about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

مهاجمین سایبری توانسته اند با استفاده از آسیب پذیری های سرویس آتلاسیان کانفلوئنس، به نرم افزار محبوب جنکینز رخنه کنند.

به گزارش کارگروه امنیت سایبربان؛ توسعه دهندگان نرم افزار محبوب Jenkins ( جنکینز ) از یک رخنه امنیتی به این نرم افزار متن باز اتوماسیون سرور خبر داد. این اتفاق پس از آن افتاد که یک بازیگر مخرب ناشناس از طریق بهره برداری از آسیب پذیری اخیر سرویس آتلاسیان کانفلوئنس توانست به یکی  از سرورهای این نرم افزار دسترسی پیدا کند. این کار با هدف نصب استخراج کننده ارز دیجیتال صورت پذیرفته است.

این حمله موفق بر روی سرویس کانفلوئنس جنکینز پیاده شده که از اکتبر 2019 به حالت آفلاین درآمد، اطلاعات احراز هویت خصوصی تغییر یافت و پسوردهای حساب توسعه دهنگان مجدد تنظیم شد. 

 این رخنه امنیتی در حالی افشا شد که فرماندهی سایبری آمریکا در مورد اقدامات متعدد مهاجمین برای بهره برداری از آسیب پذیری اصلاح شده کانفلوئنس هشدار داده بود.

آسیب پذیری نام برده (  CVE-2021-26084 ) با نمره شدت 9.8 از 10 می تواند در جهت اجرای کد دلخواه بر روی سرور کانفلوئنس یا پایگاه های داده مورد بهره برداری مهاجمان قرار بگیرد. 

طبق گفته شرکت امنیت سایبری Censys، یک موتور جستجو برای یافتن دستگاه های اینترنت و حدود 14 هزار و 637 سرور آسیب پذیر کانفلوئنس در معرض خطر قرار گرفتند. این گزارش پیش از اعلام عمومی این آسیب پذیری منتشر شده بود. با اقدامات صورت گرفته از سوی شرکت ها، این تعداد حالا به 8 هزار و 597 سرور رسیده است. اقدامات برای انتشار نسخه اصلاحیه کامل در جریان است. 

منبع:

تازه ترین ها
تعیین
1404/05/27 - 08:42- آمریکا

تعیین جایزه برای گردانندگان صرافی رمزارز گارانتکس

وزارت خارجه و وزارت خزانه‌داری آمریکا، صرافی رمزارز روسی گارانتکس را که گفته می‌شود طیف گسترده‌ای از مجرمان سایبری و سازمان‌های جرایم سایبری برای پول‌شویی از آن استفاده کرده‌اند، به همراه شبکه آن هدف قرار دادند.

همکاری
1404/05/27 - 08:39- آسیا

همکاری دانشگاه دبی و شرکت اماراتی Tech Firm در حوزه امنیت سایبری

دانشگاه دبی و شرکت فناوری «Tech Firm Technology LLC» توافق‌نامه همکاری استراتژیک در زمینه امنیت سایبری و تاب‌آوری دیجیتال امضا کردند.

استفاده
1404/05/27 - 08:30- تروریسم سایبری

استفاده از پهپادهای شرکت اسرائیلی البیت در ارتش اتریش

ارتش اتریش ۳۱۵ پهپاد شناسایی تاکتیکی مگنی-ایکس از شرکت البیت را خریداری کرد.