about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

وصله امنیتی منتشرشده برای آوریل امسال، ازسوی زیمنس، از وجود برخی آسیب پذیری‌های جدی در تجهیزات این شرکت حکایت دارد.

به گزارش کارگروه امنیت سایبربان؛ شرکت زیمنس، روز سه شنبه، 9 آوریل، بسته به‌روز‌رسانی جدید خود را منتشر کرد. بررسی این بسته، نشان دهنده وجود چند آسیب پذیری مخرب منع سرویس (DOS) در برخی از محصولات شرکت یادشده است. مرکز واکنش اضطراری به حوادث رایانه ای این شرکت نیز طی گزارشی اعلام کرد که به کارگیری 6 توصیه امنیتی، می‌تواند همه نواقص امنیتی را -که 11 عنوان هستند- پوشش دهد.

یکی از مسائلی که کارشناسان امنیتی شرکت زیمنس به آن پرداخته اند، یک آسیب پذیری شدید منع سرویس، موسوم به «CVE-2019-6575» است که محصولات «SIMATIC» ،«SINEC-NMS» ،«SINEMA» ،«SINUMERIK» و «TeleControl» را تحت تأثیر قرار می‌دهد.

آسیب پذیری نام برده، قادر است ازسوی یک مهاجم ناشناس و از راه دور، مورد بهره برداری قرار گیرد و باعث ایجاد یک اختلال منع سرویس جدی در بخش ارتباطی «OPC» شود، یا یک دستگاه را به طور کامل مورد سوء استفاده قرار دهد.

زیمنس همچنین در وصله امنیتی خود، یک نقص امنیتی بزرگ دیگر، موسوم به «CVE-2019-6568» را نیز رفع کرده است. این آسیب پذیری، در وب سرور بسیاری از محصولات صنعتی شرکت زیمنس چون: «CP» ،«SIMATIC» ،«SINAMICS» ،«SITOP» و «TIM» یافت شده است. مهاجمان با استفاده از این آسیب پذیری می‌توانند کنترل شبکه را به دست گیرند.

از دیگر آسیب پذیری‌های جدی و شاخص اخیر در تجهیزات شرکت شده، باید به «CVE-2017-12741» اشاره کرد که هکرها با ارسال یک بسته داده ویژه به پورت UDP 161، قابلیت استفاده از آن را می‌یابند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد