قیمت طلا امروز




 سایت سیتنا / ۲ ساعت قبل

آسیب‌پذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کرده‌اند

مایکروسافت از شناسایی و رفع یک آسیب‌پذیری بحرانی با امتیاز کامل ۱۰ از ۱۰ در سرویس ابری Entra ID خبر داد؛ نقصی که امکان اجرای کد از راه دور را برای مهاجم غیرمجاز
 آسیب‌پذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کرده‌اند

به گزارش سیتنا به نقل از رسانه های تخصصی امنیت سایبری، مایکروسافت از یک آسیب‌پذیری با شدت حداکثری در سرویس مدیریت هویت و دسترسی ابری Microsoft Entra ID خبر داده که نگرانی‌های امنیتی گسترده‌ای را ایجاد کرده است.

این آسیب‌پذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز می‌توانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.

مایکروسافت تأیید کرده که این آسیب‌پذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.

این شرکت اعلام کرده که آسیب‌پذیری به‌صورت کامل در سمت سرور برطرف شده و کاربران و مشتریان Entra ID نیازی به انجام اقدام اضافی ندارند. 

Entra ID، که پیش‌تر با نام Azure Active Directory شناخته می‌شد، یکی از سرویس‌های کلیدی مایکروسافت برای مدیریت هویت، احراز هویت و کنترل دسترسی به سرویس‌هایی مانند Microsoft 365 و Azure است؛ به همین دلیل، آسیب‌پذیری در این زیرساخت می‌تواند برای سازمان‌های متکی بر خدمات ابری مایکروسافت اهمیت ویژه‌ای داشته باشد.

این افشاگری در حالی انجام شده که مایکروسافت در به‌روزرسانی امنیتی جدید خود، مجموعه‌ای از آسیب‌پذیری‌های بحرانی در Azure، Entra ID، Exchange و دیگر سرویس‌های ابری را نیز برطرف کرده است.

انتهای پیام



۱۱ ساعت قبل / سایت سیتنا

هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس

به گزارش سیتنا به نقل از رویترز، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA)، اف‌بی‌آی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترل‌گرهای منطقی قابل برنامه‌ریزی (PLC) سری S7 شرکت زیمنس خبر داده‌اند.

بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپت‌های بهره‌برداری استفاده می‌کنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار می‌دهند. این تجهیزات در بخش‌هایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار می‌گیرند.

مقام‌های آمریکایی این فعالیت را یک «تهدید فعال» توصیف کرده‌اند و از اپراتورهای زیرساخت‌های حیاتی خواسته‌اند با فوریت، امنیت کنترل‌گرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.

نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی می‌تواند زمان و مهارت فنی مورد نیاز برای آماده‌سازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گسترده‌تری از مهاجمان امکان‌پذیر کند.

با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیب‌پذیری ناشناخته جدیدی در کنترل‌گرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندی‌هایی مربوط می‌شود که پیش‌تر درباره آنها اطلاع‌رسانی شده بود. 

این هشدار نشان می‌دهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و می‌تواند در حملات واقعی علیه زیرساخت‌های صنعتی و حیاتی مورد استفاده قرار گیرد.

انتهای پیام


۱۲ ساعت قبل / سایت سیتنا

هوش مصنوعی برای شناسایی آسیب‌پذیری شبکه‌های ماهواره‌ای به میدان آمد

به گزارش سیتنا به نقل از آسوشیتدپرس، شرکت امنیت سایبری آتالانتا ابزار «آرگو» را معرفی کرده است؛ سامانه‌ای مبتنی بر ترکیب هوش مصنوعی و روش‌های ریاضی پیشرفته که با هدف شناسایی جامع‌تر آسیب‌پذیری‌های نرم‌افزارها و سامانه‌های متصل به اینترنت توسعه یافته است.

این فناوری در پی حمله سایبری سال ۲۰۲۲ به شبکه ارتباطات ماهواره‌ای ویاست مورد توجه قرار گرفته است. در جریان آن حمله که همزمان با آغاز جنگ روسیه علیه اوکراین رخ داد، هزاران مودم ماهواره‌ای در اوکراین و بخش‌هایی از اروپا از کار افتادند و ارتباطات را مختل کردند.

