about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

مهاجمان با اجرای کدهای مخرب در محصولات سیسکو موفق به شناسایی آسیب‌پذیری در SSL VPN شده‌اند که به عنوان یکی از گسترده‌ترین آسیب‌پذیری‌ها به شمار می‌رود.


به گزارش کارگروه امنیت سایبربان به نقل از اس‌سی مگزین؛ بر اساس گزارش‌های اعلام شده بسیاری از محققان در بررسی‌های خود متوجه آسیب‌پذیری در Secure Sockets Layer (SSL VPN) شده‌اند که از طریق نرم‌افزار Adaptive Security (ASA) Appliance سیسکو می‌تواند کاربران را قربانی حملات خود قرار دهد. این در حالی است که مهاجم با استفاده از این قابلیت دسترسی از راه دور را خواهد داشت.
آسیب‌پذیری شناسایی‌شده برای بسیاری از شرکت‌ها و سازمان‌ها قابل‌توجه است و از این طریق مهاجم می‌تواند به شبکه شرکتی دسترسی داشته باشد. کارشناسان امنیتی سیسکو پس از بررسی‌های خود اعلام کردند که مهاجمان با استفاده از آزاد کردن یک منطقه حافظه که باعث فعال شدن webvpn در دستگاه ASA می‌شود.
در این میان مهاجم با استفاده از این آسیب‌پذیری قادر به ارسال چندین بسته از طریق  XML به XML رابط کاربری پیکربندی‌شده webvpn در سیستم آسیب‌دیده را خواهد داشت. بررسی‌ها نشان می‌دهد علاوه بر این که webvpn در سراسر جهان پیکربندی‌شده است با یک رابط کاربری فعال می‌توان به این پیکربندی دسترسی پیدا کرد.
در حال حاضر بر اساس طبقه‌بندی‌ای سیسکو تابه‌حال هیچ راه‌حلی برای این آسیب‌پذیری شناسایی نشده است برای رفع این مشکل شرکت سیسکو به‌روزرسانی رایگانی را برای رفع این آسیب‌پذیری ارائه کرده است که کاربران می‌توانند از آن استفاده کنند. در حال حاضر شرکت سیسکو برای برطرف کردن این آسیب‌پذیری تیم عملیاتی را ملزم به رفع این آسیب کرده است که در حال حاضر در حال فعالیت روی آن و رفع این آسیب‌پذیری هستند.
کارشناسان امنیتی پس از بررسی‌های خود در رابطه با آسیب‌پذیری شناسایی‌شده اعلام کردند که به‌عنوان یکی از مهم‌ترین‌ها و جدی‌ترین آسیب‌پذیری‌ها به شمار می‌رود. و در حال حاضر برای به حداقل رساندن آسیب‌های مخرب این آسیب‌پذیری در حال بررسی و تحلیل راه‌کارهای جلوگیری از آن هستند.
 

تازه ترین ها
سرمایه‌گذاری
1404/04/23 - 14:45- آمریکا

سرمایه‌گذاری ۲۳ میلیون دلاری شهرداری کلمبوس در امنیت سایبری

چند روز پیش از سالگرد حمله سایبری که به‌طور موقت سیستم‌های کامپیوتری شهرداری را مختل و منجر به افشای داده‌های سرقت‌شده در دارک‌وب شد، مقامات کلمبوس در حال بررسی طرحی برای سرمایه‌گذاری ۲۳ میلیون دلاری به‌منظور تقویت امنیت سایبری هستند.

انتشار
1404/04/23 - 14:36- آسیا

انتشار نقشه راه امنیت سایبری کوانتومی در هند

وزارت الکترونیک و فناوری اطلاعات هند در گزارشی نقشه راه امنیت سایبری کوانتومی را منتشر کرد.

حمله
1404/04/23 - 14:32- جرم سایبری

حمله سایبری به ۹۵ کارمند دولتی در جمهوری آذربایجان

در نیمه نخست سال جاری، ۹۵ کارمند از هفت نهاد دولتی مختلف در جمهوری آذربایجان قربانی حملات سایبری شدند.