about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

اتوماسیون راکول، آسیب‌پذیری Startix 5100

پس از بررسی‌های صورت گرفته روی Startix 5100 شرکت راکول مشخص شد مهاجمان با استفاده از حمله KRACK فعالیت مخرب خود را این محصول اجرا می‌کنند.


به گزارش کارگروه امنیت سایبربان؛ کارشناسان امنیتی پس از بررسی‌های خود در مورد Startix 5100 محصول شرکت راکول، آسیب‌پذیری را در این محصول شناسایی و بررسی کرده‌اند. بررسی‌های صورت گرفته نشان می‌دهد که محصول نام‌برده با استفاده از دسترسی از بدون سیم محصول موردنظر را تحت تأثیر قرار می‌دهد.
شرکت راکول پس از بررسی‌های خود اعلام کرد که محصول Stratix 5100 نسخه 15.3 از محصولات آسیب‌پذیر این شرکت به شمار می‌رود.
بهره‌برداری صحیح از این آسیب‌پذیری به مهاجم اجازه اجرای حمله مردمیانی  man-in-the-middle بین تجهیزات و شبکه وایرلس را ایجاد می‌نماید. اتوماسیون راکول به کاربران خود پیشنهاد می‌کند که برای جلوگیری از بهره‌برداری آسیب‌پذیری موردنظر، وصله رفع آسیب‌پذیری موردنظر را نصب‌کرده و سازمان خود را در برابر حملات ایمن کنند.
شرکت راکول به کاربران خود توصیه می‌کند که با استفاده از دستورالعمل‌های زیر فعالیت خود را ایمن سازند:
•    استفاده از نرم‌افزارهای قابل‌اعتماد مانند آنتی‌ویروس‌ها
•    مسدود کردن دسترسی به پروتکل‌های TCP و UDP و پورت‌های 2222 و 44818 با استفاده از کنترل تجهیزاتی مانند فایروال‌ها و ...
•    به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه‌ها و سیستم‌های کنترلی
•    قرار دادن تمام تجهیزات و دستگاه‌های کنترلی پشت فایروال
•    هنگامی‌که دسترسی از راه دور موردنیاز است از روش‌های امن مانند شبکه‌های مجازی مانند VPN ها استفاده کنید.
حمله کلید مجدد KRACK با استفاده از آسیب‌پذیری WPA2 مورداستفاده قرار می‌گیرد. این در حالی است که حمله موردنظر با استفاده از برقراری ارتباط با استفاده از انتشار یک پیام استفاده می‌کند این فعالیت تا زمانی انجام می‌شود که پیام منتشرشده از سه‌نقطه به سیستم دسترسی پیدا کند. پس از بررسی‌های صورت گرفته توسط کارشناسان شناسه CVE-2017-13082 را با درجه اهمیت 6.9 به این آسیب‌پذیری اختصاص داده‌اند.
صنایع انرژی، آب و فاضلاب از زیرساخت‌های استفاده‌کننده از این محصول آسیب‌پذیر به شمار می‌روند.
 

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.