آتالانتا اعلام کرده فناوری به‌کاررفته در «آرگو» برای تقویت امنیت شبکه ماهواره‌ای ویاست نیز استفاده شده و به این شرکت کمک کرده است تا مقاومت زیرساخت ارتباطی خود در برابر حملات احتمالی آینده را ارزیابی و تقویت کند.

نکته مهم این فناوری، استفاده از رویکردی موسوم به «درک نرم‌افزار» است که با ترکیب مدل‌های ریاضی و هوش مصنوعی تلاش می‌کند رفتار و آسیب‌پذیری‌های سامانه‌های نرم‌افزاری را به شکلی عمیق‌تر بررسی کند.

به گفته کارشناسان، چنین ابزارهایی می‌توانند در آینده علاوه بر شبکه‌های ماهواره‌ای، برای حفاظت از زیرساخت‌های حیاتی مانند شبکه‌های انرژی، سامانه‌های آب و فاضلاب و دیگر تجهیزات متصل به اینترنت مورد استفاده قرار گیرند.

فناوری آتالانتا همچنین در پروژه «ماموریت جنسیس» وزارت انرژی آمریکا برای توسعه سامانه‌های خودکار مرتبط با راکتورهای هسته‌ای به کار گرفته شده است. کارشناسان آزمایشگاه ملی آیداهو معتقدند ابزارهایی از این نوع ممکن است در آینده به بخشی از فرایند استاندارد توسعه و ارزیابی سامانه‌های حساس تبدیل شوند.

این تحول نشان می‌دهد که با افزایش وابستگی ارتباطات، ماهواره‌ها و زیرساخت‌های حیاتی به نرم‌افزار، استفاده از هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها پیش از بهره‌برداری مهاجمان می‌تواند به یکی از محورهای اصلی امنیت سایبری تبدیل شود.

انتهای پیام


۲۵ ساعت قبل / سایت سیتنا

زنگ خطر امنیت سایبری در منطقه؛ عربستان زیر بار هشدارهای پیاپی برای آسیب‌پذیری زیرساخت‌های دیجیتال

به گزارش سیتنا، بر اساس اعلام مرکز ملی امنیت سایبری عربستان سعودی،  زیرساخت‌های دیجیتال عربستان سعودی طی روزهای اخیر با مجموعه‌ای از هشدارهای امنیتی مواجه شده‌اند و مرکز واکنش به رخدادهای رایانه‌ای این کشور چندین آسیب‌پذیری با سطح خطر «بالا» را به سازمان‌ها و شرکت‌های فعال در بخش‌های مختلف اعلام کرده است.

بر اساس اطلاعات منتشرشده در پایگاه رسمی مرکز ملی امنیت سایبری عربستان، در روزهای ۱۳ تا ۱۷ اوت هشدارهای متعددی درباره محصولات شرکت‌های فناوری از جمله اف۵، مانیج‌انجین، اپل، پالوالتو و فورتی‌نت منتشر شده است.

در میان بخش‌های هدف این هشدارها، ارتباطات و فناوری اطلاعات، رسانه، حمل‌ونقل، تأسیسات دولتی، آب و خدمات شهری قرار دارند؛ موضوعی که اهمیت آسیب‌پذیری‌های شناسایی‌شده را برای زیرساخت‌های حیاتی عربستان افزایش می‌دهد.

مرکز امنیت سایبری عربستان در هشدارهای خود از سازمان‌ها خواسته است وصله‌های امنیتی مربوط به محصولات آسیب‌پذیر را در سریع‌ترین زمان ممکن اعمال کنند و اقدامات لازم برای کاهش خطر بهره‌برداری از این آسیب‌پذیری‌ها را انجام دهند.

این هشدارها در شرایطی منتشر می‌شوند که کشورهای حاشیه خلیج فارس طی سال‌های اخیر سرمایه‌گذاری گسترده‌ای در دولت الکترونیکی، مراکز داده، خدمات ابری، هوش مصنوعی و زیرساخت‌های متصل به اینترنت انجام داده‌اند و در نتیجه، سطح وابستگی آنها به زیرساخت‌های دیجیتال افزایش یافته است.

