about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

آسیب‌پذیری با شناسه CVE-2024-20399، امتیاز 6.0 و شدت متوسط در رابط خط فرمان (CLI) سیستم عامل سوئیچ‌های سری Nexus شرکت سیسکو کشف شده است.

به گزارش کارگروه امنیت سایبربان ؛ آسیب‌پذیری با شناسه CVE-2024-20399، امتیاز 6.0 و شدت متوسط در رابط خط فرمان (CLI) سیستم عامل سوئیچ‌های سری Nexus شرکت سیسکو کشف شده است. این آسیب‌پذیری به یک مهاجم محلی با سطح دسترسی root اجازه می‌دهد تا دستورات دلخواه را بر روی سوئیچ اجرا کند.
این آسیب‌پذیری به دلیل اعتبارسنجی ناکافی آرگومان‌های دستورات CLI پیکربندی خاص ایجاد شده است. مهاجم می‌تواند با قرار دادن ورودی‌های مخرب به عنوان آرگومان این دستورات، از این آسیب‌پذیری بهره‌برداری کند. بهره‌برداری موفقیت‌آمیز از این آسیب‌پذیری به مهاجم اجازه می‌دهد تا دستورات دلخواه را با سطح دسترسی root بر روی سیستم عامل زیربنایی اجرا کند.
توجه: برای بهره‌برداری از این آسیب‌پذیری بر روی سوئیچ‌های سیسکو NX-OS، مهاجم باید دارای دسترسی‌های مدیریتی باشد.

محصولات تحت تأثیر
•    سوئیچ‌های سری MDS 9000
•    سوئیچ‌های سری Nexus 3000
•    سوئیچ‌های سری Nexus 5500
•    سوئیچ‌های سری Nexus 5600
•    سوئیچ‌های سری Nexus 6000
•    سوئیچ‌های سری Nexus 7000
•    سوئیچ‌های سری Nexus 9000 در حالت مستقل NX-OS

 توصیه‌های امنیتی
•    سیسکو وصله‌های امنیتی را برای رفع این آسیب‌پذیری منتشر کرده است. به شدت توصیه می‌شود که در اسرع وقت وصله‌ها بر روی سوئیچ‌های آسیب‌پذیر نصب شود.
•    تا زمان نصب وصله، راه‌حلی برای رفع این آسیب‌پذیری وجود ندارد.


 

منبع:

موضوع:

تازه ترین ها
برگزاری
1404/08/14 - 11:59- آسیا

برگزاری رزمایش ملی و سایبری در امارات

ولیعهد دبی در بخشی از رزمایش ملی و چندبخشی که توسط سازمان ملی مدیریت بحران و بلایای طبیعی و شورای امنیت سایبری امارات برگزار شد، شرکت کرد.

سرمایه‌گذاری
1404/08/14 - 11:48- آمریکا

سرمایه‌گذاری 33 میلیون دلاری آمریکا در استارت‌آپ امنیت سایبری اسرائیلی

مشاور هوش مصنوعی ترامپ، ۳۳ میلیون دلار در استارت‌آپ امنیت سایبری اسرائیلی سرمایه‌گذاری کرد.

طرح
1404/08/14 - 11:47- آمریکا

طرح جدید سنا برای حفاظت از داده‌های سلامت

سناتور بیل کسیدی روز سه‌شنبه طرح قانونی را ارائه داد که هدف آن افزودن لایه‌های جدیدی از حفاظت حریم خصوصی برای داده‌های سلامت جمع‌آوری‌شده توسط ساعت‌های هوشمند، اپلیکیشن‌های سلامت و سایر فناوری‌های نوین است.