about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

مایکروسافت از هدف قرار گرفتن کاربران ویندوز با استفاده از اسناد آلوده مایکروسافت آفیس خبر داد.

به گزارش کارگروه امنیت سایبربان؛ مایکروسافت روز گذشته در مورد آسیب پذیری روز صفری هشدار داد که اینترنت اکسپلورر را تحت الشعاع قرار داده است. این آسیب پذیری از طریق افزایش سطح دسترسی به اسناد آلوده آفیس و با هدف هایجک سیستم های آسیب پذیر ویندوز مورد استفاده قرار می گیرد.

گفتنی است این آسیب پذیری به طور فعالی مورد بهره برداری قرار دارد. 

این آسیب پذیری (  CVE-2021-40444 با نمره شدت 8.8 از 10 ) ریشه در MSHTML، موتور جستجوی اختصاصی اینترنت اکسپلورر دارد. این موتور جستجوی حالا متوقف شده، برای رندر کردن محتوای وب اسناد پاورپوینت، اکسل و ورد در آفیس مورد استفاده قرار دارد. 

مایکروسافت در حال بررسی آسیب پذیری اجرای از راه دور کد در MSHTML می باشد. شرکت مایکروسافت مدعی شد که از این حملات و بهره برداری های صورت گرفته از طریق اسناد دستکاری شده مایکروسافت آفیس مطلع است. 

مهاجم می تواند یک کنترلر اکتیو ایکس مخرب را با هدف استفاده در سند مایکروسافت آفیسی ایجاد کند که میزبان موتور رندر مرورگر باشد. مهاجم سپس بایستی کاربران را متقاعد به باز کردن این سند مخرب کند. 

مایکروسافت جزئیات زیادی را در مورد این حمله و مهاجمان آن منتشر نکرده است. این شرکت به کاربران و سازمان ها توصیه کرده تا برای جلوگیری هرگونه حمله احتمالی، تمامی کنترل کننده های اکتیو ایکس خود را غیر فعال کنند. 

انتظار می رود که شرکت سازنده ویندوز، آپدیت امنیتی را برای حل این مشکل منتشر کند. 

منبع:

تازه ترین ها
دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.

سیاست‌های
1404/11/17 - 00:11- آمریکا

سیاست‌های جدید سایبری ایالت نوادا

ایالت نوادا در پی یک حمله سایبری در اواخر تابستان که بخش عمده‌ای از زیرساخت‌های این ایالت را تحت تأثیر قرار داد، در حال اجرای سیاست‌های جدیدی است.