about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

انتشار شده در تاریخ

رفع آسیب‌پذیری های سوییچ‌های IBM

 مهاجم ممکن است از طریق این آسیب پذیری ها به هر سامانه‌ای که به این سوییچ‌ها متصل است، دسترسی پیدا کند.

آسیب‌پذیری‌ها در کنسول مدیریتی عمومی سوییچ‌های صفحه‌کلید، ویدئو و موس IBM یا KVM که امکان مدیریت از راه دور سرورها، مسیر‌یاب‌ها و ... را برای کاربر نهایی ایجاد می‌کند، وجود دارد. هر دو نسخه‌ی GCM16 و GCM32 که سخت‌افزار‌های نسخه‌ 1.20.0.22575 و قدیمی‌تر را اجرا می‌کنند باید به نسخه‌ جدید‌تر به‌‌ روز شوند.

IBM در بیانیه ای که اخیرا منتشر کرده، سه آسیب‌پذیری با شناسه‌های CVE-2014-3081 ،CVE-2014-3085 و CVE-2014-3080 را در محصول مذکور وصله کرده است. اولین آسیب‌پذیری در صورتی که با موفقیت مورد سوء‌استفاده واقع شود، ممکن است قابلیت اجرای کد از راه دور را برای مهاجم فراهم آورد.

دومین آسیب‌پذیری در صورتی که با موفقیت مورد سوء‌استفاده قرار گیرد، به مهاجم امکان خواندن تمام فایل ها را در سامانه‌ی قربانی فراهم کرده و آخرین آسیب‌پذیری نیز توسط بازدید از یک آدرس مخرب URL در رایانه‌ قربانی مورد سوء‌استفاده قرار می‌گیرد و امکان اجرای اسکریپت مخرب در مرورگر قربانی را برای مهاجم فراهم می‌کند.

محقق امنیتی به نام Alejandro Alvarez Bravo از سه ماه پیش آسیب‌پذیری‌های مذکور را کشف و گزارش داده بود، اما وصله‌های مذکور در هفته‌ گذشته ارائه شدند. این محقق هشدار داده که آسیب‌پذیری‌های مشابه در سوییچ‌های KVM شرکت Dell نیز وجود دارد که جزییات آن پس از انتشار وصله ارائه خواهد شد.

تازه ترین ها

قوانین جدید مالزی درمورد پلتفرم‌های اصلی رسانه اجتماعی

مالزی قوانین جدیدی را در مورد پلتفرم‌های اصلی رسانه‌های اجتماعی برای تقویت ایمنی آنلاین، به ویژه برای کودکان، اجرا کرد.

برگزاری
1404/09/25 - 18:57- سایرفناوری ها

برگزاری سمینار آموزش فناوری‌های هوشمند هوآوی در تونس

سمینار هوآوی در مورد آموزش فناوری‌های هوشمند و خدمات پزشکی از راه دور در تونس برگزار شد.

همکاری
1404/09/25 - 17:13- آسیا

همکاری شرکت دِل و گروه ادارات برای تقویت تاب‌آوری سایبری در عربستان

شرکت دِل و گروه ادارات برای افزایش تاب‌آوری سایبری و راهکارهای ابری در عربستان سعودی با یکدیگر همکاری کردند.