از سوی دیگر، به گزارش سبتنا، گلف نیوز به نقل از مقام‌های امنیت سایبری امارات گزارش دادکخ مقام‌های امارات نیز اخیراً اعلام کرده‌اند که سامانه‌های امنیت سایبری این کشور روزانه صدها هزار حمله را شناسایی و دفع می‌کنند. بر اساس اعلام رئیس شورای امنیت سایبری امارات، این کشور روزانه حدود ۶۰۰ هزار حمله سایبری را مسدود می‌کند؛ رقمی معادل حدود ۴۱۶ حمله در هر ثانیه.

افزایش هشدارهای امنیتی در عربستان و اعلام حجم بالای حملات سایبری در امارات نشان می‌دهد که زیرساخت‌های دیجیتال کشورهای عربی خلیج فارس به یکی از اهداف مهم حملات سایبری تبدیل شده‌اند و توسعه سریع خدمات دیجیتال، همزمان سطح آسیب‌پذیری این کشورها را نیز افزایش داده است.

انتهای پیام




 آسیب‌پذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کرده‌اند
۲ ساعت قبل / سایت سیتنا

آسیب‌پذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کرده‌اند

مایکروسافت از شناسایی و رفع یک آسیب‌پذیری بحرانی با امتیاز کامل ۱۰ از ۱۰ در سرویس ابری Entra ID خبر داد؛ نقصی که امکان اجرای کد از راه دور را برای مهاجم غیرمجاز

 جای زخم ۱۸متری ایلان ماسک بر چهره ماه
۲۰ ساعت قبل / سایت تابناک

جای زخم ۱۸متری ایلان ماسک بر چهره ماه

برخورد بقایای موشک فالکون ۹ متعلق به شرکت فضایی ایلان ماسک، با سطح ماه، دهانه‌ای ۱۸ متری بر جای گذاشت.

 تاکسی‌های بدون راننده تسلا راهی خیابان می‌شوند
۱۷ ساعت قبل / سایت تابناک

تاکسی‌های بدون راننده تسلا راهی خیابان می‌شوند

تسلا آزمایش نسخه‌های تولیدی Cybercab را در خیابان‌های عمومی آغاز کرده است.

 کنکور ۱۴۰۵ در ایستگاه پایانی/ آزمون گروه‌های ریاضی و انسانی برگزار شد
۱۴ ساعت قبل / خبرگزاری مهر

کنکور ۱۴۰۵ در ایستگاه پایانی/ آزمون گروه‌های ریاضی و انسانی برگزار شد

آزمون گروه های آزمایشی علوم ریاضی و فنی و علوم انسانی صبح امروز ۳۰ مرداد ۱۴۰۵ برگزار شد و با برگزاری این آزمون ها، کنکور ۱۴۰۵ به ایستگاه پایانی رسید.

 زنگ خطر امنیت سایبری در منطقه؛ عربستان زیر بار هشدارهای پیاپی برای آسیب‌پذیری زیرساخت‌های دیجیتال
۲۵ ساعت قبل / سایت سیتنا

زنگ خطر امنیت سایبری در منطقه؛ عربستان زیر بار هشدارهای پیاپی برای آسیب‌پذیری زیرساخت‌های دیجیتال

مرکز واکنش به رخدادهای رایانه‌ای عربستان سعودی طی روزهای اخیر مجموعه‌ای از هشدارهای امنیتی با سطح خطر «بالا» درباره آسیب‌پذیری در محصولات شرکت‌های فناوری از جمل

 خشم بی‌دلیل را جدی بگیرید
۱۴ ساعت قبل / سایت تابناک

خشم بی‌دلیل را جدی بگیرید

خشم همیشه از یک بحث خانوادگی، فشار کاری یا روزی سخت آغاز نمی‌شود. گاهی تغییر ناگهانی در خلق‌وخو، زودرنجی و طغیان‌های عصبی می‌تواند نشانه‌ای از اختلال در کارک...