زمان مطالعه: 5 دقیقهنسخه ی Kali Linux 2023.4 ، نسخه ی چهارم و نهایی Kali برای سال 2023 با 15 ابزار جدید و GNOME 45 و یسری بروزرسانی دیگه منتشر شد. تغییرات زیادی پشت صحنه افتاده ، اما چیزهایی که قابل مشاهده برای کاربر نهایی هستش موارد زیر هستن. نسخه ی Cloud […]
دسته: تیم آبی
نسخه ی ATT&CK v14 منتشر شد
زمان مطالعه: 2 دقیقهنسخه ی 14 از ATT&CK ، با بهبودهایی در زمینه ی یادداشتهای تشخیص ، سیستم های کنترل صنعتی (ICS) و موبایل ،توسط MITRE منتشر شد. ATT&CK یه چارچوب محبوب و پایگاه دانش تکنیکها و تاکتیکهای استفاده شده توسط مهاجمین سایبری هستش. هدف این چارچوب ، ارائه یه لیست دسته بندی […]
آسیب پذیری بحرانی و زیرودی، افزایش امتیاز در Cisco IOS XE
زمان مطالعه: 3 دقیقهسیسکو در بولتن امنیتیش خبر از یه آسیب پذیری بحرانی و زیرودی با امتیاز 10 در Cisco IOS XE داده، که در زمان نگارش این پست، اصلاحیه ای هم براش منتشر نشده. این آسیب پذیری که زیرودی هم هستش، شناسه CVE-2023-20198 داره و در ویژگی WEB UI در محصول Cisco […]
سیسکو با خرید 28 میلیارد دلاری اسپلانک، وارد SIEM میشه
زمان مطالعه: 3 دقیقهسیسکو اعلام کرده که میخواد اسپلانک رو به مبلغ 28 میلیارد دلار خریداری کنه تا تحولی در SIEMها ایجاد کنه. در قراردادی که منتشر شده ، سیسکو قراره سهام اسپلانک رو به قیمت 157 دلار ، یعنی 31 درصد بالاتر از قیمت پایانیش در روز چهارشنبه، خریداری کنه. این خرید، […]
ابزاری برای شبیه سازی حملات روی OTها و ICSها
زمان مطالعه: 2 دقیقهMITRE و CISA یه پلاگینی برای ابزار متن باز Caldera منتشر کردن که امکان شبیه سازی حملات روی OTها رو فراهم میکنه. OT مخفف Operational Technology و به سخت افزار یا نرم افزارهایی اشاره داره که دستگاههای فیزیکی رو کنترل میکنه. یکی از این محصولات معروف اسکادا هستش که برای […]