about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

آسیب‌پذیری TCP در سیستم‌عامل VxWorks

آسیب‌پذیری پیش‌بینی TCP در سیستم‌عامل VxWorks شرکت ویند ریور(Wind River) وجود دارد. آسیب‌پذیری شناسایی‌شده به هکر اجازه می‌دهد تا ارتباط ورودی و خروجی TCP دستگاه را شنود کند یا آن را قطع کند.

سیستم‌عامل VxWorks در سامانه‌های نهفته(Embeded) کاربرد دارد و در تعداد زیادی از تجهیزات نهفته (ICS) استفاده می‌شود. این سامانه‌ها در صنعت انرژی، آب و فاضلاب و دیگر بخش‌ها کاربرد دارد. شرکت‌های مطرحی مانند اشنایدر الکتریک (Schneider Electric) از این سیستم‌عامل استفاده می‌کند.

این آسیب‌پذیری به دلیل نحوه به‌کارگیری پروتکل TCP توسط VxWorks است. این سامانه شماره‌های توالی TCP را ایجاد می‌کند که قابل حدس زدن هستند. این آسیب‌پذیری پیش‌بینی TCP نام دارد که باعث می‌شود هکر شماره توالی موردنظر را از شماره‌های فعلی بفهمد و به‌وسیله آن ارتباط TCP را شنود کند یا آن را قطع کند.

این حفره امنیتی نسخه‌های زیر را شامل می‌شود:

·  Wind River VxWorks, Version 7, released prior to February 13, 2015,

·  Wind River VxWorks, Version 6.9 releases prior to Version 6.9.4.4,

·  Wind River VxWorks, Version 6.8 releases prior to Version 6.8.3,

·  Wind River VxWorks, Version 6.7 releases prior to Version 6.7.1.1, and

·  Wind River VxWorks, Version 6.6 and prior versions, but NOT to include Version 5.5.1 with PNE2.2 and Version 6.0 through Version 6.4.

به گفته محققان امنیتی استفاده از این آسیب‌پذیری آسان است و نیاز به دانش خاصی ندارد.

تازه ترین ها
ادعای
1404/02/14 - 10:10- جرم سایبری

ادعای حمله هکرهای روسی به وب‌سایت‌های هلند

کارشناسان ادعا کردند که یک گروه هکری طرفدار روسیه در حمله‌ای هماهنگ بیش از ۵۰ وب‌سایت هلندی را هدف قرار داد.

قطع
1404/02/14 - 09:45- سایرفناوری ها

قطع شبکه‌های 2G/3G در اراضی اشغالی تا پایان سال 2025

رژیم صهیونیستی در نظر دارد یک میلیون تلفن همراه دارای شبکه 2G/3G را تا پایان سال جاری قطع کند.

فریب
1404/02/14 - 08:55- هوش مصنوعي

فریب شیرین هوش مصنوعی/ کشاورز: ChatGPT گاهی فقط خوب جواب می‌دهد، نه جواب درست

در گفت‌وگو با حمیدرضا کشاورز، مهندس یادگیری ماشین، به بررسی مفاهیم مختلف هوش مصنوعی و کاربردهای آن در زندگی روزمره و به‌ویژه به خطرات و چالش‌های استفاده از مدل‌هایی مانند ChatGPT در زمینه‌های تخصصی مانند مشاوره پزشکی و روان‌شناسی پرداختیم.