about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

آژانس سایبری هند به کاربران درباره باگ‌های بیشتر در محصولات سیسکو هشدار داد.

به گزارش کارگروه بین‌الملل سایبربان؛ در کمتر از 10 روز، تیم واکنش اضطراری رایانه‌ای هند (CERT-In)، زیر نظر وزارت فناوری اطلاعات، توصیه دیگری درباره آسیب‌پذیری‌های جدی در شبکه‌سازی محصولات اصلی سیسکو صادر کرد که می‌تواند به هکرها در دسترسی سیستم‌های رایانه‌ای و سرقت اطلاعات کمک کند.

تیم واکنش اضطراری رایانه‌ای هند اعلام کرد که آسیب‌پذیری‌های متعددی در مدیر وب و ایمیل ایمن سیسکو (Cisco Secure Email and Web Manager)، «Cisco Email Security Appliance» یا به اختصار «ESA» و «Cisco Enterprise Chat and Email» یا به اختصار «ECE» گزارش شده که به مهاجم اجازه اجرای کد دلخواه و درنتیجه یک حمله اسکریپت بین سایتی (XSS) را می‌دهد.

«آسیب‌پذیری افشای اطلاعات» در رابط مدیریت وب Cisco Secure Email and Web Manager به دلیل عدم پاکسازی مناسب ورودی هنگام جستجو در سرور تأیید هویت خارجی وجود دارد.

در توصیه‌نامه تیم واکنش اضطراری رایانه‌ای هند آمده است :

«یک مهاجم می‌تواند با ارسال یک جستجوی دستکاری شده از طریق یک صفحه وب احراز هویت خارجی از این آسیب‌پذیری سوءاستفاده کند. سوء‌استفاده موفقیت‌آمیز می‌تواند به مهاجم اجازه دهد به اطلاعات حساس، از جمله اعتبار کاربر از سرور احراز هویت خارجی دسترسی پیدا کند. آسیب‌پذیری اسکریپت متقابل سایت در رابط وب ECE، به دلیل تأیید ناکافی ورودی ارائه‌شده از سوی کاربر، که به‌وسیله رابط وب پردازش می‌شود، وجود دارد.»

در 20 ژوئن سال جاری، تیم واکنش اضطراری رایانه‌ای هند به شرکت‌ها در مورد 3 آسیب‌پذیری جدی در محصولات اصلی شبکه توصیه کرد؛تیم در مشاوره قبلی خود گفته بود که آسیب‌پذیری‌های موجود در محصولاتی مانند روترها و مدیر ایمیل/وب می‌تواند به مهاجم اجازه دسترسی غیرمجاز، اجرای دستورات دلخواه و حمله انکار سرویس به سیستم آسیب‌دیده را بدهد.

اشکالاتی که آخرین بار در محصولات سیسکو فهرست شده بودند، آسیب‌پذیری دور زدن امنیتی، آسیب‌پذیری انکار سرویس و آسیب‌پذیری افشای اطلاعات نام داشتند.

منبع:

تازه ترین ها
مشکل
1404/08/16 - 10:37- بررسی تخصصی

مشکل عجیب BitLocker کاربران ویندوز 11 را گرفتار کرد

ظاهراً ماجرای تقریباً همیشگی مشکلات آپدیت‌های جدید مایکروسافت تمامی ندارد و این‌بار کاربران نسخه‌های 25H2 و 24H2 ویندوز و حتی برخی کاربران ویندوز 10 را به دردسر انداخته است.

هوش
1404/08/16 - 10:34- هوش مصنوعي

هوش مصنوعی: حبابی که همه حباب‌ها را می‌ترکاند

از زمان موفقیت چشمگیر ChatGPT در سال ۲۰۲۲، موجی از سرمایه‌گذاری و توجه به هوش مصنوعی در سیلیکون ولی و سراسر جهان به راه افتاده است.

بلوتوث
1404/08/16 - 10:32- سایرفناوری ها

بلوتوث 6.2 معرفی شد؛ اتصال سریع‌تر و هدفون‌های بی‌سیم بهتر از همیشه

استاندارد جدید Bluetooth 6.2 توسط سازمان Bluetooth SIG معرفی شد و مجموعه‌ای از بهبودهای مهم را برای افزایش سرعت، پایداری و امنیت این فناوری محبوب به همراه دارد.