about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

انتشار شده در تاریخ

آسیب‌پذیری محصولات بی‌سیم Sierra

به گزارش واحد متخصصین سایبربان؛ شرکت کانادایی تجهیزات بی‌سیم Sierra که در کشورهای مختلف مانند آمریکا، فرانسه و چین شعب فروش محصولات دارد؛ محصولات آسیب‌پذیری داردکه  ازجمله آنها می‌توان به  ACEmanager اشاره کرد.این محصول در زیرساخت‌های اتصالی شبکه‌های صنعتی و سازمان‌های حمل‌ونقل سراسر جهان کاربرد دارد.همچنین بر اساس آمار ارائه‌شده توسط این شرکت؛ محصول آسیب‌پذیر در زیرساخت‌های کارخانجات مواد شیمیایی، انرژی و سیستم آب و فاضلاب نیز مورد استفاده قرار می‌گیرد. بر اساس آخرین برآورد محصولات این شرکت در کشورهای کانادا، آمریکا و قاره اروپا مورداستفاده واقع‌شده است.
محققان امنیتی آسیب‌پذیری جدیدی را در محصولات Sierra Wireless شناسایی کردند و برای به حداقل رساندن خطراتنسخه بروزرسانی جدید خود را ارائه کردند. این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد.
تشریح آسیب‌پذیری


 filteredlogs.txt یکی از فایل‌های آسیب‌پذیردر دسترس است که فاقد مجوز است. به دلیل ماهیت تشخیصی فایل‌ها، یک مهاجم قادر به یادگیری ویژگی‌های عملیاتی دستگاه موردنظر است. در این میان امکان ورود به فایل‌های موجود زمانی در دسترس است که دستگاه در حالت راه‌اندازی مجدد باشد.
شناسه‌ی CVE-2015-6479 با درجه اهمیت 4.3 به این آسیب‌پذیری اختصاص داده‌شده است. ازجمله قابلیت‌های این آسیب‌پذیری، می‌توان به بهره‌برداری از راه دور اشاره کرد. همچنین مهاجمانی با سطح مهارت پایین قادر به بهره‌برداری از اهداف این آسیب‌پذیری هستند.
به کاربران توصیه می‌شود برای به حداقل رساندن خطرات این آسیب‌پذیری، اقدامات زیر را انجام دهند:
•    به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه‌ها و حصول اطمینان از اینکه تجهیزات به شبکه اینترنت متصل نباشند.
•    قرار دادن سامانه‌های کنترلی پشت دیوار آتشین (فایر وال) و جداسازی آن‌ها از شبکه تجاری.
•    هنگامی‌که دسترسی از راه دور موردنیاز است از VPN به‌عنوان روش‌های امن اتصال استفاده شود. امکان دارد VPNها آسیب‌پذیر باشند و باید به جدیدترین نسخه به‌روزرسانی شوند.
شرکت Sierra Wireless آسیب‌پذیری محصولات خود را از طریق دسترسی به فایل filteredlogs.txt مشخص کرد که به دلیل ماهیت تشخیصی، یک مهاجم قادر به یادگیری ویژگی‌های عملیاتی، به‌عنوان‌مثال ترتیب و توالی عملیات در زمان بوت است.
تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و باید به‌صورت جزئی موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه و محیط عملیاتی محصولات بستگی دارد.


محصولات آسیب‌پذیر


محصولات زیر از محصولات آسیب‌پذیر این شرکت به شمار می‌روند:
•    LS300 نسخه 4.2.2 و نسخه‌های قبل.
•    GX400 نسخه 4.2.2 و نسخه‌های قبل.
•    GX440 نسخه 4.2.2 و نسخه‌های قبل.
•    ES440 نسخه 4.2.2 و نسخه‌های قبل.
•    GX450 نسخه 4.2.2 و نسخه‌های قبل.
•    ES450 نسخه 4.2.2 و نسخه‌های قبل.

 

تازه ترین ها
شکایت
1404/02/19 - 12:59- سایرفناوری ها

شکایت یک شرکت ایتالیایی از گوگل

گروه مولتیپلای ایتالیا به دلیل تسلط بر بازار، از گوگل به مبلغ ۳ میلیارد یورو شکایت کرد.

استفاده
1404/02/19 - 12:30- هوش مصنوعي

استفاده از هوش مصنوعی توسط سازمان غذا و داروی آمریکا

سازمان غذا و داروی آمریکا پس از اجرای آزمایشی، از هوش مصنوعی استفاده می‌کند.

عدم
1404/02/19 - 11:50- هوش مصنوعي

عدم استفاده کارمندان مایکروسافت از دیپ سیک

مایکروسافت به کارمندانش اجازه استفاده از هوش مصنوعی چینی دیپ سیک را نمی‌دهد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.