about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

شرکت ادوبی در مورد باگ بحرانی «ColdFusion» با کد بهره برداری اثبات مفهوم هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ شرکت ادوبی (Adobe) به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی «ColdFusion» با کد سوء‌استفاده اثبات-مفهوم (PoC) منتشر کرد.

ادوبی اعلام کرد که این نقص، که با نام «CVE-2024-53961» ردیابی می‌شود، ناشی از ضعف پیمایش مسیر است که بر نسخه‌های 2023 و 2021 ColdFusion تأثیر می‌گذارد و می‌تواند مهاجمان را قادر به خواندن فایل‌های دلخواه در سرورهای آسیب‌پذیر کند.

شرکت می‌داند که CVE-2024-53961 دارای یک اثبات مفهوم شناخته شده است که می‌تواند باعث خواندن سیستم فایل دلخواه شود.

ادوبی به مدیران توصیه کرد که پچ‌های امنیتی اضطراری امروزی (به‌روزرسانی ColdFusion 2021 18 و ColdFusion 2023 Update 12) را در اسرع وقت نصب و تنظیمات پیکربندی امنیتی را اعمال کنند که در راهنمای ColdFusion 2023 و ColdFusion 2023 و ColdFusion 202020nlock مشخص شده است.

در حالی که ادوبی هنوز فاش نکرده که آیا این آسیب‌پذیری در طبیعت مورد سوء استفاده قرار گرفته یا نه، به مشتریان توصیه کرد برای کسب اطلاعات بیشتر در مورد مسدود کردن حملات ناامن «Wddx deserialization» اسناد فیلتر سریال به‌روز شده خود را بررسی کنند.

همانطور که سیسا در ماه می سال جاری هشدار داد، درست زمانی که از شرکت‌های نرم‌افزار خواست تا باگ‌های امنیتی پیمایش مسیر را قبل از ارسال محصولات خود برطرف کنند، مهاجمان می‌توانند از این آسیب‌پذیری‌ها برای دسترسی به داده‌های حساس، از جمله اعتبارنامه‌هایی، استفاده کنند که برای اعمال فشار بر حساب‌های موجود و نقض سیستم‌های هدف کاربرد دارند.

سیسا گفت که آسیب‌پذیری‌هایی مانند پیمایش دایرکتوری حداقل از سال 2007 غیرقابل بخشش نامیده می‌شوند.

در ماه ژوئیه سال گذشته، سیسا به آژانس‌های فدرال دستور داد تا سرورهای Adobe ColdFusion خود را تا 10 اوت در برابر 2 نقص امنیتی مهم (CVE-2023-29298 و CVE-2023-38205) ایمن کنند که در حملات مورد سوءاستفاده قرار می‌گیرند.

آژانس امنیت سایبری ایالات متحده همچنین یک سال پیش فاش کرد که هکرها از یک آسیب‌پذیری مهم دیگر ColdFusion (CVE-2023-26360) برای نفوذ به سرورهای دولتی منسوخ شده از ژوئن 2023 استفاده کرده‌اند. همان نقص به طور فعال در حملات بسیار محدود به عنوان روزصفر از ماه مارس سال قبل مورد سوء استفاده قرار گرفته است.
 

منبع:

تازه ترین ها
بهره‌برداری
1404/03/28 - 08:12- تروریسم سایبری

بهره‌برداری رژیم صهیونیستی از بستر موبایل برای عملیات ترور

به گفته محققان، رژیم صهیونیستی از بستر موبایل و ردیابی سیگنال تلفن همراه برای عملیات‌های ترور خود سوءاستفاده می‌کند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای طرف‌دار اسرائیل مدعی حمله سایبری به بانک سپه شدند.

خودزنی
1404/03/27 - 19:26- آسیا

خودزنی پدافند هوایی رژیم صهیونیستی

بر اثر حمله سایبری و نفوذ به سامانه پدافندی رژیم صهیونیستی، موشک رهگیر کنترل خود را از دست می‌دهد و به خود شلیک می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.