about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

ویتنام نسبت به خطرات امنیت سایبری ناشی از 23 آسیب‌پذیری جدید مایکروسافت هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ سازمان امنیت اطلاعات (ISA) زیر نظر وزارت اطلاعات و ارتباطات ویتنام، بیانیه‌ای درباره 23 آسیب‌پذیری امنیتی پرخطر و بحرانی جدید شناسایی شده در محصولات مایکروسافت صادر کرد. این نقص‌ها خطرات قابل توجهی برای سیستم‌های اطلاعاتی در سراسر ویتنام ایجاد می‌کند.

در ۱۴ ژانویه سال جاری، مایکروسافت به‌روزرسانی‌های امنیتی ماهانه خود را برای ژانویه ۲۰۲۵ منتشر کرد که ۱۶۱ آسیب‌پذیری را برطرف کرد، از جمله ۱۵۹ مورد در محصولات خود و 2 مورد در محصولات شخص ثالث که بر سیستم‌های مایکروسافت تأثیر می‌گذارند.

از میان آسیب‌پذیری‌های شناسایی‌شده، 23 مورد به دلیل تأثیر شدیدشان نگران‌کننده هستند. مرکز ملی امنیت سایبری (NCSC) ویتنام، بخشی از سازمان امنیت اطلاعات، این آسیب‌پذیری‌ها را تجزیه و تحلیل کرد و از سازمان‌های سراسر کشور خواست تا فوراً به آن‌ها رسیدگی کنند.

آسیب‌پذیری‌های کلیدی

این آسیب‌پذیری‌ها، شامل 5 مورد که امکان حملات افزایش امتیاز را فراهم می‌کنند، عبارتند از:

«CVE-2025-21275» در «Windows App Package Installer».
«CVE-2025-21311» در ویندوز «NTLM V1».
3 آسیب‌پذیری (CVE-2025-21333، CVE-2025-21334، CVE-2025-21335) در Windows Hyper-V NT Kernel Integration VSP، که در حال حاضر توسط هکرها مورد سوء استفاده قرار گرفته‌اند.

آسیب‌پذیری مهم دیگر، «CVE-2025-21308» در تم‌های ویندوز، حملات جعل را فعال می‌کند. اطلاعات دقیق در مورد این نقص قبلاً عمومی شده است و خطر بهره برداری را افزایش می‌دهد.

17 مورد از آسیب‌پذیری‌ها امکان اجرای کد از راه دور (RCE) را فراهم می‌کنند که یک خطر حیاتی برای سیستم‌ها است، از جمله:

CVE-2025-21298 در ویندوز OLE.
CVE-2025-21297 و CVE-2025-21309 در Windows Remote Desktop Services.
CVE-2025-21186، CVE-2025-21366، و CVE-2025-21395 در Microsoft Access.
CVE-2025-21354 و CVE-2025-21362 در Microsoft Excel.
CVE-2025-21402 در Microsoft Office OneNote.
CVE-2025-21365 در مایکروسافت آفیس.
CVE-2025-21345 و CVE-2025-21356 در Microsoft Office Visio.
CVE-2025-21363 در Microsoft Word.
CVE-2025-21357 و CVE-2025-21361 در Microsoft Outlook.
CVE-2025-21344 و CVE-2025-21348 در سرور شیرپوینت.

توصیه‌ها و اقدامات احتیاطی

سازمان امنیت اطلاعات ویتنام تأکید کرد که این آسیب‌پذیری‌ها می‌توانند توسط عوامل مخرب برای انجام اقدامات غیرمجاز مورد سوء استفاده قرار گیرند و امنیت سیستم‌های اطلاعاتی در سازمان‌ها، کسب‌وکارها و نهادهای دولتی را به خطر بیندازند.

برای کاهش این خطرات، نهادها در ویتنام باید:

•    سیستم‌هایی را که از سیستم‌عامل‌های ویندوز استفاده می‌کنند و ممکن است تحت تأثیر این آسیب‌پذیری‌ها قرار گیرند، شناسایی کنند.
•    از پچ‌های امنیتی مایکروسافت به عنوان مؤثرترین راه‌حل استفاده کنند.
•    نظارت را برای نشانه‌های بهره‌برداری یا حملات سایبری افزایش دهند.
•    در مورد هشدارهای مقامات امنیت سایبری و سازمان‌های معتبر برای شناسایی تهدیدهای نوظهور به‌روز باشند.

سازمان امنیت اطلاعات ویتنام همچنان بر هوشیاری و اقدامات پیشگیرانه برای محافظت از سیستم‌های اطلاعاتی این کشور در برابر تهدیدات سایبری بالقوه تأکید دارد.

منبع:

تازه ترین ها
سناتورها
1404/05/16 - 10:50- آمریکا

سناتورها به دنبال پاسخ‌گویی یونایتدهلث در مورد افشای اطلاعات بیماران

دو سناتور آمریکایی با ارسال نامه‌ای به شرکت یونایتد هلث خواستار توضیح درباره‌ی افشای گسترده اطلاعات در شرکت زیرمجموعه آن، اپیسورس شدند.

اجبار
1404/05/16 - 10:32- امنیت زیرساخت

اجبار خودروسازان به بهبود حریم خصوصی کاربران

هرچند بسیاری از خودروسازان در محافظت از حریم خصوصی کاربران وب‌سایت و پورتال‌های مشتری عملکرد ضعیفی دارند، اما یک شرکت پس از جریمه شدن، تغییرات چشم‌گیری در سیاست‌های خود ایجاد کرده است.

تبرئه
1404/05/16 - 10:25- آمریکا

تبرئه هم‌بنیان‌گذار تورنادو کش از اتهام پول‌شویی

روز چهارشنبه، یکی از هم‌بنیان‌گذاران سرویس میکس ارز دیجیتال تورنادو کش در دادگاهی فدرال در نیویورک، به جرم تبانی برای راه‌اندازی یک کسب‌و‌کار انتقال پول بدون مجوز مجرم شناخته شد.