about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

شرکت «Positive Technologies» یک آسیب‌پذیری در نرم‌افزار «Jira» شناسایی کرد.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت پازتیو تکنالجیز به‌تازگی در بخش‌هایی از ابزار محبوب ردگیری باگ‌ها، مدیریت پروژه و تعامل با کاربر جیرا (Jira) یک آسیب‌پذیری با درجه حساسیت متوسط شناسایی کردند. 

این آسیب‌پذیری که با شناسه «CVE-2020-14181» و امتیاز 5,3 شناخته می‌شود امکان دسترسی به اطلاعات محرمانه کاربران سیستم را فراهم می‌سازد. 

میخائیل کلیوچنیکوف، کارشناس پازتیو تکنالجیز در خصوص این آسیب‌پذیری گفت:

این آسیب‌پذیری‌ها در وقت مهاجم بسیار صرفه‌جویی می‌کنند: آن‌ها این امکان را می‌دهند وجود حساب کاربری با هر لاگینی را در سیستم مشخص کرد. با دسته‌بندی انواع لاگین‌ها مشخص می‌شود چه کاربرانی در سیستم حضور دارند. اگر لاگینی نباشد سیستم در این مورد اطلاع می‌دهد، اگر باشد اطلاعات شخصی نیز ارائه می‌دهد. پس از گلچین لاگین‌های موجود، مهاجم می‌تواند برای هر کاربر موجود پسورد انتخاب کند. در صورت نبود این آسیب‌پذیری، مهاجم مجبور می‌شود با بروت فورس پسورد لاگین‌هایی را که ممکن است در سیستم موجود نباشند، حدس بزند. این آسیب‌پذیری زحمت هکر را کم کرده و احتمال شناسایی حمله را کاهش می‌دهد که درنهایت باعث جذابیت بیشتر هدف برای هکر می‌شود. به همین دلیل به‌روزرسانی را توصیه می‌کنیم. 

این آسیب‌پذیری بخش‌های Jira Server و Data Center را تحت تأثیر قرار داده و توسعه‌دهندگان با به‌روزرسانی‌های لازم این نقص امنیتی را در نسخه‌های 7.13.6، 8.5.7 و نسخه 8.12.0 برطرف کرده‌اند. 

منبع:

تازه ترین ها
دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.

سیاست‌های
1404/11/17 - 00:11- آمریکا

سیاست‌های جدید سایبری ایالت نوادا

ایالت نوادا در پی یک حمله سایبری در اواخر تابستان که بخش عمده‌ای از زیرساخت‌های این ایالت را تحت تأثیر قرار داد، در حال اجرای سیاست‌های جدیدی است.