about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

انتشار شده در تاریخ

آسیب‌پذیری سامانه ارتباطی اشنایدر

به گزارش واحد متخصصین سایبربان؛ شرکت اروپایی اشنایدر الکتریک که در حال حاضر در 190 کشور نمایندگی فروش محصولات دارد. محصول آسیب‌پذیر Telvent Sage 2300/2400 RTU این شرکت در تجهیزات ارتباطی صنعتی مورد استفاده قرار می‌گیرد علاوه بر این محصول نام‌برده در زیرساخت‌های انرژی مورد استفاده قرارگرفته. این شرکت برآورد می‌کند که محصولاتش در جنوب آمریکا مورد استفاده شرکت‌های صنعتی قرارگرفته است.

محققان امنیتی شرکت «Georgia Tech» یک نمونه آسیب‌پذیری را در ترمینال‌های ورودی 2300 و 2400 SAGE شناسایی کردند. این شرکت برای کاهش این آسیب‌پذیری نسخه جدید خود را بروزرسانی کرد. محققان برای اطمینان نسخه ارائه‌شده را مرود آزمایش قراردادند.

 تشریح آسیب‌پذیری

اطلاعات موجود باید در یک فیلد شبکه اترنت تمام صفر قرار گیرد. همچنین اجرا شدن سفت افزار از قبل در یک محیط می‌تواند باعث نشت و یا انتشار اطلاعات شود.

 شناسه‌ی CVE-2015-6485 با درجه اهمیت 5.3 به این آسیب‌پذیری اختصاص داده‌شده است.

یک مهاجم با حداقل مهارت قادر به بهره‌برداری از این آسیب‌پذیری است. همچنین این حمله یک حمله غیرفعال است که در آن مهاجم فقط توانایی دسترسی به اطلاعات داخل بسته را دارد.

شرکت اشنایدر برای کاهش آسیب‌پذیری محصولات در وبگاه شرکت بروزرسانی محصولاتش را قرار داده است.

در حال حاضر محصول Telvent Sage 2300 اواخر عمر خود را در صنعت به سر می‌برد و به کاربران توصیه می‌شود که از زیرساخت‌های Sage 2400 استفاده کنند.

به کاربران توصیه می‌شود برای به حداقل رساندن قرار گرفتن در معرض این خطرات اقدامات زیر را انجام دهند.

  • به حداقل رساندن قرار گرفتن در معرض خطرات برای تمام دستگاه‌ها و سامانه‌های کنترلی و اطمینان حاصل شود از اینکه تجهیزات به اینترنت متصل نیستند.
  • شبکه سامانه‌های کنترلی را پشت دیوار آتشین قرار داده
  • زمانی که دسترسی از راه دور موردنیاز است از روش‌های امن مانند VPN استفاده شود.

محصولات آسیب‌پذیر

  • Sage 3030M همراه نسخه سفت افزار «firmware» C3414-500-S02J2
  • Sage 1410 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • Sage1430 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • Sage 1450 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • LANDAC II-2 همراه نسخه سفت افزار قبلی از C3414-500-S02J2
  • Sage 2300 همراه نسخه سفت افزار قبل از C3413-500-S01
  • Sage 2400 همراه نسخه سفت افزار قبل از C3414-500-S02J2
تازه ترین ها
افتتاح
1404/11/09 - 14:43- هوش مصنوعي

افتتاح پردیس بین‌المللی هوش مصنوعی در دبی

یک مدرسه هوش مصنوعی و کدنویسی مستقر در بریتانیا قصد دارد یک پردیس بین‌المللی در دبی افتتاح کند.

ارائه
1404/11/09 - 14:22- سایرفناوری ها

ارائه ویژگی‌های محافظتی در برابر سرقت توسط اندروید

اندروید در حال ارائه ویژگی‌های محافظتی در برابر سرقت باهدف کاهش کلاهبرداری مالی و محافظت از داده‌های شخصی است.

حمایت
1404/11/09 - 14:21- آمریکا

حمایت کمیسیون تجارت فدرال از احراز هویت سنی آنلاین

یکی از کمیسرهای کمیسیون تجارت فدرال آمریکا می‌گوید احراز هویت سنی در فضای آنلاین می‌تواند راهی مؤثر برای حفاظت از کودکان باشد، بدون آنکه نوآوری یا نقش والدین را تضعیف کند.