about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

Schneider Electric یک شرکت برقی می باشد که دفتر مرکزی آن در پاریس مستقر بوده که در بیش از 100 کشور در سراسر دنیا دفتر دارد.
محصول آسیب پذیر سرور Wonderware InTouch Access Anywhere می‌باشد. وظیفه این سرور ایجاد دسترسی بین اپلیکیشن ها در مرورگرهای وب می باشد. بنا بر گزارشی که این شرکت ارائه کرده است، محصول آسیب پذیر در صنایع شیمیایی، زیر ساخت های حساس، انرژی، غذا و کشاورزی و سیستم‌های آب و فاضلاب مورد استفاده قرار گرفته است. در ادامه این شرکت برآورد کرده است که این محصول به صورت جهانی مورد استفاده قرار گرفته است.  
آسیب پذیری stack-based buffer overflow در سرورWonderware InTouch Access Anywhere شرکت Schneider Electric شناسایی شده است. به همین منظور شرکت Schneider Electric پچ امنیتی را در راستای کاهش این آسیب پذیری ارائه کرده است. این آسیب پذیری قابلیت بهره برداری از راه دور را دارد.
بهره برداری موفق از این آسیب پذیری می تواند منجر به حمله stack-based buffer overflow شود. این بهره برداری به مهاجمان اجازه می دهد که کدهای دلخواه خود را از راه دور اجرا کنند. تاثیراتی که این آسیب پذیری برای سازمان ها ایجاد می کند، برای هر سازمان کاملا منحصر به فرد بوده و به صورت  case study باید مورد مطالعه قرار گیرد. بررسی تاثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.
تشریح آسیب پذیری به شرح ذیل می باشد:
STACK-BASED BUFFER OVERFLOW
به منظور بهره برداری موفق از این آسیب پذیری، مهاجم می تواند از طریق ارسال درخواستی مبنی بر فراخوانی فایلی که وجود ندارد، کدهای دلخواه خود را اجرا کند. در این حمله مهاجم می تواند با اجرای کدهای دلخواه خود، از آسیب پذیری stack-based buffer overflow  بهره برداری موفق داشته باشد. شناسه CVE-2014-9190 به این آسیب پذیری اختصاص یافته است. شایان ذکر است این آسیب پذیری قابلیت بهره برداری از راه دور را داشته و یک مهاجم با سطح مهارت پایین می تواند از این آسیب پذیری بهره برداری موفق داشته باشد. ارائه این آسیب پذیری هدف خاصی را به دنبال نداشته است.
در همین راستا شرکت Schneider Electric پچ امنیتی را در راستای کاهش این آسیب پذیری ارائه کرده است. این فایل در آدرس زیر آمده است:
https://wdnresource.wonderware.com/tracking/confirmdownload.aspx?id=3001&url=https://wdnresource.wonderware.com/support/patchfixes/1/WW-ITAA2014P01-LFSEC104.zip&rme=https://wdnresource.wonderware.com/support/patchfixes/1/WW-ITAA2014P01-LFSEC104.txt
همچنین این شرکت بولتنی را با عنوان InTouch Access Anywhere Server LFSEC00000104 به منظور اعلام پچ امنیتی ارائه شده توسط این شرکت، ارائه کرده است. این فایل در آدرس زیر آمده است:
https://wdnresource.wonderware.com/support/docs/_SecurityBulletins/Security_Bulletin_LFSEC00000104.pdf
در ادامه به منظور برقراری امنیت بیشتر در شبکه، پیشنهاد می شود که اقدامات زیر انجام شود:
ایزوله کردن سیستم های کنترل صنعتی از اینترنت
شبکه سیستم های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و  از شبکه اداری جدا کنیم
زمانی که اپراتور ها نیاز به دسترسی از راه دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب پذیر باشند و باید به صورت پیوسته بروز شوند)
محصولات آسیب پذیر به شرح زیر می باشد.
سرور InTouch Access Anywhere نسخه 10.6
سرور InTouch Access Anywhere نسخه 11.0

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.