about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

انتشار شده در تاریخ

شناسایی آسیب‌پذیری 11 ساله لینوکس

به گزارش واحد متخصصین سایبربان، آسیب‌پذیری جدیدی به شماره CVE-2017-6074، در هسته لینوکس (Kernel) شناسایی شده است که عمری 11 ساله دارد.

ارتقای سطح دسترسی به‌صورت محلی (Local) قابل‌اجرا است و تمامی توسعه‌های بزرگ لینوکس ازجمله دبین، اوپن‌سوزه، ردهت و اوبونتو را شامل می‌شود.

آسیب‌پذیری شناسایی‌شده در پیاده‌سازی پروتکل DCCP یا Datagram Congestion Control Protocol نهفته است. این پروتکل در لایه انتقال (Transport Layer) اجرا می‌شود و مبتنی بر پیام است. لینوکس با استفاده از این پروتکل یک ارتباط قابل‌اطمینان و مداوم را پیاده‌سازی می‌کند.

 

حفره امنیتی در هنگام تخلیه اطلاعات هنگام درخواست DCCP_PKT_REQUEST نمایان می‌شود؛ بدین ترتیب که بافر سوکت (SKB) آزاد می‌شود و این آزادسازی توسط تابع via __kfree_skb صورت می‌پذیرد. البته حفره امنیتی، هنگامی فعال می‌شود که IPV6_RECVPKTINFO در سوکت فعال باشد. مهاجم می‌تواند با کنترل پوینتر و استفاده از بافر سوکت، کدهای مخرف خود را اجرا کند.

تازه ترین ها
مذاکره
1404/09/27 - 10:28- اروپا

مذاکره روبلاکس با روسیه برای بازگرداندن دسترسی

مقامات روسیه روز چهارشنبه اعلام کردند که پلتفرم بازی روبلاکس اعلام کرده آماده است فعالیت‌های خود را با قوانین روسیه منطبق کند؛ اقدامی در راستای تلاش برای لغو ممنوعیت سراسری این پلتفرم.

از
1404/09/27 - 10:22- آمریکا

از کار افتادن سرویس پول‌شویی گروه‌های باج‌افزاری توسط اف‌بی‌آی

وزارت دادگستری آمریکا اعلام کرد که اف‌بی‌آی با همکاری شرکای بین‌المللی خود در آلمان و فنلاند، زیرساخت‌های آنلاین یک صرافی رمزارزی را که برای گروه‌های فراملی جرایم سایبری اقدام به پول‌شویی می‌کرد، از کار انداخت.

پایان
1404/09/27 - 10:15- اروپا

پایان کار باند ۱۱ میلیون دلاری تماس‌های جعلی در اوکراین

پلیس اروپا شبکه‌ای از مراکز تماس مستقر در اوکراین را که پشت کلاهبرداری‌های ۱۱ میلیون دلاری بود، متلاشی کرد.