about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

شرکت ادوبی در مورد باگ بحرانی «ColdFusion» با کد بهره برداری اثبات مفهوم هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ شرکت ادوبی (Adobe) به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی «ColdFusion» با کد سوء‌استفاده اثبات-مفهوم (PoC) منتشر کرد.

ادوبی اعلام کرد که این نقص، که با نام «CVE-2024-53961» ردیابی می‌شود، ناشی از ضعف پیمایش مسیر است که بر نسخه‌های 2023 و 2021 ColdFusion تأثیر می‌گذارد و می‌تواند مهاجمان را قادر به خواندن فایل‌های دلخواه در سرورهای آسیب‌پذیر کند.

شرکت می‌داند که CVE-2024-53961 دارای یک اثبات مفهوم شناخته شده است که می‌تواند باعث خواندن سیستم فایل دلخواه شود.

ادوبی به مدیران توصیه کرد که پچ‌های امنیتی اضطراری امروزی (به‌روزرسانی ColdFusion 2021 18 و ColdFusion 2023 Update 12) را در اسرع وقت نصب و تنظیمات پیکربندی امنیتی را اعمال کنند که در راهنمای ColdFusion 2023 و ColdFusion 2023 و ColdFusion 202020nlock مشخص شده است.

در حالی که ادوبی هنوز فاش نکرده که آیا این آسیب‌پذیری در طبیعت مورد سوء استفاده قرار گرفته یا نه، به مشتریان توصیه کرد برای کسب اطلاعات بیشتر در مورد مسدود کردن حملات ناامن «Wddx deserialization» اسناد فیلتر سریال به‌روز شده خود را بررسی کنند.

همانطور که سیسا در ماه می سال جاری هشدار داد، درست زمانی که از شرکت‌های نرم‌افزار خواست تا باگ‌های امنیتی پیمایش مسیر را قبل از ارسال محصولات خود برطرف کنند، مهاجمان می‌توانند از این آسیب‌پذیری‌ها برای دسترسی به داده‌های حساس، از جمله اعتبارنامه‌هایی، استفاده کنند که برای اعمال فشار بر حساب‌های موجود و نقض سیستم‌های هدف کاربرد دارند.

سیسا گفت که آسیب‌پذیری‌هایی مانند پیمایش دایرکتوری حداقل از سال 2007 غیرقابل بخشش نامیده می‌شوند.

در ماه ژوئیه سال گذشته، سیسا به آژانس‌های فدرال دستور داد تا سرورهای Adobe ColdFusion خود را تا 10 اوت در برابر 2 نقص امنیتی مهم (CVE-2023-29298 و CVE-2023-38205) ایمن کنند که در حملات مورد سوءاستفاده قرار می‌گیرند.

آژانس امنیت سایبری ایالات متحده همچنین یک سال پیش فاش کرد که هکرها از یک آسیب‌پذیری مهم دیگر ColdFusion (CVE-2023-26360) برای نفوذ به سرورهای دولتی منسوخ شده از ژوئن 2023 استفاده کرده‌اند. همان نقص به طور فعال در حملات بسیار محدود به عنوان روزصفر از ماه مارس سال قبل مورد سوء استفاده قرار گرفته است.
 

منبع:

تازه ترین ها
تقویت
1404/11/21 - 09:30- آسیا

تقویت همکاری‌های دفاع سایبری عربستان و استونی

عربستان سعودی و استونی همکاری‌های دفاع سایبری خود را با هدف پیشرفت قابلیت‌های دفاعی و امنیت سایبری مبتنی بر فناوری تقویت کردند.

گوگل
1404/11/21 - 09:25- ابزارهای هوشمند

گوگل با NotebookLM، اسناد PDF شما را به پادکست صوتی تبدیل می‌کند

قابلیت جدید گوگل NotebookLM به شما اجازه می‌دهد اسناد طولانی و فایل‌های PDF خود را به یک پادکست شنیداری جذاب با حضور دو مجری هوشمند تبدیل کنید.

ربات‌ها
1404/11/21 - 09:22- ابزارهای هوشمند

ربات‌ها در کنار راهبان شاولین کونگ‌فو تمرین می‌کنند+ فیلم

در ویدیویی که به‌تازگی منتشر شده، ربات‌های انسان‌نمای پیشرفته در کنار راهبان معبد تاریخی شاولین چین، حرکات کونگ‌فو را تمرین می‌کنند.