف سازد.
 
۴ مورد از این اصلاحیه‌ها «بحرانی» خوانده شدند؛ از جمله اولین مورد که به رفع آسیب‌پذیری Zero Dayمی می‌پردازد که تمامی نسخه‌های اینترنت‌اکسپلورر را تحت تأثیر قرار داده است. البته ۳ هفته‌ی پیش مایکروسافت ابزار FixIt برای آن منتشر کرد اما تاکنون اصلاحیه‌ی اساسی برای آن صادر نشده است. این آسیب‌پذیری، اجازه‌ی اجرای کد از راه دور را برای مهاجم فراهم می‌کند. نحوه‌ی سوء‌استفاده از آسیب‌پذیری به این شکل است که در صورتی که مرورگر اینترنت اکسپلورر اقدام به دست‌رسی به یک شیء داشته باشد که قبلاً از حافظه حذف شده و یا به صورت صحیح در حافظه قرار نگرفته است، مهاجم امکان اجرای کد از راه دور را پیدا می‌کند. بدین ترتیب این آسیب‌پذیری حافظه را دچار مشکل می‌سازد و به مهاجم اجازه می‌دهد کد دلخواه را در این مرورگر به اجرا درآورد.
 
البته مدت زمان زیادی طول نکشید که از کد مخرب این آسیب‌پذیری به طور گسترده‌ای سوء‌استفاده شد. در همان روزی که متااسپلویت مولفه‌ای برای این آسیب‌پذیری توسعه داد، طبق خبرها ۳ کمپین هدف‌مند دیگر نیز از این رخنه سوء‌استفاده کردند.
 
اما با وجود افزایش این حملات مایکروسافت ظاهراً روال عادی رفعِ آسیب‌پذیری‌ها را انتخاب کرد و وصله‌ی خارج از برنامه‌ای را منتشر نکرد. بنابراین به گفته‌ی کارشناسان امنیتی اعمال این وصله از اهمیت زیادی برای کاربران و متخصصین حوزه‌ی فناوری اطلاعات برخوردار است.۳ وصله‌ی بحرانیِ دیگر به رفع خطاهایی در ویندوز، اعم از ویندوز ایکس‌پی، 8 و RT، می‌پردازد.به‌روز‌رسانی‌های آفیس مایکروسافت نیز در بولتن ۵ تا ۷ خطاهای مهمی را در SharePoint، Excel و Word رفع می‌کند.تمامی این آسیب‌پذیری‌ها منجر به اجرای کد از راه دور می‌شوند بجز آخرین بولتن که جزئی‌ترین محسوب شده و خطای افشای اطلاعات در چارچوب Silverlight را برطرف کرده است.
تازه ترین ها
تأکید
1404/09/05 - 10:51- آفریقا

تأکید کنیا بر محافظت از مدارس در برابر تهدیدات دیجیتال

کنیا خواستار محافظت از مدارس در برابر تهدیدات دیجیتالی و فیزیکی شد.

برگزاری
1404/09/05 - 10:39- آسیا

برگزاری کارگاه آموزشی سوءاستفاده از رسانه اجتماعی برای تبلیغ مواد مخدر در امارات

پلیس دبی کارگاه آموزشی پیشگیری از سوءاستفاده از رسانه‌های اجتماعی برای تبلیغ مواد مخدر را برگزار کرد.

پلیس
1404/09/05 - 10:35- آسیا

پلیس سنگاپور به شرکت‌های اپل و گوگل هشدار داد

پلیس سنگاپور به شرکت‌های اپل و گوگل دستور داد تا از جعل هویت سازمان‌های دولتی در پلتفرم‌های پیام‌رسان خود جلوگیری کنند.