about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

حفره امنیتی در فایروال‌های اشنایدر

به گزارش واحد متخصصین سایبربان؛ اخیراً در اجلاس امنیت سایبری زیرساخت‌ها، «ICS 2016»، طی سخنرانی با موضوع تبعات عدم اجرای تکنیک‌های حفاظت سایبری زیرساخت‌ها، محققان در شرکت امنیتی سایبر ایکس وجود چندین نقص مهم در این حوزه را افشا کردند.

یکی از این آسیب‌پذیری‌ها، نقص در خانواده‌ی فایروال‌های داخلی صنعتی شرکت اشنایدر است که «الکتریک کانکسیوم TCSEFEC» نام دارد. این محصول برای حفاظت از شبکه‌های داخلی صنایع، سامانه‌های سرپرستی و گردآوری داده (SCADA)، سیستم‌های اتوماتیک و الگوریتم‌های کنترل فرآیند در برابر تهدیدات خارجی، طراحی‌شده است.

آسیب‌پذیری یافت شده در مدیریت فایروال‌های مبتنی بر وب کانکسیوم، در طول فرآیند احراز هویت باعث وقوع سرریز داده می‌شود. این نقص می‌تواند حتی از سوی مهاجمان کم مهارت نیز برای اجرای کدهای دستوری از راه دور، مورد سوءاستفاده قرار گیرد. حفره‌ی یادشده، به طور بالقوه به مهاجم اجازه‌ی تغییر قواعد فایروال، استراق سمع در ترافیک شبکه، تزریق بسته‌های مخرب به شبکه و مختل کردن ارتباط را می‌دهد.

بهره‌برداری مهاجمان از حفره‌ی یادشده، می‌تواند به دست‌کاری در سیستم‌های کنترل نیز ختم شود که در نهایت بروز تخریب فیزیکی شدید را منجر می‌شود. «PLC» ها، اصولاً سیستم احراز هویت کارآمدی ندارند و همین امر هکرها را قادر می‌کند به راحتی به آن‌ها دسترسی یابند یا از بدافزارهای روز صفرم استفاده کنند.

برخی از این فایروال‌ها، به صورت آنلاین در دسترس هستند که اجازه‌ی اجرای حملات مستقیم از طریق اینترنت را برای بازیگران متخاصم فراهم می‌کند.

سایبر ایکس اعلام کرد شرکت اشنایدر یک وصله‌ی امنیتی برای آسیب‌پذیری‌های یادشده، طراحی کرده است که هنوز در اختیار عموم مشتریان این شرکت قرار نگرفته است. نماینده‌ی شرکت یادشده اعلام کرد: «اشنایدر الکتریک از وجود این آسیب‌پذیری آگاه است. مهندسین نرم‌افزار ما در حال رفع این حفره هستند و این وصله‌ی امنیتی در هفته‌های آینده منتشر خواهد شد.»

 

 

تازه ترین ها
آموزش
1405/05/15 - 16:54- هوش مصنوعي

آموزش تفکر محاسباتی و هوش مصنوعی در مدارس هند

هند در حال گسترش آموزش تفکر محاسباتی و هوش مصنوعی در مدارس است.

میزان
1405/05/15 - 16:35- آسیا

میزان آمادگی مالزی در حوره امنیت سایبری

به گفته شرکت کسپرسکی، مالزی در آمادگی امنیت سایبری دولتی به سنگاپور نزدیک شده است.

معرفی
1405/05/15 - 16:32- هوش مصنوعي

معرفی سه افزونه آموزشی توسط اوپن‌اِی‌آی

شرکت اوپن‌اِی‌آی، سه افزونه آموزشی را معرفی کرد که برای کمک به معلمان مدارس، مربیان دانشگاه و دانشجویان کالج طراحی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.