about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

آسیب‌پذیری محصولات بی‌سیم Sierra

به گزارش واحد متخصصین سایبربان؛ شرکت کانادایی تجهیزات بی‌سیم Sierra که در کشورهای مختلف مانند آمریکا، فرانسه و چین شعب فروش محصولات دارد؛ محصولات آسیب‌پذیری داردکه  ازجمله آنها می‌توان به  ACEmanager اشاره کرد.این محصول در زیرساخت‌های اتصالی شبکه‌های صنعتی و سازمان‌های حمل‌ونقل سراسر جهان کاربرد دارد.همچنین بر اساس آمار ارائه‌شده توسط این شرکت؛ محصول آسیب‌پذیر در زیرساخت‌های کارخانجات مواد شیمیایی، انرژی و سیستم آب و فاضلاب نیز مورد استفاده قرار می‌گیرد. بر اساس آخرین برآورد محصولات این شرکت در کشورهای کانادا، آمریکا و قاره اروپا مورداستفاده واقع‌شده است.
محققان امنیتی آسیب‌پذیری جدیدی را در محصولات Sierra Wireless شناسایی کردند و برای به حداقل رساندن خطراتنسخه بروزرسانی جدید خود را ارائه کردند. این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد.
تشریح آسیب‌پذیری


 filteredlogs.txt یکی از فایل‌های آسیب‌پذیردر دسترس است که فاقد مجوز است. به دلیل ماهیت تشخیصی فایل‌ها، یک مهاجم قادر به یادگیری ویژگی‌های عملیاتی دستگاه موردنظر است. در این میان امکان ورود به فایل‌های موجود زمانی در دسترس است که دستگاه در حالت راه‌اندازی مجدد باشد.
شناسه‌ی CVE-2015-6479 با درجه اهمیت 4.3 به این آسیب‌پذیری اختصاص داده‌شده است. ازجمله قابلیت‌های این آسیب‌پذیری، می‌توان به بهره‌برداری از راه دور اشاره کرد. همچنین مهاجمانی با سطح مهارت پایین قادر به بهره‌برداری از اهداف این آسیب‌پذیری هستند.
به کاربران توصیه می‌شود برای به حداقل رساندن خطرات این آسیب‌پذیری، اقدامات زیر را انجام دهند:
•    به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه‌ها و حصول اطمینان از اینکه تجهیزات به شبکه اینترنت متصل نباشند.
•    قرار دادن سامانه‌های کنترلی پشت دیوار آتشین (فایر وال) و جداسازی آن‌ها از شبکه تجاری.
•    هنگامی‌که دسترسی از راه دور موردنیاز است از VPN به‌عنوان روش‌های امن اتصال استفاده شود. امکان دارد VPNها آسیب‌پذیر باشند و باید به جدیدترین نسخه به‌روزرسانی شوند.
شرکت Sierra Wireless آسیب‌پذیری محصولات خود را از طریق دسترسی به فایل filteredlogs.txt مشخص کرد که به دلیل ماهیت تشخیصی، یک مهاجم قادر به یادگیری ویژگی‌های عملیاتی، به‌عنوان‌مثال ترتیب و توالی عملیات در زمان بوت است.
تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و باید به‌صورت جزئی موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه و محیط عملیاتی محصولات بستگی دارد.


محصولات آسیب‌پذیر


محصولات زیر از محصولات آسیب‌پذیر این شرکت به شمار می‌روند:
•    LS300 نسخه 4.2.2 و نسخه‌های قبل.
•    GX400 نسخه 4.2.2 و نسخه‌های قبل.
•    GX440 نسخه 4.2.2 و نسخه‌های قبل.
•    ES440 نسخه 4.2.2 و نسخه‌های قبل.
•    GX450 نسخه 4.2.2 و نسخه‌های قبل.
•    ES450 نسخه 4.2.2 و نسخه‌های قبل.

 

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.