about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

آسیب‌پذیری‌های بحرانی در سطح میان‌افزار در لپ‌تاپ‌های دِل یافت شد که معمولاً توسط متخصصان امنیتی استفاده می‌شوند.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیتی مجموعه‌ای از آسیب‌پذیری‌ها را شرح دادند که می‌تواند به هکرها اجازه دهد با استفاده از «ControlVault» شرکت «Broadcom»، تراشه ویژه‌ای که به طور گسترده در لپ‌تاپ‌های دِل (Dell) با محوریت امنیت استفاده می‌شود، داده‌های حساس را از دستگاه‌هایی سرقت کنند که از ControlVault شرکت Broadcom استفاده می‌کنند.

ControlVault یک تراشه سیستمی (SoC) است؛ در واقع یک کامپیوتر کوچک به خودی خود که به امنیت اختصاص داده و از بخش‌های قابل تغییر معمول دستگاه جدا شده است. همانطور که از نام آن پیداست، قرار است نوعی گاوصندوق برای داده‌های حساس باشد. دِل آن را به عنوان یک بانک امن توصیف می‌کند که رمزهای عبور، الگوهای بیومتریک و کدهای امنیتی شما را ذخیره می‌کند.

طبق تحقیقاتی که توسط سیسکو تالوس (Cisco Talos) منتشر شد، یک مهاجم می‌تواند به تراشه ControlVault نفوذ کند و میان‌افزار داخل آن را تغییر و به آنها اجازه دهد تا اعتبارنامه‌ها را از بانک سرقت کنند و بدافزار را در سطحی که از ابزارهای ضد ویروس در سطح سیستم عامل پنهان می‌ماند، در آن قرار دهند.

سخنگوی دِل گفت که این شرکت در ماه ژوئن سال جاری به مشتریان در مورد تأثیر بحرانی این آسیب‌پذیری اطلاع داده است. آنها افزودند که از مارس امسال با ارائه‌دهنده میان‌افزار خود برای رسیدگی به این مشکلات و ارائه به‌روزرسانی‌های میان‌افزار همکاری کرده‌اند.

به گفته کارشناسان، این مشکلات بیش از ۱۰۰ مدل مختلف از لپ‌تاپ‌های Dell را که به‌طور گسترده در صنعت امنیت سایبری، محیط‌های دولتی و محیط‌های چالش‌برانگیز در نسخه «Rugged» خود استفاده می‌شوند، تحت تأثیر قرار می‌دهد، به‌ویژه آن‌هایی که در سری «Latitude» و «Precision» شرکت دِل هستند.

محققان 5 آسیب‌پذیری را که در مشکل «ReVault» نقش دارند، شرح دادند. «CVE-2025-24919» اشکال اصلی است، به این معنی که ControlVault به‌طور ناامن در معرض دید کاربران قرار دارد و حمله از راه دور و بدون دسترسی سطح مدیر به دستگاه هدف با استفاده از APIهای موجود ویندوز امکان‌پذیر است.

CVE-2025-24311، یک اشکال خواندن خارج از محدوده، به این معنی است که سیستم می‌تواند اطلاعات حساسی را که قرار است در ControlVault نگهداری شوند، نشت دهد، درحالی‌که شریک آن، CVE-2025-25050، یک اشکال نوشتن خارج از محدوده است که به مهاجم اجازه می‌دهد در زمانی که نباید بتواند، مطالبی را در ControlVault بنویسد. CVE-2025-24922 یک سرریز بافر پشته است که به مهاجم اجازه می‌دهد کد خود را در ControlVault اجرا کند، درحالی‌که CVE-2025-25215 یک آسیب‌پذیری دلخواه و آزاد است که به مهاجمان اجازه می‌دهد حافظه را پاک و بدافزار را داخل تراشه پنهان کنند.

فیلیپ لولرت (Philippe Laulheret)، محقق ارشد سیسکو، که این نقص را کشف کرده و قرار است آن را در کنفرانس کلاه سیاه (Black Hat) ارائه دهد، نوشت:

«هیچ مدرکی مبنی بر سوءاستفاده از این آسیب‌پذیری‌ها در سطح اینترنت وجود ندارد.»

با این حال، این آسیب‌پذیری مربوط به صنایع حساسی است که الزامات امنیتی سازمانی اضافی برای ورود کاربران به دستگاه‌های خود دارند؛ به عنوان مثال استفاده از اثر انگشت یا نیاز به کارت هوشمند یا توکن «NFC»، زیرا این دستگاه‌هایی که از این ویژگی‌های امنیتی پشتیبانی می‌کنند، برای کار به تراشه ControlVault نیاز دارند.

منبع:

تازه ترین ها
اتحادیه
1404/08/28 - 19:23- هوش مصنوعي

اتحادیه اروپا می‌خواهد قوانین هوش مصنوعی و حریم خصوصی خود را تعدیل کند

اتحادیه اروپا تحت فشار آمریکا و شرکت‌‎های بزرگ، برخی قوانین سخت‌گیرانه خود درباره هوش مصنوعی و حریم خصوصی را تعدیل خواهد کرد.

رونمایی
1404/08/28 - 19:20- ابزارهای هوشمند

رونمایی از اولین اسکلت رباتیک غواصی جهان

اولین اسکلت خارجی رباتیک غواصی جهان، غواصی را آسان‌تر و فشار عضلانی را از بدن غواص کاهش می‌دهد.

به لطف امنیت بالای واتس‌اپ شماره تلفن و عکس پروفایل 3.5 میلیارد کاربر در دسترس قرار گرفت!

گزارشی تازه از سوی پژوهشگران دانشگاه وین، یکی از جدی‌ترین ضعف‌های امنیتی واتس‌اپ در سال‌های اخیر را آشکار کرده ا.