about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب‌پذیری زیرساخت‌های اشنایدر

به گزارش واحد متخصصین سایبربان؛ اشنایدر الکتریک «Schneider Electric» شرکت تولیدکننده محصولات زیرساخت‌های صنعتی که در شهر پاریس قرار دارد و در حال حاضر دارای 100 دفتر فروش در سراسر دنیا است.
محصول آسیب‌پذیر سرور اتوماسیون یکی از ساختارهای اتوماسیون این سرکت به شمار می‌رود. محصولات شرکت اشنایدر الکتریک در بخش امکانات تجاری مورد استفاده قرار می‌گیرند برآورد می‌شود که محصولات اشنایدر در سراسر دنیا مورد استفاده قرار می‌گیرند.
محققان امنیتی آسیب‌پذیری را در سرورهای برنامه‌ریزی StruxureWare ساخت شرکت اشنایدر الکتریک پیداکرده‌اند. این شرکت برای به حداقل رساندن قرار گرفتن در معرض این خطرات نسخه جدید خود را ارائه کرد.
آسیب‌پذیری گزارش‌شده قابلیت بهره‌برداری از راه دور را دارد.
تشریح آسیب‌پذیری
یک کاربر مخرب می‌تواند با استفاده از این آسیب‌پذیری کنترل و دسترسی به سیستم لینوکس کاربر را به عهده بگیرد.
 شناسه‌ی CVE-2016-2278 با درجه اهمیت 7.2 به این آسیب‌پذیری اختصاص داده‌شده است.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد. همچنین یک کاربر مخرب بامهارت پایین قادر به بهره‌برداری از این آسیب‌پذیری است.
شرکت اشنایدر یک نسخه جدید از خودکارسازی سیستم‌عامل سرور خود را ارائه کرد که این آسیب‌پذیری در آن منتشرشده است. به کاربران توصیه می‌شود برای اطلاعات بیشتر در مورد این آسیب‌پذیری به وبگاه شرکت مراجعه کنند.
به کاربران توصیه می‌شود برای به حداقل رساندن قرار گرفتن در معرض خطرات این آسیب‌پذیری اقدامات زیر را انجام دهند.
•    به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه‌ها و اطمینان حاصل شود که تجهیزات به شبکه اینترنت متصل نباشند.
•    قرار دادن سامانه‌های کنترلی پشت دیوار آتشین و جداسازی آن‌ها از شبکه تجاری.
•    هنگامی‌که دسترسی از راه دور موردنیاز است از VPN به‌عنوان روش‌های امن استفاده کنید. VPNها ممکن است که آسیب‌پذیر باشند و باید به جدیدترین نسخه بروزرسانی شوند. همچنین پیشنهاد می‌شود VPNها تنها ابزار اتصال امن به شمار بیایند.
یک کاربر مخرب می‌تواند با استفاده از این آسیب‌پذیری کنترل و دسترسی به سیستم لینوکس کاربر را به عهده بگیرد.
تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و باید به‌صورت جزئی موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه، محیط عملیاتی محصولات بستگی دارد.
محصولات آسیب‌پذیر
به گزارش شرکت اشنایدر محصول آسیب‌پذیر سرور اتوماسیون نسخه V1.7.0 از محصولات آسیب‌پذیر این شرکت به شمار می‌روند.

 

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.