about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

مرکز افتا اعلام کرد: «بیش از ۴۷ هزار سرور سوپرمیکرو (Supermicro) در معرض خطر نفوذ و سرقت اطلاعات هستند.»

به گزارش کارگروه حملات سایبری سایبربان ؛ به نقل از معاونت بررسی مرکز افتا، بیش از ۴۷ هزار سرور که روی مادربردهای Supermicro اجرا می‌شوند، به دلیل قابل دسترس بودن یک مولفه داخلی از طریق اینترنت، در معرض خطر هستند.

این سیستم‌ها تحت تاثیر مجموعه‌ای از آسیب‌پذیری‌ها با عنوان USBAnywhere قرار دارند که در Firmware سرویس BMC در مادربردهای Supermicro وجود دارند.

وصله‌های مربوط به رفع آسیب‌پذیری‌های USBAnywhere منتشر شده‌اند اما کارشناسان امنیتی و Supermicro توصیه می‌کنند تا دسترسی‌های اینترنت به رابط مدیریت BMC محدود شوند.

BMCها بخشی از IPMI یا Intelligent Platform Management Interface هستند. IMPI یک استاندارد و مجموعه‌ای از ابزارها است که معمولا در سرورها یافت می‌شود و به مدیران سیستم اجازه می‌دهد تا سیستم را با دسترسی راه دور، در یک سطح پایین و مستقل از سیستم‌عامل مدیریت کنند. در هسته تمامی IPMIها ،BMCها قرار دارند که میکروکنترلرهایی تعبیه شده در مادربرد هستند که دارای پردازنده، سیستم ذخیره‌سازی و رابط LAN مجزا هستند. به دلیل سطح دسترسی آن‌ها، دسترسی به رابط BMC محدود شده است و با یک گذرواژه که معمولا تنها ادمین سیستم شرکت از آن اطلاع دارد، امن شده‌اند.

آسیب‌پذیری‌های کشف شده که USBAnywhere نام دارند، ویژگی USB مجازی در Firmware را تحت تاثیر قرار می‌دهند. این ویژگی به ادمین سیستم اجازه می‌دهد تا یک USB را به رایانه شخصی خود وصل کند، اما آن را به عنوان یک USB مجازی متصل به یک سیستم از راه دور مشاهده کند و داده‌ها را از USB محلی به USB مجازی انتقال دهد.

این ویژگی یک برنامه جاوا کوچک است که در سیستم‌های مبتنی بر Supermicro وجود دارد.

پژوهشگران امنیتی چهار نقص زیر را در فرایند احرازهویت این برنامه جاوا کشف کرده‌اند:
•    استفاده از متن ساده در احرازهویت،
•    ترافیک شبکه رمزگذاری نشده،
•    رمزگذاری ضعیف،
•    دورزدن فرایند احرازهویت.

تمامی این چهار آسیب‌پذیری در بردهای X۹، X۱۰ و X۱۱ Supermicro با انتشار وصله‌های مربوطه رفع شده‌اند. بر اساس گزارش پژوهشگران، با اسکن پورت ۶۲۳ TCP در اینترنت، بین ۴۷ تا ۵۵ هزار رابط Supermicro از طریق اینترنت در دسترس و در معرض خطر هستند.

تازه ترین ها
تسریع
1404/09/15 - 17:35- هوش مصنوعي

تسریع جرایم سایبری به کمک هوش مصنوعی در سال 2026

شرکت امنیت سایبری فورتی‌نت پیش‌بینی کرد که در سال 2026 هوش مصنوعی، جرایم سایبری را تسریع می‌کند.

هشدار
1404/09/15 - 17:15- امنیت شبکه

هشدار اَپل و گوگل به کاربران درمورد تهدیدات سایبری

اَپل و گوگل در مورد تهدیدات سایبری به کاربران در بیش از ۱۵۰ کشور اعلان ارسال کردند.

خطرات
1404/09/15 - 16:30- آمریکا

خطرات جدید هوش مصنوعی برای فناوری عملیاتی

آژانس امنیت ملی آمریکا هشدار می‌دهد که هوش مصنوعی خطرات جدیدی را برای فناوری عملیاتی ایجاد می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.