about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

انتشار شده در تاریخ

آسیب‌پذیری سامانه اسکادای هانی‌ول

به گزارش واحد متخصصین سایبربان، کنترلر سامانه اسکادای مبتنی بر وب، هانی‌ول ایکس.ال (SCADA system Honeywell XL Web II) دارای چندین آسیب‌پذیری است که با استفاده از آن می‌توان به رمزعبور به‌صورت غیررمز دسترسی داشت.

این سامانه اسکادای محبوب که توسط شرکت هانی‌ول طراحی شده است، توسط آدرس‌های خاصی، آسیب‌پذیری‌های خود را نمایان می‌کند. هکر با استفاده از URLهای خاص، حمله پیمایش مسیر (Path Traversal) را پیاده‌سازی می‌کند و با تغییر مقدار متغیرهای خاص، به رمزعبور دسترسی پیدا می‌کند. این آسیب‌پذیری با کد CVE-2017-5142 و CVE-2017-5143 شناخته می‌شود.

اطلاعات ذخیره‌شده نیز در این تجهیزات رمزنشده‌اند که با دسترسی به این سامانه این اطلاعات مهم اعم از نام کاربری و رمزعبور کاملاً مشخص است. این آسیب‌پذیری نیز با کدهای CVE-2017-5139 و CVE-2017-5140 شناخته می‌شود.

 

محصول‌های آسیب‌پذیری شامل Honeywell XL1000C500 XLWebExe-2-01-00 و قبل‌تر می‌شود، هم‌چنین XLWeb 500 XLWebExe-1-02-08 و قبل‌تر نیز تحت تأثیر این آسیب‌پذیری هستند.

 این تجهیزات در زیرساخت‌های انرژی، آب و تولید استفاده می‌شود و بیشترین میزان استفاده از آن‌ها در اروپا و غرب آسیا است. هنگامی‌که هکر به این سامانه با استفاده از آسیب‌پذیری‌هایش دسترسی پیدا کند، به شبکه داخلی زیرساخت نیز دسترسی خواهد داشت.

شرکت هانی ول به‌منظور رفع این آسیب‌پذیری سفت‌افزار نسخه 3.04.05.05 را ارائه کرده است تا آسیب‌پذیری‌های فوق برطرف شوند.

تازه ترین ها
نقض
1404/04/12 - 12:56- جرم سایبری

نقض سایبری شرکت مکس فایننشال هند

شرکت مکس فایننشال هند از تهدید سایبری در واحد بیمه عمر اکسیس مکس خود خبر داد.

سرقت
1404/04/12 - 12:34- جرم سایبری

سرقت اطلاعات پرداخت خریداران توسط هکرهای مرتبط با چین

محققان یک شبکه گسترده از وبسایت‌های جعلی فروشگاهی را کشف کرده‌اند که با تقلید از برندهای بزرگ جهانی، اطلاعات پرداخت کاربران اینترنتی را سرقت می‌کنند.

حمله
1404/04/12 - 12:23- جرم سایبری

حمله باج‌افزاری به یک خیریه آلمانی

سازمان خیریه آلمانی "دویچه ولت‌هانگرهیلفه" که هدف آن توسعه منابع غذایی پایدار در برخی از فقیرترین کشورهای جهان است، مورد حمله یک گروه باج‌افزاری قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.